设为首页收藏本站language 语言切换
查看: 2970|回复: 7
收起左侧

[考试战报] 化为交换机配置端口限速基本配置

[复制链接]
发表于 2009-11-14 14:31:51 | 显示全部楼层 |阅读模式
华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列:
1 x# K5 Q+ X; W华为交换机端口限速7 u+ p7 B- _9 Q' O
2000_EI系列以上的交换机都可以限速!
3 U- p# T, r7 [0 ?$ O3 p8 a限速不同的交换机限速的方式不一样!) _5 D: P2 p0 ?7 G% e& C3 z: F: e0 W
2000_EI直接在端口视图下面输入LINE-RATE (4 ) 被过滤广告参数可选!
6 @) L7 u- I; s3 k7 N' {% g端口限速配置) b. \0 v; j4 Z! p$ k
1功能需求及组网说明1 i; `; O% q3 S+ v$ r( A+ y
端口限速配置4 g; x2 g  Z5 X
『配置环境参数』  R& o' t6 h$ [4 W: M
1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/242 ], P6 _, k6 _& J/ k
『组网需求』$ o6 [% e) |3 V+ U, E9 z) b
1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps$ ^5 G2 U& D$ o0 v; d- N' I& }
2数据配置步骤
1 i+ q" V7 v$ s2 a5 _  J+ O『S2000EI系列交换机端口限速配置流程』
2 }6 S* `1 V7 u) j使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
7 m- C# ~9 o/ a3 i% M, Y【SwitchA相关配置】+ h) c6 Z9 @$ _/ S! \4 y6 d1 E
1. 进入端口E0/1的配置视图% U, V) K2 h! r( O! o% j
[SwitchA]interface Ethernet 0/1  j8 k4 L6 R( h: i
2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps1 P  H- z. ^! B% \* r
[SwitchA- Ethernet0/1]line-rate outbound 30
" @0 C: k" b  G9 j3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps
( g) x0 p# \  S7 J7 N4 B; l[SwitchA- Ethernet0/1]line-rate inbound 16
  W: J0 r- Q; P【补充说明】, f9 c  b' j/ l, X. W# P6 z
报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。) A! W& ~$ U- R, S/ y
此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
/ c' Q0 p  c" l) t6 }『S2000-SI和S3000-SI系列交换机端口限速配置流程』
/ r5 m/ o) Y8 @使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。; n5 [3 ]! j: e5 q
【SwitchA相关配置】4 Y' p( E0 r  Y$ }5 ?/ Y0 x" P
1. 进入端口E0/1的配置视图! o" Q" D' n1 N
[SwitchA]interface Ethernet 0/1
. e, a. f1 ?3 X* \" x2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps
* g) q$ l" O: e; S) z[SwitchA- Ethernet0/1]line-rate outbound 2
' H. ^6 ~& F( ?2 Y3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps) ?9 F# @5 e6 p  i6 B1 n+ M" J* \! u
[SwitchA- Ethernet0/1]line-rate inbound 1- M7 P7 p! g! `
【补充说明】
# D" }  V3 I5 @" z对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。) ]& ?4 o& L# o, g
此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。, t) \5 E) x+ t! G% ]
『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』
( Y# O' O, ^- ^' e. n使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。
1 @' E+ r1 D. e' N+ p【SwitchA相关配置】1 N  D. _* ?, R3 _* i4 K$ l
1. 进入端口E0/1的配置视图
. m; R+ x0 k" b. v+ [+ ~- q/ x- T( a[SwitchA]interface Ethernet 0/1, Y3 |4 h& W) \4 P4 {# \" W
2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps
/ v' j& C/ V7 ]/ Q[SwitchA- Ethernet0/1]line-rate 3  C2 p5 ?  f3 Y% B' J% e
3. 配置acl,定义符合速率限制的数据流4 B; ]+ a; H/ G3 t# y3 a
[SwitchA]acl number 4000/ A' Y4 v7 d7 R9 S6 i1 |; d, a: N5 q
[SwitchA-acl-link-4000]rule permit ingress any egress any+ p. G( C& F" J& y7 s
4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps, |: R  x5 M7 M4 ]2 x; F
[SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1 exceed drop
$ F1 [; L! ~7 c1 h% d0 n【补充说明】
* V  e2 O5 z* Gline-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。- w5 R: F, |. @- e5 t
端口出入方向限速的粒度为1Mbps。3 @( [" P0 [% S
此系列交换机的具体型号包括:S3026E/C/G/T、S3526E/C/EF、S3050C、S5012G/T和S5024G。
& o( d' X- V% H, v『S3528、S3552系列交换机端口限速配置流程』
. L8 Z* R  @8 i. m! a  b3 t- w使用以太网物理端口下面的traffic-shape和traffic-limit命令,分别来对该端口的出、入报文进行流量限速。# ?* X( S9 [9 `! V# U4 F5 ]1 v
【SwitchA相关配置】3 d" X8 T4 _% b) D2 y- T0 g( F
