在policy-map里面使用命令set connection conn-max 10 现实最大连接数10个 set connection embryonic-conn-max 5 限制最大的半打开连接时5个 set connection per-client-max 10 限制每用户最大连接数10个 set connection per-client-embryonic-max 5 限制每用户最大半打开连接数5个 police output 10000 20000 conform-action drop 出口速率10000B,允许爆发到20000,违反规则丢弃数据包