cisco 端口限速

2017-03-21

关于网友问到cisco 的端口限速。小编整理了相关资料,供您参考。

具体步骤:

限速方式1: rate-limit

例: 对GigabitEthernet 3/2端口上下行均限速为 10Mbps

interface GigabitEthernet 3/2 //用户接口

rate-limit input 10000000 1000 2000 conform-action drop exceed-action

rate-limit output 10000000 1000 2000 conform-action drop exceed-action

限速方式2:service-policy

例对对GigabitEthernet 3/2接口中传送的某一段IP( 192.168.0.0 0.0.0.31) 上下行均限速为 100Mbps

Extended IP access list 112

permit ip any 192.168.0.0 0.0.0.31

deny ip any any

Extended IP access list 113

permit ip 192.168.0.0 0.0.0.31 any

deny ip any any

class-map match-all Test-up

match access-group 113

class-map match-all Test-down

match access-group 112

end

Cisco 3550 QOS 端口限速配置

PC1接在Cisco3550 F0/1上,速率为1M;

PC2 接在Cisco3550 F0/2上,速率为2M;

Cisco3550的G0/1为出口。

二、详细配置过程

注:每个接口每个方向只支持一个策略;一个策略可以用于多个接口。因此所有PC的下载速率的限制都应该定义在同一个策略(在本例子当中为policy)

1、在交换机上启动QOS

Switch(config)#mls qos //在交换机上启动QOS

2、分别定义PC1(10.10.1.1)和PC2(10.10.2.1)访问控制列表

Switch(config)#access-list 10 permit 10.10.1.0 0.0.0.255 //控制pc1上行流量

Switch(config)#access-list 100 permit any 10.10.1.0 0.0.0.255 //控制pc1下行流量

Switch(config)#access-list 11 permit 10.10.2.0 0.0.0.255 //控制pc2上行流量

Switch(config)#access-list 111 permit any 10.10.2.0 0.0.0.255 //控制pc2下行流量

3、定义类,并和上面定义的访问控制列表绑定

Switch(config)# class-map user1-up //定义PC1上行的类,并绑定访问列表10

Switch(config-cmap)# match access-group 10

Switch(config-cmap)# exit

Switch(config)# class-map user2-up

Switch(config-cmap)# match access-group 11 //定义PC2上行的类,并绑定访问列表10

Switch(config-cmap)# exit

Switch(config)# class-map user1-down

Switch(config-cmap)# match access-group 100 //定义PC1下行的类,并绑定访问列表100

Switch(config-cmap)# exit

Switch(config)# class-map user2-down

Switch(config-cmap)# match access-group 111 //定义PC2下行的类,并绑定访问列表111

Switch(config-cmap)# exit

4、定义策略,把上面定义的类绑定到该策略

Switch(config)# policy-map user1-up //定义PC1上行的速率为1M

Switch(config-pmap)# class user1-up

Switch(config-pmap-c)# trust dscp

!

!

policy-map Test-up

class Test-up

police 100000000 2000000 2000000 conform-action transmit exceed-action drop

policy-map Test-down

class Test-down

police 100000000 1000000 1000000 conform-action transmit exceed-action drop

! 因Cisco 6509 只能制作input方向的限速,因此在用户接口、设备的上行接口均需制作限速

interface GigabitEthernet3/2 用户接口

description Test

ip address 192.168.0.1 255.255.255.0

speed nonegotiate

service-policy input Test-up

end

interface GigabitEthernet3/1 上行接口

ip address 192.168.168.1 255.255.255.252

load-interval 30

speed nonegotiate

service-policy input Test-down

Switch(config-pmap-c)# police 1024000 1024000 exceed-action drop

Switch(config)# policy-map user2-up //定义PC2上行的速率为2M

Switch(config-pmap)# class user2-up

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 2048000 1024000 exceed-action drop

Switch(config)# policy-map user-down

Switch(config-pmap)# class user1-down

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 1024000 1024000 exceed-action drop

Switch(config-pmap-c)# exit

Switch(config-pmap)# class user2-down

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 2048000 1024000 exceed-action drop

Switch(config-pmap-c)# exit

5、在接口上运用策略

Switch(config)# interface f0/1

Switch(config-if)# service-policy input user1-up

Switch(config)# interface f0/2

Switch(config-if)# service-policy input user2-up

Switch(config)# interface g0/1

Switch(config-if)# service-policy input user-down

至此,配置完毕。大家是不是看晕了呢?

以上就是小编为大家带来的cisco 端口限速教程方法介绍。希望大家喜欢哦!

更多相关阅读

最新发布的文章