• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR2600-15-X1可以根据IP段限制带宽占用超过80%,就降速到10%吗

9小时前提问
  • 0关注
  • 1收藏,33浏览
粉丝:0人 关注:0人

问题描述:

MSR2600-15-X1可以根据IP段限制带宽占用超过80%,就降速到10%吗

4 个回答
粉丝:4人 关注:9人

可以实现,通过基于链路利用率的QoS动态调整功能完成,关键配置步骤及命令如下:
1. 备份当前配置(重要):
save
2. 配置ACL匹配目标IP段(以192.168.1.0/24为例):
acl number 3000
rule 10 permit ip source 192.168.1.0 0.0.0.255
3. 配置流量类:
traffic classifier ipseg operator and
if-match acl 3000
4. 配置两种流量行为:
// 链路利用率<80%时的正常行为(允许占用全带宽)
traffic behavior ipseg_normal
car cir link-bandwidth 100%
// 链路利用率>80%时的限速行为(限制到链路带宽10%)
traffic behavior ipseg_limit
car cir link-bandwidth 10% exceed-action drop
5. 配置QoS策略绑定触发条件:
qos policy ipseg_policy
classifier ipseg behavior ipseg_normal
classifier ipseg behavior ipseg_limit link-utilization exceed 80
6. 在业务接口(如外网口)应用策略:
interface GigabitEthernet 0/0
qos apply policy ipseg_policy outbound // 方向根据流量走向调整
可通过display qos policy interface验证策略生效情况,需根据实际IP段、接口调整参数。

暂无评论

粉丝:18人 关注:0人

 实现原理
配置一个“10%限速”的QoS策略(但不立即应用)。

配置EAA监控策略:

实时监控接口的入方向/出方向速率。

当带宽利用率 > 80% 时,触发动作:在接口上应用限速策略。

当带宽利用率 < 80% 时,触发动作:在接口上移除限速策略。

这样,正常时无限制,只在高负载时才对特定IP段限速。

📝 配置示例(关键命令)
假设:

内网口:GigabitEthernet0/1

接口带宽:100Mbps

80%阈值:80Mbps(即 80000 kbps)

限制网段:192.168.1.0/24,限速到10Mbps(10000 kbps)

第一步:创建限速策略
bash
# 定义匹配源IP网段的CAR列表
qos carl 1 source-ip-address subnet 192.168.1.0 24
# 进入内网口,先不要应用
interface GigabitEthernet0/1
quit
第二步:配置EAA自动监控与触发
bash
# 进入EAA监控策略视图,策略名为 auto_limit
[H3C] rtm cli-policy auto_limit

# 定义触发事件:监控接口 GigabitEthernet0/1 的入方向速率,每30秒采样一次
[H3C-rtm-auto_limit] event interface GigabitEthernet0/1 monitor-interface input-rate interval 30

# 定义动作一:当速率 ≥ 80000 kbps 时,应用限速策略
[H3C-rtm-auto_limit] action 1 cli system-view
[H3C-rtm-auto_limit] action 2 cli interface GigabitEthernet0/1
[H3C-rtm-auto_limit] action 3 cli qos car inbound carl 1 cir 10000
[H3C-rtm-auto_limit] action 4 cli quit
[H3C-rtm-auto_limit] action 5 cli quit

# 定义动作二:当速率 < 80000 kbps 时,移除限速策略(正常时无需限制)
[H3C-rtm-auto_limit] action 6 cli system-view
[H3C-rtm-auto_limit] action 7 cli interface GigabitEthernet0/1
[H3C-rtm-auto_limit] action 8 cli undo qos car inbound
[H3C-rtm-auto_limit] action 9 cli quit
[H3C-rtm-auto_limit] action 10 cli quit

