当前位置:七道奇文章资讯安全技术网络技术
日期:2011-08-11 13:37:00  来源:本站整理

思科交换机限速汇总文档[网络技术]

赞助商链接



  本文“思科交换机限速汇总文档[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

Cisco 交换机实现端口限速

clip_image001

如上图所示,节点交换机3550是被放在一座写字楼的机房里,全部这家写字楼的公司的网络都源自这里.那么运营商如安在这台设备中配置对各个公司的网络带宽设置呢?让我们以图中的XX外企IT培训中央为例,XX外企IT培训中央申请了2M的链路.

Step-1

Rongxin#config t

Rongxin(config)# mls qos //开启qos服务

Rongxin(config)#access-list 1 permit 218.247.142.192 0.0.0.63

//定义端口所链接的网络分配的地址范围.普通来说,运营商城市在客户申请链路后分配给客户呼应的地址段.普通2M的带宽会有一个32位的地址段,这还主要看运营商的态度问题.

Rongxin(config)#access-list 101 permit ip any 218.247.142.192 0.0.0.63

//上面的两条号令辨别以尺度及扩大的ACL号令定义了218.247.142.192/27这个地址范围的上下行速率.

Step-2

定义了地址范围后,需求定义一个类与这个地址范围绑定

Rongxin(config)#class-map vfast-up

//定义一个类名字为vfast,up是指针关于上行速率

Rongxin(config-cmap)#match access-group 1

//匹配定义好的列表1

Rongxin(config)#class-map vfast-down

Rongxin(config-cmap)#match access-group 101

//匹配定义好的列表101

//定义一个类名字为vfast,down是指针关于下行速率

Step-3

定义好了类,我们就需求把类加入具体的战略中

Rongxin(config)# policy-map vfast-up

//定义上行流量战略

Rongxin((config-pmap)#class vfast-up

//绑定方才我们用于定义上行速率的类

Rongxin((config-pmap)# trust dscp

//信任差分服务代码点,用来对每一类流量实施各种QOS战略,用户进来的数据包的DSCP缺省都为0

Rongxin((config-pmap)# police 2048000 1024000 exceed-action drop

//定义速率为2M

Rongxin(config)# policy-map vfast-down

//定义下行流量战略

Rongxin((config-pmap)#class vfast-down

//绑定方才我们用于定义下行速率的类

Rongxin((config-pmap)# trust dscp

//信任差分服务代码点,用来对每一类流量实施各种QOS战略,用户进来的数据包的DSCP缺省都为0

Rongxin((config-pmap)# police 2048000 1024000 exceed-action drop

//定义速率为2M

Step-4

将定义好的战略加入到链接到呼应网络的端口中

Ronxin(config)#interface f 0/22

Ronxin(config-if)# service-policy input vfast-up

//这个端口与荣新网络的接口绑定的

Rongxin(config)#interface f 0/1

Rongxin(config-if)# service-policy input vfast-down

//这个端口是整个网络的出口接口

我常常说,其实网络设备的配置就是一个大骗局小圈的问题,我们先成立近似于ACL这样的小圈然后加入需求关联的战略组的圈子,最后都需求把具体的组合出来的功效利用放入需求这个利用的端口中.其实配置的规律多是如此,大同小异.

1还有bandwidth这条号令,是用来设置接口的带宽的,它主如果用在EIGRP、OSPF这些路由协议计算metric值的时刻.

2关于ratelimit号令需求交换机或路由器支持cef功效.

1.在全局情势下开启cef:

Router(config)#ip cef

2. 定义尺度大概扩大拜候列表:

Router(config)#access-list 2 permit 192.168.6.0 0.0.0.255

3. 在但愿限制的端口上举行rate-limit:

Rounter(config-if)#rate-limit output access-group 2 128000 16000 16000 conform-action transmit exceed-action drop

rate-limit的号令格局:

#rate-limit {input|output} [access-group number] bps burst-normal burst-max conform-action action exceed-action action

input|output:这是定义数据流量的方向.

access-group number:定义的拜候列表的号码.

bps:定义流量速率的上限,单位是bps.

burst-normal burst-max:定义的数据容量的大小,普通采取8000,16000,32000,单位是字节,当到达的数据超越此容量时,将触发某个行动,丢弃或转发等,从而到达限速的目的.

conform-action和exceed-action:辨别指在速率限制以下的流量和超越速率限制的流量的处理战略.

action:是处理战略,包含drop和transmit等.

配置指定的拜候速率和分布式拜候速率战略,你可以利用rate-limit 端口配置号令.

移除rate limit配置,在原号令上加上no移除.  本文来自 http://www.110hack.com/ (黑客技术)


  以上是“思科交换机限速汇总文档[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • 思科交换机限速汇总文档
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .