求助usg5120bsr 配置手册登陆密码

Current position :
Prestige:<span class="cl09" id="prestige_
Bonus&points:<span class="cl09" id="exp_29
Gold&coins:<span class="cl09" id="score_07
Title:Contributor
1#Font Size | Post On
请教关于USG5120BSR限流问题
我是刚接触这个设备不是很懂,请各位专家老师见谅。
我们内网有100个用户(PC)内网IP是192.168.1.2——192.168.1.254,出口带宽30M,由于部分人一用迅雷等软件,大家上网就很慢,现在要实现如下功能:
1、IP地址与MAC值绑定,并且没有绑定的不能上网;
2、对部分IP限制带宽:192.168.1.2-192.168.1.20 不限速,192.168.1.21-192.168.1.40最高带宽5M,192.168.1.41-192.168.1.100最大带宽10M; 192。168.1.101-192.168.1.254最大带宽5M。
请问在路由WEB界面怎么设置?
Last edited by emwg
18:13:25 Edit ]
Prestige:<span class="cl09" id="prestige_
Bonus&points:<span class="cl09" id="exp_86
Gold&coins:<span class="cl09" id="score_00
Title:Contributor
web界面没试过
1. 按照你的要求,既然只有100内网用户,对于dhcp server中就把 其他的153个地址剔除不用
在地址池里把 对应的100个ip地址和mac地址绑定,其他人来也获取不到ip了
2. 既然只有100个用户,你的地址段用不了这么多,重新分配下采用的段
根据地址段掩码,流量分类,做限制流量做动作car ------防火墙限流策略里看看
Prestige:<span class="cl09" id="prestige_02
Bonus&points:<span class="cl09" id="exp_845
Gold&coins:<span class="cl09" id="score_07
Title:Senior Staff Engineer
1、你这个把不绑定IP的这个IP段,在防火墙策略里面禁止掉,就上不了网了。IP和MAC地址绑定在WEB页的“防火墙——安全防护——IP-MAC绑定”
2、限速在“防火墙——限流策略——每IP限流”,你分开限速就分开建策略,下面的IP和限速填你实际的!
新建一个策略,下载是untrust到trust
上传是trust到untrust
以上的界面是V300的软件版本,不知你的版本是多少!
Prestige:<span class="cl09" id="prestige_5
Bonus&points:<span class="cl09" id="exp_37
Gold&coins:<span class="cl09" id="score_61
Title:Associate Engineer
楼上说的好
Prestige:<span class="cl09" id="prestige_
Bonus&points:<span class="cl09" id="exp_29
Gold&coins:<span class="cl09" id="score_07
Title:Contributor
非常感谢。很明了。谢谢
Prestige:<span class="cl09" id="prestige_
Bonus&points:<span class="cl09" id="exp_81
Gold&coins:<span class="cl09" id="score_00
Title:Contributor
这楼上的说的太详细了,说的太好了。
How to Buy
Quick Links& 华为赛门铁克symantec USG5120BSR 安全网关 防火墙
华为赛门铁克symantec USG5120BSR 安全网关 防火墙
