深信服社区»版块 安全类 下一代防火墙NGAF AF能针对出口公网IP做流控

AF能针对出口公网IP做流控

查看数: 36 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-1-14 14:15

正文摘要:

AF能针对出口公网IP做流控吗,比如对外业务公网IP固定分配100M带宽。

回复

小鱼学安全 发表于 2026-1-14 15:57
深信服AF防火墙完全能够针对出口公网IP进行精确的流量控制(流控),您提出的为对外业务公网IP固定分配100M带宽是一个典型且核心的应用场景。

您可以创建一个带宽通道,命名为例如“对外业务保障带宽”。
在这个通道中,您可以设定两个关键参数:
保证带宽:设为 100 Mbps。这意味着AF会尽力确保该通道内的流量至少能使用100M的带宽。
最大带宽:可以设置为略高于保证带宽的值,例如 105 Mbps或 110 Mbps,允许在总带宽富余时略有超出,充分利用资源。
XiaoYang’ 发表于 2026-1-14 14:20
是的,AF设备可以针对出口公网IP进行流控。具体来说,只要数据流量双向经过设备,并且数据由非WAN属性口到WAN属性口时,就可以支持对外网到内网的数据进行流控。

有两种配置方式可以实现对公网用户的流控:

方式一:在对应的流控通道的【高级选项设置】中勾选“把外网IP作为通道内用户”,这样可以对外网IP访问内网服务器的流量进行控制。

方式二:外网口不勾选WAN口属性,内网口勾选WAN口属性,这样可以限制非WAN口到WAN口的流量。

希望能够帮助到你!