• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

流量限速配置没有生效

2023-06-16提问
  • 0关注
  • 0收藏,798浏览
粉丝:0人 关注:0人

问题描述:

路由器ms2630-xs 软件版本7.1.064 Release 6728P25

流量限速配置要求:1、对每个ip地址限制下载带宽为15Mbps,上行带宽为10Mbps;

                              2、对于p2p应用配置限制下载带宽为100Kbps,上行带宽为100Kbps

具体配置如下,但是这些配置没有生效,使用测速软件测速发现下载带宽和上行带宽都没有收到限制,p2p应用的限制也没有生效,这个是为什么?

请大佬帮忙指点下


  1. qos carl 1 source-ip-address object-group usergrp per-address time-range work
  2. qos carl 2 destination-ip-address object-group usergrp per-address time-range work

  3. object-group ip address usergrp
  4.  0 network host name 192.168.100.4
  5.  10 network host address 192.168.100.254
  6. #
  7. #
  8. #
  9. interface GigabitEthernet0/0
  10. port link-mode route
  11. description Multiple_Line
  12. bandwidth 30000


  13. qos car inbound carl 2 cir 15000 cbs 937500 ebs 0 green pass red discard yellow pass
  14. qos car inbound any cir 30000 cbs 1875000 ebs 0 green pass red discard yellow pass
  15. qos car outbound carl 1 cir 10000 cbs 625000 ebs 0 green pass red discard yellow pass
  16. qos car outbound any cir 30000 cbs 1875000 ebs 0 green pass red discard yellow pass

  17. #

  18. #
  19. #
  20. object-policy ip Any-Any
  21. rule 0 pass source-ip usergrp app-group p2p_13 logging time-range work
  22. rule 1 inspect p2p source-ip usergrp time-range work
  23. rule 65534 pass logging counting
  24. #
  25. security-zone name Local
  26. #
  27. security-zone name Trust
  28. import interface Vlan-interface1
  29. #
  30. security-zone name DMZ
  31. #
  32. security-zone name Untrust
  33. import interface GigabitEthernet0/0
  34. #
  35. security-zone name Management
  36. #
  37. zone-pair security source Any destination Any
  38. object-policy apply ip Any-Any
  39. #
  40. scheduler logfile size 16
  41. #
  42. line class console
  43. user-role network-admin
  44. #
  45. #
  46. #
  47. #
  48. #
  49. time-range work 09:00 to 18:00 working-day 
  50. #
  51. acl basic name connlimitAcl_32_256
  52. rule 65534 permit
  53. #
  54. acl advanced name WebHttpHttps2
  55. rule 65533 deny tcp destination-port eq www
  56. rule 65534 deny tcp destination-port eq 443
  57. #
  58. acl advanced name WebHttpHttps7
  59. rule 65533 deny tcp destination-port eq www
  60. rule 65534 deny tcp destination-port eq 443
  61. #
  62. acl mac 4999
  63. rule 0 deny source-mac fcaa-14ff-fc60 ffff-ffff-ffff
  64. rule 5 permit
  65. #
  66. password-control enable 
  67. undo password-control aging enable 
  68. undo password-control history enable 
  69. password-control length 6
  70. password-control login-attempt 3 exceed lock-time 10
  71. password-control update-interval 0
  72. password-control login idle-time 0
  73. #
  74. domain system
  75. #
  76. domain default enable system
  77. #
  78. user-group system
  79. #
  80. #
  81. #
  82. #
  83. app-group p2p_13
  84. description "User-defined application group"
  85. include application BitTorrent
  86. include application iQiYiPPS
  87. include application Letv
  88. include application TencentVideo
  89. include application Thunder
  90. include application XunLeiKanKan
  91. #
  92. #
  93. attack-defense policy AtkInterface6
  94. signature detect smurf action drop
  95. signature detect large-icmp action drop
  96. signature detect large-icmpv6 action drop
  97. signature detect tcp-invalid-flags action drop
  98. signature detect tcp-null-flag action drop
  99. signature detect tcp-all-flags action drop
  100. signature detect tcp-syn-fin action drop
  101. signature detect tcp-fin-only action drop
  102. signature detect land action drop
  103. signature detect winnuke action drop
  104. signature detect fraggle action drop
  105. signature detect ip-option record-route action drop
  106. signature detect ip-option strict-source-routing action drop
  107. signature detect icmp-type destination-unreachable action drop
  108. signature detect icmp-type redirect action drop
  109. #
  110. attack-defense policy AtkInterface7
  111. scan detect level high action logging block-source
  112. syn-flood detect non-specific
  113. syn-flood action drop 
  114. udp-flood detect non-specific
  115. udp-flood action drop 
  116. icmp-flood detect non-specific
  117. icmp-flood action drop 
  118. #
  119. url-filter policy p2p
  120. default-action permit
  121. #
  122. url-filter category custom severity 65535
  123. #
  124. app-profile p2p
  125. url-filter apply policy p2p
  126. #
  127. wlan ap-group default-group
  128. vlan 1
  129. #
  130. traffic-policy 
  131. statistics bandwidth enable 
  132. rule 1 name p2p_13 
  133.   time-range work 
  134.   action qos profile p2p_13 
  135.   source-address address-set usergrp 
  136.   application app BitTorrent 
  137.   application app iQiYiPPS 
  138.   application app Letv 
  139.   application app TencentVideo 
  140.   application app Thunder 
  141.   application app XunLeiKanKan 
  142. profile name checkdk
  143.   per-ip bandwidth-threshold-detect enable 
  144.   per-ip bandwidth-threshold-learn enable 
  145.   per-ip bandwidth-threshold-learn duration 2880 
  146. profile name p2p_13
  147.   bandwidth downstream maximum 100 
  148.   bandwidth upstream maximum 100 
  149. #

