无线安全功能——无线限速功能

发布于:2023-10-25 ⋅ 阅读:(130) ⋅ 点赞:(0)

目录

Ⅰ  无线胖模式限速

功能介绍    

配置案例    

Ⅱ  无线瘦AP限速--11.x版本

无线瘦AP限速    

一、功能介绍    

二、命令行限速配置案例    

iii.Web限速配置案例

Ⅲ  无线限速常见问题--11.x版本



 

Ⅰ  无线胖模式限速

功能介绍    

用户可根据实际网络情况,限制某个流只能得到承诺分配给它的那部分资源,防止由于过分突发流量所引发的网络拥塞。    

配置案例    

二、组网需求

对无线客户端进行限速。    

二、组网拓扑

三、配置步骤:

基于整个AP限速命令    

Ruijie(config)#wlan-qos ap-based { per-user-limit | total-user-limit } { down-streams | up-streams } average-data-rate  average-data-rate burst-data-rate burst-data-rate    

per-user-limit                对AP上的每个用户进行限速                   

total-user-limit              对整个AP进行限速        

down-streams               表示设置AP的下行流量限速参数。      

up-streams                    表示设置AP的上行流量限速参数。      

average-data-rate         表示设置平均速率限制,单位为 8Kbps ,范围为8-261120。    

burst-data-rate              表示设置突发速率限制,单位为 8Kbps ,范围为8-261120。

举例:设置AP 上的每个用户的下行平均速率为 800KB/s ,突发速率为1600KB/s。    

Ruijie(config)#wlan-qos   ap-based per-user-limit down-streams average-data-rate800 burst-data-rate 1600   

  

基于SSID限速命令          

Ruijie(config)#wlan-qos wlan-based {wlan-id |ssid } { per-user-limit | total-user-limit }{down-streams | up-streams } average-data-rate average-data-rate  burst-data-rate burst-data-rate    

per-user-limit                对wlan/ssid上的每个用户进行限速                   

total-user-limit              对整个wlan/ssid进行限速        

down-streams               表示设置wlan/ssid的下行流量限速参数。      

up-streams                    表示设置wlan/ssid的上行流量限速参数。      

average-data-rate         表示设置平均速率限制,单位为 8Kbps ,范围为8-261120。    

burst-data-rate             表示设置突发速率限制,单位为 8Kbps ,范围为8-261120。

举例:设置wlan/ssid上的每个用户的下行平均速率为 800KB/s ,突发速率为1600KB/s。    

Ruijie(config)#wlan-qos wlan-based per-user-limit down-streams average-data-rate 800burst-data-rate 1600  

     

基于单个用户限速命令    

Ruijie(config)#wlan-qos netuser mac-address   { inbound | outbound } average-data-rateaverage-data-rate burst-data-rate burst-data-rate    

mac-address                 表示需要设置的用户 MAC地址。     

inbound                        表示设置用户的上行流量限速参数。      

outbound                     表示设置用户的下行流量限速参数。     

average-data-rate        表示设置平均速率限制,单位为 8Kbps ,范围为8-261120。    

burst-data-rate             表示设置突发速率限制,单位为 8Kbps ,范围为8-261120。

举例:设置用户 0000.0000.0001的上行平均速率为 800KB/s ,突发速率为 1600KB/s    

Ruijie(config)#wlan-qos netuser  0000.0000.0001 inbound average-data-rate  800  burst-data-rate 1600    

     

保存配置    

Ruijie(config)#end    

Ruijie#write

四、配置验证    

1、使用终端连接无线测试下载。    

2、Ruijie#show dot11 ratelimit显示相关的 QoS 信息。    

Ruijie#show dot11 ratelimit wlan---->表示显示所有 WLAN 的限速信息。    

Wlan Id TT_up-a-rt TT_up-b-rt TT_dw-a-rt TT_dw-b-rt PU-up-a-rt PU-up-b-rt PU-dw-a-rt PU-dw-b-rt PA_up-a-rt PA_up-b-rt PA_dw-a-rt PA_dw-b-rt    

