• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机的qos限速咨询

1小时前提问
  • 0关注
  • 0收藏,27浏览
粉丝:0人 关注:0人

问题描述:

关于华三设备QOS限速的问题咨询一下,主接口出方向配置限速之后,若主接口下配置有子接口,限速是基于主接口流量和子接口流量总和进行限速吗

2 个回答
粉丝:13人 关注:9人

H3C交换机主接口出方向配置QoS限速(如LR线速限速)时,限速是基于主接口下所有子接口(含主接口自身)的流量总和生效。
原理:子接口是主接口的逻辑子实体,流量最终都从主接口物理链路转发,出方向限速作用于物理主接口的总出带宽,会统计所有子接口+主接口本身的出向流量总和,超出阈值则丢弃/缓存。
补充:若需子接口单独限速,需在对应子接口下单独配置QoS限速策略(如qos lr outbound cir 命令,或基于流的CAR/QoS策略),子接口限速优先级高于主接口总限速,且子接口限速总和不能超过主接口限速值。
可通过命令查看:display qos lr interface GigabitEthernet x/x/x(主接口)、display qos policy interface GigabitEthernet x/x/x.y(子接口)验证配置及统计。

暂无评论

粉丝:25人 关注:2人

H3C Comware V5 / V7 体系中:
在主物理接口的出方向配置整体限速(interface GigabitEthernet 1/0/1 下执行 qos lr 全局限速),该限速管控的是:物理接口所有收发流量总和,包含主接口原生流量 + 所有子接口(Dot1Q 子接口)的流量,全部叠加在一起共同占用主接口的限速带宽。
举个例子:
GE0/1 配置 qos lr outbound cir 100000(出方向限速 100Mbps)
子接口 GE0/1.10、GE0/1.20 的业务流量
主接口本身不加 VLAN 的直通流量
两类流量叠加总带宽一旦超过 100Mbps,整体全部被限速。
一、两种限速部署区别(极易混淆)
1. 物理主接口全局出方向限速(interface GigabitEthernet X/X/X 内配置 qos lr)
管控范围:整个物理端口全部流量总和
包含:
不带 VLAN、从主接口转发的裸流量
所有 Dot1Q 子接口(GE0/1.10、GE0/1.20……)的进出流量
设备本身发往该接口的协议报文(STP、LLDP、OSPF 等)
上限是整体总和,子接口之间共享这个带宽池。
2. 在子接口上单独配置 qos lr
仅限制当前这一个子接口的流量,互不干扰:
GE0/1.10 限速 20M、GE0/1.20 限速 30M
两个子接口各自有独立带宽上限,总和即便超过主接口物理带宽,只要主接口没做整体限速,物理口会跑满硬件带宽。
二、补充两个关键规则
层级优先级
子接口单独限速 < 主接口整体限速。
也就是:子接口先被自身限速封顶,所有子接口 + 主接口流量汇总后,还要再次受到主接口全局限速的二次限制。
示例:
物理 GE 口整体限速 80Mbps
子接口 1.10 限速 50M,子接口 1.20 限速 50M
两个子接口同时跑满各自 50M,合计 100M > 80M,最终整体只会放行 80Mbps。
子接口属于三层逻辑接口,无法修改物理端口硬件带宽,最终所有流量都要经过物理芯片转发,必然受物理接口的 QoS 限速约束。
三、常用场景用法
场景 1:整体端口带宽封顶,多个子接口共享带宽
只在物理主接口配置出方向全局限速即可,不用逐个子接口配置。
plaintext
interface GigabitEthernet 1/0/1
qos lr outbound cir 50000 // 整体出方向限速50Mbps
场景 2:端口总带宽上限 + 每个子接口单独配额隔离
主接口做总限速,各个子接口再单独限速做带宽隔离,防止某一个子接口霸占全部带宽:
plaintext
# 物理口总上限50M
interface GigabitEthernet 1/0/1
qos lr outbound cir 50000

# 子接口10最多只能跑20M
interface GigabitEthernet 1/0/1.10
port link-type trunk
dot1q termination vid 10
qos lr outbound cir 20000

# 子接口20最多只能跑20M
interface GigabitEthernet 1/0/1.20
port link-type trunk
dot1q termination vid 20
qos lr outbound cir 20000
四、验证查看命令
查看物理端口整体速率与限速生效状态:
plaintext
display qos lr interface GigabitEthernet 1/0/1
display interface GigabitEthernet 1/0/1
查看子接口限速:
plaintext
display qos lr interface GigabitEthernet 1/0/1.10
精简总结
主物理接口出方向全局限速,管控主接口 + 所有子接口的全部流量之和;
子接口单独限速只约束自身流量,多个子接口流量汇总后仍受主接口限速封顶;
想要端口总带宽管控就配主接口 lr,想要各 VLAN 子接口带宽隔离就子接口分别配置限速。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明