欢迎user
04-QoS策略
本章节下载: 04-QoS策略 (940.20 KB)
本文档介绍了H3C SecPath工控防火墙QoS策略功能组网配置举例。
本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请参考相关产品手册或以设备实际情况为准。
本文档中的配置均是在实验室环境下进行的配置和验证。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文档假设您已了解QoS特性。
如下图所示,工控防火墙设备两端设备通过路由模式相连。
图1 QoS组网
QoS策略只能限制接口出方向的流量速率,若需要配置双向QoS,应配置针对进出接口的两条QoS策略。
本举例是在工控防火墙的Version 3.1,ESS 6601版本上进行配置和验证的。
配置防火墙接口:
图2 防火墙接口
配置防火墙安全策略:
图3 开启安全策略
配置带宽接口,配置下行宽带和上行宽带,并启用带宽服务:
图4 启用带宽服务
添加带宽通道:
图5 添加带宽通道
图6 设置带宽速率
配置针对两个接口的带宽通道:
图7 添加带宽通道
添加流量策略规则,需配置两台流量策略,引用对应的两条通道:
图8 添加流量策略
点击流量策略上的状态,启用流量策略,流量策略为下载限速为30Mbps,上传10Mbps
图9 启用流量策略
在客户端17.1.8.174上访问服务端18.1.8.175上的FTP服务并下载大文件,在FTP客户端上查看传输速率,下载带宽不大于30Mbps
图10 带宽限速验证
上传不大于10Mbps
图11 带宽限速验证
(1) QoS带宽通道、带宽策略可正常配置成功;
(2) 带宽策略配置完成后,两段主机之间的速率应有对应变化。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!