目錄
一、帶寬管理技術(shù)介紹
1.1 基本概念:
1.2 帶寬管理原理介紹:
1.3 接口帶寬原理:
1.4 帶寬策略原理:
1.5 帶寬通道原理
1.6 帶寬復(fù)用
二、帶寬管理實(shí)驗(yàn)
一、帶寬管理技術(shù)介紹
1.1 基本概念:
?

1.2 帶寬管理原理介紹:

1.3 接口帶寬原理:

1.4 帶寬策略原理:

-
父子策略:

-
父子策略也稱(chēng)為父子規(guī)則,指的是一條帶寬策略規(guī)則下還可以設(shè)置多條子規(guī)則。
-
對(duì)于多條同級(jí)策略,NGFW按照界面上的排列順序從上到下依次匹配,只要匹配了一條策略的所有條件,則執(zhí)行帶寬通道的動(dòng)作,不再繼續(xù)匹配剩下的規(guī)則。
-
對(duì)于父子策略,流量先匹配父策略,再去匹配子策略,直到匹配到最后一級(jí)可以匹配到的子策略為止。
-
1.5 帶寬通道原理

?

-
先進(jìn)行父策略;
-
再進(jìn)行子策略。
-
先進(jìn)行父策略;
-
再進(jìn)行子策略。
-
?最后在接口發(fā)送報(bào)文時(shí),進(jìn)行帶寬保證處理,在有限的帶寬條件下,優(yōu)先保證優(yōu)先級(jí)高的報(bào)文發(fā)送出去。

-
對(duì)每條流首先進(jìn)行父策略(每IP/User)匹配,進(jìn)行連接數(shù)限制。
-
對(duì)每條流進(jìn)行父策略整體連接數(shù)限制。
-
父策略通過(guò)以后進(jìn)行子策略處理。
-
對(duì)每條流首先進(jìn)行子策略(每IP/User)匹配,進(jìn)行連接數(shù)限制。
-
對(duì)每條流進(jìn)行子策略整體連接數(shù)限制。
-
首先根據(jù)報(bào)文所屬通道的優(yōu)先級(jí)入不同隊(duì)列。
-
優(yōu)先發(fā)送通道的保證速率。
-
如帶寬有空余,再發(fā)送最大帶寬隊(duì)列。

1.6 帶寬復(fù)用
-
多條流量匹配到了同一個(gè)帶寬策略,多條流量之間可以實(shí)現(xiàn)帶寬復(fù)用。
-
多個(gè)帶寬策略以策略共享的方式引用帶寬通道,則匹配了帶寬策略的多條流量之間可以實(shí)現(xiàn)帶寬復(fù)用。
-
匹配了父子策略中的多個(gè)子策略的多條流量之間可以實(shí)現(xiàn)帶寬復(fù)用。
二、帶寬管理實(shí)驗(yàn)
實(shí)驗(yàn)拓?fù)洌?br>
1、為FW2的0/0/0和1/0/0配置接口ip
0/0/0:192.168.159.100/24
1/0/0:192.168.186.100/24
2、登錄到FW中進(jìn)行策略設(shè)置
將FW上的接口分別設(shè)置為trust和untrust區(qū)域
?制定策略:
3、上傳資源(用于查看下載速度)
找到clould的網(wǎng)卡為其添加網(wǎng)關(guān),網(wǎng)關(guān)為防火墻接口ip
登錄:
4、使用路由器嘗試訪問(wèn)該資源:
?這時(shí)候的下載速度大概是1% 一秒;
5、制定帶寬管理策略
5.1新建帶寬通道
?5.2新建帶寬策略
?6、這時(shí)候再進(jìn)行下載:
7、對(duì)比限流前后的下載資源速度:文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-615423.html
文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-615423.html
到了這里,關(guān)于帶寬管理:知識(shí)點(diǎn)概述及防火墻帶寬管理實(shí)驗(yàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!