欢迎user
01-网络连接限制数 典型配置案例
本章节下载: 01-网络连接限制数 典型配置案例 (264.81 KB)
本文档介绍路由器网络连接限制数的典型配置举例。
本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文档假设您已了解网络连接限制数特性。
本配置举例是在MSR2630E-X1路由器R9160版本上进行配置和验证的。
某企业销售部门通过一台出口路由器(Router)接入互联网,为员工提供外网访问能力,用于日常业务资料查询和在线业务办理。
近期,网络管理员监测到销售部门部分终端存在异常行为:个别员工电脑疑似感染恶意程序,持续向外网发起大量连接请求,占用大量出口带宽资源,导致路由器出口链路负载过高,其他员工访问业务系统及外部服务明显变慢,影响正常办公体验和业务连续性。
为提升网络稳定性和安全性,管理员计划对销售部门办公网对应的IP地址段配置网络连接限制数策略,对单个源IP主动向外发起的并发连接数进行控制。这样,即便某台电脑异常发起大量连接,也会被路由器限制在安全范围内,既保护了网络整体性能,又降低了安全风险。
图1 网络链接限制数配置组网图
(1) 在Web管理界面左侧的导航树中,单击“上网行为管理>用户组”菜单项,进入用户组配置页面。
(2) 单击<添加>按钮,打开“新建用户组”对话框。
(3) 在“新建用户组”对话框中:
a. 根据实际情况自定义用户组名称。
b. 配置IP地址段。先根据实际情况分别输入地址段的起始IP与结束IP,再单击
按钮将地址段加入本用户组。
c. 单击<确定>按钮,完成用户组创建。
图2 新建用户组
(4) 用户组新建完成后,用户组配置页面生成相应表项。
图3 新建用户组
(1) 在Web管理界面左侧的导航树中,单击“网络安全 > 连接限制”菜单项,进入连接限制配置页面。
(2) 在缺省页签“网络连接限制数”中,选择“开启网络连接限制数”。
图4 开启网络连接限制数
(3) 单击<添加>按钮,打开“新建网络连接限制数规则”对话框。
(4) 在“新建网络连接限制数规则”对话框中:
a. 选择已创建的用户组。
b. 配置每IP总连接数上限为600。
c. 单击<确定>按钮完成配置。
图5 新建网络连接限制数规则
完成上述配置后,“网络连接限制数”页签生成相应表项。
图6 网络连接限制数表项
配置生效后,当销售部门任一IP主动发起的并发连接数超过600时,设备将禁止该 IP 继续建立新连接;仅当该IP现有连接数降至600及以下时,方可再次建立新连接。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!






