最佳答案
system-view
acl number 3000
rule 0 permit ip //匹配所有IPv4流量
traffic classifier ANY
if-match acl 3000 //绑定通用ACL
traffic behavior LIMIT-10M
car cir 10240 //承诺速率10Mbps(单位Kbps)
car green pass //允许通过合规流量
yellow pass //一般设备默认黄包通过
red discard //丢弃超速率流量
qos policy GLOBAL-RATE-LIMIT
classifier ANY behavior LIMIT-10M //绑定分类和行为
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/24 //24口示例
qos apply policy GLOBAL-RATE-LIMIT inbound //入方向限速
quit
⚠️ 注意:outbound(出方向)通常不需要限速(易导致拥塞),若需限速替换为
outbound
参数 | 建议值 | 说明 |
---|---|---|
CIR | 10240 Kbps | 10Mbps换算值(1Mbps=1024Kbps) |
突发流量 | 默认200ms | 设备自动计算:突发值=cir/8 * 0.2 |
动作颜色 | Green/Yellow: pass | 红标流量直接丢弃 |
traffic behavior LIMIT-SMART
car cir 10240 cbs 204800 ebs 102400 //CIR=10M, CBS=200Kb, EBS=100Kb
// 创建放行管理流量的ACL
acl adv 3100
rule 5 permit udp destination-port eq snmptrap //放行SNMP
rule 10 permit tcp destination-port eq ssh //放行SSH
// 新建分类器
traffic classifier NO-LIMIT
if-match acl 3100
// 策略中优先放行
qos policy SMART-LIMIT
classifier NO-LIMIT behavior pass //管理流量不过CAR
classifier ANY behavior LIMIT-10M //其他流量限速
// 查看端口统计
display qos policy interface GigabitEthernet 1/0/1
// 重点观察:
Packets passed : 25481 (Green)
Packets dropped: 1205 (Red) //弃包率>5%需调高CIR
sys
acl 3000 rule 0 permit ip
tra cl ANY if-match acl 3000
tra be LIMIT car cir 10240 green pass yellow pass red discard
qos pol GLOBAL-RATE-LIMIT cl ANY be LIMIT
int range g1/0/1 to g1/0/24
qos apply pol GLOBAL-RATE-LIMIT inbound
save force
graph TB
A[端口入口流量] --> B{匹配分类器?}
B -- 管理流量 --> C[无限制通过]
B -- 其他流量 --> D[CAR令牌桶检测]
D -->|流量≤10M| E[绿色标记→放行]
D -->|10M~12M| F[黄色标记→放行]
D -->|>12M| G[红色标记→丢弃]
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论