
首先配置交换机,路由器
LSW1配置
[SW1]vlan batch 10 20 30 40
[SW1]int g0/0/2
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 10
[SW1]int g0/0/3
[SW1-GigabitEthernet0/0/3]port link-type access
[SW1-GigabitEthernet0/0/3]port default vlan 20
[SW1]int g0/0/4
[SW1-GigabitEthernet0/0/4]port link-type access
[SW1-GigabitEthernet0/0/4]port default vlan 30
[SW1]int g0/0/5
[SW1-GigabitEthernet0/0/5]port link-type access
[SW1-GigabitEthernet0/0/5]port default vlan 40
[SW1]int g0/0/1
[SW1-GigabitEthernet0/0/1]port link-type trunk
[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 40





电信和联通在此实验中仅配置一个ip即可

![]()
防火墙接口配置




配置接口如下图所示

各个接口所在安全区域如下图所示

带宽管理配置流程:
1.带宽通道:整体带宽,每一个用户带宽,连接数,优先级信息
2.带宽策略:安全区域,用户,应用,优先级,执行动作(是否执行限流)
3.策略+通道,引用
4.配置接口出入带宽

部门A
创建通道
命令行配置

界面配置

创建策略
命令行配置


动作为限流,并调用带宽通道01

配置完成后如下图所示

部门A的销售组策略

部门A的销售组email业务带宽通道

策略

测试时把默认安全策略放通后,小组1访问电信,发现有流量通过时,说明配置正确


需求一完成

部门B带宽通道




配置完成后如下图所示


新建时间段

新建带宽通道

新建带宽策略

web服务器










命令行配额策略

配置策略


高管



实验完成
2838

被折叠的 条评论
为什么被折叠?



