ACG1000在桥接模式下针对特定IP的限速不生效,通常不是单一原因造成的。根据你的描述和拓扑,问题很可能出在限速策略匹配到了错误的接口(BVI接口 vs 物理接口),或是“线路”带宽配置值过小。
首先检查接口线路带宽配置。由于ACG1000是桥接模式,需要进入策略配置 > 流量控制策略 > 流量控制,检查是否已为连接上下行的物理接口(如ge0/ge1)创建了线路并正确配置带宽。
关键点:确认线路带宽是否高于2M。线路带宽是限速策略的上限,如果线路带宽低于2M,限速会失效。
检查父策略:若策略存在层级(父策略),需确保父策略的带宽上限足够大,不会“卡住”子策略。
在桥接模式下,限速策略需绑定物理成员接口,而非BVI接口本身。
操作:编辑限速通道,在“绑定接口”中直接选择物理接口(如ge0/ge1),不要选BVI接口。
避免冲突:确保限速策略是唯一有效的规则,排除任何可能“any”的全匹配排除策略干扰。
检查地址对象配置,确保只选中了终端IP。
操作:在策略配置 > 对象管理 > 地址对象中,确认地址对象名称是否包含192.168.16.16,并且没有选择“地址组对象”。
策略匹配顺序:确保限速策略的优先级高于任何可能与之冲突的放行策略。
开启可选功能:在系统视图下执行 qos keep-order enable 和 qos perip cache-mode enable 命令,可优化限速精度。
考虑升级固件:如果以上方法都无效,可尝试升级到较新的稳定版固件,如R6616P02版本。
检查会话限制:可能存在会话数限制(show configuration session-limit)导致流量被截断,而非限速失效。
检查MTU:路径MTU不匹配可能导致上传性能异常,可在PC上用 ping -f -l 1472 网关IP 测试。
完成以上调整后,请通过以下方式验证:
实时监控:登录ACG Web界面,进入“流量监控 > 实时速率”,观察该IP的流量速率。
测速工具:用测试设备(192.168.16.16)下载文件,观察速率是否稳定在2M左右。
命令行检查:登录ACG后台执行 display traffic-policy statistics 查看统计计数。
终端(192.168.16.16) → 核心(192.168.99.1) → ACG(桥接192.168.99.2) → 防火墙(192.168.99.254) → 外网ACG 是二层透明桥接模式串在核心和防火墙之间,这是限速不生效的重灾区,必须先确认:bridge-group 1(默认桥组),流量策略的「应用接口」必须选桥组,不能选物理 GE 口192.168.16.16 单个主机,匹配逻辑正确,不是地址段问题192.168.16.16/32,无排除地址any,匹配逻辑正确
# 查看桥组状态
display bridge-group 1
# 查看流量策略配置
display traffic-policy
# 查看流量策略匹配统计
display traffic-policy statistics interface bridge-group 1
# 查看192.168.16.16流量日志
display logbuffer | include 192.168.16.16暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论