加强用户流量配额

网络工程 加强 啊啊啊
2021-08-03 09:15:17

我正在尝试通过 fortigate 防火墙中的流量配额来限制互联网用户。有没有办法限制用户流量使用并在 fortigate 中为他们设置配额?

我认为没有内置功能,但我想通过外部 AAA 服务器可能是可能的。

我以前使用过 cisco ACS,但我不知道如何为这种情况配置它。我也不知道 fortigate 是否支持 CoA 或 Packet of Disconnect。

谢谢

3个回答

你用的是什么版本的fortios?你有什么型号?FortiOs 5.0 和 5.2(我认为)具有您正在寻找的内容,其中包括客户端声誉(换句话说,用户评级)的 UTM 选项,而不仅仅是流量、恶意软件、网络应用程序或 IPS。

希望有帮助!

我过去使用过 FortiGate,你可以像 M4niac 所说的那样使用 UTM 来做到这一点。需要注意的一件事,也许您已经经历过,是 Forti 装置处理变化的速度很慢。根据我的经验,您在配置中做一些事情,在实际应用之前需要几分钟。尤其是在谈到 UTM 功能时。看起来会话需要删除,然后在您刚刚应用的新功能上再次启动。

如果您获得许可,您可以向他们的支持发布问题。他们很有帮助。我已经为配置问题做了几次。:)

是的 !在 fortigate firewall 中有一个功能名称“traffic shaping”。可以根据我们的要求限制流量利用率我们可以根据用户基本限制带宽利用率,

我们可以在流量整形的帮助下定义每个用户的带宽利用率

我们甚至可以根据特定的传入和传出策略配置流量整形。因此,每个会话带宽的该策略上的流量是有限的。