网络流量限制

网络流量限制

u 案例需求

如何使用TMG防火墙限制网络流量?

u 知识提示

在TMG防火墙中需要安装一个名为“Bandwidth Splitter”的第三方插件才可以实现网络流量控制,该插件的最新版本为1.37,只支持TMG 2010。在此通过在TMG2010中安装 Bandwidth Splitter1.37进行讲解。

Bandwidth Splitter的安装过程很简单,按照安装向导的提示即可完成安装,安装完成后就成为了TMG中的一个组件,可以直接使用在TMG中定义的各种元素,如网络对象、计划等,如图5.1所示。

图5.1 安装Bandwidth Splitter

案例:限制每个用户的最大下载带宽为20KB。

具体步骤如下所述。

(1)在如图5.1所示窗口中右击“Sharping Rules”,在弹出的菜单中依次选择“新建”→“Rule”,打开如图5.2所示窗口,输入规则名称,然后单击“下一步”按钮。

图5.2 输入规则名称

(3)在“Applies To”页面中添加需要限制的用户,可以根据IP地址或用户身份进行限制。在此根据IP地址进行限制,选中“IP address sets specified below”选项,单击“Add”按钮,选择“内部”网络,单击“下一步”按钮,如图5.3所示。

图5.3 设置数据库选项

(4)在“Destinations”页面设置目的地址,在此目的地址为Internet,即“外部”网络,单击“下一步”按钮,如图5.4所示。

图5.4 设置目的地址

(6)在“Schedule”页面中设置时间计划,在此选择在“工作时间”时间段对用户带宽进行限制,然后单击“下一步”按钮,如图5.5所示。

图5.5 设置时间计划

(7)在“Sharping”页面对用户带宽进行限制,可以针对用户上传或下载带宽分别进行限制,在此选择“Shape incoming traffic only”选项,即只限制用户的下载带宽,然后输入最大带宽为160kbits/s(注:1B=8bit),单击“下一步”按钮,如图5.6所示。

图5.6 限制用户下载带宽

(8)在“Connection Settings”页面对用户连接数量进行限制,在此设置最大值为100,然后单击“下一步”按钮,如图5.7所示。

图5.7 限制用户连接数量

(9)在“Sharping type”页面设置带宽限制方式,如图5.8所示。“Assign bandwidth individually to each applicable user/address”选项是指每个用户独享指定的带宽;“Distribute bandwidth between all applicable users/address”选项是指所有用户共享指定的带宽,由于要对每个用户带宽进行单独限制,所以在此选择“Assign bandwidth individually to each applicable user/address”,单击“下一步”按钮。

图5.8 设置带宽限制方式

(10)在“Extra Parameters”页面设置该规则的其他参数,如图5.9所示。“Apply this rule only when traffic quota is exceeded.Internet access is not blocked in this case.”选项是指当超出了流量总额限制后才应用该规则;“Don’t count traffic on accout of traffic quota”选项是指不计算用户的流量使用情况,建议两个选项都不要选中。

图5.9 设置其他参数

(11)在如图5.10所示页面单击“完成”按钮,即可完成该规则的创建。

图5.11 创建规则完成

(12)创建完该规则后,需要单击按钮,才能应用该规则,使其生效。

图5.12 应用规则

当客户端使用迅雷下载数据的时候,可以看到用户的下载速度被限制到了25KB,如图5.13所示。单击“Monitoring”,可以监视客户端的实时网络流量,此时可以看到客户机“192.168.2.10”的最大下载带宽被限制到了160kbit/s,如图5.14所示。

图5.13 查看客户端下载速度

图5.14 监视客户端实时流量

在“Quota Rules”选项中可以设置规则对用户的总流量进行限制,如限制每用户每天可用的总流量为200MB,在“Quota Counters”选项中可以查看用户的流量使用情况。在如图5.15中可以看到用户“192.168.2.10”每天的总流量被限制为100MB,当前还剩余84.873MB可用流量。

图5.15 监视客户端总流量

时间: 2024-08-08 10:46:52

网络流量限制的相关文章

Centos 6安装Cacti监控网络流量

Centos 6安装Cacti监控网络流量 1.操作系统的安装,这个就不用写教程了吧(略)我个人用的是CentOS6.5最小化安装装好系统以后关闭防火墙和selinux#service iptables stop     /*关闭防火墙服务*/#chkconfig iptables off    /*永久性关闭*/ #vim /etc/sysconfig/selinux   /*把SELINUX=enforcing改为SELINUX=disabled*/ 2.安装cacti依赖的软件 #yum

