端口cisco3560 端口限速[收集]

cisco3560  时间:2021-03-24  阅读:()

Cisco 3560 Qos限速配置实例

一、 网络说明user1_PC1接在Cisco3560 F0/1上速率为1ip_add 192. 168. 1. 1/24user2_PC2接在Cisco3560 F0/2上速率为2ip_add 192. 168.2. 1/24

Cisco3560的G0/1为出口,或级联端口。

二、详细配置过程

注每个接口每个方向只支持一个策略一个策略可以用于多个接口。因此所有PC的下载速率的限制都应该定义在同一个策略(在本例子当中为policy-mapuser-down) 而PC不同速率的区分是在Class-map分别定义。

1、在交换机上启动QOS

Switch(config)#mls qos //在交换机上启动QOS

 、分别定义PC1 (192. 168. 1. 1)和PC2(192. 168.2. 1)访问控制列表

Switch(config)#access-list 1 permit 192. 168. 1.0 0.0.0.255 //控制pc1上行流量

Switch(config)#access-list 101 permit any 192. 168. 1.0 0.0.0.255 //控制pc1下行流量

Switch(config)#access-list 2 permit 192. 168. 1.2 0 0.0.0.255 //控制pc2上行流量

Switch(config)#access-list 102 permit any 192. 168.2. 1 0.0.0.255 //控制pc2下行流量

 、定义类并和上面定义的访问控制列表绑定

Switch(config)# class-map user1-up //定义PC上行的类并绑定访问列表

1

Switch(config-cmap)# match access-group 1

Switch(config-cmap)# exit

Switch(config)# class-map user2-up

Switch(config-cmap)#match access-group 2 //定义PC2上行的类并绑定访

问列表2

Switch(config-cmap)# exit

Switch(config)# class-map user1-down

Switch(config-cmap)#match access-group 101 //定义PC1下行的类并绑定访问列表101

Switch(config-cmap)# exit

Switch(config)# class-map user2-down

Switch(config-cmap)#match access-group 102 //定义PC2下行的类并绑定访问列表102

Switch(config-cmap)# exit

4、定义策略把上面定义的类绑定到该策略

Switch(config)# policy-map user1-up //定义PC1上行的速率为1M,超过的丢弃

Switch(config-pmap)# class user1-up

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 1000000 1000000 exceed-action dropSwitch(config)# policy-map user2-up //定义PC2上行的速率为2M 超过丢弃

Switch(config-pmap)# class user2-up

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 2000000 2000000 exceed-action dropSwitch(config)# policy-map user-down

Switch(config-pmap)# class user1-down

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 1000000 1000000 exceed-action dropSwitch(config-pmap-c)# exit

Switch(config-pmap)# class user2-down

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 2000000 2000000 exceed-action dropSwitch(config-pmap-c)# exit

 、在接口上运用策略

Switch(config)# interface f0/1

Switch(config-if)# service-policy input user1-up

Switch(config)# interface f0/2

Switch(config-if)# service-policy input user2-up

Switch(config)# interface g0/1

Switch(config-if)# service-policy input user-down

限制BT下载的QOS配置实例

一、找出BT程序开放的连接端口默认为6881至6889.

二、将局域网内经常拉BT的IP统计出来建立扩展访问列表如下

Extended IP access list btdownloadpermit tcp any host 192. 168. 1. 120 range 6881 6889permit tcp any host 192. 168. 1. 135 range 6881 6889permit tcp any host 192. 168. 1. 146 range 6881 6889permit tcp any host 192. 168. 1. 159 range 6881 6889permit tcp any host 192. 168. 1.211 range 6881 6889permit tcp any host 192. 168. 1.223 range 6881 6889