------- ---------- ---------- ---------- ---------- ---------- ---------- ---------- ---------- ---------- ---------- ---------- ----------    

1000000800        1600       00           00    

Ruijie#show dot11 ratelimit user---->表示显示所有 user 的限速信息。    

MAC Addressup-a-rateup-b-ratedown-a-rate  down-b-rate    

-------------- ------------ ------------ ------------ ------------    

0000.0000.0001 8001600         00    

Ruijie#show dot11 ratelimit ap---->表示显示所有 AP的限速信息。    

AP name :test123, ratelimit info(unit :8kbps):    

   Upstream  : average rate - 0 , burst rate - 0    

   Downstream: average rate - 800 , burst rate - 1600    

Total-user-limit:    

   Upstream  : average rate - 0 , burst rate - 0    

   Downstream: average rate - 0 , burst rate - 0

Web配置方式:

 1、点击网络==》添加无线网络,找到需要限速的WiFi,点击高级配置,如下图    

 2、点击高级配置后,页面将会展开,找到限速选项,点击设置本WiFi最大速率,如下图    

 3、点击设置本WiFi最大速率后,将弹出配置框,输入需要对每终端进行限制的最大下载和上传速率,如下图  

4、点击保存设置后,限速配置成功,如下图    

说明:进行WiFi限速配置时,该数值单位是B(实际终端下载时显示的下载速率),设备端显示的限速单位为b,B与b换算如下:800kB/s * 8 =6400kb/s


Ⅱ  无线瘦AP限速--11.x版本

无线瘦AP限速    

一、功能介绍    

应用场景:    

    无线限速的主要功能在于限制无线用户的带宽占用,以达到带宽合理的目的。在实际应用场景中,可以通过带宽控制避免个别用户过多的抢占带宽,影响其他用户正常网络使用。    

    例如在校园网应用中,个别用户会使用P2P协议进行下载,通过限速就能够避免该用户过多占用带宽而导致其他用户无法正常上网。同时还可以通过带宽控制,优先保障高级用户的带宽使用。    

    以银行场景为例,在银行可以划分不同的WLAN,一个给内部员工使用,一个给银行客户使用,根据优先级配置不同的限速值,从而可以确保在带宽拥塞的场景中,内部员工通过无线工作不受到影响。    

功能简介:    

    无线限速根据带宽控制的范围可以划分为:    

    基于wlan限速(也叫基于ssid限速,wlan-config中配置) :基于wlan限速指的是限速范围是以wlan为单位。Wlan限速有三种策略

       1).   Wlan-based total-user:可以配置指定wlan的上下行总带宽,当该策略生效时,在AC上属于该wlan范围内的所有用户的总带宽不能超过配置的额定速率。    

       2).   Wlan-based per-user:可以配置指定wlan的所有用户各自的上下行带宽,当该策略生效时,所有AP上的关联了该wlan的所有用户,每个用户的带宽都不能超过配置的额定速率。    

       3).   Wlan-based per-ap:可以配置指定wlan对于各个AP而言的上下行总带宽,当该策略生效时,以AP为单位,每个AP上的关联了该wlan的所有用户的总带宽不能超过配置的额定速率。    

    基于ap限速(也叫基于ssid限速,wlan-config中配置):基于ap限速指的是限速范围是以ap为单位。ap限速有两种策略:

       1).   ap-based total-user:可以配置指定ap的上下行总带宽,当该策略生效时,ap上关联的所有用户的总带宽不能超过配置的额定速率。    

       2).   ap-based per-user:可以配置指定ap的所有用户各自上下行带宽,当该策略生效时,ap上关联的所有用户,每个用户的带宽都不能超过配置的额定速率。    

    基于单用户限速(ac-controller模式下配置):基于用户是对个别用户可以指定一个额定的速率,与wlan-based和ap-based的peruser不同,该额定速率只对该用户生效。

