◆定义QoS实现交换机带宽控制类型,分别绑定对应的访问控制列表
class-m apmatch-all bandwidth_loca_up
match access-group name locaL_up
class-map match-all bandwidth_wide_high_up
match access-group name wide_high_up
class-map match-all bandwidth_wide_low_up
match access-group name wide_low_up
class-map match-a11 bandwidth_wide_high_down
match aecess-group name wide_high_down
class-map match-a11 bandwidth_wide_low_down
match access-group name wide_low_down
说明:下行策略仅应用于与防火墙通信的G0/1,本地互访流量不经该端口,不必定义bandwidth_local_down。
◆定义上行策略
policy-map local_wide_up
Class bandwidth_locaLup
police 100000000 800000 exceed-action drop
过低会使数据实际速率远低于配置速率,设置过高易导致拥塞,最好通过实测设定合适值。
class bandwidth_wide_high_up
police 4000000 160000 exceed-action drop
class bandw idth_wide_low_up
police 2000000 80000 exceed-action drop
QoS实现交换机带宽控制提示:定义下行策略方法类似,不再赘述。
◆在对应端口应用QoS实现交换机带宽控制策略
int G0/l
service-policy input localwide_dow
int G0/24
service-policy input localwide_up
QoS实现交换机带宽控制提示:与G24类似,G25-G28端口均应用Local_wide_up策略
◆定义访问控制列表
ip access-list extended local_up
permit ip 192.168.0.0 O.O.31.255 l92.168.O.0 O.O.31.255
说明:该列表只允许本地互访数据通过.
ip access-list extended wide_high_down
permit ip any 192.168.0.0 0.0.3.255
permit ip any 192.168.6.0 0.O.1.255
说明:访问列表只允许至较大规模单位的下行数据通过。
ip access-list extended wide_high_up
deny ip 192.168.0.0 0.0.31.255 l92.168.0.0 O.0.31.255
permit ip 192.168.0.0 0.0.3.255 any
permit ip l92.168.6.0 0.0.1.255 any