Juniper-SRX_QOS配置_第1页
Juniper-SRX_QOS配置_第2页
Juniper-SRX_QOS配置_第3页
Juniper-SRX_QOS配置_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

JUNIPER SRX650 QOS配置一、 实验拓扑二、 配置步骤1.配置接口1 配置接口IP并划分区域set interfaces ge-0/0/1 unit 0 family inet address 1.1.1.1/24set security zones security-zone trust interfaces ge-0/0/1.0set interfaces ge-0/0/2 unit 0 family inet address 2.2.2.2/24set security zones security-zone trust interfaces ge-0/0/2.0set interfaces ge-0/0/3 unit 0 family inet address 3.3.3.3/24set security zones security-zone untrust interfaces ge-0/0/3.02配置策略set security policies from-zone trust to-zone untrust policy wayho match source-address anyset security policies from-zone trust to-zone untrust policy wayho match destination-address anyset security policies from-zone trust to-zone untrust policy wayho match application allset security policies from-zone trust to-zone untrust policy wayho then permit2.配置voip 应用IP地址为快速转发模式 set firewall family inet filter Suntak term voip from source-address 1.1.1.2/32 set firewall family inet filter Suntak term voip then forwarding-class expedited-forwarding set firewall family inet filter Suntak term voip then accept 3.配置server 应用IP地址为数据转发保证set firewall family inet filter Suntak term server from source-address 2.2.2.3/32set firewall family inet filter Suntak term server then forwarding-class assured-forwardingset firewall family inet filter Suntak term server then accept4.配置其他的应用IP为尽最大能力转发set firewall family inet filter Suntak term any then forwarding-class best-effortset firewall family inet filter Suntak term any then accept5.定义流量控制1 voip 控制带宽为1M,突发最大带宽为1.1Mset firewall policer Voip_1m if-exceeding bandwidth-limit 1gset firewall policer Voip_1m if-exceeding burst-size-limit 100kset firewall policer Voip_1m then discard2 sever 控制带宽为2M,突发最大带宽为2.1Mset firewall policer Server-2m if-exceeding bandwidth-limit 2mset firewall policer Server-2m if-exceeding burst-size-limit 100kset firewall policer Server-2m then discard3其他 控制带宽为1M,突发最大带宽为1.1Mset firewall policer Other-1m if-exceeding bandwidth-limit 1mset firewall policer Other-1m if-exceeding burst-size-limit 100kset firewall policer Other-1m then discard4将策略应用到网络 set firewall family inet filter Suntak term voip then policer Voip_1m set firewall family inet filter Suntak term server then policer Server-2m set firewall family inet filter Suntak term any then policer Other-1m 6.将策略应用到接口方法1:应用在外口set interfaces ge-0/0/3 unit 0 family inet filter output Suntak 方法2:应用在内口set interfaces ge-0/0/1 unit 0 family inet filter input Suntak set interfaces ge-0/0/2 unit 0 family inet filter in

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论