    同时为了方便网管的使用,限速还具备自适应的带宽控制。

二、命令行限速配置案例    

一、组网需求    

限速可适用于无线的集中转发,本地转发以及胖AP的场景中,对用户的上下行带宽进行控制。    

二、组网拓扑    

三、配置要点    

  1)在AC上配置WLAN1的每个用户的限速为上下行平均速率为100KB,突发速率为200KB;    

  2)在AC上配置WLAN2的perap上下行平均限速为1000KB,突发速率为1000KB;    

  3)在AC上配置STA3的上下行平均限速为300KB,突发速率为400KB。    

  4)在AC上配置AP的总带宽上下行平均限速为2000KB,突发速率为2000KB。

四、配置步骤      

AC上配置    

1、在AC上配置WLAN1的每个用户的限速为上下行平均流量为100KB。    

      Ruijie#configure terminal    

      Ruijie(config)#wlan-config 1    

      Ruijie(config-wlan)# wlan-based per-user-limit up-streams average-data-rate 100 burst-data-rate 200     ----->配置上行    

      Ruijie(config-wlan)# wlan-based per-user-limit down-streams average-data-rate 100 burst-data-rate 200   ----->配置下行    

      Ruijie(config-wlan)#end    

2、在AC上配置WLAN2的perap上下行限速为1000KB。    

      Ruijie#configure terminal    

      Ruijie(config)#wlan-config 1    

      Ruijie(config-wlan)# wlan-based per-ap-limit up-streams average-data-rate 1000 burst-data-rate 1000    

      Ruijie(config-wlan)# wlan-based per-ap-limit down-streams average-data-rate 1000 burst-data-rate 1000    

      Ruijie(config-wlan)#end    

3、在AC上配置STA3的上下行平均限速为300KB,突发速率为400KB。    

      Ruijie#configure terminal    

      Ruijie(config)#ac-controller    

      Ruijie(config-ac)#netuser 3333.3333.3333 inbound average-data-rate 300 burst-data-rate 400----->假设STA的mac地址为3333.3333.3333,配置上行    

      Ruijie(config-ac)#netuser 3333.3333.3333 outbound average-data-rate 300 burst-data-rate 400 ----->配置下行    

      Ruijie(config-ac)#end    

4、在AC上配置AP1的总带宽上下行平均限速为2000KB,突发速率为2000KB。    

      Ruijie#configure terminal    

      Ruijie(config)#ap-config AP1    

      Ruijie(config-ap)#ap-based total-user-limit up-streams average-data-rate 2000 burst-data-rate 2000    

      Ruijie(config-ap)#ap-based total-user-limit down-streams average-data-rate 2000 burst-data-rate 2000    

      Ruijie(config-ap)#end    

5、保存配置    

      Ruijie#write   -----> 确认配置正确,保存配置

五、注意事项    

1、wlan-based per-user限速和ap-based per-user限速以及netuser限速,都是针对sta的,如果对同个方向都配置了限速,那么生效的优先级如下:  

  1)netuser限速生效,如果没有配置,选取2)    

  2)wlan-based peruser限速生效,如果没有配置选取3)    

  3)ap-based peruser限速生效      

当同时配置wlan-based per-ap、ap–based  total-user、netuser限速时,最终限速结果以这3种限速同时生效后产生的效果。    

例如以上面的拓扑为例,如下配置,同时配置了AP1的ap-based peruser上行限速,WLAN1的wlan-based上行限速,以及STA1(假设mac地址为1111.1111.1111)的netuser上行限速,则STA1只以netuser的上行限速,平均速率300KB,突发速率300KB为准。    

Ruijie#configure terminal    

Ruijie(config)#wlan-config 1    

Ruijie(config-wlan)# wlan-based per-user-limit up-streams average-data-rate 100 burst-data-rate 100     ----->配置上行    

Ruijie(config-wlan)#exit    

Ruijie(config)#ap-config AP1    

Ruijie(config-ap)#ap-based per-user-limit up-streams average-data-rate 200 burst-data-rate 200    

