• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华三交换机流量限速

2021-04-21提问
  • 1关注
  • 1收藏,4656浏览
*** 零段
粉丝:0人 关注:0人

问题描述:

有台交换机,接了三中业务,视频,语音,普通上网业务。现需要将这三种流量进行流量整形,总共20兆的带宽,给视频业务分配10兆,语音5兆,普通上网5兆,这个需要怎么配置?

组网及组网描述:


最佳答案

粉丝:94人 关注:0人

流量整形与接口限速典型配置举例

3.1  组网需求

图3-1所示,某公司通过专线连接分支机构与总部,专线中传输的流量主要有三类:FTP流量、业务应用流量、IP语音流量。整个专线的速率为15Mbps,在总部的边缘设备DeviceB上已经配置了相应的流量监管功能:

·     IP语音流量的承诺速率为10Mbps

·     业务应用流量的承诺速率为3Mbps

·     FTP流量的承诺速率为7Mbps

为配合总部的流量监管,要求在分支机构的边缘设备DeviceA上配置流量整形功能,对各类流量中突发的超出部分进行缓存,避免数据丢失。

由于整个专线的速率为15Mbps,因此要求在DeviceA上配置接口限速功能,保证发往专线的所有数据总速率不得超过15Mbps。

图3-1 流量整形与接口限速组网示意图

 

3.2  配置思路

·     要实现流量整形功能,首先要确认各类报文在发送时所在的队列编号。本例中没有给出各类报文的优先级,因此需要使用重标记功能将不同类型的报文手工调度到不同的队列中。

·     手工调度报文队列可以通过重标记报文的DSCP/802.1p优先级或者重标记本地优先级来实现,为保持原始报文内容不变,使用重标记本地优先级进行配置。

3.3  使用版本

本举例是在R3606版本上进行配置和验证的软件版本。

3.4  配置注意事项

缺省情况下,接口处于ADM(Administratively Down)状态,请根据实际需要在对应接口视图下使用undo shutdown命令开启接口。

3.5  配置步骤

说明

在进行流量整形和接口限速配置前,应确保图3-1中网络的连通性。关于在DeviceA和DeviceB上为提供网络连通性而进行的配置(如创建VLAN接口及为其配置IP地址等),此处不进行介绍。

 

1. 重标记功能的配置

(1)     在Device A上创建三个流分类,分别匹配三类报文的源IP网段。

# 创建基本IPv4 ACL2000,匹配IP电话发送的流量(源地址为192.168.3.0/24网段)。

<DeviceA> system-view

[DeviceA] acl basic 2000

[DeviceA-acl-ipv4-basic-2000] rule permit source 192.168.3.0 0.0.0.255

[DeviceA-acl-ipv4-basic-2000] quit

# 创建流分类voice,匹配规则为IPv4 ACL 2000。

[DeviceA] traffic classifier voice

[DeviceA-classifier-voice] if-match acl 2000

[DeviceA-classifier-voice] quit

# 创建基本IPv4 ACL2001,匹配业务软件终端发送的流量(源地址为192.168.2.0/24网段)。

[DeviceA] acl basic 2001

[DeviceA-acl-ipv4-basic-2001] rule permit source 192.168.2.0 0.0.0.255

[DeviceA-acl-ipv4-basic-2001] quit

# 创建流分类service,匹配规则为IPv4 ACL 2001。

[DeviceA] traffic classifier service

[DeviceA-classifier-service] if-match acl 2001

[DeviceA-classifier-service] quit

# 创建高级IPv4 ACL 3000,匹配普通PC发送的FTP流量(源地址为192.168.1.0/24网段,目的端口为20)。

[DeviceA] acl advanced 3000

[DeviceA-acl-ipv4-adv-3000] rule permit tcp destination-port eq 20 source 192.168.1.0 0.0.0.255

