带宽管理:知识点概述及防火墙带宽管理实验

这篇具有很好参考价值的文章主要介绍了带宽管理:知识点概述及防火墙带宽管理实验。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

一、带宽管理技术介绍

1.1 基本概念:

1.2 带宽管理原理介绍:

1.3 接口带宽原理:

1.4 带宽策略原理:

1.5 带宽通道原理

1.6 带宽复用

二、带宽管理实验


一、带宽管理技术介绍

1.1 基本概念:

带宽管理对通过自身的流量进行管理和控制:提供带宽保证。 提供带宽限制。 提供连接数限制功能。 总之,带宽管理主要作用是在有限的带宽条件下 , 可以提高带宽利用率,保证关键业务正常运营。
带宽管理主要提供一下三个功能点:
  带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

1.2 带宽管理原理介绍:

NGFW通过带宽策略、带宽通道和接口带宽来实现带宽管理的功能,防火墙对数据流的带宽管理流程如图所示:
  带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

1.3 接口带宽原理:

接口带宽用于限制防火漆那个的接口在入方向和出方向上能够使用带宽资源。
  带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

1.4 带宽策略原理:

带宽策略决定了对网络中的哪些流量进行带宽管理,以及如何热进行带宽管理。
  带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议
  • 父子策略:
  带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议
  • 父子策略也称为父子规则,指的是一条带宽策略规则下还可以设置多条子规则。
    • 对于多条同级策略,NGFW按照界面上的排列顺序从上到下依次匹配,只要匹配了一条策略的所有条件,则执行带宽通道的动作,不再继续匹配剩下的规则。
    • 对于父子策略,流量先匹配父策略,再去匹配子策略,直到匹配到最后一级可以匹配到的子策略为止。

1.5 带宽通道原理

带宽通道:流量匹配了带宽策略后便进入带宽通道,带宽通道定义了具体的带宽策略,是进行带宽管理的基础
  带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议
上下行处理:
  带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议
带宽通道处理流程:
对每条流进行连接数限制(包含父子策略)
  • 先进行父策略;
  • 再进行子策略。
对每条流进行速率限制(包含父子策略)
  • 先进行父策略;
  • 再进行子策略。
重新标记优先级。
 带宽保证:
  •  最后在接口发送报文时,进行带宽保证处理,在有限的带宽条件下,优先保证优先级高的报文发送出去。
带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议
对于每条流进行连接数限制:
  • 对每条流首先进行父策略(每IP/User)匹配,进行连接数限制。
  • 对每条流进行父策略整体连接数限制。
  • 父策略通过以后进行子策略处理。
  • 对每条流首先进行子策略(每IP/User)匹配,进行连接数限制。
  • 对每条流进行子策略整体连接数限制。
带宽保证:
  • 首先根据报文所属通道的优先级入不同队列。
  • 优先发送通道的保证速率。
  • 如带宽有空余,再发送最大带宽队列。
举例:接口最大带宽设置为100Mbps,如果当时保证带宽80Mbps,剩余的 20Mbps,就由各个队列来随机抢占。优先发送保证带宽,保证发送完以后有空余的带宽,就发送剩余带宽。
  带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

1.6 带宽复用

带宽复用是带宽通道的重要特征,指的是多条流量进入同一个带宽通道后,带宽通道内带宽资源的动态分配方式。当带宽通道中某一条流量没有使用带宽资源时,该空闲的带宽资源可以借给其它流量使用;如果有流量需要使用带宽资源时,可以压缩其它流量的带宽,从而将带宽资源抢占回来。
带宽复用包括下面几种情况: 
  • 多条流量匹配到了同一个带宽策略,多条流量之间可以实现带宽复用。
  • 多个带宽策略以策略共享的方式引用带宽通道,则匹配了带宽策略的多条流量之间可以实现带宽复用。
  • 匹配了父子策略中的多个子策略的多条流量之间可以实现带宽复用。

二、带宽管理实验

实验拓扑:
带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

1、为FW2的0/0/0和1/0/0配置接口ip

0/0/0:192.168.159.100/24
1/0/0:192.168.186.100/24

2、登录到FW中进行策略设置

将FW上的接口分别设置为trust和untrust区域

带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

 制定策略:

带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

3、上传资源(用于查看下载速度)

带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

找到clould的网卡为其添加网关,网关为防火墙接口ip

带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

登录:

带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

4、使用路由器尝试访问该资源:

带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

 这时候的下载速度大概是1% 一秒;

5、制定带宽管理策略

5.1新建带宽通道

带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

 5.2新建带宽策略

带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

 6、这时候再进行下载:

带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议

7、对比限流前后的下载资源速度:

带宽管理:知识点概述及防火墙带宽管理实验,安全,防御,防火墙,网络,网络安全,安全,网络协议文章来源地址https://www.toymoban.com/news/detail-615423.html

