如何設置 SRX5308_FVS336G 廣域網帶寬分配功能
SRX5308/FVS336G支持局域網內每臺PC的廣域網帶寬分配,該功能針對局域網內每臺PC機,可指定某臺PC機在某個廣域網端口的上下行帶寬,精確有效地控制局域網內的每臺機的廣域網帶寬分配,同時,可針對網絡內的各種應用服務的帶寬進行限制,需要設置該功能的用戶,下面,我們將通過搭建測試平臺來介紹SRX5308的帶寬限制功能。
設置步驟:
1、定義帶寬分配
進入Security>Bandwidth Profile管理界面,Enable Bandwidth Profiles?選中Yes.
點擊“Add”按鈕,
進入到“Bandwidth Profile”設置定面,如下圖所示:
Profile Name:定義一個名稱;
Direction:Outbound Traffic即輸出流量,也就是上傳至WAN端口的流量,Inbound Traffic即輸入流量,即從外網下載下來的流量,譬如我們現在測試FTP下載的速度,即輸入流量,Both,即包括輸入流量和輸出流量,本例選中Both。
Outbound Minimun Bandwidth:輸出最小的帶寬限制數值,單位:Kbps;
Outbound MaximunBanwidth:輸出最大的帶寬限制數值,單位:Kbps;
Inbound Minimun Bandwidth:輸入最小的帶寬限制數值,單位:Kbps;
Inbound MaximunBanwidth:輸入最大的帶寬限制數值,單位:Kbps;
Type:若是針對某些用戶的選擇Group,若是針對單個用戶的,選individual,例如:若這個定義的Profile帶寬是針對一組用戶或若干用戶的,可以選Group, 若定義的Profile帶寬是針對某個組或某段IP范圍里的每一個用戶的,選individual,一般情況下,選individual,針對選定的組或IP段的每一個用戶.
在選擇individual后,Maximum Number of Instances應填入該“profile帶寬類別”準備應用組的用戶數量,比如我們定義了一個test的 profile帶寬,這個test準備應用于的組估計有10個用戶,這時應填上10。
注意:若該test應用超過10個用戶的組,將會影響到規則的使用,這時,需及時調整該參數。
3、設置規則
進入Security>Firewall Rules管理菜單,點“Add”按鈕,如下圖所示:
進入到“LAN WAN Outbound Service”設備頁面,如下圖所示:
Service:指定要限制帶寬的用戶,譬如本次測試選中FTP服務,若沒有限制服務類型,則選ANY即可,同時,用戶可根據實際情況,定義相應的服務并對其進行帶寬限制,如定義BT的端口并應用相應的規則;
Action:一般選“ALLOW always”即可;
LAN User:該選項選擇局域網內執行該規則的用戶,可以是單一用戶,如本次測試中選中Single Address,也可以是部分用戶,即選中Address Range并輸入一段IP地址,若選中Any,即指局域網的所有用戶均執行該規則,管理員可配置可配置IP和MAC綁定進行設置;
WAN Users:該選項選中廣域網的IP地址,一般選Any即可
QoS Priority:選擇Normal-Service即可
Log:選擇Never 即可
Bandwidth Profile:選擇我們剛才定義的Bandwidth Profile
點擊Apply應用即可,設置完成后如下圖所示:
注:由于該規則是針對IP或者用來進行限制的,為了防止用戶更改IP地址,我們建議用戶在設置該功能之前,先設置IP/MAC地址的綁定即可。
關注我們



