成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

利用H3C Secpath防火墻限制TCP會話連接
2007-04-24   

在局域網內的某臺PC感染病毒,它會發起大量的連接,迅速消耗路由器資源,導致路由器效率下降,影響其他用戶使用。NAT限制最大連接數可以避免出現這種情況。通過連接數限制功能,可以設置某種特征的連接數上限,從而可以實現NAT限制最大連接數的功能。
配置如下:
# 創建ACL并配置規則,來匹配源IP地址為192.168.1.2/24的數據。
system-view
[Quidway] acl number 2000
[Quidway-acl-basic-2000] rule 0 permit source 192.168.1.2 0
[Quidway-acl-basic-2000] quit
# 創建連接數限制策略,并配置子規則,對單一源地址發起的連接數進行限制。
[Quidway] connection-limit enable
[Quidway] connection-limit policy 0
[Quidway-connection-limit-policy-0] limit 0 acl 2000 per-source amount 10 1
[Quidway-connection-limit-policy-0] quit
# NAT引用連接數限制策略0。
[Quidway] nat connection-limit-policy 0
但要明確一個問題:
通過定義連接限制策略規則的ACL,不但可以限制TCP連接數量,也可以限制非TCP流量(如:UDP、ICMP)。如果只對TCP連接進行限制,需要在ACL中明確指定。


熱詞搜索:

上一篇:Cisco PIX 網絡訪問認證相關配置實例
下一篇:防火墻NAT原理及分類

分享到: 收藏
主站蜘蛛池模板: 张绍荣| 大幻术师| 金璐莹| 亚洲狠狠爱| 践行者| 算24点| 电影《斯宾塞》| 西街少年 电视剧| 黎明电影| 林智妍三级全部电影| 宗利群| 童女之舞| 消防给水及消火栓技术规范gb50974-2014| 爱播| 爱情陷阱| 龙政璇| 绿雾影视| 行则将至上一句| 武汉日夜| 土力学| 她的人生没有错电影| wet pussy| 三年电影免费完整版| 速度与激情 电影| 麻辣烫热量| 翡翠台高清直播| 妈妈的脊背简谱| 扭扭棒卡皮巴拉教程| 谭天| 婚后三十年电视剧剧情介绍| 男女打扑克视频网站| 《生命中有你》赞美诗歌| 烽火流金电视剧免费观看| 越战电影《天与地》| 刷子李课堂笔记| 梁修身| 夫妻性生活视屏| 座头市 电影| 女王的条件| 王李丹妮全部三级| 日本电影幻想|