配置如: broadcast-suppression 5 port access vlan 4067 traffic-limit inbound link-group 4000 rule 1 50000 6250000 6250000 50000 traffic-priority inbound link-group 4000 rule 1 remark-policed-service dscp 0
问题:用户上行流量达到100M。为何没有限速失效?什么样的流量攻击会导致限速失败?设备为二层转发。
(0)
最佳答案
broadcast-suppression 5
port access vlan 4067
traffic-limit inbound link-group 4000
rule 1 50000 6250000 6250000 50000
traffic-priority inbound link-group 4000
rule 1 remark-policed-service dscp 0
需要把配置贴完整一点,至少把接口的全部配置、acl 4000的配置贴出来,这样有助于分析。我猜测可能是acl 4000没有匹配中,所以超出50M的限制了。
(0)
acl number 4000 rule 1 permit ingress any egress any broadcast-suppression 5 port access vlan 4067 traffic-limit inbound link-group 4000 rule 1 50000 6250000 6250000 50000 traffic-priority inbound link-group 4000 rule 1 remark-policed-service dscp 0
acl number 4000 rule 1 permit ingress any egress any
traffic-limit inbound link-group 4000 rule 1 50000 6250000 6250000 50000这个修改一下,改成traffic-limit inbound link-group 4000 rule 1 50000 6250000 6250000 exceed drop试试。把pir删掉了,增加了超过承诺速率后的动作为drop。
让用户找局域网中的中毒设备了,现在正常,下次还有这种情况试试看,谢谢,应该可以
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
让用户找局域网中的中毒设备了,现在正常,下次还有这种情况试试看,谢谢,应该可以