取消
显示结果 
搜索替代 
您的意思是: 
cancel
5054
查看次数
20
有帮助
4
回复

ASA 5512 接口改bandwidth命令

ssdi
Level 1
Level 1
ASA 5512 接口改bandwidth 命令,我要作QOS,想作参考带宽,发现防火墙接口下没有这个命令。
想问问参考带宽怎么设置。
谢谢!
1 个已接受解答

已接受的解答

yanzha4
Spotlight
Spotlight
应该配置 MPF 来针对某个接口的 in, out流量进行控制, 给你个例子:
内部接口入方向对HTTP流量进行限速(1M)
外部接口出方向对ICMP流量进行限速(56K)
ASA(config) # class-map HTTP
ASA(config-cmap) # match port tcp eq 80
ASA(config-cmap) # exit
ASA(config)#policy-map Inside-Policy
ASA(config-pmap)#class HTTP
ASA(config-pmap)# police input 1000000
ASA(config) # service-policy Inside-Policy interface Inside
ASA(config) # access-list ICMP permit icmp any any
ASA(config) # class-map ICMP
ASA(config-cmap) # match access-list ICMP
ASA(config-cmap) # exit
ASA(config)# policy-map Outside-Policy
ASA(config-pmap)# class ICMP
ASA(config-pmap)# police output 56000
ASA(config-pmap)# exit
ASA(config)#service-policy Outside-Policy interface Outside

在原帖中查看解决方案

4 条回复4

yanzha4
Spotlight
Spotlight
应该配置 MPF 来针对某个接口的 in, out流量进行控制, 给你个例子:
内部接口入方向对HTTP流量进行限速(1M)
外部接口出方向对ICMP流量进行限速(56K)
ASA(config) # class-map HTTP
ASA(config-cmap) # match port tcp eq 80
ASA(config-cmap) # exit
ASA(config)#policy-map Inside-Policy
ASA(config-pmap)#class HTTP
ASA(config-pmap)# police input 1000000
ASA(config) # service-policy Inside-Policy interface Inside
ASA(config) # access-list ICMP permit icmp any any
ASA(config) # class-map ICMP
ASA(config-cmap) # match access-list ICMP
ASA(config-cmap) # exit
ASA(config)# policy-map Outside-Policy
ASA(config-pmap)# class ICMP
ASA(config-pmap)# police output 56000
ASA(config-pmap)# exit
ASA(config)#service-policy Outside-Policy interface Outside

zhanghaolan
Level 1
Level 1
:)恩恩,虽然看不懂,但是很高深

suzhouxiaoniu
Spotlight
Spotlight
支持一下。

ssdi
Level 1
Level 1
yanzha4 发表于 2015-12-11 11:34 back.gif
应该配置 MPF 来针对某个接口的 in, out流量进行控制, 给你个例子:
内部接口入方向对HTTP流量进行限速 ...

如果我的接口作了VPN,想对VPN入向作流量保证这个怎么来实现。出向没有流量超载问题。
快捷链接