1. 进入端口E0/1的配置视图
3 ^" h2 ^* L' W3 Z) k( m# ]) Q, n[SwitchA]interface Ethernet 0/1) }5 \* j+ i( A( m+ B: S
2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps- X6 I' T1 S$ B) ?6 ]1 A. m
[SwitchA- Ethernet0/1]traffic-shape 3250 3250- W4 p2 R* F6 n8 d4 F, j
3. 配置acl,定义符合速率限制的数据流
. o: \! j9 W7 ~) d3 r[SwitchA]acl number 4000
* Q$ t- K; f! V# D[SwitchA-acl-link-4000]rule permit ingress any egress any
4 m" s: I! M8 V, y) w  `4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps" X7 R6 f0 q/ V7 }
[SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1000 150000 150000 1000 exceed drop
& ~* \( }3 `: ~% r0 D6 }8 h【补充说明】
0 ^8 h% n  p8 I' O7 |# |$ n此系列交换机的具体型号包括:S3528G/P和S3552G/P/F。, W& O% \! b4 ?- s5 D7 g6 O" `- w4 O
『S3900系列交换机端口限速配置流程』! w' [6 O: h0 [3 Q
使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。
7 I. a! r  F5 y( G( g. g1 S【SwitchA相关配置】
" J. g1 |: d/ B7 A1. 进入端口E1/0/1的配置视图
$ m4 f3 M  P" s/ l  l+ l% g[SwitchA]interface Ethernet 1/0/1
. ?' @% V; {4 d6 E  k, k; W: R2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps
0 _3 u: k7 \# Q% Q[SwitchA- Ethernet1/0/1]line-rate 3000; @; C$ ?* z# b1 Q9 A" t
3. 配置acl,定义符合速率限制的数据流8 I6 r& \1 T/ \8 G9 @
[SwitchA]acl number 4000" e0 s9 z  P4 S, n
[SwitchA-acl-link-4000]rule permit ingress any egress any: R9 T+ x  p/ U
4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps4 e. K/ j3 q. E9 ?2 K* e& ~
[SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop
1 }( V* n* c! S9 j7 U7 p【补充说明】
" ]" e4 a8 b8 A) ]line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。
" ~, }3 ~+ m4 N( r  E( K端口出入方向限速的粒度为64Kbps。
' r# t; f; R2 u2 P此系列交换机的具体型号包括:S3924、S3928P/F/TP和S3952P。5 K; X6 ^1 [1 z- B/ @  u# `
『S5600系列交换机端口限速配置流程』- X- C& M! l7 q
使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。* j! C' Q) }# L, u+ T! D3 c- m1 t
【SwitchA相关配置】
$ R' x- {+ D" @& @1 j  d1. 进入端口E1/0/1的配置视图5 h7 w4 u: M* z" F- E/ A% T
[SwitchA]interface Ethernet 1/0/1& _! r; d6 H( [, L# y8 Z/ T
2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps" V" C  Z1 s; }6 p
[SwitchA- Ethernet1/0/1]line-rate 30002 b3 I2 L% p7 B! R; B# n" `) f1 u
3. 配置acl,定义符合速率限制的数据流
/ m1 T5 G5 l% j: E4 \1 x[SwitchA]acl number 40001 W4 n. i3 ?% Q
[SwitchA-acl-link-4000]rule permit ingress any egress any1 @, q* Y" M: D. y. U% d, c
4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps
0 P- y+ J0 p: p8 ^% A2 Q( s[SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop7 O1 V) u: c( B6 }9 H3 z# c
【补充说明】. R2 b( L( R: }( ^
line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。
; q2 ~- N0 G: ]1 c; }端口出入方向限速的粒度为64Kbps。
1 s3 n. G$ j0 ]2 N此系列交换机的具体型号包括:S5624P/F和S5648P。
发表于 2009-11-16 09:33:19 | 显示全部楼层
沙发 2009-11-16 09:33:19 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 63955
发表于 2009-11-16 16:35:14 | 显示全部楼层
板凳 2009-11-16 16:35:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-17 09:19:48 | 显示全部楼层
这是什么东东
地板 2009-11-17 09:19:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-20 17:01:13 | 显示全部楼层
呵呵 不错
5# 2009-11-20 17:01:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-20 17:01:38 | 显示全部楼层
呵呵 不错
6# 2009-11-20 17:01:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-4-23 11:12:09 | 显示全部楼层
7# 2010-4-23 11:12:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-4-28 17:55:04 | 显示全部楼层
8# 2015-4-28 17:55:04 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-3-13 03:59 , Processed in 0.782833 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表