Ruijie(config-ap)#exit    

Ruijie(config)#ac-controller    

Ruijie(config-ac)#netuser 1111.1111.1111 inbound average-data-rate 300 burst-data-rate 300----->配置上行    

Ruijie(config-ap)#exit    

2、wlan-based total-user限速和ap-based total-user限速以及netuser限速,作用的范围不同,可以各自生效。

六、功能验证    

    以步骤五的配置为例,在实际应用中,进行文件下载,STA1和STA2各自的平均速率不会超过100KBps,STA3的平均速率不会超过300KBps。STA3和STA4加起来的总带宽不会超过1000KBps。

iii.Web限速配置案例

 点击网络==》添加无线网络,找到需要限速的无线信号,点击对应列表右侧限速选项,在弹出的配置框中进行配置,如下 

说明:进行WiFi限速配置时,该数值单位是B(实际终端下载时显示的下载速率),如电脑接入无线后需要限制最大下载速度为800KBp/s,上传速率为400KBp/s,即在限制下载中输入800数值,在限制上传中输入400数值。


Ⅲ  无线限速常见问题--11.x版本

维护命令

1、如何查看限速配置

假设AC的配置如下:  

wlan-config 1 ruijie  

 wlan-based per-user-limit down-streams average-data-rate 10 burst-data-rate 10  

查看方法(AC和AP一样)

Ruijie#show dot11 ratelimit wlan  

  Wlan Id   total_up-a-rate   total_up-b-rate    total_down-a-rate  total_down-b-rate    all_up-a-rate   all_up-b-rate    all_down-a-rate  all_down-b-rate  

----------     ----------          ------------             ------------          ------------           ------------       ------------      ------------     ------------  

        1             0                         0                                0                          0                           0                       0                    10                   10  

命令说明:show dot11 ratelimit {wlan | ap | user }  

 wlan:表示显示所有 WLAN 的限速信息。  

 ap:表示显示所有 AP的限速信息。  

 user:表示显示所有 user 的限速信息。

 
 

常见咨询  

1、限速命令中速度数值的单位是多少  

    8kbps,比如配置下载80kbps命令:Ruijie(config-wlan)#wlan-based per-user-limit down-streams average-data-rate 10 burst-data-rate 10

2、无线限速是否需要用命令开启  

    默认已开启,不用配置。  

    瘦模式关闭命令:  

    Ruijie(config)# wlan-config 1  

    Ruijie(config-wlan)# no enable-qos

3、用户限速优先级排行  

    对于同一个用户而言,同一个方向(上行或者下行)的三种限速配置的优先级从低到高依次为:基于ap、基于wlan、基于用户

4、本地转发模式下限速的注意点  

    在本地转发模式下,从STA到STA的流量只能进行下载方向的限速,不能进行上传方向的限制。原因是在本地转发模式下,STA到STA的流量的快转路径只走一次,只能进行一个方向的限制。

5、在本地转发中能否实现基于WLAN的所有用户限速  

    不行。基于WLAN的所有用户限速,也就是命令wlan-based total-user-limit 所配置的限速是在AC上实现因此只能作用于采用集中转发的WLAN。 

6、AC上存在多个wlan配置相同的ssid,那么基于WLAN的每用户限速有哪些注意点  

     基于WLAN的每用户限速,也就是命令wlan-based per-user-limit 所配置的限速,是基于SSID下发到AP上的。因此,当在AC上配置多个具有相同SSID的WLAN时,如果为这些WLAN配置了不同的基于WLAN的每用户限速,那么可能会造成这些不同的限速配置在一个AP上相互覆盖,最终只有一个生效(后下发的生效)。由于将多个WL AN配置为具有相同的SSID是普遍行为,因此如果要为这些WL AN配置基于WLAN的每用户限速,那么最好为这些WL AN配置同样的限速配置,即同样的方向以及速率。  

   7   、AP是否支持多重限速?

