H3C S5120V2 Series如何做网口限流?
H3C S5120V2 Series如何做网口限流?
(0)
最佳答案
· 设备Switch A通过端口Ten-GigabitEthernet1/0/3和设备Switch B的端口Ten-GigabitEthernet1/0/1互连;
· Server、Host A、Host B可经由Switch A和Switch B访问Internet。
要求在设备Switch A上对端口Ten-GigabitEthernet1/0/1接收到的源自Server和Host A的报文流分别实施流量控制如下:
· 来自Server的报文流量约束为102400kbps,流量小于102400kbps时可以正常发送,流量超过102400kbps时则将违规报文的DSCP优先级设置为0后进行发送;
· 来自Host A的报文流量约束为25600kbps,流量小于25600kbps时可以正常发送,流量超过25600kbps时则丢弃违规报文。
对设备Switch B的Ten-GigabitEthernet1/0/1和Ten-GigabitEthernet1/0/2接口收发报文有如下要求:
· Switch B的Ten-GigabitEthernet1/0/1端口接收报文的总流量限制为204800kbps,如果超过流量限制则将违规报文丢弃;
· 经由Switch B的Ten-GigabitEthernet1/0/2端口进入Internet的HTTP报文流量限制为102400kbps,如果超过流量限制则将违规报文丢弃。
图4-5 流量监管配置组网图
(1) 配置设备Switch A:
# 配置ACL2001和2002,分别匹配来源于Server和Host A的报文流。
<SwitchA> system-view
[SwitchA] acl basic 2001
[SwitchA-acl-ipv4-basic-2001] rule permit source 1.1.1.1 0
[SwitchA-acl-ipv4-basic-2001] quit
[SwitchA] acl basic 2002
[SwitchA-acl-ipv4-basic-2002] rule permit source 1.1.1.2 0
[SwitchA-acl-ipv4-basic-2002] quit
# 创建流分类server,匹配规则为ACL 2001;创建流分类host,匹配规则为ACL 2002。
[SwitchA] traffic classifier server
[SwitchA-classifier-server] if-match acl 2001
[SwitchA-classifier-server] quit
[SwitchA] traffic classifier host
[SwitchA-classifier-host] if-match acl 2002
[SwitchA-classifier-host] quit
# 创建流行为server,动作为流量监管,cir为102400kbps,对超出限制的报文(红色报文)将其DSCP优先级设置为0后发送。
[SwitchA] traffic behavior server
[SwitchA-behavior-server] car cir 102400 red remark-dscp-pass 0
[SwitchA-behavior-server] quit
# 创建流行为host,动作为流量监管,cir为25600kbps,由于默认对红色报文的处理方式就是丢弃,因此无需配置。
[SwitchA] traffic behavior host
[SwitchA-behavior-host] car cir 25600
[SwitchA-behavior-host] quit
# 创建QoS策略,命名为car,将流分类server和流行为server进行关联;将流分类host和流行为host进行关联。
[SwitchA] qos policy car
[SwitchA-qospolicy-car] classifier server behavior server
[SwitchA-qospolicy-car] classifier host behavior host
[SwitchA-qospolicy-car] quit
# 将QoS策略car应用到端口Ten-GigabitEthernet1/0/1的入方向上。
[SwitchA] interface Ten-GigabitEthernet 1/0/1
[SwitchA-Ten-GigabitEthernet1/0/1] qos apply policy car inbound
(2) 配置设备Switch B:
# 配置高级ACL3001,匹配HTTP报文。
<SwitchB> system-view
[SwitchB] acl advanced 3001
[SwitchB-acl-ipv4-adv-3001] rule permit tcp destination-port eq 80
[SwitchB-acl-ipv4-adv-3001] quit
# 创建流分类http,匹配ACL 3001。
[SwitchB] traffic classifier http
[SwitchB-classifier-http] if-match acl 3001
[SwitchB-classifier-http] quit
# 创建流分类class,匹配所有报文。
[SwitchB] traffic classifier class
[SwitchB-classifier-class] if-match any
[SwitchB-classifier-class] quit
# 创建流行为car_inbound,动作为流量监管,cir为204800kbps,由于默认对红色报文的处理方式就是丢弃,因此无需配置。
[SwitchB] traffic behavior car_inbound
[SwitchB-behavior-car_inbound] car cir 204800
[SwitchB-behavior-car_inbound] quit
# 创建流行为car_outbound,动作为流量监管,cir为102400kbps。
[SwitchB] traffic behavior car_outbound
[SwitchB-behavior-car_outbound] car cir 102400
[SwitchB-behavior-car_outbound] quit
# 创建QoS策略,命名为car_inbound,将流分类class和流行为car_inbound进行关联。
[SwitchB] qos policy car_inbound
[SwitchB-qospolicy-car_inbound] classifier class behavior car_inbound
[SwitchB-qospolicy-car_inbound] quit
# 创建QoS策略,命名为car_outbound,将流分类http和流行为car_outbound进行关联。
[SwitchB] qos policy car_outbound
[SwitchB-qospolicy-car_outbound] classifier http behavior car_outbound
[SwitchB-qospolicy-car_outbound] quit
# 将QoS策略car_inbound应用到端口Ten-GigabitEthernet1/0/1的入方向上。
[SwitchB] interface Ten-GigabitEthernet 1/0/1
[SwitchB-Ten-GigabitEthernet1/0/1] qos apply policy car_inbound inbound
# 将QoS策略car_outbound应用到端口Ten-GigabitEthernet1/0/2的出方向上。
[SwitchB] interface Ten-GigabitEthernet 1/0/2
[SwitchB-Ten-GigabitEthernet1/0/2] qos apply policy car_outbound outbound
(0)
qos lr 端口限速
qos lr命令用来配置接口限速。
undo qos lr命令用来取消接口配置的限速。
【命令】
qos lr { inbound | outbound } cir committed-information-rate [ cbs committed-burst-size ]
undo qos lr { inbound | outbound }
【缺省情况】
未配置限速。
【视图】
二层以太网接口视图/三层以太网接口视图
【缺省用户角色】
network-admin
【参数】
inbound:入方向限速。
outbound:出方向限速。
cir committed-information-rate:承诺信息速率,单位为kbps。GE端口的取值范围为1000~1048576,10GE端口的取值范围为1000~10485760。
cbs committed-burst-size:承诺突发尺寸,单位为bytes。
如果不指定cbs参数,缺省取值为与62.5 × committed-information-rate的乘积最接近且不小于该乘积值的512的整数倍,但是最大值不能超过134217728。
· 如果指定cbs参数,取值范围512~134217728且必须为512的整数倍。
【举例】
# 对接口GigabitEthernet1/0/1上出方向的报文进行限速。正常流速为256kbps,突发流量为51200bytes,以后速率小于等于256kbps时正常发送,速率大于256kbps时,将进行限速。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos lr outbound cir 256 cbs 51200
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论