Cacti 是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具

Cacti 是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具. mysqlreport是mysql性能监测时最常用的工具,对了解mysql运行状态和配置调整都有很大的帮助. mysqlsla是hackmysql.com推出的一款MySQL的日志分析工具,功能非常强大. 数据报表,非常有利于分析慢查询的原因, 包括执行频率, 数据量, 查询消耗等. http://www.kxtry.com/archives/338

Linux网络流量实时监控ifstat iftop命令详解(转载)

转自:http://www.cnblogs.com/ggjucheng/archive/2013/01/13/2858923.html ifstat 介绍 ifstat工具是个网络接口监测工具,比较简单看网络流量 实例 默认使用 #ifstat eth0 eth1 KB/s in KB/s out KB/s in KB/s out 0.07 0.20 0.00 0.00 0.07 0.15 0.58 0.00 默认ifstat不监控回环接口,显示的流量单位是KB. 监控所有网络接口 # ifst

搭建Ntopng监控网络流量情况

ntopng是高速的基于Web的流量分析与集流工具.ntopng是ntop的新一代版本,官方原先版本的ntop已经不再更新.用户可以使用网页浏览器浏览查看网络中的流量信息,从而分析网络瓶颈. 1. 环境描述: 本文使用操作系统CentOS6.4-64bit,采用源码(Source code)的方式安装,本文使用ntop-1.1版本,ntopng下载地址:ntopng下载 http://www.ntop.org/get-started/download/. 2.安装依赖 rpm -ivh epel

Linux动态查看网络流量iptraf

iptraf工具可以动态查看网络流量 yum install iptraf 查看所有网卡流量 iptraf -g

wikioi 1034 家 实时动态的网络流量(费用流)

因为随着时间的推移.网络侧变得,因此,常见的网络流量也解决不了这个问题,.如果T毕竟运输时间. 为此.我们可以基于时间分割点,所有的点将被分割为T点. 对于每一个点,下一次甚至一个容量为本人INF边缘,费用1边缘.这意味着目前的空间站等待1. 每一个点对于下一个时刻能到的点.连一条边,容量是这艘太空船的容量,费用是1. 源点连0时刻的地球,容量为k,全部的月球连接汇点.费用都为0. 每次找到一条最短路进行增广.若增广流量达到总人数,则退出. 这时候找到最后到达月球的时刻,就是终于时刻. 建图的样

[Android Pro] 网络流量安全测试工具Nogotofail

reference to : http://www.freebuf.com/tools/50324.html 从严重的HeartBleed漏洞到苹果的gotofail 漏洞,再到最近的SSL v3 Poodle漏洞……我们已经见识到了网络流量漏洞所带来的巨大灾难.于是“谷人希”来了!谷歌公司最新开发了一款工具——Nogotofail,它可以帮助开发者检测网络流量类的安全漏洞. 让所有联网设备免受TLS和SSL加密漏洞的攻击 安卓安全工程师Chad Brubaker称,开发Nogotofail的最

解决zabbix用snmp监控网络流量不准的问题

公司新上了一个新的数据中心,需要用zabbix监控华三交换机的网络流量. 配好snmp协议之后,正常都能识别,但慢慢的发现一个问题,电信的接口经常出现少数据的情况,但联通和铁通都没有什么问题. zabbix绘的图断断续续的,有时更神奇的是,流量突然下降,下降的还很离谱,从500多Mbps一下掉到40多Mbps,一度以为是交换机返回的数据有问题了. 后来在zabbix机器上抓包,发现数据包没有丢,数据也没有什么异常,不过抓的包里面,有个counter32引起注意. 然后仔细阅读snmp的文档,发现

ubuntu下使用nethogs监控网络流量

NetHogs是一款小巧免费的开源命令行工具,用来按进程或程序实时统计网络带宽使用率. 对于使用类似于"repo tool"."depot_tools"等工具checkout源码时非常有用,可以查看当前的下载速度信息,让你不白瞎等待. Ubuntu系统下安装 sudo apt-get install nethogs 使用方法   nethogs [-d] [-h] [-p] [-t] [-V] [device(s)] The -d switch delay for

Nethogs - 网络流量监控工具

网上有很多适用于Linux操作系统的开源网络监视工具.比如说: 你可以用命令iftop来检查带宽使用情况.netstat用来查看接口统计报告.还有其他的一些工具Bandwidthd.Speedometer.Nethogs.Darkstat.jnettop.ifstat.iptraf.nload和ntop等. 但是这些工具都是统计网卡的进出数据,如果你想要找一个像windows上360安全卫士那样,能够按进程实时统计每个程序网络带宽利用率,那么NetHogs就是你所需要的唯一工具. top可以查看