  11.x版本支持多重限速,当同时配置wlan-based per-ap、ap–based  total-user、netuser限速时,最终限速结果以这3种限速同时生效后产生的效果。

8、AC上ap-based限速的限制

    AC上ap-based限速支持ap-config all模式和ap-config ap-name单个ap模式。

    这里认为ap-config name的ap-based限速优先级高于ap-config all的ap-based限速,如果没有配置ap-config name的ap-based限速, ap-config all的ap-based限速才会作用到该ap上。所以在配置ap-config all的ap-based限速时不会覆盖到已经配置了ap-config ap-name的ap-based限速,只会下发到所有在线且未单独配置ap-based限速的ap上。

    同时该ap-based限速配置只会保存在ap-config all模式下,不会保存到各自的ap-config ap-name模式下。在no命令删除时,ap-config all的ap-based限速no操作,也只会下发给所有在线且为单独配置ap-based限速的ap,同时只会去掉ap-config all模式下的ap-based限速配置,不会影响ap-config ap-name模式下的ap-based配置。

9、AC上配置限速时,哪种限速模式优先级更高?

  AC上有基于AP、基于STA和基于WLAN的多种限速模式,具体情况如下:

    1)、wlan-based per-user-limit、wlan-based per-ap-limit intellgent、ap-based per-user-limit、ap-based total-limit intelligent、netuser这5种限速都作用在STA上,但STA的限速同一个时间内只能有一种在工作,优先级选择如下:netuser高于wlan-based per-ap-limit intellgent高于wlan-based per-user-limit高于ap-based total-limit intelligent高于ap-based per-user-limit。

    2)、wlan-based total-limit,wlan-based per-ap-limit,ap-based total-limit和STA限速由于作用于不同的对象,可同时生效,没有优先级之分。

10、无线基于sta的限速是否有限制条数?

   无限制,和能接的用户数一样。

参数调整  

1、AP是否支持智能限速?

  11.x支持智能限速,配置了wlan-based perap或者ap total-user的智能限速之后,AP会根据在线用户的情况,智能将总限速平均分配给所有在线用户。

相关命令:  

    wlan-based per-ap-limit { down-streams up-streams intelligent

    ap-based total-user-limitdown-streams | up-streams }  intelligent

配置方法:  

    配置某一范围的智能限速时,需要先配置该范围的total限速,目前支持智能限速的有两种范围:    

    wlan-based per-ap-limit指的是对AC下所有AP的制定wlan进行wlan total限速,如果该范围配wlan-based per-ap-limit限速之后,同时开启智能限速,那么所有AP会智能的根据wlan下sta数量将限速总带宽均分给wlan下的所有sta。    

    ap-based total-user-limit指的是对指定AP进行总限速,如果该范围配置了ap-based total-user-limit之后,同时开启智能限速,那么该AP会智能的根据AP下sta数量将AP的总限速带宽均分给AP下的所有sta。  

配置举例:  

    1)、在AC上对wlan 1配置了per-ap-limit 下行限速1000KBps,之后对该范围开启智能限速。那么所有关联到该wlan的AP,将会根据关联到该wlan的STA数量,将1000KBps均分给wlan 1下的所有STA,例如AP上有5个用户关联到wlan 1,那么每个用户的下行限速为200KBps。  

    Ruijie(config)#wlan-config 1  

    Ruijie(config-wlan)#wlan-based per-ap-limit down-streams average-data-rate 1000 burst-data-rate 1000  

    Ruijie(config-wlan)#wlan-based per-ap-limit down-streams intelligent  

    2)、在AC上对ap320配置了ap-based total-user-limit上行限速500KBps,之后对该范围开启智能限速,那么ap320间会根据关联到该AP的STA数量,将500KBps均分给AP下的所有STA,例如AP上有5个用户,那么每个用户的上行限速为100KBps。  

    Ruijie(config)#ap-config ap320  

    Ruijie(config-ap)#ap-based total-user-limit up-streams average-data-rate 500 burst-data-rate 500  

    Ruijie(config-ap)#ap-based total-user-limit up-streams intelligent

本文含有隐藏内容,请 开通VIP 后查看

微信公众号

今日签到

点亮在社区的每一天
去签到