SANGFORBM新产品培训教材_第1页
SANGFORBM新产品培训教材_第2页
SANGFORBM新产品培训教材_第3页
SANGFORBM新产品培训教材_第4页
SANGFORBM新产品培训教材_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

SANGFORBM

新产品培训培训内容培训目标BM设备的部署模式介绍1.了解BM设备的应用场景2.掌握BM设备支持的部署模式BM设备的基本功能介绍1.了解BM设备支持的功能2.掌握虚拟线路的应用场景和配置方法综合配置实例1.掌握根据客户的需求进行需求分析并部署和配置实现BM基本功能介绍BM设备部署模式实际应用配置实例目录什么是BM?1、客户需要专业且高性能的流控设备。2、客户反感上网行为审计功能,尤其是政府类的客户,比如说政府信息中心,领导最担心的就是自己的上网行为被审计,所以需要不带审计功能的流控设备(流量审计除外)。

BM(BandwidthManagement)是专业的流量管理设备。为什么需要BM设备呢?BM部署模式介绍只有网桥模式,支持多网桥部署。BM部署模式介绍BM部署模式介绍BM基本功能介绍网页过滤流量统计与上网计时(流量配额)内置数据中心只审计上网流量流量管理功能

虚拟线路上网控制功能内置数据中心用户认证功能上网应用控制BMBM基本功能介绍用户认证功能:

BM的用户认证功能不支持DKEY认证,其他认证功能与AC一致。BM基本功能介绍上网控制功能:

BM设备增加流量配额功能,即控制单个用户每天/每月的上网总流量,超过此设置值,用户则无法上网。上网应用控制,网页过滤,流量统计与上网计时其他功能页面与AC一致。BM基本功功能介介绍内置数数据中中心::BM设备只只支持持内置置数据据中心心,只只能查查询被被拒绝绝的上上网行行为日日志,,保留留流量量查询询和流流量统统计的的功能能。流量统统计用于查查询被被拒绝绝的上上网行行为流量查查询BM基本功功能介介绍流量管管理功功能::BM流量管管理功功能,,支持持虚拟拟线路路。虚拟线线路应应用场场景应用场场景::设备备单网网桥部部署,,公网网电信信、网网通两两条100M线路,,对于于内网网P2P数据限限制为为总带带宽的的50%。可能出出现的的问题题:所有有的数数据都都跑到到一条条线路路上,,导致致一条条线路路带宽宽占用用很满满,一一条线线路空空闲。。解决方方案::1.将一条条网桥桥线路路虚拟拟划分分成多多条线线路。。2.然后根根据IP和端口口指定定数据据由哪哪条虚虚拟线线路出出去。。虚拟线线路注意::虚拟线线路之之间带带宽不不能借借用,,虚拟拟线路路的带带宽之之和不不能超超过实实际线线路的的总带带宽。。实际应应用配配置实实例配置思思路分分析::1.设备单单网桥桥模式式配置置,部部署在在防火火墙与与核心心交换换机之之间,,并且且有空空闲的的链路路IP提供给给我们们配置置网桥桥IP;按照照正常常模式式配置置设备备部署署模式式以及及网桥桥IP、网关关IP以及DNS即可;;2.客户需需求全全网启启用IP方式认认证,,新建建一个个默认认组,,然后后启用用新用用户认认证,,以IP为新用用户名名,绑绑定IP,自动动添加加到默默认组组里面面;3.客户要要求电电信网网通两两条线线路的的P2P、迅雷雷下载载等应应用不不超过过线路路带宽宽的50%;启用用虚拟拟通道道技术术,新新建立立两条条虚拟拟通道道,命命名为为电信信、网网通,,并且且带宽宽设备备与外外网线线路一一致;;并且且设置置和前前置防防火墙墙相同同的线线路选选路转转发规规则,,针对对某些些IP或者端端口来来进行行转发发,然然后两两条虚虚拟线线路分分别做做P2P、迅雷雷下载载等应应用的的带宽宽限制制策略略;配置思思路分分析::1.BM设备部部署配配置1.BM设备部部署配配置如果设置多网桥,需要把另外一对桥接口添加到左边的网桥列表填写网桥IP地址填写网桥IP的网关地址点击““完成成”后后,设设备将将重启启,重重启完完成后后,请请用设设置的的网桥桥IP登录BM的控制制台进进行后后面的的配置置。1.1路由设设置为保证证BM设备能能够与与内网网通信信,则则需要要加到到内网网网段段的回回包路路由交交给核核心交交换机机2.认证方方式配配置电信网通设置步步骤::1、建立立两条条虚拟拟线路路,带带宽设设置分分别对对应电电信和和网通通两条条线路路的带带宽100M。2、设置和前置置防火墙相相同的线路路选路转发发规则,针针对某些IP或者端口来来进行转发发,3.针对两条虚虚拟线路分分别做P2P、迅雷下载载等应用的的总带宽不不超过外网网带宽的50%;指定虚拟线线路做为P2P带宽策略的的“生效线线路”3.流量控制4.上网策略4.1网页过滤设设置4.上网策略4.2流量配额设设置动动手1.部署BM设备于防火火墙与核心心交换机之之间;当时时之间的链链路网路是是一段30位掩码的地地址;设备备在网络模模式配置的的时候如何何配置?2.公网电信、、网通两条条20M线路,分别别保证两条条线路的HTTP、邮件等应应用带宽最最少带宽可可占线路带带宽的50%。3.如果设备需需要支持一一进两出的的网络部署署方式,请请问BM应该如何部部署?4.禁止访问加加密网站1.BM支持哪些部署署模式?2.某用户购买了了

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论