# 设置触发条件:只有当速率 ≥ 80000 kbps 才执行动作1-5,否则执行动作6-10
[H3C-rtm-auto_limit] running-condition interface GigabitEthernet0/1 input-rate >= 80000
[H3C-rtm-auto_limit] pause-condition interface GigabitEthernet0/1 input-rate < 80000

# 使能该策略
[H3C-rtm-auto_limit] commit
[H3C-rtm-auto_limit] quit
说明:上述命令会在接口输入速率达到80Mbps时自动执行限速,速率恢复后自动取消限速。若需监控出方向,将 input-rate 改为 output-rate 即可。

💡 关键注意事项
平台支持:MSR2600-15-X1 运行 Comware V7 系统,支持 EAA 功能,以上配置可用。

阈值计算:示例中 80Mbps 需根据实际接口带宽换算(如千兆口的80%是 800,000 kbps)。

动作可靠性:EAA 执行 CLI 命令时存在一定延迟(秒级),对于瞬间突发可能来不及反应,但持续高负载场景下完全有效。

验证方法:配置后可通过 display rtm policy name auto_limit 查看策略状态,或人为打流测试。

暂无评论

粉丝:13人 关注:1人

要实现“带宽占用超过80%就降速至10%”的动态限速,MSR2600-15-X1是可行的根据官方知了社区的案例,这需要通过EAA(嵌入式自动化架构)监控接口带宽,联动QoS策略(CAR) 来实现。


 核心配置命令(参考)

这里为你提供一个适用于该需求的通用配置示例(假设内网网段为192.168.1.0/24,外网口为GigabitEthernet0/01. 备份当前配置

建议在操作前,执行save命令,将当前配置完整保存一份。这是一条在任何重要变更中都值得保留的安全操作。

2. 定义限速目标 (ACL)

<H3C> system-view
[H3C] acl number 3000
 # ACL编号通常3000-3999
[H3C-acl-adv-3000] rule 10 permit ip source 192.168.1.0 0.0.0.255
[H3C-acl-adv-3000] quit
定义一个高级ACL,用于匹配你需要限制的IP段。这里以 192.168.1.0/24 网段为例。

3. 配置QoS行为 (慢速队列)

[H3C] traffic behavior ipseg_limit
[H3C-behavior-ipseg_limit] car cir 10240
 # 10Mbps的限速值(需要换算的字节单位)
[H3C-behavior-ipseg_limit] quit
创建一个流量行为,并为其设置承诺信息速率(CIR)。假设你希望降速后的带宽为10Mbps,这意味着你需要设置一个约 10,000 kbps 的CAR值

4. 创建EAA监控策略(核心步骤)

[H3C] rtm cli-policy auto_limit # auto_limit为自定义的监控策略名
# 事件:监控外网接口的出方向速率,每30秒采样一次
[H3C-rtm-auto_limit] event interface GigabitEthernet0/0 monitor-interface output-rate percent interval 30 start 80 restart 70
 # 动作一:当带宽超过阈值时,在外网口调用QoS行为进行限速
[H3C-rtm-auto_limit] action 1 cli system-view
[H3C-rtm-auto_limit] action 2 cli interface GigabitEthernet0/0
[H3C-rtm-auto_limit] action 3 cli qos apply policy ipseg_limit outbound
# 动作二:当带宽回落时,移除限速策略
[H3C-rtm-auto_limit] action 4 cli system-view
[H3C-rtm-auto_limit] action 5 cli interface GigabitEthernet0/0
[H3C-rtm-auto_limit] action 6 cli undo qos apply policy ipseg_limit outbound
[H3C-rtm-auto_limit] quit

关键注意事项
  • 性能影响:EAA会持续监控并可能频繁修改QoS策略,可能对设备性能产生影响。建议在业务低谷期操作,或先在测试环境中验证。

  • 配置保存:每次配置修改后,请及时执行 save 命令保存配置,防止设备重启后配置丢失。

  • 行为差异qos policy 是自动化动态开启,而 traffic behavior car 是固定限速的QoS行为。请确保两者匹配使用。


暂无评论

粉丝:10人 关注:2人

结论先说:MSR2600-15-X1 不支持 “自动监测带宽占用率>80% 就动态降到 10%” 这种基于利用率的自动降速,但可以做到两套限速 + 手动 / 定时切换,效果接近。
下面分三部分讲清楚:能不能做、替代方案、完整配置。

