【正文】
0 . 1 0 . 2I P P a c k e t 2 S o u r c e I P : 2 0 2 . 1 2 0 . 1 0 . 2D e s t i n a t i o n I P : 1 9 2 . 1 6 8 . 1 . 3I P P a c k e t 2 S o u r c e I P : 2 0 2 . 1 2 0 . 1 0 . 2D e s t i n a t i o n I P : 2 0 2 . 1 6 9 . 1 0 . 11 9 2 . 1 6 8 . 1 . 1 2 0 2 . 1 6 9 . 1 0 . 11 9 2 . 1 6 8 . 1 . 31 9 2 . 1 6 8 . 1 . 2 2 0 2 . 1 6 9 . 1 0 . 12 0 2 . 1 2 0 . 1 0 . 22 0 2 . 1 2 0 . 1 0 . 3S e r v e rS e r v e rPCPCHUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential Page 24 NAT策略配置舉例 ? 首先配置地址池: ?配置公網(wǎng)地址池。 nat addressgroup 10 Section ? 配置域間 NAT策略: natpolicy interzone trust untrust outbound policy 0 action sourcenat policy source 0 policy destination 0 addressgroup 10 policy 1 action nonat HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential Page 25 第 1章 策略特性介紹 第 2章 安全策略介紹與配置 第 3章 NAT策略介紹與配置 第 4章 審計(jì)策略介紹與配置 第 5章 限流策略介紹及配置 HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential 審計(jì)策略介紹及配置 ? 審計(jì)策略 ( Auditpolicy) 實(shí)現(xiàn)的是會(huì)話日志 ( session log) 的功能。在審計(jì)策略中配置策略規(guī)則,命中其中規(guī)則的流量會(huì)向日志服務(wù)器發(fā)送會(huì)話日志。審計(jì)策略支持域間和域內(nèi)配置。 ? 配置域間審計(jì)策略 auditpolicy interzone trust untrust outbound policy 0 action audit policy source 0 policy destination 0 policy 1 action noaudit HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential Page 27 第 1章 策略特性介紹 第 2章 安全策略介紹與配置 第 3章 NAT策略介紹與配置 第 4章 審計(jì)策略介紹與配置 第 5章 限流策略介紹與配置 HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential 限流策略介紹及配置 ? 限流策略( carpolicy)實(shí)現(xiàn)的是 ipcar的功能。在限流策略中配置策略規(guī)則,命中其中規(guī)則的流量會(huì)做帶寬、會(huì)話速率或會(huì)話數(shù)限制。限流策略是配置在域內(nèi)的。 ? 配置域內(nèi)限流策略 ? 首先配置限流類: carclass test sessionlimit 2023 sessionratelimit 500 cir 5000 ? 配置域內(nèi)限流策略 carpolicy zone trust policy 0 action car policy source 0 policy destination 0 carclass test policy 1 action nocar 謝謝 謝謝 謝謝觀看 /歡迎下載 BY FAITH I MEAN A VISION OF GOOD ONE CHERISHES AND THE ENTHUSIASM THAT PUSHES ONE TO SEEK ITS FULFILLMENT REGARDLESS OF OBSTACLES. BY FAITH I BY FAITH