[DeviceA-acl-ipv4-adv-3000] quit

# 创建流分类ftp,匹配规则为IPv4 ACL 3000。

[DeviceA] traffic classifier ftp

[DeviceA-classifier-ftp] if-match acl 3000

[DeviceA-classifier-ftp] quit

(2)     创建三个流行为,动作分别为重标记本地优先级为6、4、2。

# 创建流行为voice,动作为重标记本地优先级为6。

[DeviceA] traffic behavior voice

[DeviceA-behavior-voice] remark local-precedence 6

[DeviceA-behavior-voice] quit

# 创建流行为service,动作为重标记本地优先级为4。

[DeviceA] traffic behavior service

[DeviceA-behavior-service] remark local-precedence 4

[DeviceA-behavior-service] quit

# 创建流行为ftp,动作为重标记本地优先级为2。

[DeviceA] traffic behavior ftp

[DeviceA-behavior-ftp] remark local-precedence 2

[DeviceA-behavior-ftp] quit

(3)     创建QoS策略并应用

# 创建QoS策略shaping,将上面三组流分类和流行为进行关联。

[DeviceA] qos policy shaping

[DeviceA-qospolicy-shaping] classifier voice behavior voice

[DeviceA-qospolicy-shaping] classifier service behavior service

[DeviceA-qospolicy-shaping] classifier ftp behavior ftp

[DeviceA-qospolicy-shaping] quit

# 将QoS策略应用到Ten-GigabitEthernet1/0/2端口的入方向。

[DeviceA] interface ten-gigabitethernet 1/0/2

[DeviceA-Ten-GigabitEthernet1/0/2] qos apply policy shaping inbound

[DeviceA-Ten-GigabitEthernet1/0/2] quit

经过上述配置,三类报文在DeviceA中的本地优先级已经被修改,即可以确定三类报文的输出队列分别为6、4、2。

2. 流量整形配置

# 在Ten-GigabitEthernet1/0/1端口上配置流量整形,为语音报文(队列6)配置承诺速率为10Mbps。

[DeviceA] interface ten-gigabitethernet 1/0/1

[DeviceA-Ten-GigabitEthernet1/0/1] qos gts queue 6 cir 10240

# 在Ten-GigabitEthernet1/0/1端口上配置流量整形,为业务应用报文(队列4)配置承诺速率为3Mbps。

[DeviceA-Ten-GigabitEthernet1/0/1] qos gts queue 4 cir 3072

# 在Ten-GigabitEthernet1/0/1端口上配置流量整形,为FTP报文(队列2)配置承诺速率为7Mbps。

[DeviceA-Ten-GigabitEthernet1/0/1] qos gts queue 2 cir 7168

3. 接口限速配置

# 在Ten-GigabitEthernet1/0/1端口上配置接口限速,对出端口方向的流量配置承诺速率为15Mbps。

[DeviceA-Ten-GigabitEthernet1/0/1] qos lr outbound cir 15360

3.6  验证配置

# 使用display qos policy interface命令查看重标记功能的配置。

<Device> display qos policy interface inbound

Interface: Ten-GigabitEthernet1/0/2

  Direction: Inbound

  Policy: shaping

   Classifier: voice

     Operator: AND

     Rule(s) :

      If-match acl 2000

     Behavior: voice

      Marking:

        Remark local-precedence 6

   Classifier: service

     Operator: AND

     Rule(s) :

      If-match acl 2001

     Behavior: service

      Marking:

        Remark local-precedence 4

   Classifier: ftp

     Operator: AND

     Rule(s) :

      If-match acl 3000

     Behavior: ftp

      Marking:

        Remark local-precedence 2

# 使用display qos gts interface命令查看流量整形的配置。

<Device> display qos gts interface

Interface: Ten-GigabitEthernet1/0/1

 Rule: If-match queue 6

  CIR 10240 (kbps), CBS 640000 (Bytes)

 Rule: If-match queue 4

  CIR 3072 (kbps), CBS 192000 (Bytes)

 Rule: If-match queue 2

  CIR 7168 (kbps), CBS 448000 (Bytes)

# 使用display qos lr interface命令查看接口限速的配置。

<Device> display qos lr interface

Interface: Ten-GigabitEthernet1/0/1

Direction: Outbound

 CIR 15360 (kbps), CBS 960000 (Bytes)

3.7  配置文件

#

acl basic 2000

 rule 0 permit source 192.168.3.0 0.0.0.255

#

acl basic 2001

 rule 0 permit source 192.168.2.0 0.0.0.255

#

acl advanced 3000

 rule 0 permit tcp source 192.168.1.0 0.0.0.255 destination-port eq ftp-data

#

traffic classifier ftp operator and

 if-match acl 3000

#

traffic classifier service operator and

 if-match acl 2001

#

traffic classifier voice operator and

 if-match acl 2000

#

traffic behavior ftp

 remark local-precedence 2

#

traffic behavior service

 remark local-precedence 4

#

traffic behavior voice

 remark local-precedence 6

#

qos policy shaping

 classifier voice behavior voice

 classifier service behavior service

 classifier ftp behavior ftp

#

interface Ten-GigabitEthernet1/0/1

 port link-mode bridge

 qos lr outbound cir 15360 cbs 960000

 qos gts queue 6 cir 10240 cbs 640000

 qos gts queue 4 cir 3072 cbs 192000

 qos gts queue 2 cir 7168 cbs 448000

#

interface Ten-GigabitEthernet1/0/2

 port link-mode bridge

 qos apply policy shaping inbound

#

return

相关资料

·     H3C S6890系列交换机 ACL和QoS配置指导-R3606

·     H3C S6890系列交换机 ACL和QoS命令参考-R3606

那路由器上的话是不是也是这样配的?

*** 发表时间:2021-04-26
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明