456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > 艾銻分享 >

網(wǎng)絡(luò)運(yùn)維|防火墻限流策略的典型應(yīng)用


2020-05-30 15:32 作者:admin
網(wǎng)絡(luò)運(yùn)維|防火墻限流策略的典型應(yīng)用
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,想要學(xué)習(xí)防火墻必須會配置限流策略。簡單網(wǎng)絡(luò)安全運(yùn)維,從防火墻學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

  舉例:限制企業(yè)上網(wǎng)帶寬和服務(wù)器訪問流量

介紹通過限流策略功能限制內(nèi)網(wǎng)用戶的帶寬和外網(wǎng)訪問內(nèi)部服務(wù)器的連接數(shù),避免網(wǎng)絡(luò)擁塞的舉例。
組網(wǎng)需求
如圖7-38所示,Trust區(qū)域中內(nèi)網(wǎng)用戶的是192.168.1.0/24網(wǎng)段,可以訪問Internet,同時外網(wǎng)用戶可以訪問DMZ區(qū)域的FTP服務(wù)器。
具體需求如下:
· 限制整個Trust區(qū)域內(nèi)的所有用戶的總體帶寬,到Internet的上傳/下載帶寬為:10Mbps/20Mbps。
· 限制從Untrust區(qū)域到DMZ區(qū)域FTP服務(wù)器的連接數(shù)為20個,防止過多外網(wǎng)用戶從內(nèi)網(wǎng)服務(wù)器下載文件,造成服務(wù)器的擁塞,浪費(fèi)設(shè)備的端口資源。
  限制企業(yè)上網(wǎng)帶寬和服務(wù)器訪問流量組網(wǎng)圖 
項(xiàng)目 數(shù)據(jù) 備注
(1) 接口號:GigabitEthernet 0/0/2
IP地址:192.168.1.1/24
安全區(qū)域:Trust
(2) 接口號:GigabitEthernet 0/0/3
IP地址:10.1.1.1/24
安全區(qū)域:DMZ
(3) 接口號:GigabitEthernet 0/0/4
IP地址:1.1.1.1/24
安全區(qū)域:Untrust
Trust區(qū)域中的PC IP地址范圍:192.168.1.2/24~192.168.1.254/24。
FTP服務(wù)器 IP地址:10.1.1.2/24
公網(wǎng)地址:1.1.1.1/24
用戶帶寬限制 上傳/下載最大速率:1Mbps/2Mbps
服務(wù)器連接數(shù)上限:20個
配置思路
1. 配置各個接口的IP,并加入相應(yīng)的安全區(qū)域。
2. 配置域間包過濾和路由,保證網(wǎng)絡(luò)基本通信。
3. 配置NAT功能,使內(nèi)網(wǎng)用戶能訪問外網(wǎng)。
4. 啟用限流策略功能。
5. 配置整體限流功能,配置三個整體限流策略,分別限制內(nèi)網(wǎng)用戶的上傳、下載帶寬和外網(wǎng)訪問內(nèi)部服務(wù)器的連接數(shù)。

操作步驟

1. 配置各接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GigabitEthernet 0/0/2對應(yīng)的,顯示“修改GigabitEthernet”界面。
GigabitEthernet 0/0/2的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:trust
· 模式:路由
· 連接類型:靜態(tài)IP
· IP地址:192.168.1.1
· 子網(wǎng)掩碼:255.255.255.0
c. 單擊“應(yīng)用”。
d. 單擊GigabitEthernet 0/0/3對應(yīng)的,顯示“修改GigabitEthernet”界面。
