使用华三防火墙命令行完成以下任务:办事处的出口带宽为 100Mbps,集团为了给172.16.15.0网段同事更好的 办公气氛,决定对访问 iqiyiPPS应用流量的上行最大带宽和下行最大带宽均为 30720kbps,带宽策略名称aiqiyi,带宽规则名称aiqiyi,预定义应用 iQiYiPPS;同 时为了保证内网用户正常访问FTP外网应用流量,要求上行保障带宽和下行保证带 宽均为30720kbps,带宽策略名称profileftp,带宽规则名称 ruleftp,预定义应用 ftp。
时间: 2023-09-20 18:10:00 浏览: 151
以下是华三防火墙命令行实现上述任务的步骤:
1. 创建预定义应用 iQiYiPPS 和 ftp:
```
[firewall]predefined-application iQiYiPPS tcp 0-65535 0-65535
[firewall]predefined-application ftp tcp 21
```
2. 创建带宽策略 aiqiyi 和 profileftp:
```
[firewall]bandwidth-policy aiqiyi
[firewall-bandwidth-aiqiyi]rule aiqiyi
[firewall-bandwidth-aiqiyi-rule-aiqiyi]predefined-application iQiYiPPS
[firewall-bandwidth-aiqiyi-rule-aiqiyi]max-bandwidth uplink 30720 kbps
[firewall-bandwidth-aiqiyi-rule-aiqiyi]max-bandwidth downlink 30720 kbps
[firewall-bandwidth-aiqiyi-rule-aiqiyi]quit
[firewall-bandwidth-aiqiyi]quit
[firewall]bandwidth-policy profileftp
[firewall-bandwidth-profileftp]rule ruleftp
[firewall-bandwidth-profileftp-rule-ruleftp]predefined-application ftp
[firewall-bandwidth-profileftp-rule-ruleftp]guarantee-bandwidth uplink 30720 kbps
[firewall-bandwidth-profileftp-rule-ruleftp]guarantee-bandwidth downlink 30720 kbps
[firewall-bandwidth-profileftp-rule-ruleftp]quit
[firewall-bandwidth-profileftp]quit
```
3. 将 aiqiyi 带宽策略应用于办事处的出口接口:
```
[firewall]interface GigabitEthernet 0/0/1
[firewall-GigabitEthernet0/0/1]bandwidth-policy aiqiyi outbound
[firewall-GigabitEthernet0/0/1]quit
```
4. 将 profileftp 带宽策略应用于内网用户所在的接口:
```
[firewall]interface GigabitEthernet 0/0/2
[firewall-GigabitEthernet0/0/2]bandwidth-policy profileftp inbound
[firewall-GigabitEthernet0/0/2]quit
```
注意:以上命令仅供参考,具体实现需要根据实际环境和需求进行调整。
阅读全文