端口cisco3560 端口限速[收集]

cisco3560  时间:2021-03-24  阅读:()

Cisco 3560 Qos限速配置实例

一、 网络说明user1_PC1接在Cisco3560 F0/1上速率为1ip_add 192. 168. 1. 1/24user2_PC2接在Cisco3560 F0/2上速率为2ip_add 192. 168.2. 1/24

Cisco3560的G0/1为出口,或级联端口。

二、详细配置过程

注每个接口每个方向只支持一个策略一个策略可以用于多个接口。因此所有PC的下载速率的限制都应该定义在同一个策略(在本例子当中为policy-mapuser-down) 而PC不同速率的区分是在Class-map分别定义。

1、在交换机上启动QOS

Switch(config)#mls qos //在交换机上启动QOS

 、分别定义PC1 (192. 168. 1. 1)和PC2(192. 168.2. 1)访问控制列表

Switch(config)#access-list 1 permit 192. 168. 1.0 0.0.0.255 //控制pc1上行流量

Switch(config)#access-list 101 permit any 192. 168. 1.0 0.0.0.255 //控制pc1下行流量

Switch(config)#access-list 2 permit 192. 168. 1.2 0 0.0.0.255 //控制pc2上行流量

Switch(config)#access-list 102 permit any 192. 168.2. 1 0.0.0.255 //控制pc2下行流量

 、定义类并和上面定义的访问控制列表绑定

Switch(config)# class-map user1-up //定义PC上行的类并绑定访问列表

1

Switch(config-cmap)# match access-group 1

Switch(config-cmap)# exit

Switch(config)# class-map user2-up

Switch(config-cmap)#match access-group 2 //定义PC2上行的类并绑定访

问列表2

Switch(config-cmap)# exit

Switch(config)# class-map user1-down

Switch(config-cmap)#match access-group 101 //定义PC1下行的类并绑定访问列表101

Switch(config-cmap)# exit

Switch(config)# class-map user2-down

Switch(config-cmap)#match access-group 102 //定义PC2下行的类并绑定访问列表102

Switch(config-cmap)# exit

4、定义策略把上面定义的类绑定到该策略

Switch(config)# policy-map user1-up //定义PC1上行的速率为1M,超过的丢弃

Switch(config-pmap)# class user1-up

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 1000000 1000000 exceed-action dropSwitch(config)# policy-map user2-up //定义PC2上行的速率为2M 超过丢弃

Switch(config-pmap)# class user2-up

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 2000000 2000000 exceed-action dropSwitch(config)# policy-map user-down

Switch(config-pmap)# class user1-down

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 1000000 1000000 exceed-action dropSwitch(config-pmap-c)# exit

Switch(config-pmap)# class user2-down

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 2000000 2000000 exceed-action dropSwitch(config-pmap-c)# exit

 、在接口上运用策略

Switch(config)# interface f0/1

Switch(config-if)# service-policy input user1-up

Switch(config)# interface f0/2

Switch(config-if)# service-policy input user2-up

Switch(config)# interface g0/1

Switch(config-if)# service-policy input user-down

限制BT下载的QOS配置实例

一、找出BT程序开放的连接端口默认为6881至6889.

二、将局域网内经常拉BT的IP统计出来建立扩展访问列表如下

Extended IP access list btdownloadpermit tcp any host 192. 168. 1. 120 range 6881 6889permit tcp any host 192. 168. 1. 135 range 6881 6889permit tcp any host 192. 168. 1. 146 range 6881 6889permit tcp any host 192. 168. 1. 159 range 6881 6889permit tcp any host 192. 168. 1.211 range 6881 6889permit tcp any host 192. 168. 1.223 range 6881 6889

