华为设备配置QOS通过流策略实现限速

上传人:hs****ma 文档编号:506715873 上传时间:2023-10-06 格式:DOCX 页数:10 大小:21.34KB
返回 下载 相关 举报
华为设备配置QOS通过流策略实现限速_第1页
第1页 / 共10页
华为设备配置QOS通过流策略实现限速_第2页
第2页 / 共10页
华为设备配置QOS通过流策略实现限速_第3页
第3页 / 共10页
华为设备配置QOS通过流策略实现限速_第4页
第4页 / 共10页
华为设备配置QOS通过流策略实现限速_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《华为设备配置QOS通过流策略实现限速》由会员分享,可在线阅读,更多相关《华为设备配置QOS通过流策略实现限速(10页珍藏版)》请在金锄头文库上搜索。

1、流策略中,可以按照ACL对报文进行分类。基于ACL规则定义方式,可 以将ACL分为基本ACL、高级ACL、二层ACL等种类。基本ACL根据 源IP地址、分片信息和生效时间段等信息来定义规则。 对于匹配的流量, 在流行为中配置流量监管动作,可以实现限速。访问控制列表ACL( Access Control List )是由一条或多条规则组成的 集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是 报文的源地址、目的地址、端口号等。组网需求如图1所示,公司内部有两个部门,分别属于 VLAN 10和VLAN 20。VLAN 10主要是一些服务器,对带宽要求比较高;VLAN 20只有公司 员工

2、上网,对带宽要求不是很高。公司从运营商购买的是 10Mbit/s的 专线。要求VLAN 20中的员工上网的保证带宽为2Mbit/s,但最大不能 超过4Mbit/s,超过4Mbit/s的流量全部丢弃。图1配置流策略实现限速组网图捉口所nVLAN対应的三亘按【PN址GlE-3bitEthffl.-n.etl 心 1VUfl 101-卜1-G-lsahi tEthemet 1/0/3U 丹恨 VLAM 20GlgabitEthetHfctl/C/lVUW 10 x VLAH 和VLAN 肝 1山 192-10 L 1/34i;163bTEthWTlrI./a/2VLW 3010- lfcfiba.

3、hhO W .ca m配置思路 米用如下的思路配置针对不同网段用户限速:创建VLAN,配置各接口和路由协议,实现公司和外部网络互通。在Switch上配置ACL,匹配指定网段的流量。在Switch上配置流分类,按照ACL对报文进行分类。在Switch上配置流行为,对匹配的流量进行限速。在Switch上配置流策略,绑定流分类和流行为,并应用到与SwitchA相连的GE1/0/1接口的入方向,实现限速。操作步骤创建VLAN,配置各接口和路由协议# 配置 Switch。vHUAWEI system-viewHUAWEI sys name SwitchSwitch vlan batch 10 20 30

4、 / 创建 VLAN 10、VLAN20、VLAN 30Switch in terface gigabitether net 1/0/1Switch-GigabitEthernet1/0/1port link-type trunk 设置接口接入类型为trunkSwitch-GigabitEthernet1/0/1port trunk allow-pass vian 1020 将接口划分到VLAN 10和VLAN 20 Switch-GigabitEther net1/0/1 quitSwitch in terface gigabitether net 1/0/2Switch-GigabitEt

5、her net1/0/2 port lin k-type access /设置接口接入类型为accessSwitch-GigabitEthernet1/0/2port default vian 30 将接口划分到 VLAN 30Switch-GigabitEther net1/0/2 quitSwitch in terface vla nif 10 / 创建 VLANIF 接口Switch-Vlanif10 ip address 192.168.1.1 255.255.255.0 / 配置VLANIF接口的IP地址,此IP地址为192.168.1.0/24网段的网关Switch-Vla nif

6、10 quitSwitch in terface vla nif 20Switch-Vla nif20 ip address 192.168.2.1 255.255.255.0Switch-Vla nif20 quitSwitch in terface vla nif 30 / 创建 VLANIF 接口Switch-Vlanif30 ip address 10.1.20.2255.255.255.0 / 配 置VLANIF接口的IP地址,用于与Router互连Switch-Vla nif30 quitSwitch ip route-static 0.0.0.0 0 10.1.20.1 / 配置

