目录
一、带宽管理技术介绍
1.1 基本概念:
1.2 带宽管理原理介绍:
1.3 接口带宽原理:
1.4 带宽策略原理:
1.5 带宽通道原理
1.6 带宽复用
二、带宽管理实验
一、带宽管理技术介绍
1.1 基本概念:
1.2 带宽管理原理介绍:
1.3 接口带宽原理:
1.4 带宽策略原理:
-
父子策略:
-
父子策略也称为父子规则,指的是一条带宽策略规则下还可以设置多条子规则。
-
对于多条同级策略,NGFW按照界面上的排列顺序从上到下依次匹配,只要匹配了一条策略的所有条件,则执行带宽通道的动作,不再继续匹配剩下的规则。
-
对于父子策略,流量先匹配父策略,再去匹配子策略,直到匹配到最后一级可以匹配到的子策略为止。
-
1.5 带宽通道原理
-
先进行父策略;
-
再进行子策略。
-
先进行父策略;
-
再进行子策略。
-
最后在接口发送报文时,进行带宽保证处理,在有限的带宽条件下,优先保证优先级高的报文发送出去。
-
对每条流首先进行父策略(每IP/User)匹配,进行连接数限制。
-
对每条流进行父策略整体连接数限制。
-
父策略通过以后进行子策略处理。
-
对每条流首先进行子策略(每IP/User)匹配,进行连接数限制。
-
对每条流进行子策略整体连接数限制。
-
首先根据报文所属通道的优先级入不同队列。
-
优先发送通道的保证速率。
-
如带宽有空余,再发送最大带宽队列。
1.6 带宽复用
-
多条流量匹配到了同一个带宽策略,多条流量之间可以实现带宽复用。
-
多个带宽策略以策略共享的方式引用带宽通道,则匹配了带宽策略的多条流量之间可以实现带宽复用。
-
匹配了父子策略中的多个子策略的多条流量之间可以实现带宽复用。
二、带宽管理实验
实验拓扑:
1、为FW2的0/0/0和1/0/0配置接口ip
0/0/0:192.168.159.100/24
1/0/0:192.168.186.100/24
2、登录到FW中进行策略设置
将FW上的接口分别设置为trust和untrust区域
制定策略:
3、上传资源(用于查看下载速度)
找到clould的网卡为其添加网关,网关为防火墙接口ip
登录:
4、使用路由器尝试访问该资源:
这时候的下载速度大概是1% 一秒;
5、制定带宽管理策略
5.1新建带宽通道
5.2新建带宽策略
6、这时候再进行下载:
7、对比限流前后的下载资源速度:文章来源:https://www.toymoban.com/news/detail-615423.html
文章来源地址https://www.toymoban.com/news/detail-615423.html
到了这里,关于带宽管理:知识点概述及防火墙带宽管理实验的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!