Cisco 2960 3750交换机端口流量限速(QOS)

注:每个接口每个方向只支持一个策略;一个策略可以用于多个接口。因此端口下的网段的下载速率的限制都应该定义在同一个策略

1.在交换机上启动QOS

Switch(config)#mls qos    //在交换机上启动QOS

2. 定义访问控制列表

Switch(config)#access-list 10 permit 59.215.45.0 0.0.0.127

控制这个端口下59.215.45.0网段的上传流量

 Switch(config)#access-list 100 permit  59.215.45.0 0.0.0.127

控制这个端口下59.215.45.0网段的下载流量

 3.定义类,并和上面定义的访问控制列表绑定

Switch(config)# class-map rate-limit-uplink         /定义上行的类.并绑定访问列表10

Switch(config-cmap)# match access-group 10

Switch(config-cmap)# exit

Switch(config)# class-map rate-limit-downlink      /定义下行的类.并绑定访问列表100

Switch(config-cmap)# match access-group 100

Switch(config-cmap)# exit

4.定义策略,把定义的类绑定到该策略

Switch(config)# policy-map rate-limit-uplink        //定义上行的速率为30M

Switch(config-pmap)# class rate-limit-uplink

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 30000000 1000000 exceed-action drop //这里30M不能写成30720000

否则会报以下错误:%Error: policer rate should be multiples of 1000000.

Please choose either 3000000 or 4000000 (bits per second) as the policer rate

关于100000那个数字的定义,后面做个实验跟大家解释

Switch(config)# policy-map rate-limit-downlink     //定义下行的速率为30M

Switch(config-pmap)# class rate-limit-downlink

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 30000000 1000000  exceed-action drop

Switch(config-pmap-c)# exit

5.在接口上应用

Switch(config)# interface f0/1 (下联口)

Switch(config-if)# service-policy input rate-limit-uplink

interface: 用户希望进行流量控制的端口,可以是Ethernet也可以是serial口,但是不同类型的interface在下面的input output上选择有所不同,需要注意一下

input|output:这是定义数据流量的方向

Switch(config)# interface g0/20(上联口)

Switch(config-if)# service-policy input rate-limit-downlink

注释:

police  bps | burst-normal burst-max |conform-action action |exceed-action action

Bps:用户希望该流量的速率上限,单位是bps

Burst-normal burst-max:这个是指token bucket的大小,一般采用8000,16000,32000  这些值,视乎bps值的大小而定。

Conform-action :在速率限制以下的流量的处理策略。

Exceed-action:超过速率限制的流量的处理策略。

Action:处理策略,包括以下几种:

Transmit:传输

Drop:丢弃

时间: 2024-10-30 01:44:46

Cisco 2960 3750交换机端口流量限速(QOS)的相关文章

部署MRTG监控H3C交换机端口流量教程

最近机房带宽老是跑满,想统计下每天的流量,适当增加带宽,交换机是H3C的S5000系列,就想到了用比较成熟的MRTG来统计监控交换机端口的流量,下面就记录下实施步骤,以备后用.  所需设备: H3C交换机一台 管理ip:192.168.0.233 server 2003一台 ip:192.168.0.53  H3C交换机配置: 因为MRTG是需要通过snmp协议抓取交换机等设置的流量信息,所以得在交换机上开启snmp协议: S5000系列交换机web界面配置不了snmp协议,交换机在机房,也用不

《Cisco QoS认证考试指南(第2版)》——6.3节流量限速和流量整形概念

6.3 流量限速和流量整形概念 Cisco QoS认证考试指南(第2版) 流量整形和流量限速都会测量发送或接收数据的速率.限速特性会丢弃超出门限值的数据包,使整体限速后的速率不会超出设定.整形特性会将超出门限值的数据包排到队列中,并以整形速率发送这条队列中的数据包.无论是哪种方法,限速和整形都用来预防流量超出限速器或整形器设定的比特率. 这一部分介绍了与整形和限速相关的概念,首先说明使用整形和限速的动机.使用整形特性的一个经典理由是链路对端的设备启用了限速特性.举例来说,假设R1属于一家企业,R

