admin管理员组

文章数量:1531376

2024年4月24日发(作者:)

限制NAT连接数

5.12 限制NAT连接数

【需求】

在NAT应用中,BT或一些病毒会发起大量连接消耗路由器有限的资源,导致上网慢

或者不能上网。AR18系列部分路由器提供了限制NAT连接数的功能,防止某一应用IP

或者 应用占用大量nat连接数。

【配置步骤】

所在视图

依次键入以下命令

命令说明

system-view

进入系统视图

[H3C]

connection-limit enable

使能连接数限制

[H3C]

connection-limit default deny

设置默认拒绝连接

[H3C]

connection-limit default amount upper-limit 50 lower-limit 20

设置连接数上限为50,当连接数下降到20之后,允许新连接

[H3C]

acl number 2000

定义NAT转换的数据流

[H3C-acl-basic-2000]

rule 0 permit source 10.10.10.0 0.0.0.255

本文标签: 连接路由器大量限制命令