  150. #
  151. return


组网及组网描述:


最佳答案

zhiliao_7Of0uT 知了小白
粉丝:0人 关注:0人

使用命令查看disp traffic-policy statistics bandwidth downstream per-rule,规则是生效的,但是却没有统计到流量

<msr2630>disp traffic-policy statistics bandwidth downstream per-rule
Slot 0 :
Codes: PP(Passed Packets), PB(Passed Bytes), DP(Dropped Packets), DB(Dropped Bytes), PR(Passed Rate:kbps), DR(Dropped Rate:kbps), FPP(Final Passed Packets), FPB(Final Passed Bytes),FPR(Final Passed Rate:kbps)
---------------------------------------------------------------------------------------------------------------------------------
Rule name State Profile name PP PB DP DB PR DR FPP FPB FPR
---------------------------------------------------------------------------------------------------------------------------------
p2p_13 Enabled p2p_13 0 0 0 0 0.0 0.0 0 0 0.0
------------------------------------------------------------------------------------------------

---------------------------------
---------------------------------------------------------------------------------------------------------------------------------

使用display qos policy interface GigabitEthernet 0/0查看接口的Qos策略信息和统计,是为空

<msr2630>display qos policy interface GigabitEthernet 0/0
<msr2630>


但是 使用show curr查看当前运行配置, 接口GigabitEthernet 0/0(wan接口)是应用了qos策略的


这是为什么呢?

哪位大咖可以帮忙解答下

1 个回答
粉丝:7人 关注:1人

配置没看出啥问题,可以用实际业务测试下

[msr2630]display traffic-policy statistics bandwidth downstream per-rule Slot 0 : Codes: PP(Passed Packets), PB(Passed Bytes), DP(Dropped Packets), DB(Dropped Bytes), PR(Passed Rate:kbps), DR(Dropped Rate:kbps), FPP(Final Passed Packets), FPB(Final Passed Bytes),FPR(Final Passed Rate:kbps) --------------------------------------------------------------------------------------------------------------------------------- Rule name State Profile name PP PB DP DB PR DR FPP FPB FPR --------------------------------------------------------------------------------------------------------------------------------- p2p_13 Enabled p2p_13 0 0 0 0 0.0 0.0 0 0 0.0 --------------------------------------------------------------------------------------------------------------------------------- ---------------------------------------------------------------------------------------------------------------------------------

zhiliao_7Of0uT 发表时间:2023-06-16

查看没有流量

zhiliao_7Of0uT 发表时间:2023-06-16

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明