到了这里,关于带宽管理:知识点概述及防火墙带宽管理实验的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 数据库系统概述——第一章 绪论(知识点复习+练习题)

    ✨ 博主: 命运之光 🦄 专栏: 离散数学考前复习(知识点+题) 🍓 专栏: 概率论期末速成(一套卷) 🐳 专栏: 数字电路考前复习 🦚 专栏: 数据库系统概述 ✨ 博主的其他文章: 点击进入博主的主页​​​​​ 前言: 身为大学生考前复习一定十分痛苦,你有没有过以

    2024年02月09日
    浏览(53)
  • 数据库系统概述——第六章 关系数据理论(知识点复习+练习题)

    🌟 博主: 命运之光 🦄 专栏: 离散数学考前复习(知识点+题) 🍓 专栏: 概率论期末速成(一套卷) 🐳 专栏: 数字电路考前复习 🦚 专栏: 数据库系统概述 ☀️ 博主的其他文章: 点击进入博主的主页​​​​​ 前言: 身为大学生考前复习一定十分痛苦,你有没有过

    2024年02月09日
    浏览(49)
  • 【操作系统】考研真题攻克与重点知识点剖析 - 第 1 篇:操作系统概述

    本文基础知识部分来自于b站:分享笔记的好人儿的思维导图与王道考研课程,感谢大佬的开源精神,习题来自老师划的重点以及考研真题。 此前我尝试了完全使用Python或是结合大语言模型对考研真题进行数据清洗与可视化分析,本人技术有限,最终数据清洗结果不够理想,

    2024年02月07日
    浏览(51)
  • 【计算机组成原理】考研真题攻克与重点知识点剖析 - 第 1 篇:计算机系统概述

    本文基础知识部分来自于b站:分享笔记的好人儿的思维导图与王道考研课程,感谢大佬的开源精神,习题来自老师划的重点以及考研真题。 此前我尝试了完全使用Python或是结合大语言模型对考研真题进行数据清洗与可视化分析,本人技术有限,最终数据清洗结果不够理想,

    2024年02月07日
    浏览(62)
  • 数据库系统概述——第三章 关系数据库标准语言SQL(知识点复习+练习题)

    🌟 博主: 命运之光 🦄 专栏: 离散数学考前复习(知识点+题) 🍓 专栏: 概率论期末速成(一套卷) 🐳 专栏: 数字电路考前复习 🦚 专栏: 数据库系统概述 ☀️ 博主的其他文章: 点击进入博主的主页​​​​​ 前言: 身为大学生考前复习一定十分痛苦,你有没有过

    2024年02月10日
    浏览(65)
  • 【运维知识进阶篇】iptables防火墙详解(iptables执行过程+表与链概述+iptables命令参数+配置filter表规则+NAT表实现共享上网、端口转发、IP映射)

    这篇文章给大家介绍下iptables防火墙,防火墙大致分三种,分别是硬件、软件和云防火墙。硬件的话部署在企业网络的入口,有三层路由的H3C、华为、Cisco(思科),还有深信服等等;软件的话一般是开源软件,写在网站内部,最常见的有iptables(写入Linux内核)和firewalld(C

    2024年02月09日
    浏览(40)
  • 项目管理(PMP)考试:易混淆知识点汇总

    PMP考试中经常出现,但容易混淆的一些内容,包含15个会议、40个分析、6个矩阵、5个清单、5个审计、5个报告、4个分解结构、4个评估、3个日志、3个登记册、2个日历等。 编号 会议名称 召开时间 目的和作用 参与者 1 项目启动会 项目启动时 发布项目章程,任命项目经理,宣

    2024年02月06日
    浏览(40)
  • 项目管理PRINCE2核心知识点整理

    前言 PRINCE2,即 PRoject IN Controlled Environment(受控环境中的项目)是一种结构化的项目管理方法论,由英国政府内阁商务部(OGC)推出,是英国项目管理标准。 PRINCE2 作为一种开放的方法论,是一套结构化的项目管理流程,描述了如何以一种逻辑性的、有组织的方法,按照明确

    2023年04月16日
    浏览(38)
  • 第二章 系统集成及服务管理知识点1

    这第二章主要讲了下集成及服务管理的内容、制度、意义、管理办法、以及一些管理方面的服务概念。跟着小老弟把内容给归纳归纳,后面来复习的时候也能够省不少时间! 1信息系统集成及服务管理的内容 在信息化建设过程中,系统集成及服务存在了诸多问题,主要问题:

    2024年02月16日
    浏览(37)
  • 第15章 数据管理成熟度评估知识点梳理

    ◼ 能力成熟度评估(Capability Maturity Assessment,CMA)是一种基于能力成熟度模型(Capability Maturity Model,CMM)框架的能力提升方案,描述了数据管理能力初始状态发展到最优化的过程 。【神仙,也是有段位的】CMA 概念源于美国国防部为评估软件承包商而建立的标准。20 世纪 8

    2024年04月15日
    浏览(50)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包