cisco核心交换机限速

2017-03-21

Cisco并不难,主要有些人没有接触的机会,如果你经常管理cisco设备,你会发现其实就那几步,不过也有不少网友不知道cisco核心交换机限速怎么弄。其实步骤并不难,下面小编给大家介绍一下具体操作办法,供大家参考!

cisco核心交换机限速设置具体操作

一、创建ACL

由于这是一台三层交换机,所以虽然是对端口进行限速,但是还要考虑这个端口上通过的网络地址,本例中,我们选择对CISCO3550交换机的第22口进行限速,该端口属于VLAN66,IP地址段为10.66/16,所以首先要创建一个ACL,如下所示:

3550#conf t

Enter configuration commands, one per line. End with CNTL/Z.

3550(config)#access-list 15 permit 10.66.0.0 0.0.255.255

二、创建class-map

3550#conf t

Enter configuration commands, one per line. End with CNTL/Z.

3550(config)#class-map dkxs

3550(config-cmap)#match access-group 15

这一步操作的主要目的就是创建了一个class-map,在这里面引用了我们事先创建好的ACL 15,方便我们以后对22端口进行操作。

三、创建policy-map

出于测试的需要,我们创建了多个policy-map,分别设置不同的限制带宽,如80k,1m,5m,10m,分别如下:

3550#conf t

Enter configuration commands, one per line. End with CNTL/Z.

3550(config)#policy-map 80k

3550(config-pmap)#class dkxs

3550(config-pmap-c)# police 80000 8000 exceed-action drop

3550#conf t

Enter configuration commands, one per line. End with CNTL/Z.

3550(config)#policy-map 1m

3550(config-pmap)#class dkxs

3550(config-pmap-c)# police 1000000 100000 exceed-action drop

3550#conf t

Enter configuration commands, one per line. End with CNTL/Z.

3550(config)#policy-map 5m

3550(config-pmap)#class dkxs

3550(config-pmap-c)# police 5000000 500000 exceed-action drop

3550#conf t

Enter configuration commands, one per line. End with CNTL/Z.

3550(config)#policy-map 10m

3550(config-pmap)#class dkxs

3550(config-pmap-c)# police 10000000 1000000 exceed-action drop

四、查看配置信息

3550#show run

policy-map 5m

class dkxs

police 5000000 500000 exceed-action drop

policy-map 1m

class dkxs

police 1000000 100000 exceed-action drop

policy-map 80k

class dkxs

police 80000 8000 exceed-action drop

policy-map 10m

class dkxs

police 10000000 1000000 exceed-action drop

五、通过iperf软件进行验证

即先在一台服务器上运行iperf的服务器端,命令如下:

F:tools>iperf -s

------------------------------------------------------------

Server listening on TCP port 5001

TCP window size: 8.00 KByte (default)

------------------------------------------------------------

然后在交换机的22口上分别应用表示不同速率的policy-map,每应用一次,通过一台连接到22端口的笔记本电脑运行iperf的客户端,进行端口速率测试,结果分别如下:

(交换机设置)

3550(config-if)#service-policy input 80k

小编分享了cisco核心交换机限速的解决方法。希望大家喜欢。

更多相关阅读

最新发布的文章