交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求:
学校的两个宿舍楼区(共4栋宿舍楼)和一个办公楼部署了网络,教学区暂时没有部署,出口带宽总共为300Mbps。 根据流量分布情况,发现P2P下载和在线视频流量过大,和学校老师商量后,决定将每个宿舍区限制到100Mbps,每个学生最大2Mbps带宽。
每个宿舍区整体P2P(raysource,thunder,bittorrent,emule)最大30Mbps;
在线视频(flv,funshion,iku,iku,ku6,ppfilm,pplive,ppva,qiyi,qvod,sinatv,tudou,tudouva,uusee,youku)流量最大20Mbps
同时设置http流量最大为30Mbps,保证网页流量对办公楼的流量暂时不做限制。
说明:本案例中需要使用perhost的通道属性,所以保证带宽无法生效,配置过程中只需要保证各子通道之和小等于父通道;
二、组网拓扑:
三、配置要点:
1、初始化配置;
2、配置对象;
3、配置安全策略;
4、配置流量通道;
5、配置应用优化策略;
6、保存配置;
四、配置步骤:
1、初始化配置
确保设备已完成正确的初始化,注意检查:接口配置正确、License生效和DPI全部启用等,具体步骤详见典型功能>>ACE初始化配置 章节;
2、配置对象
1)建立IP对象,分别为宿舍1,宿舍2,宿舍3,宿舍4建立IP地址对象;
2)建立IP对象组,将宿舍1,宿舍2划分到宿舍区1;宿舍3,宿舍4划分到宿舍区2
3)建立协议对象,协议对象方便对一组协议同时限制
3、配置安全策略,开启RMON和RMON 2,对数据流的应用层协议进行分析(http日志和会话数日志可以选择性开启)
说明:默认出厂配置默认包含全部条件任意并开启RMON和RMON2的安全策略
4、配置流控通道
1)建立pipe通道
学校要求每个宿舍区限制到100Mbps,每个学生最大2Mbps带宽。建立pipe。设置属性为per-host,每IP最大带宽为2Mbps,整个管道最大带宽为100Mbps
2)建立VC子通道
学校要求P2P下载整体限制在30Mbps,因此建立p2p下载的VC子通道,属性为none,设置整个VC最大带宽为30Mbps,依次建立在线视频的VC和网页浏览的VC,并设置相应的带宽;default_VC设置成该pipe的最大带宽即可
3)建完所有Pipe和VC的效果图
5、配置应用优化策略
点击通道/子通道下方的创建按钮,建立所需的应用优化策略,关联对象和管道
建立宿舍1区的pipe策略。添加通道策略,选择源地址为宿舍1区,和其对应的pipe关联起来
在策略中心建立相应的策略,关联对象和管道
1)建立宿舍区1的VC策略。添加通道策略,源地址和目的地址为空,自动继承pipe的属性,协议选择p2pdown这个协议组,对应的QoS选择宿舍区1对应的p2pdown管道。(QoS中括号内表示为该VC属于的pipe)
2)依次建立其余的子通道策略,将其余的协议和对应的管道关联起来。
整体的策略规则
6、保存配置
选择设备管理>>系统设置>>配置文件,点击页面下部的“保存到启动配置”按钮保存配置