防火墙带宽管理

1,拓扑图

配置流程:
1 、带宽通道:整体带宽、每个用户带宽、连接数、优先级信息
2 、带宽策略
3 、策略 + 通道,引用
4 、配置接口出入带宽

1.进行基础配置

需求一

企业组织架构中存在部门 A ,部门 A 中存在销售组 1 和研发组 2
销售部门 ---> 业务 Email ERP 服务
可以对部门 A 中的销售组进行带宽资源细分,保证销售员工的业务服务流量正常转发:
1 、部门 A 的下行最大带宽不超过 60M
2 、部门 A 中的销售组下行最大带宽不超过 30M
3 、部门 A 中的销售组的 Email ERP 业务下行最小带宽不低于 20M
分析:需求之间存在父子关系
A 部门带宽通道 --- 最大 60M
部门 A 销售组带宽通道最大 30M
部门 A 销售组 Email 业务带宽通道 --- 最小 20M

1、部门A的下行最大带宽不超过60M

2、部门A中的销售组下行最大带宽不超过30M

3、部门A中的销售组的EmailERP业务下行最小带宽不低于20M

需求三

给部门 A 和部门 B 划分可使用的带宽资源。要避免 P2P 业务占据较多的带宽,还需要限制部门 A 和部门 B 使用
P2P 业务的带宽总和。
1 、部门 A 下行最大带宽 60M
2 、部门 B 下行最大带宽 40M
3 、部门 A 和部门 B P2P 业务下行最大带宽不超过 80M
4 P2P 流量需要计算到各自部门的总流量中

2、部门B下行最大带宽40M

3、部门A和部门BP2P业务下行最大带宽不超过80M

需求三
在不影响正常用户上网和 web 服务器正常提供对外服务的情况下,实现以下功能
1 、将从 ISP 购买的 100M 带宽进行划分
上网高峰期(工作日下午 3 -6 点),上网用户下行带宽 60M(U-T) ,外用用户下行带宽 40M(D-U)
2 2 Web 服务器,限制每一台 Web 服务器对外提供的最大下行带宽不超过 20M
3 、假设,总共 30 个上网用户,在上网高峰期,限制每个用户访问 Internet 的最大下行带宽不超过 2M

需求四
部门 A 的上网用户数量不固定,为了让用户公平的使用带宽,根据实际在线上网用户数量,平均分配带宽
1 、部门 A 的下行最大带宽 60M
2 、根据实时的上网用户数量,对部门 A 60M 带宽资源进行均分
动态均分功能:在配置了整体最大带宽的前提下, FW 根据在线 IP/ 用户的个数和带宽使用率,动态
的对每一个 IP/ 用户能够使用的最大带宽进行平均分配
每个 IP/ 用户最大带宽 = MAX (带宽最小值,整体最大带宽 /IP 用户数 * 平均分配系数)

重点

需求五
电信购买带宽 100M
联通购买带宽 50M

需求六 - 配额策略
运营商 ---> 流量套餐 ---> 对中小企业 500G/ 月,超出部分,额外计费, 1G/100 元。
限额 ---> 每一个员工规定上网时长
1 、企业一共 40 人, 10 名管理人员 +30名员工
高管 -->20G/
员工 -->10G/
2、员工--->4h/日,流量 500M/
3 、超额后限制
员工--->禁止上网
高管 ---> 超过配额后最大带宽限定为 800K

建立用户组

流量整形和流量监管
无法在 web 界面实现
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值