• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

05-网络安全Web配置案例集

目录

01-网络连接限制数 典型配置案例

本章节下载 01-网络连接限制数 典型配置案例  (264.81 KB)

01-网络连接限制数 典型配置案例


1 简介

本文档介绍路由器网络连接限制数的典型配置举例。

2 配置前提

本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文档假设您已了解网络连接限制数特性。

3 使用版本

本配置举例是在MSR2630E-X1路由器R9160版本上进行配置和验证的。

4 配置举例

4.1  组网需求

某企业销售部门通过一台出口路由器(Router)接入互联网,为员工提供外网访问能力,用于日常业务资料查询和在线业务办理。

近期,网络管理员监测到销售部门部分终端存在异常行为:个别员工电脑疑似感染恶意程序,持续向外网发起大量连接请求,占用大量出口带宽资源,导致路由器出口链路负载过高,其他员工访问业务系统及外部服务明显变慢,影响正常办公体验和业务连续性。

为提升网络稳定性和安全性,管理员计划对销售部门办公网对应的IP地址段配置网络连接限制数策略,对单个源IP主动向外发起的并发连接数进行控制。这样,即便某台电脑异常发起大量连接,也会被路由器限制在安全范围内,既保护了网络整体性能,又降低了安全风险。

图1 网络链接限制数配置组网图

 

4.2  配置步骤

1. 创建用户组

(1)     在Web管理界面左侧的导航树中,单击“上网行为管理>用户组”菜单项,进入用户组配置页面。

(2)     单击<添加>按钮,打开“新建用户组”对话框。

(3)     在“新建用户组”对话框中:

a.     根据实际情况自定义用户组名称。

b.     配置IP地址段。先根据实际情况分别输入地址段的起始IP与结束IP,再单击按钮将地址段加入本用户组。

c.     单击<确定>按钮,完成用户组创建。

图2 新建用户组

 

(4)     用户组新建完成后,用户组配置页面生成相应表项。

图3 新建用户组

 

2. 配置网络连接限制数

(1)     在Web管理界面左侧的导航树中,单击“网络安全 > 连接限制”菜单项,进入连接限制配置页面。

(2)     在缺省页签“网络连接限制数”中,选择“开启网络连接限制数”。

图4 开启网络连接限制数

 

(3)     单击<添加>按钮,打开“新建网络连接限制数规则”对话框。

(4)     在“新建网络连接限制数规则”对话框中:

a.     选择已创建的用户组。

b.     配置每IP总连接数上限为600。

c.     单击<确定>按钮完成配置。

图5 新建网络连接限制数规则

 

4.3  验证配置

完成上述配置后,“网络连接限制数”页签生成相应表项。

图6 网络连接限制数表项

 

配置生效后,当销售部门任一IP主动发起的并发连接数超过600时,设备将禁止该 IP 继续建立新连接;仅当该IP现有连接数降至600及以下时,方可再次建立新连接。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们