交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
无线管理与应用
智慧教室
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
普教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
让被管控的网内所有用户的BT的上传流量控制在3M,下载流量控制在10Mbps。
1)设置流量管控通道
a.启动流量管控
把启动流量管理前面的钩点上。默认为已选中。
策略管理 > 流量管理 > 启动流量管理
b.增加一个流量规则
在默认Inbound > low底下增加一个子通道。选中low,点击新增。
策略管理 > 流量管理 > Inbound > Low > 新增
c.Inbound具体设置
显示下图所示界面,把此流量通道命名为BT10,保证带宽设置成小于或等于10Mbps,这里设置成1Mbps,把最大带宽设置成10Mbps。Priority默认选为3,注释内容(Comment)默认不填。
d.Outbound具体设置
显示下图所示界面,把此流量通道命名为BT3,保证带宽设置成小于或等于3Mbps,这里设置成1Mbps,把最大带宽设置成3Mbps。Priority默认选为3,注释内容(Comment)默认不填。
2).上传到设备
点击保存,上传到设备。
2.设置ACE应用规则
1).启动策略中心
选择启动策略中心。
策略管理 > 策略中心 > 启动策略中心
2).增加策略
点击新增 ,应用或应用组选项中选择Bt,动作选项中选择允许,进入流量选择BT10通道,进入流量选择BT3通道。设置完成后,点击确定提交。如下图所示。
P2P和其他应用的带宽的策略应用可参考此配置实例进行设置
2.基于时间段的会话数的控制策略配置实例
在每个星期六,早上九点到上午十一点以及下午两点到下午五点,对局域网内使用10.10.41.10 —10.10.42.254范围内的ip的用户,把这些用户使用网络的每个IP的会话数控制在100以内。
设置时间(计划)
1).增加新时间进度
给新计划填写名称,命名为day1。选中周六,开始时间为设置为09:00,结束时间设置为11:00,然后点击确定提交。
策略管理 > 对象管理 > 时间进度> 对象> 新增
3).再次点击Add,增加新计划
给新计划填写名称,命名为day2。选中周六,开始时间设置为14:00,结束时间设置为17:00,然后点击确定提交。
策略管理 > 对象管理 > 时间进度 > 组> 新增
4).建立时间对象组
点击组,点击新增,增加新时间对象组。给新时间对象组填写名字,命名为groupday。选中day1和day2,点击右键,然后点击确定提交。
5).上传到设备
点击保存,上传到设备。
6)设置ip地址
a.增加主机IP地址范围
点选范围,命名为addr1,其实IP设置为10.10.41.10,结束IP设置为10.10.42.254,然后点击确定提交。
策略管理 > 对象管理 > IP地址 > 对象> 新增
b.上传到设备
点击保存,上传到设备。
7).设置Session数
a.增加会话数限制对象
命名为ss1,最大限制数为100。然后点击确定提交。
策略管理 > 对象管理 > 会话数限制 > 对象> 新增
b.上传到设备
点击保存,上传到设备。
8).增加应用层防火墙规则
a.启动策略中心
选择启动策略中心。三个钩全选中。默认为已选中
策略管理 > 策略中心 > 启动策略中心.
b.增加策略
点击新增 ,时间计划选项选择groupday,源地址选择addr1,会话数限制选择ss1,动作选项中选择允许。如右图所示。
设置完成后,点击确定提交。
策略管理 > 策略中心 > 新增
c.上传到设备
点击保存,上传到设备。
基于时间和IP会话限制的策略应用,都可参考此配置实例进行使用。
3.禁止用户浏览网页策略配置实例
阻挡被管控的网内所有用户上网浏览网页。
1)启动策略中心
选择启动策略中心。三个钩全选中。默认为已选中。
策略管理 > 策略中心 > 启动策略中心
2)增加策略
点击新增 ,应用或应用组选项中选择HTTP,动作选项中选择禁止。设置完成后,点击确定提交。
策略管理 > 策略中心 > 新增
3)上载到设备
点击保存,上传到设备。
如需要禁用网内其他应用,则选择相关应用和应用组既可,以此类推。