在h3c F1010防火墙中如何实现对内外19216810网段所有IP在出口做限速怎么通过命令行配置
-
首先进入h3c F1010防火墙的命令行模式。
-
创建一个ACL,用于匹配内外192.168.1.0网段的所有IP地址。命令如下:
acl number 3010 rule 10 permit source 192.168.1.0 0.0.0.255 destination any
- 创建一个策略,将上面创建的ACL应用到出口,同时设置出口的限速策略。命令如下:
traffic-policy 3010 outbound classifier 1 behavior 1 acl 3010 behavior 1 car cir 1024 cbs 8000
其中,第一行命令创建了一个出口限速的策略,策略编号为3010;第二行命令创建了一个分类器,将ACL 3010与一个行为关联;第三行命令创建了一个行为,限制出口的最大速率为1024kbps,CBS为8000字节。
- 最后,将策略应用到对应的接口上。命令如下:
interface GigabitEthernet 0/0/1 traffic-policy 3010 outbound
其中,GigabitEthernet 0/0/1为需要限速的出口接口。
完成以上配置后,内外192.168.1.0网段的所有IP地址在出口将被限速,最大速率为1024kbps。
原文地址: https://www.cveoy.top/t/topic/Xwm 著作权归作者所有。请勿转载和采集!