新一代的多业务安全路由网关BSR/HSR产品是全系列旨在满足现代企业集安全、路由、交换、无线、语音业务于一体的综合安全网关。除了强大的路由交换特性之外,多业务安全路由网关BSR/HSR还具备多种专业的安全功能,包括状态防火墙、VPN、网络地址转换(NAT)、身份认证、访问控制和集成的UTM安全特性,可以保护网络抵御DDoS攻击、蠕虫、特洛伊木马、病毒、非法入侵和违规网络使用。多业务安全路由网关BSR/HSR重新定义和设计了传统网络接入和网络安全方案,使得提供灵活多样端到端安全的可持续性业务成为现实。USG5100系列适合在大中型企业担当核心安全网关,或为大型企业分支机构提供高性能、多业务的一体化网络解决方案。
多业务并发访问,端到端的综合集成
在先进的多核硬件平台和运营商级路由软件平台的组合优化的基础上,提供了集成安全、路由、交换、无线与语音于一体的能力;
通过减少对单功能硬件设备依赖,简化了维护工作,节能减排,进而提高了运营效率,降低了运维成本;
通过提供高可用,一致性模块化的组件,提高了服务的互操作性;
通过提供高度灵活,无与伦比的软硬件扩展能力使得企业的投资进一步得到良好的保护。
丰富的路由,四通八达的连接
提供丰富路由特性,支持静态和动态路由,同时支持路由策略和路由迭代,从而使组网应用更加灵活;
通过支持基于会话流的策略路由功能,使得策略路由与安全特性(如:NAT和ASPF等)协同工作,从而实现接口级负载分担。当一条链路故障时,流量将切换到其他正常的链路中;
内置二层转发芯片保证快速的二层交换能力,在同一个设备内同时支持二层转发、路由和安全功能;
支持IPv6,为企业网络向IPv6过渡提供平滑扩展,保护用户投资。
多种VPN的支持
DVPN(动态VPN)
集成丰富的专业级安全技术,保护用户网络
完善的防火墙功能:
支持路由、透明、混合三种防火墙工作模式;
支持高级状态防火墙;
支持基本ACL包过滤防火墙;
支持安全域划分;
支持静态/动态黑名单功能;
能够防御ARP欺骗,DoS/DDoS、SYN Flood、地址扫描、端口扫描等多种恶意攻击。
集成完整的UTM功能:
IPS入侵防御功能采用了赛门铁克公司先进的IPS检测引擎,可提供高效、精准的网络报文扫描能力,对于IPS躲避和欺骗技术也可以做到准确识别;
AV防病毒模块采用了赛门铁克公司先进的病毒检测引擎,对于隐藏在网络流量中的病毒,具有高效、精准的查杀能力;
AS反垃圾邮件模块,有效拦截垃圾邮件,净化企业邮件系统,解决垃圾邮件对正常工作带来的干扰问题;
URL过滤和P2P/IM控制功能可以精确检测到非法的网站访问动作,检测到60多种P2P/IM应用,提供告警、限速、阻断等方式,保护业务带宽,保障企业业务正常应用。
注:BSR系列不支持UTM功能和SSL VPN功能。
USG5100BSR/HSR
USG5120BSR/HSR
USG5150BSR/HSR
2GE+2GE Combo
4MIC+2FIC+2DFIC
4MIC+2FIC+4DFIC
接口模块类型
1FE、5FSW、1E1、1CE1、1WiFi、1SA、2SA、1ADSL2+、4G.SHDSL.bis、2G.SHDSL.bis、1G.SHDSL.bis、3G-WCDMA、3G-CDMA2000、3G-TD-SCDMA DMIC: 8FE2GE
2E1、2CE1、4E1、4CE1、8E1、8CE1、2F2C、1GE、4GE、16FXS、32FXS、1GPON
X86、18FSW-2SFP、16GSW-4SFP
WCDMA 3G、CDMA2000 3G、TD-SCDMA 3G
尺寸、电源、运行环境
尺寸 (W x H x D)
442*414*86.1mm (W*D*H)
442*414*130.5mm (W*D*H)
裸机6.5kg, 满配≤13.5kg
裸机8.3kg, 满配≤18kg
工作环境温度
0℃~45℃(运行), -5℃~55℃(短期)
0℃~45℃(运行),-5℃~55℃(短期)
5%~95%不结露
5%~95%不结露&&&&USG5120HSR故障处理手册
USG5120HSR故障处理手册
Secoway_USG00_BSR&HSR_&_USG_V300R001_故障处理
若举报审核通过,可奖励20下载分
被举报人:
举报的资源分:
请选择类型
资源无法下载
资源无法使用
标题与实际内容不符
含有危害国家安全内容
含有反动色情等内容
含广告内容
版权问题,侵犯个人或公司的版权
*详细原因:
VIP下载&&免积分60元/年(1200次)
您可能还需要
安全技术下载排行}

我要回帖

更多关于 usg2160bsr 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信