三、建立class-map class_bt

Cisco(config)#class-map class_bt

Cisco(config-cmap)#match access-group name btdownload

四、建立policy-map qos_bt进行速率限制

Cisco(config)#policy-map qos_bt

Cisco(config-pmap)#class class_bt

Cisco(config-pmap-c)#police 5000000 8000 exceed-actiondrop

五、 QOS配置完毕了不过在将QOS应用到端口前要搞清楚一个概念QOS机制不能与flowcontrol 流控制功能共存在同一个端口上。关于flowcontrol——流控制在直连的以太端口上启用在拥塞期间允许另一端拥塞的节点暂停链路运作来控制流量速率。如果一个端口发生拥塞并且不能接收任何更多的流量他将通知对端端口停止发送直到这种拥塞情况消失。当本地设备在他本地检测到了任何拥塞他能够发送一个暂停帧通知链路伙伴或者远程设备已发生拥塞。紧随收到暂停帧之后远程设备停止发送任何数据包这样防止在拥塞期间丢弃任何一个数据包。流控制可以用两种方式设计对称和不对称。对称设计适合于点到点的链路而不对称设计适合于辐射型节点连接。辐射型节点中中心路由器可以中断末端系统而反之就不行。用命令设置接口的发送或接收暂停帧为on off或desired. interface flowcontrol {receive | send} {on| off | desired}缺省快速以太端口是receive off和send off.在Catalyst3550交换机上 GBT端口能够接收和发送暂停帧快速以太端口只能够接收暂停帧。

因此对快速以太端口来说只能用send off来描述其状态。

六、将QOS应用到相应端口上

Cisco(config-if)#service-policy input qos_bt

艾云年付125元圣何塞GTT,洛杉矶vps年付85元

艾云怎么样?艾云是一家去年年底成立的国人主机商家,商家主要销售基于KVM虚拟架构的VPS服务,机房目前有美国洛杉矶、圣何塞和英国伦敦,目前商家推出了一些年付特价套餐,性价比非常高,洛杉矶套餐低至85元每年,给500M带宽,可解奈飞,另外圣何塞也有特价机器;1核/1G/20G SSD/3T/2.5Gbps,有需要的朋友以入手。点击进入:艾云官方网站艾云vps促销套餐:KVM虚拟架构,自带20G的防御...

搬瓦工:新增荷兰机房 EUNL_9 测评,联通 AS10099/AS9929 高端优化路线/速度 延迟 路由 丢包测试

搬瓦工最近上线了一个新的荷兰机房,荷兰 EUNL_9 机房,这个 9 的编号感觉也挺随性的,之前的荷兰机房编号是 EUNL_3。这次荷兰新机房 EUNL_9 采用联通 AS9929 高端路线,三网都接入了 AS9929,对于联通用户来说是个好消息,又多了一个选择。对于其他用户可能还是 CN2 GIA 机房更合适一些。其实对于联通用户,这个荷兰机房也是比较远的,相比之下日本软银 JPOS_1 机房可...

百星数据(60元/月,600元/年)日本/韩国/香港cn2 gia云服务器,2核2G/40G/5M带宽

百星数据(baixidc),2012年开始运作至今,主要提供境外自营云服务器和独立服务器出租业务,根据网络线路的不同划分为:美国cera 9929、美国cn2 gia、香港cn2 gia、韩国cn2 gia、日本cn2 gia等云服务器及物理服务器业务。目前,百星数据 推出的日本、韩国、香港cn2 gia云服务器,2核2G/40G/5M带宽低至60元/月,600元/年。百星数据优惠码:优惠码:30...

cisco3560为你推荐
深圳市腾讯计算机linux防火墙设置LINUX系统怎么关闭防火墙新iphone也将禁售iPhone停用怎么解锁 三种处理方法详解特朗普吐槽iPhone为什么这么多人讨厌苹果呢?iPhone配置不足但是iOS流畅度确实很高很强大,性能领先几乎所有国产flashftp下载《蔓蔓青萝(全)》.TXT_微盘下载汉字cuteftppiaonimai这位主播叫什么oa办公软件价格一套OA办公系统多少钱什么是通配符什么是直女癌?骑士人才系统骑士人才系统程序怎么那么难用,刚开始用盗版的不好用,买了正版的还是不好用,不是程序不兼容,就是功能
香港服务器租用 securitycenter 便宜建站 info域名 win8升级win10正式版 40g硬盘 anylink bgp双线 服务器维护方案 169邮箱 域名评估 135邮箱 免费吧 linux使用教程 789电视剧 最漂亮的qq空间 新睿云 空间首页登陆 网通服务器 net空间 更多