【NBR适用9.X平台】SECVPN100 配置l2tp over ipsec后,需要对隧道进行限速?

发布时间: 2013-12-03 点击量:619 打印 字体:
拓扑:
pc----secvpn100-----------(l2tp over ipsec)----------------r3662----http服务器
建立vpn后 pc需要在r3662的http服务器去下载数据 但是想对数据做控制
配置限速需要调用acl  建议是双向配置
测试成功:
还是在SECVPN100的 LAN口Fa0/0下,
使用rate-limit output access-group 112 1500000 100000 200000 conform-action  transmit exceed-action  drop 
注意上述112是指访问控制列表,针对虚拟ip地址的(access-list 112 permit ip 192.168.1.0 0.0.0.255 host 172.16.1.254  )
172.16.1.254是http服务器地址
 
10 分享 纠错
相关条目