cisco 2950、 3550 端口速率限制实现

网络 路由交换
路由器是我们常用的网络设备,我们在使用的时候如何去限制端口速率呢?具体要怎样去实现呢?下面的文章将给出详细的解答。

本文主要从具体的操作步骤详细的介绍了对思科路由器的端口如何进行限制,那么我们将要如何操作,相信看完此文你会对此有了解。

一、网络说明

PC1接在Cisco3550 F0/1上,速率为1M;

PC2接在Cisco3550 F0/2上,速率为2M;

Cisco3550的G0/1为出口。

二、详细配置过程

注:每个接口每个方向只支持一个策略;一个策略可以用于多个接口。因此所有PC的下载速率的限制都应该定义在同一个策略(在本例子当中为policy-map user-down),而PC不同速率的区分是在Class-map分别定义。

1、在交换机上启动QOS

Switch(config)#mls qos //在交换机上启动QOS

2、分别定义PC1(10.10.1.1)和PC2(10.10.2.1)访问控制列表

Switch(config)#access-list 10 permit 10.10.1.0 0.0.0.255 //控制pc1上行流量

Switch(config)#access-list 100 permit any 10.10.1.0 0.0.0.255 //控制pc1下行流量

Switch(config)#access-list 11 permit 10.10.2.0 0.0.0.255 //控制pc2上行流量

Switch(config)#access-list 111 permit any 10.10.2.0 0.0.0.255 //控制pc2下行流量

Ip nat inside destination list 1 pool Webser

Ip nat inside destination list 2 pool Ftpser

3、定义类,并和上面定义的访问控制列表绑定

Switch(config)# class-map user1-up //定义PC1上行的类,并绑定访问列表10

Switch(config-cmap)# match access-group 10

Switch(config-cmap)# exit

Switch(config)# class-map user2-up

Switch(config)# class-map user1-down

Switch(config-cmap)# match access-group 100 //定义PC1下行的类,并绑定访问列表100

Switch(config)# class-map user2-down

Switch(config-cmap)# match access-group 111 //定义PC2下行的类,并绑定访问列表111

Switch(config-cmap)# exit

4、定义策略,把上面定义的类绑定到该策略

Switch(config)# policy-map user1-up //定义PC1上行的速率为1M

Switch(config-pmap)# class user1-up

Switch(config-pmap-c)# trust dscp 信任差分服务代码点,用来对每一类流量实施各种QOS策略,用户进来的数据包的DSCP缺省都为0

Switch(config-pmap-c)# police 1024000 1024000 exceed-action drop 任何超过策略限制速率的通信流将会被丢弃(bits、bytes)

Switch(config)# policy-map user2-up //定义PC2上行的速率为2M

Switch(config-pmap)# class user2-up

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 2048000 1024000 exceed-action drop

Switch(config)# policy-map user-down

Switch(config-pmap)# class user1-down

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 1024000 1024000 exceed-action drop

Switch(config-pmap-c)# exit

Switch(config-pmap)# class user2-down

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 2048000 1024000 exceed-action drop

Switch(config-pmap-c)# exit

5、在接口上运用策略

Switch(config)# interface f0/1

Switch(config-if)# service-policy input user1-up

Switch(config)# interface f0/2

Switch(config-if)# service-policy input user2-up

Switch(config)# interface g0/1

Switch(config-if)# service-policy input user-down

 

【编辑推荐】

  1. 常用思科路由器密码恢复经典案例
  2. 思科路由器口令恢复办法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL详解
  5. cisco路由器启动进程
责任编辑:chenqingxiang 来源: itmop
相关推荐

2010-08-06 11:38:26

思科路由器DHCP配置

2009-11-27 16:14:25

Cisco路由器日志

2010-01-26 10:42:39

CISCO交换机295

2009-03-06 15:55:31

Cisco 2950交换机

2010-01-26 10:05:42

CISCO交换机355

2010-09-25 14:12:37

Cisco 3550配

2011-05-12 10:06:14

交换机Cisco

2010-08-04 14:38:34

路由器密码

2018-02-08 08:52:37

2010-09-25 13:43:17

交换机端口隔离

2010-01-06 13:38:06

cisco 2950交

2010-01-06 10:56:36

cisco 2950交

2020-09-14 06:45:29

RedisNodeDunizb

2011-02-15 09:06:57

企业网络管理CISCO 3550交交换机端口

2020-09-07 11:37:37

NodeRedisAPI

2010-09-29 16:15:04

CISCO 3550交

2024-01-19 13:27:51

语言模型LLM

2009-11-23 17:25:44

Cisco路由器端口

2023-07-21 14:04:37

2010-08-20 14:58:22

点赞
收藏

51CTO技术栈公众号