《Cisco QoS认证考试指南(第2版)》一6.3 流量限速和流量整形概念

6.3 流量限速和流量整形概念 Cisco QoS认证考试指南(第2版)流量整形和流量限速都会测量发送或接收数据的速率.限速特性会丢弃超出门限值的数据包,使整体限速后的速率不会超出设定.整形特性会将超出门限值的数据包排到队列中,并以整形速率发送这条队列中的数据包.无论是哪种方法,限速和整形都用来预防流量超出限速器或整形器设定的比特率. 这一部分介绍了与整形和限速相关的概念,首先说明使用整形和限速的动机.使用整形特性的一个经典理由是链路对端的设备启用了限速特性.举例来说,假设R1属于一家企业,R2

《Cisco QoS认证考试指南(第2版)》一第6章 流量限速和整形6.1 “我已经知道了吗?”测试

第6章 流量限速和整形 Cisco QoS认证考试指南(第2版) QoS考试内容 本章涵盖了QoS考试中的部分考试内容,如下所示. 描述使用流量限速和流量整形进行流量调节的目的,描述这两个特性之间的区别: 描述网络设备如何使用单速率或双速率来测量流量速率,描述单/双令牌桶数学模型: 知道用来配置和监测单/双速率CB限速的Cisco IOS命令: 知道用来配置和监测基于百分比的CB限速的Cisco IOS命令: 解释如何将两个速率限制(平均速率和峰值速率)应用于速率限制流量: 流量限速(Traff

《Cisco QoS认证考试指南(第2版)》——第6章流量限速和整形

第6章 流量限速和整形Cisco QoS认证考试指南(第2版)QoS考试内容 本章涵盖了QoS考试中的部分考试内容,如下所示. 描述使用流量限速和流量整形进行流量调节的目的,描述这两个特性之间的区别:描述网络设备如何使用单速率或双速率来测量流量速率,描述单/双令牌桶数学模型:知道用来配置和监测单/双速率CB限速的Cisco IOS命令:知道用来配置和监测基于百分比的CB限速的Cisco IOS命令:解释如何将两个速率限制(平均速率和峰值速率)应用于速率限制流量:流量限速(Traffic Poli

如何控制端口流量不让交换机被顶死

交换机是局域网中的重要连接"枢纽",一旦它的工作状态出现意外的话,那么连接到该交换机上的所有计算机都得"遭殃",轻则出现上网缓慢的现象,严重的话干脆就不能上网了,为此选择性能优越.质量上乘的交换机来组建一些重要网络,是非常关键的.然而,无论性能多么优越.无论质量怎么上乘的交换机,如果不加以妥善管理.维护,那么它的工作状态就很容易出现意外.这不,本文下面一则网络故障,就是由于网络管理员没有对交换端口的流量进行限制,造成了交换机被大流量"顶死",最终

几种常见Cisco交换机端口监听配置

Catalyst 2900XL/3500XL/2950系列交换机端口监听配置 以下命令配置端口监听: port monitor 例如,F0/1和F0/2.F0/2同属VLAN1,F0/1监听F0/2.F0/2端口: interface FastEthernet0/1 port monitor FastEthernet0/2 port monitor FastEthernet0/5 port monitor VLAN1 2. Catalyst 4000,5000,and 6000系列交换机端口监听

以太网下的交换机端口倾听功能

交换以太网的环境下,一般两台工作站之间的通讯是不会被第三者侦听到的.在某些情况下,我们可能会需要进行这样的侦听,如:协议分析.流量分析.入侵检测.为此我们可以设置Cisco交换机的SPAN(SwitchedPortAnalyzer交换端口分析器)特性,或早期的"端口镜像"."监控端口" 功能. 侦听的对象可以是一个或多个以太网交换机端口,或者整个VLAN.如果要侦听的端口("源端口")或VLAN和连接监控工作站的端口("目标端口&quo

漫谈以太网下的交换机端口倾听功能

下面文章介绍下什么是交换机端口?及其交换机端口的作用在 哪里?交换机就无法发挥其优化网络性能的作用,看完本文你 肯定有不少收获,希望本文能教会你更多东西.交换以太网的环境下,一般两台工作站之间的通讯是不会被第三者侦听到的.在某些情况下,我们可能会需要进行这样的侦听,如:协议分析.流量分析.入侵检测.为此我们可以设置Cisco交换机的SPAN(SwitchedPortAnalyzer交换端口分析器)特性,或早期的"端口 镜像"."监控端口"功能.侦听的对象可以是一个或