配置如下,acl配置正确且该聚合口的成员接口下没有做包过滤,现象是设备下载速率还是能跑到800兆以上
traffic classifier mianbi_QOS operator and
if-match acl 3004
#
traffic behavior mianbi_QOS
car cir 819200 cbs 51200000 ebs 0 green pass red discard yellow pass
#
qos policy mianbi
classifier mianbi_QOS behavior mianbi_QOS
#
acl number 3004
description To_mianbi_QOS
rule 0 permit ip source 10.155.0.0 0.0.0.255
rule 5 permit ip source 10.155.1.1 0
rule 10 permit ip source 10.155.1.2 0
rule 15 permit ip source 10.155.1.3 0
rule 20 permit ip destination 10.155.0.0 0.0.0.255
rule 25 permit ip destination 10.155.1.1 0
rule 30 permit ip destination 10.155.1.2 0
rule 35 permit ip destination 10.155.1.3 0
#
interface Bridge-Aggregation100
description TO-IPS
port access vlan 100
link-aggregation mode dynamic
qos apply policy mianbi inbound
#
(0)
最佳答案
您好,参考
检查 QoS 策略是否正确应用
从配置来看,QoS 策略是应用在 Bridge - Aggregation100 接口的入方向(qos apply policy mianbi inbound)。
但是实际的下载速率仍然很高,可能是 QoS 策略没有正确生效。可以通过在设备上使用相关命令(如display qos statistics或设备厂商提供的类似命令)来查看 QoS 策略是否正确应用在接口上,以及策略是否对匹配的流量进行了有效的限速。
检查 ACL 是否准确匹配目标流量
虽然 ACL 配置看起来是正确的,但可能存在一些潜在问题。例如,rule 0 permit ip source 10.155.0.0 0.0.0.255这条规则允许源 IP 地址在 10.155.0.0 到 10.155.0.255 范围内的 IP 流量,但是可能存在其他设备的 IP 地址在这个网段之外,而它们产生的流量也被限速或者未被正确限速。
同时,对于目的 IP 地址的相关规则(如rule 20 permit ip destination 10.155.0.0 0.0.0.255等),如果实际的流量目的地 IP 不完全符合这些规则,就可能导致部分流量未被正确匹配和限速。可以通过抓包工具(如 Wireshark)来分析实际的网络流量,检查这些流量的源 IP 和目的 IP 是否符合 ACL 的匹配条件。
考虑是否有其他流量干扰
该聚合口的成员接口下没有做包过滤,可能存在一些未被 ACL 匹配的其他流量通过接口,这些流量也可能占用带宽,导致下载速率仍然很高。可以进一步检查网络中的其他设备是否向这个接口发送了大量未被 QoS 策略管控的流量。
检查 CIR(承诺信息速率)等参数配置
在traffic behavior mianbi_QOS中,CIR 设置为 819200,单位是 kbps,也就是 800Mbps 左右。但是实际下载速率跑到了 800Mbps 以上,这可能是设备在某些情况下允许超过 CIR 的流量通过。
可以检查设备的 QoS 配置是否启用了流量整形或速率限制的严格模式,或者是否存在 CBS(承诺突发尺寸)、EBS(超额突发尺寸)等参数配置不合理的情况。例如,较大的 CBS 和 EBS 值可能导致在短时间内允许较多的流量通过,从而使得平均速率超过 CIR。
确认设备软件版本和性能
设备的软件版本可能存在一些问题,导致 QoS 策略没有正常工作。可以检查设备是否有可用的软件更新,并尝试更新到最新版本以解决可能存在的 QoS 相关的 bug。
同时,设备的性能也可能影响 QoS 的效果。如果设备的处理能力有限,在高负载情况下可能无法准确地执行 QoS 策略中的限速操作,需要考虑设备性能的升级或更换。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论