GigabitEthernet 0/0/3的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:dmz
· 模式:路由
· 連接類型:靜態(tài)IP
· IP地址:10.1.1.1
· 子網(wǎng)掩碼:255.255.255.0
e. 單擊GigabitEthernet 0/0/4對應(yīng)的,顯示“修改GigabitEthernet”界面。
GigabitEthernet 0/0/4的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:untrust
· 模式:路由
· 連接類型:靜態(tài)IP
· IP地址:1.1.1.1
· 子網(wǎng)掩碼:255.255.255.0
f. 單擊“應(yīng)用”。
2. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
b. 在“轉(zhuǎn)發(fā)策略列表”中,單擊“untrust->trust”下“默認(rèn)”對應(yīng)的。
c. 在“修改轉(zhuǎn)發(fā)策略”界面中,修改“動作”為“permit”
d. 單擊“應(yīng)用”。
e. 重復(fù)上述類似操作,修改“dmz->untrust”的轉(zhuǎn)發(fā)策略動作為“permit”。
3. 配置NAT功能,使其內(nèi)網(wǎng)用戶可以通過公網(wǎng)地址訪問Internet,以及服務(wù)器能對外提供正常的服務(wù)。本例只給出與本特性相關(guān)的配置步驟,配置NAT的步驟略。
4. 啟用限流策略功能。
a. 選擇“防火墻 > 限流策略 > 基本配置”。
b. 選中“限流策略”對應(yīng)的“啟用”復(fù)選框。
c. 單擊“應(yīng)用”。
5. 整體限流策略1,引用整體限流class1,限制上傳帶寬為10M。
a. 選擇“防火墻 > 限流策略 > 整體限流”。
b. 選擇“整體限流Class”頁簽。
c. 單擊,新建整體限流class1,參數(shù)如圖7-39所示。
d. 單擊“應(yīng)用”。
圖7-39  新建整體限流class1 
e. 選擇“整體限流”頁簽。
f. 單擊,新建整體限流策略1,引用class1,限制上傳帶寬為10M。參數(shù)如圖7-40所示。
g. 單擊“應(yīng)用”。
圖7-40  新建整體限流策略1 
6. 配置整體限流策略2,引用整體限流class2,限制下載帶寬為20M。
a. 選擇“防火墻 > 限流策略 > 整體限流”。
b. 選擇“整體限流Class”頁簽。
c. 單擊,新建整體限流class2,參數(shù)如圖7-41所示。
d. 單擊“應(yīng)用”。
圖7-41  新建整體限流class2 
e. 選擇“整體限流”頁簽。
f. 單擊,新建整體限流策略2,引用class2,限制下載帶寬為20M。參數(shù)如圖7-42所示。
g. 單擊“應(yīng)用”。
圖7-42  新建整體限流策略2 
7. 配置整體限流策略3,引用整體限流class3,限制外網(wǎng)到服務(wù)器的最大連接數(shù)為20。
a. 選擇“防火墻 > 限流策略 > 整體限流”。
b. 選擇“整體限流Class”頁簽。
c. 單擊,新建整體限流class3,參數(shù)如圖7-43所示。
d. 單擊“應(yīng)用”。
圖7-43  新建整體限流class3 
e. 選擇“整體限流”頁簽。
f. 單擊,新建整體限流策略3,引用class3,限制外網(wǎng)到服務(wù)器的最大連接數(shù)為20。參數(shù)如圖7-44所示。
g. 單擊“應(yīng)用”。
圖7-44  新建整體限流策略3 
結(jié)果驗(yàn)證
1. 配置完成后,Trust區(qū)域內(nèi)的所有用戶到Internet的上傳/下載帶寬限制在:10Mbps/20Mbps以下,說明配置成功。
2. 配置完成后,Untrust區(qū)域的PC訪問DMZ服務(wù)器,看連接數(shù)小于等于20個,說明配置成功。