三、建立class-map class_bt

Cisco(config)#class-map class_bt

Cisco(config-cmap)#match access-group name btdownload

四、建立policy-map qos_bt进行速率限制

Cisco(config)#policy-map qos_bt

Cisco(config-pmap)#class class_bt

Cisco(config-pmap-c)#police 5000000 8000 exceed-actiondrop

五、 QOS配置完毕了不过在将QOS应用到端口前要搞清楚一个概念QOS机制不能与flowcontrol 流控制功能共存在同一个端口上。关于flowcontrol——流控制在直连的以太端口上启用在拥塞期间允许另一端拥塞的节点暂停链路运作来控制流量速率。如果一个端口发生拥塞并且不能接收任何更多的流量他将通知对端端口停止发送直到这种拥塞情况消失。当本地设备在他本地检测到了任何拥塞他能够发送一个暂停帧通知链路伙伴或者远程设备已发生拥塞。紧随收到暂停帧之后远程设备停止发送任何数据包这样防止在拥塞期间丢弃任何一个数据包。流控制可以用两种方式设计对称和不对称。对称设计适合于点到点的链路而不对称设计适合于辐射型节点连接。辐射型节点中中心路由器可以中断末端系统而反之就不行。用命令设置接口的发送或接收暂停帧为on off或desired. interface flowcontrol {receive | send} {on| off | desired}缺省快速以太端口是receive off和send off.在Catalyst3550交换机上 GBT端口能够接收和发送暂停帧快速以太端口只能够接收暂停帧。

因此对快速以太端口来说只能用send off来描述其状态。

六、将QOS应用到相应端口上

Cisco(config-if)#service-policy input qos_bt

小渣云(36元/月)美国VPS洛杉矶 8核 8G

小渣云 做那个你想都不敢想的套餐 你现在也许不知道小渣云 不过未来你将被小渣云的产品所吸引小渣云 专注于一个套餐的商家 把性价比 稳定性 以及价格做到极致的商家,也许你不相信36元在别人家1核1G都买不到的价格在小渣云却可以买到 8核8G 高配云服务器,并且在安全性 稳定性 都是极高的标准。小渣云 目前使用的是美国超级稳定的ceranetworks机房 数据安全上 每5天备份一次数据倒异地 支持一...

新网,域名7月盛夏1核心2G内存.COM域名仅19.9元/首年,主机9.9元/月,企业邮箱0元体验

新网好不好?新网域名便宜吗?新网怎么样?新网是国内老牌知名域名注册商,企业正规化运营,资质齐全,与阿里云万网和腾讯云DNSPOD同为国内服务商巨头。近日新网发布了最新的七月放价季优惠活动,主要针对域名、云主机、企业邮箱、SSL证书等多款云产品推送了超值的优惠,其中.com顶级域名仅19.9元/首年,.cn域名仅16元/首年,云主机1核心2G内存3Mbps带宽仅9.9元/月,企业邮箱更是免费送1年,...

创梦网络-新上雅安电信200G防护值内死扛,无视CC攻击,E5 32核高配/32G内存/1TB SSD/100Mbps独享物理机,原价1299,年未上新促销6折,仅779.4/月,续费同价

创梦网络怎么样,创梦网络公司位于四川省达州市,属于四川本地企业,资质齐全,IDC/ISP均有,从创梦网络这边租的服务器均可以****,属于一手资源,高防机柜、大带宽、高防IP业务,另外创梦网络近期还会上线四川眉山联通、广东优化线路高防机柜,CN2专线相关业务。广东电信大带宽近期可以预约机柜了,成都优化线路,机柜租用、服务器云服务器租用,适合建站做游戏,不须要在套CDN,全国访问快,直连省骨干,大网...

cisco3560为你推荐
360邮箱请问360邮箱怎么申请支付宝调整还款日蚂蚁借呗还款日能改吗什么是支付宝支付宝是什么netshwinsockreset游戏出现battlEye Launcher 怎么办360防火墙在哪里360防火墙piaonimai这位主播叫什么三五互联南京最专业的网站建设公司是哪家?双尚网络做的好不好? 给分求答案35邮箱邮箱地址怎么写中国保健养猪网中央7台致富经养猪佛山海虹海虹蒸多长时间
花生壳免费域名申请 申请个人网页 国外在线代理 湖南服务器托管 电子邮件服务器 支付宝扫码领红包 四核服务器 免费私人服务器 七夕快乐英语 服务器是干什么用的 www789 服务器维护 云服务器比较 空间服务器 攻击服务器 免备案cdn加速 中国电信宽带测速 亿库 register.com 更多