一、为什么原生不支持 “利用率>80% 自动降速”

MSR2600 的 QoS / 带宽管理(V7)能力:
  • ✅ 支持:基于 IP/IP 段限速(CAR/per-address)、带宽通道、每 IP 最大带宽
  • ❌ 不支持:基于接口 / 带宽通道的实时利用率阈值触发动态限速(比如>80%→降为 10%)
  • 机制差异:
    • 高端防火墙(F1000)/ACG 有 “带宽滥用惩罚”
    • MSR 路由器只有静态限速、带宽抢占、队列调度,没有 “利用率触发动作”

二、可行替代方案(能落地、效果接近)

目标:IP 段平时可用满,出口拥堵时降到 10%

方案:两套限速策略 + 定时 / 手动切换

  1. 正常模式:IP 段最大带宽 = 出口带宽(比如 100M)
  2. 限速模式:IP 段最大带宽 = 出口带宽的 10%(比如 10M)
  3. 切换方式:
    • 手动:高峰期手动切到限速模式
    • 定时:工作日 9:00–21:00 自动限速,其余时间不限速
完全满足:忙时降速到 10%,闲时不限速

三、完整配置(直接复制,适配你的场景)

假设:
  • 出口带宽:100Mbps
  • 要限速网段:192.168.1.0/24
  • 忙时:工作日 9:00–21:00 → 限速 10M
  • 闲时:其余时间 → 不限速

1. 定义时间段

cli
system-view time-range BUSY-TIME 09:00 to 21:00 working-day

2. 定义 ACL(匹配要限速的 IP 段)

cli
acl number 3000 rule permit ip source 192.168.1.0 0.0.0.255

3. 带宽通道(两套:正常 + 限速)

cli
traffic-policy # 正常模式:最大100M(不限速) profile name PROFILE-NORMAL bandwidth upstream maximum 102400 // 100M bandwidth downstream maximum 102400 quit # 限速模式:最大10M(忙时用) profile name PROFILE-LIMIT10 bandwidth upstream maximum 10240 // 10M bandwidth downstream maximum 10240 quit

4. 流量规则(绑定时间段 + 带宽通道)

cli
traffic-policy # 忙时规则:匹配IP段 + 时间段 → 限速10M rule name RULE-BUSY if-match acl 3000 if-match time-range BUSY-TIME action qos profile PROFILE-LIMIT10 quit # 闲时规则:匹配IP段 → 正常100M rule name RULE-IDLE if-match acl 3000 action qos profile PROFILE-NORMAL quit

5. 全局开启带宽管理 + 接口应用

cli
# 全局开启 all-traffic-control enable # 出口接口(比如G1/0/1)应用带宽策略 interface GigabitEthernet 1/0/1 traffic-policy apply

四、效果

  • ✅ 工作日 9:00–21:00:192.168.1.0/24 最大 10M
  • ✅ 其余时间:最大 100M(不限速)
  • ✅ 每个 IP 在网段内独立抢占带宽(不是每 IP 固定 10M)

五、如果必须 “每 IP 固定 10M”

把带宽通道改成 per-address
cli
profile name PROFILE-LIMIT10-PER-IP bandwidth upstream maximum per-address 10240 bandwidth downstream maximum per-address 10240
这样:忙时每个 IP 最多 10M,闲时每个 IP 最多 100M

六、一句话总结

MSR2600-15-X1 不能按利用率自动降速,但可以用定时两套限速实现:忙时 10% 带宽、闲时不限速,配置如上,直接可用。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明