取消
显示结果 
搜索替代 
您的意思是: 
cancel
8200
查看次数
40
有帮助
9
回复

asa5505 怎么配置流量控制呀!

wb_ww
Level 1
Level 1
求教!asa5505 怎么配置流量控制呀!
9 条回复9

YilinChen
Spotlight
Spotlight
记得 以前回答过类似问题,再贴一遍参考配置吧:
ASA8.3及以上版本Qos限速范例
基于NAT环境下,只看内网服务器IP及真实端口
access-list PORT8K extended permit tcp host 172.16.1.1 eq 8000 any
class-map PORT8K-Limit
match access-list PORT8K
policy-map Qos-policy
class PORT8K-Limit
police input 8000000 1000000
police output 8000000 1000000
service-policy Qos-policy interface CTC

wb_ww
Level 1
Level 1
YilinChen 发表于 2018-3-6 16:05
记得 以前回答过类似问题,再贴一遍参考配置吧:
ASA8.3及以上版本Qos限速范例

谢谢,代码有注译吗?ASDM下也可以配置吗?

SMG-SH
Level 7
Level 7
还是上个流控的设备吧,比如深信服

byl_qware_com
Level 8
Level 8
学习一下!

xuxianda7
Spotlight
Spotlight
ASA 并不适合流控,只能做整个网段的流控,单个IP 的话会太多策略了,还是上专门的流控设备吧

wuleihen
Spotlight
Spotlight
下面是我们公司ASA5505做流量限速的配置,效果是有的,
access-list vlan103 extended permit ip any 172.16.3.0 255.255.255.0
access-list vlan105 extended permit ip any 172.16.5.0 255.255.255.0
access-list vlan106 extended permit ip any 172.16.6.0 255.255.255.0
class-map vlan105
match access-list vlan105
class-map vlan106
match access-list vlan106
class-map vlan103
match access-list vlan103
class-map inspection_default
match default-inspection-traffic
policy-map xiansu
class vlan105
police output 8388000 16777216
class vlan106
police output 8388000 16777216
class vlan103
police output 8388000 16777216
service-policy xiansu interface inside

Rockyw
Spotlight
Spotlight
楼主可参考一下下面的帖子
cisco ASA5505 如何做qos 优先级流量控制
http://bbs.csc-china.com.cn/forum.php?mod=viewthread&tid=17902&fromuid=77588
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rockyw | If it solves your problem, please mark as answer. Thanks !

avicairbus
Level 10
Level 10

ASA上QOS的配置和路由器的几乎一样。
http://www.cisco.com/c/en/us/sup ... 0-qos-voip-vpn.html
这是一个非常好的例子。

fortune
VIP Alumni
VIP Alumni
网段限速可以,但是如果全部单个IP 限速就不要考虑了
快捷链接