1. 首先进入 H3C F1010 防火墙的命令行模式。

  2. 创建一个 ACL,用于匹配内外 192.168.1.0 网段的所有 IP 地址。命令如下:

acl number 3010 rule 10 permit source 192.168.1.0 0.0.0.255 destination any

  1. 创建一个策略,将上面创建的 ACL 应用到出口,同时设置出口的限速策略。命令如下:

traffic-policy 3010 outbound classifier 1 behavior 1 acl 3010 behavior 1 car cir 1024 cbs 8000

其中,第一行命令创建了一个出口限速的策略,策略编号为 3010;第二行命令创建了一个分类器,将 ACL 3010 与一个行为关联;第三行命令创建了一个行为,限制出口的最大速率为 1024kbps,CBS 为 8000 字节。

  1. 最后,将策略应用到对应的接口上。命令如下:

interface GigabitEthernet 0/0/1 traffic-policy 3010 outbound

其中,GigabitEthernet 0/0/1 为需要限速的出口接口。

完成以上配置后,内外 192.168.1.0 网段的所有 IP 地址在出口将被限速,最大速率为 1024kbps。


原文地址: https://www.cveoy.top/t/topic/mhA6 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录