7、静态路由指向外网,实现网络互通# 配置 SwitchA。vHUAWEI system-viewHUAWEI sys name SwitchASwitchA vian batch 10 20 / 创建 VLAN 10 和 VLAN20SwitchA in terface gigabitether net 1/0/1SwitchA-GigabitEthernet1/0/1port link-type access 设置接口接入类型为accessSwitchA-GigabitEther net1/0/1 port default vlan 10 /将接口划分到 VLAN 10SwitchA-Giga

8、bitEther net1/0/1 quitSwitchA in terface gigabitether net 1/0/2SwitchA-GigabitEthernet1/0/2 port link-type accessSwitchA-GigabitEthernet1/0/2 port default vlan 20SwitchA-GigabitEther net1/0/2 quitSwitchA in terface gigabitether net 1/0/3SwitchA-GigabitEther net1/0/3 port lin k-type tru nk /设置接口接入类型为

9、trunkSwitchA-GigabitEthernet1/0/3port trunk allow-pass vlan 1020 将接口划分到VLAN 10和VLAN 20 SwitchA-GigabitEther net1/0/3 quit#配置路由器。配置路由器上与Switch相连的接口的IP地址为10.1.20.1/24。配置ACL#在Switch上配置ACL规则,匹配来自192.168.2.0/24网段的流量。Switch acl 3000Switch-acl-adv-3000 rule permit ip source 192.168.2.0 0.0.0.255Switch-acl-

10、adv-3000 quit配置流分类#在Switch上配置流分类,按照ACL对报文进行分类。Switch traffic classifier c1 operator andSwitch-classifier-c1 if-match acl 3000Switch-classifier-c1 quit配置流行为#在Switch上配置流行为,对流量进行限速。Switch tra fic behavior blSwitch-behavior-b1 a cir 2048 pir 4096 配置保证带宽为2Mbit/s,峰值带宽为4Mbit/sSwitch-behavior-b1 quit配置流策略并应

11、用到接口#在Switch上创建流策略,将流分类和对应的流行为进行绑定,并将流策略应用到与SwitchA相连的接口 GE1/0/1的入方向上。Switch traffic policy p1Switch-trafficpolicy-p1 classifier c1 behavior b1Switch-tra ficpolicy-p1 quitSwitch in terface gigabitether net 1/0/1Switch-GigabitEther net1/0/1 traffic-policy p1 inboundSwitch-GigabitEther net1/0/1 quit验证

12、配置结果#查看ACL规则的配置信息。Switch display acl 3000Adva need ACL 3000, 1 ruleAcls step is 5rule 5 permit ip source 192.168.2.0 0.0.0.255 (match-co un ter 0)#查看流策略的配置信息。Switch display traffic policy user-defi ned p1User Defined Traffic Policy Information:Policy: p1Classifier: c1Operator: ANDBehavior: b1PermitC

13、ommitted Access Rate:CIR 2048 (Kbps), PIR 4096 (Kbps), CBS 256000 (byte), PBS512000 (byte)Color Mode: color Bli ndCon form Acti on: passYellow Acti on: passExceed Actio n: discard配置文件Switch的配置文件#sys name Switch#via n batch 10 20 30#acl number 3000rule 5 permit ip source 192.168.2.0 0.0.0.255#traffic

14、 classifier c1 operator and precede nee 5if-match acl 3000#tra 幵ic behavior blpermitcar cir 2048 pir 4096 cbs 256000 pbs 512000 mode color-blindgree n pass yellow pass red discard#traffic policy p1 match-order configclassifier c1 behavior b1#in terface Vla nif10ip address 192.168.1.1 255.255.255.0#i

15、n terface Vlanif20ip address 192.168.2.1 255.255.255.0#in terface Vlanif30ip address 10.1.20.2 255.255.255.0#in terface GigabitEther net1/0/1port lin k-type trunkport trunk allow-pass vla n 10 20 tra 幵ic-policy p1 inbound#in terface GigabitEther net1/0/2port lin k-type accessport default vlan 30#ip rou

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号