企业出口带宽小,在如上设备的情况下,如何设置流量分类,确保企业在拥挤的时候,及时通讯、会议、邮箱可以优先放行?
(0)
参考
交换机:
建议防火墙配置:
如图-1所示,内网主机通过Device与外网相连,通过在Device上配置带宽管理功能,实现当内网流量的出口发生拥塞时优先保证FTP业务的需求。具体要求如下:
· 限制内网用户,访问外网爱奇艺应用流量的上行最大带宽和下行最大带宽均为30Mbps。
· 保证内网用户,访问外网FTP应用流量的上行保证带宽和下行保证带宽均为30Mbps。
· 限制外网出接口的最大带宽为100Mbps。
(0)
您好,参考
二、 需求描述:
在S5800交换机上实现带宽保障需求:
S5800交换机与路由器通过ISP网络建立GRE隧道;
S5800与ISP互联带宽为1000M,需要保障GRE流量在网络出现拥塞时,最小带宽为100M。
三、 解决方法:
1) 方法一
S5800交换机与对端路由器创建GRE Tunnel。
创建ACL匹配GRE数据流:
#
acl number 3000
rule 0 permit gre
将GRE数据流设定对应dot1p,在业务环回口inbound方向下发:
#
Traffic classifier test
If-match acl 3000
#
Traffic behavior test
Remark dot1p 7
#
Qos policy test
classifier test behavior test
#
Interface GigabitEthernet1/0/20
Undo stp enable
Undo lldp enable
Poert service-loopback group 1
Qos apply policy test inbound
#
设备出接口1/0/10上配置WFQ,在对应的LP队列上配置最小带宽
#
Interface GigabitEthernet1/0/10
Qos wfq
Qos bandwidth queue 7 min 100000
#
注:dot1p(X)与LP(Y)对应关系,见文档最后。
2) 方法二
创建ACL匹配GRE数据流:
#
acl number 3000
rule 0 permit gre
将GRE数据流设定对应本地优先级,在业务环回口inbound方向下发:
#
Traffic classifier test
If-match acl 3000
#
Traffic behavior test
Remark local-precedence 7
#
Qos policy test
classifier test behavior test
#
Interface GigabitEthernet1/0/20
Undo stp enable
Undo lldp enable
Poert service-loopback group 1
Qos apply policy test inbound
#
设备出接口1/0/10上配置WFQ,在对应的LP队列上配置最小带宽
#
Interface GigabitEthernet1/0/10
Qos wfq
Qos bandwidth queue 7 min 100000
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论