• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

主接口和子接口限速配置咨询

16小时前提问
  • 0关注
  • 0收藏,61浏览
粉丝:0人 关注:0人

问题描述:

如下配置有无问题
1、主接口整体限速6G

 

interface Ten‑GigabitEthernet1/0/47

 

qos lr outbound cir 6000000 cbs 8000000

 

2、基于子接口限速

 

acl number 3000

 

rule permit ip #匹配所有IP流量在链路上限速

 

# 创建流分类server,匹配规则为ACL 3000;

 

traffic classifier server

 

if-match acl 3000

 

# 创建流行为server,#限速配置,cir定义平均带宽,限定为6000000kbps,允许瞬时流量高于6G,

 

最高持续25ms,25ms后超过流量丢包

 

traffic behavior server

 

car cir 6000000 cbs 75000000 ebs 75000000 green pass yellow pass red discard

 

# 创建QoS策略,命名为car,将流分类server和流行为server进行关联;将流分类host和流行为host进行关联。

 

qos policy car

 

classifier server behavior server

 

# 将QoS策略car应用到端口Ten-GigabitEthernet1/0/47的出方向上。

 

interface Ten‑GigabitEthernet1/0/47.3001

 

qos apply policy car outbound

3 个回答
粉丝:13人 关注:9人

配置问题分析
1. 主接口限速配置
qos lr outbound cir 6000000 cbs 8000000 单位为kbps,6000000kbps=6G,主接口整体限速逻辑正确;但CBS=8000000字节(约7.6M),对应突发时长仅约1ms,突发缓冲过小,建议按CBS = CIR(kbps)*1024/8 * 突发时长(s)计算,如100ms突发则CBS设为75000000字节。
2. 子接口限速配置问题
配置不完整:car 行结尾缺失pass(绿色报文通过)、red discard(红色报文丢弃)等动作关键字,命令不生效。
限速逻辑冲突:主接口已限速6G,子接口若也配置6G限速,且子接口流量均走主接口,子接口限速无实际意义;若多子接口共享主接口6G带宽,子接口限速总和应≤主接口限速值。
匹配范围问题:ACL 3000仅rule permit ip,若子接口有非IP流量(如ARP等)不会被该CAR限速,需根据实际需求调整。
应用缺失:流分类、流行为需绑定到QoS策略,并在子接口outbound方向应用,否则配置不生效。
关键修正命令示例
完善CAR动作
traffic behavior server
car cir 6000000 cbs 75000000 ebs 75000000 green pass yellow pass red discard
绑定QoS策略
qos policy sub_limit
classifier server behavior server
子接口应用
interface Ten-GigabitEthernet1/0/47.1
qos apply policy sub_limit outbound

暂无评论

粉丝:27人 关注:1人

你的配置思路基本正确,但存在一些细节问题,尤其是子接口限速部分的命令不完整,这会导致配置无法生效。

下面是针对你两份配置的详细分析和修正建议。

1. 主接口限速 (qos lr)

主接口的配置基本正确,但有一个参数建议优化。

  • 速率 (cir) 换算正确6000000 kbps 正好是 6 Gbps,逻辑正确

  • 突发值 (cbs) 偏小:你设置的 8000000 字节,大约只允许约 1毫秒 的突发流量。这会导致正常的数据突发被错误地限速,影响业务。

✅ 建议修正:将突发值 (cbs) 调大。一个常用的经验公式是:CBS (bytes) = CIR (kbps) × 1024 / 8 × 突发持续时间(秒)。如果按 100毫秒 的突发来计算,CBS 应设为 75000000 字节

bash
interface Ten-GigabitEthernet1/0/47 qos lr outbound cir 6000000 cbs 75000000

2. 子接口限速 (基于流的 car)

子接口的限速配置存在多个问题:

  • ❌ 命令不完整:这是最致命的问题。你配置的 car cir 6000000 cbs 75000000 ebs 75000000 green pass yellow pass red discard 命令不完整,末尾缺少了动作关键字,这会导致该命令完全无法生效

  • ⚠️ ACL匹配范围rule permit ip 只能匹配IP流量。如果子接口上还有非IP流量(如ARP、某些路由协议等),这部分流量将不会被限速。

  • ⚙️ 限速逻辑可能存在冗余:你的配置意图是“主接口整体限速6G,子接口也限速6G”。由于子接口的流量是主接口流量的一部分,如果主接口已经限制了6G,那么子接口再限制6G实际上是冗余的

✅ 建议修正

  1. 完善 car 命令:在 car 命令末尾补充完整的动作,例如 green pass(允许)、yellow pass(允许)、red discard(丢弃)

  2. 明确限速意图:如果目的是让所有子接口共享主接口的6G带宽,那么不需要在子接口上再做限速。如果是为了更精细地控制(例如,某个子接口想单独限制为2G,且总和不超过6G),才需要配置,且此时子接口的限速值应小于主接口

配置示例

bash
# 完善流行为中的car命令 traffic behavior server car cir 6000000 cbs 75000000 ebs 75000000 green pass yellow pass red discard

3. 验证与排错建议

配置完成后,建议通过以下命令验证效果:

  1. 查看接口限速配置display qos lr interface Ten-GigabitEthernet1/0/47,确认主接口的限速参数已生效。

  2. 查看QoS策略应用display qos policy interface Ten-GigabitEthernet1/0/47.3001,确认子接口上的策略已正确应用。

  3. 查看CAR统计信息display traffic behavior user-defined server,观察CAR的丢包计数,确认限速策略是否在生效。

暂无评论

粉丝:25人 关注:2人

配置存在逻辑冲突、参数错误、设计矛盾,两套限速叠加会引发异常限流、流量抖动,无法达成预期效果,下面逐项拆解问题并给出修正方案。
一、核心致命问题
1. 主接口整体限速 6G + 子接口同样限速 6G,双层限速叠加冲突
物理主接口 TE1/0/47 出方向整体限速 6G;
子接口 TE1/0/47.3001 又做策略限速上限 6G;
流量走向:子接口流量先被子接口 CAR 限制 6G,再进入主接口再次被端口 LR 二次限制 6G。
叠加不会叠加带宽,但会双重整形,极易出现不必要丢包、时延抖动。
两种设计只能二选一:
方案 A:只做主接口全局端口限速(管控整条万兆上联总带宽);
方案 B:只在子接口部署 QoS 策略限速(单独管控某一个子接口业务带宽);
不能同时部署。
2. CAR 参数严重错误(你想要 25ms 突发,当前 cbs 数值完全不对)
公式:
CBS(字节)= CIR(kbps) ÷ 8 × 突发时长(秒)
需求:cir=6000000kbps,突发 25ms (0.025s)
正确 CBS = 6000000 / 8 * 0.025 = 18750 字节
你配置 cbs 75000000 数值大了数千倍,等同于无突发限制,完全达不到 25ms 超限丢弃的目的。
同时你的行为:
plaintext
car cir 6000000 cbs 75000000 ebs 75000000 green pass yellow pass red discard
yellow 动作配置为 pass,超出 CBS 的流量依然放行,CAR 等于失效,只有严重超限才丢弃。
想要「速率超 6G 一段时间后丢包」,yellow 必须改为 discard。
3. ACL 3000 匹配所有 IP 部署在子接口,意义冗余
子接口本身就是独立三层子接口(对应单一 VLAN / 业务),子接口所有流量天然只会从此子接口转发,不需要 ACL permit ip 全量匹配。
4. 单位混淆隐患
qos lr cir 6000000、car cir 6000000 单位均为 kbps,6000000kbps = 6Gbps,数值本身没错,但叠加后异常。
二、分项问题汇总
主接口 LR 限速 + 子接口 CAR 限速叠加,双重整形,产生不必要丢包、时延波动;
CAR 的 CBS 数值配置错误,无法实现 25ms 突发管控;yellow 放行导致限速失效;
子接口全局匹配 ACL 3000 属于多余配置;
若后续该物理口下存在多个子接口,全部流量都会被主接口 6G 上限卡死,子接口限速失去意义。
三、两种标准正确写法(按需二选一)
场景 1:仅限制整条物理上联总带宽 6G(推荐,管控出口总流量)
只在主接口配置端口限速,子接口不做任何 QoS 限速:
plaintext
interface Ten-GigabitEthernet1/0/47
qos lr outbound cir 6000000 cbs 18750
undo shutdown
# 子接口只做三层配置,不加qos policy
interface Ten-GigabitEthernet1/0/47.3001
dot1q termination vid 3001
ip address x.x.x.x 255.255.255.0
arp broadcast enable
场景 2:不限物理总带宽,单独限制 .3001 这个子接口业务最大 6G
删掉主接口的 qos lr 配置,修正 CAR 参数:
plaintext
# 删除主接口的lr限速
interface Ten-GigabitEthernet1/0/47
undo qos lr outbound

# 无需ACL,子接口所有流量天然生效,删掉ACL、classifier也可;保留则优化:
acl number 3000
rule permit ip

traffic classifier server
if-match acl 3000

# 修正CAR:cir=6G,突发25ms,超出立即丢弃
traffic behavior server
car cir 6000000 cbs 18750 ebs 18750 green pass yellow discard red discard

qos policy car
classifier server behavior server

# 绑定子接口出方向
interface Ten-GigabitEthernet1/0/47.3001
qos apply policy car outbound
四、补充建议
若需求:整体上联上限 6G,同时其中某个子接口业务最大只能跑 3G
结构:主接口做全局 6G LR 限速 + 对应子接口部署 3G CAR 限速,互不冲突;
端口 LR(端口整形)和 CAR(流量监管)区别:
qos lr:端口层面整形,超出速率缓存排队,不直接丢包;
car:流量监管,超出带宽直接丢弃;
二者混用逻辑不一致,极易引发乱序;
突发时间一般建议 10~50ms,日常 25ms 属于常规取值。
精简总结
不能主接口、子接口同时限速 6G,二者叠加会造成流量异常;
现有 CBS 数值错误、yellow 放行,CAR 限速功能失效;
二选一部署:要么物理口整体限速,要么子接口单独限速;修正 CBS 与 yellow 动作即可正常实现 6G 限速 + 25ms 突发管控。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明