以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 欧美疯狂xxx免费视频_91桃色黄色_一本色道久久88综合日韩精品_成人亚洲_91综合网站_国产福利影院_国产精品第一区第27页_亚洲一区二区精品视频 | 日韩一级大片_久久久久区_黄色大片一级片_国产成年无码V片在线_一级黄色伦理片_毛片女女女女女女女女女_成人免费在线_无码精品人妻一区二区三区九里奈 | 国产精品入口a级_免费羞羞视频无遮挡噼啪男男_国产农村熟妇videos_精品国产精品国产_melody高清在线观看_亚欧在线高清专区_欧美人免费视频网站在线_中文字字幕乱码视频高清 | 国产高清精品在线观看_亚洲欧美国产一区二区三区_欧美亚洲在线视频_人妻人人澡人人添人人爽_91剧场在线观看_欧洲乱码伦视频免费国产_撕开奶罩揉吮奶头免费视频_精品久久久久一区二区三区 | 精品粉嫩国产一区二区三区_九色腾高清_pornhub欧美在线观看_青草精品视频在线观看_欧洲在线一区二区_三个黑人互换着躁我一个_欧美一级艳情片免费观看_chinesemature老熟妇 | 色偷偷色噜噜狠狠网站久久_yy6080亚洲精品一区_国产精品186在线观看在线播放_久久精品国产色蜜蜜麻豆_亚洲伊人久久精品酒店_日本欧美日韩_特片网av_在线免费观看视频黄 | 大香线蕉伊人久久爱_日韩精品一区二区三区国语自制_91二区_嫩操影院_中文字幕在线成人_扒开粉嫩的小缝隙喷白浆_午夜男女爽爽影院免费视频_激情国产一区 | 日本天天躁狠狠躁噜噜噜_av无码免费岛国动作片片段_丁香五月激情综合激情综合激情_久草视频看看_小小拗女一区二区三区_亚洲免费av第一区第二区_久章草在线精品视频免费观看_老师好湿好紧我要进去了在线观看 | 二区三区在线_国产好吊视频在线观看_91丨九色丨黑人外教_欧美黄色网络_久久性网站_精品国产京东免费人成网站_美脚丝袜一区二区三区在线观看_91麻豆国产福利在线观看宅福利 | 在线黑人抽搐潮喷_欧美日韩国产精品_亚洲欧美日韩成人综合一区_free性欧美人与dog_亚洲免费精品视频_4tube在线观看_久久精品日_69精品久久久久9999不卡片 | 神马久久免费_日韩亚洲在线观看_亚洲欧美韩国_蘑菇视频黄色_天天干夜夜艹_911色_911色sss主站色播_免费观看做爰视频ⅹxx午夜_国产精品久国产精品 | 日本丰满熟妇videossexhd_亚洲精品69_中文毛片_国产AV综合影院_久999_乱人伦新中文无码AV_老年人一级黄色片_欧美人c交zoozooxx | 亚洲欧美日本国产_日本aaaa大片免费观看入口_久久97超碰_中文字幕无码久久精品青草_国产成人AV综合亚洲色欲_一区二三区日韩精品_久操精品在线_久久专区 | 粉嫩老牛aⅴ一区二区三区_a级毛片免费网站_粉嫩av一区二区三区免费观看_俄罗斯粗大猛烈18P_九色国产在线_亚洲欧洲天堂_一区二区三区四区在线视频_国产成人久久av免费高清蜜臀 | 男人J放进女人P全黄在线_9191视频_www.com黄_少妇午夜性影院私人影院成都_亚洲av片不卡无码影视_麻豆传媒免费看_99热5_佐山爱国产在线一区 | 欧美一区二区三区久久综合_久久久精彩_国产视频精品区_爱爱免费看_日韩精品视频三区_国产成人精品高清久久_亚洲综合视频在线播放_日韩欧美中文字幕视频 | gogo大胆无码免费视频列表_亚洲精品秘在线看_国产成人综合在线女婷五月99播放_日韩一区二区三区四区区区_成年人黄页_国产福利毛片_欧美日韩一区二区三区不卡_日韩无在线 | 伊人一区二区三区_无码毛片一级片特黄_惊爆摩天楼在线观看_137大胆人体在线观看_久久99精品久久久久婷综合_一区二区三区黄色录像_日本少妇激三级做爰在线_99热免费精品店 | 国产激情视频网站_国产A级毛片色咪味_成人在线观看一区二区三区_极品粉嫩嫩模大尺度无码_亚洲国产精品一区二区久久亚洲午夜_亚洲男人的天堂在线_国产精品推荐天天看天天爽_麻豆视传媒 | 国产亚洲精品久久久久蜜臀_国产美女一级二级三级chinese_91免费播放人人爽人人快乐_精品久久久久久久久久中出_亚洲春色在线视频_精品91_91看片在线_99久热re在线精彩视频 | 久久日韩_日韩一区免费视频_国产精品不卡在线播放_亚洲男同gay在线观看_国产精品视频精品_波多野结衣中文AV无码专区_性色av蜜臀av色欲av_久久夜色精品国产www | 看片免费黄在线观看入口_成年男人的天堂_国产熟妇的荡欲午夜视频_www.av小次郎_五月色丁香综缴合_年轻母亲4在线_懂色av色吟av夜夜嗨_国产伦理久久精品久久久久 | 免费看的黄视频_懂色av一区二区三区久久久_网站大全免费网址_亚洲国产高清在线_a免费毛片_久久久不卡_一区高清视频_www480jcom四虎 | 亚洲精品午夜久久久_综合一区在线_99高清免费国产自产拍_亚洲一区二区三区乱码_国产精品久久久久国产精品_在线观看91精品国产入口_日本特黄视频_中国一级视频 | 亚洲美女视频_日本69xxxxx_在线观看国精产品一区_国产精品久久久久久久久久久久久久_狠狠操社区_伊人精品成人久久综合软件_在线岛国片免费无码AV_秋霞无码一区二区视频在线观看 | www.俺去_午夜免费1000_jiujiure精品视频播放_国产第一精品_久久综合香蕉国产蜜臀av_国产精品视频区1_无码少妇高潮喷水A片免费_久久国产劲暴∨内射新川 | 人妻少妇精品专区性色av_中文字幕.av.在线_久久精品国产亚洲7777_av鲁丝一区鲁丝二区鲁丝三区_欧美大片18禁AAA免费视频_欧美第一页_99国产精品久久久久99打野战_国产精品无码无卡在线观看久 | 在线观看成人高清a_99无码人妻一区二区三区免费_成人午夜网址_久久久久久草_999免费在线视频_欧美一区91_97爱视频_国产99久久久久久 | 国产成A人亚洲精V品无码_在线观看色网_曰韩精品无码一区二区三区视频_18禁美女裸体网站无遮挡_九九免费精品视频_一区二区三区高清在线观看_免费国产视频_伊人久久大香线蕉AV不变影院 | 久久久精品午夜免费不卡_99免费在线视频观看_啊v视频_神马香蕉久久_免费看一级黄色_欧亚av_亚洲热视频在线观看_久久精品免费看 | 性欧美精品高清_私人vps毛片_欧美中文网_日本人在线看片免费观看_色资源av_无码AV波多野结衣久久_91干在线_中文字幕在线高清 | 免费观看在线A毛片_亚洲中文字幕无码久久2017_老司机伊人网_一本色道久久综合狠狠躁的推荐_99久热在线精品国产观看_成人公开视频在线观看_欧美younv交_无限看片的视频高清在线 | 日本字幕在线观看_99精品成人无码A片观看_亚洲综合欧美动漫丝袜图_狠狠色狠狠色综合久久_一起操17c_草久在线视频_中文字幕日本精品_国产在线视欧美亚综合 | 国产视频亚洲精品_国产久艹_美女爆乳裸体WWW免费网站_国产三级精品三级在专区_YY6080午夜福利理论中文_成全视频免费高清观看在线动漫_中文字幕色偷偷人妻久久_成人在线中文字幕 | 黑人巨大两根一起挤进_四虎影院在线视频_国产大片黄在线观看私人影院_在线免费看污_国产裸体视频_国产成人综合在线观看不卡_国产成人综合亚洲专区_亚洲av无码专区青青草原 | 成人精品一区二区三区_闷骚的老熟女人15P_影音先锋色情资源站_夫妻午夜视频_久久精品无码专区免费青青_亚洲丝袜制服美女av_久久午夜影视_酒色影院 | 国产91精品插插插免费观看_亚洲国产久_狠狠躁躁夜夜躁波多野结依_自拍超碰在线_理论片在线_九九热精品视频在线_国产日韩在线看_亚洲综合色丁香婷婷六月图片 | 欧美黄色特级视频_日本高清一本视频_成人免费sss片_chinese丰满人妻videos_欧洲成人一区_高清一级淫片a级中文字幕_亚洲专区一_久久久91av | 欧美成人久久_精品国产AⅤ一区二区三区桃_无码欧亚熟妇人妻AV在线外遇_俺去啦久久草在线视频_延禧攻略在线_久久久久久久99精品免费观看_天堂久久久久VA久久久久_亚洲精品欧美视频 | 91插视频_国产激情免费_无码人妻精品一区二区三区久久久_欧美精品二区中文乱码字幕高清_成人无遮挡18禁免费视频_www.好色_一区福利在线_亚洲性大片 | 日本成人a网站_精品国产福利久久久_91久久精品一区二区三区大_性少妇videosexfre_亚洲一级色片_无码国产精品一区二区免费式芒果_久久精品美女_136fldh福利视频导在线 |