设为首页收藏本站language 语言切换
查看: 3485|回复: 5
收起左侧

[考试战报] cisco 3560 配值实例-交换机端口限速配置

[复制链接]
发表于 2009-11-17 22:53:51 | 显示全部楼层 |阅读模式
cisco 3560 配值实例-交换机端口限速配置
( Q8 S- W. x$ }: ~4 R/ e
- b/ _; g8 r% uCisco3560 交换机端口限速配置5 M" n' h; E, z( h9 `; Y
(4.1)、网络说明% l% ~/ T, I2 i/ z& ?5 d, U4 B
 PC1接在Cisco3560 F0/1上,速率为1M;0 {2 M: X2 ?0 b$ i- B3 x0 \3 M9 l
 PC1接在Cisco3560 F0/2上,速率为2M;
  @% k0 P* }! e0 u Cisco3560的G0/1为出口。1 s& r; Q2 {2 R- e4 R; ?' U
(4.2)详细配置过程
' @8 f; S& [8 \- O' F1 n注:每个接口每个方向只支持一个策略;一个策略可以用于多个接口。因此所有PC的下载速率的限制都应该定义在同一个策 略(在本例子当中为policy-map user-down),而PC不同速率的区分是在Class-map分别定义。, S$ s3 x4 Z3 }! ]2 N: s
from:http://networkcommand.org/cisco/catalyst-3560/cisco-3560-configuration-example
! k. _/ `7 T3 r7 Z8 O8 I: g  a、在交换机上启动QOS
& w, d+ V  h/ h' _6 H2 q2 W6 @0 ~3 b8 U
  Switch(config)#mls qos //在交换机上启动QOS
5 c8 G8 Q% i$ u7 ^# x% r8 M; O. d
  b、分别定义PC1(10.10.1.1)和PC2(10.10.2.1)访问控制列表
9 _: l: r# b5 D) q( D7 \# j) s6 }! J
  Switch(config)#access-list 10 permit 10.10.1.0 0.0.0.255 //控制pc1上行流量
# A% ~  [* q# P" P" r( [, _( ]5 A& A  r: F8 y* t( u
  Switch(config)#access-list 100 permit any 10.10.1.0 0.0.0.255 //控制pc1下行流量3 T# P/ u! {- T- Y- [6 {/ s

% r2 I) E9 ~% F  Switch(config)#access-list 11 permit 10.10.2.0 0.0.0.255 //控制pc2上行流量: w' z+ @; T8 _8 p4 l( [1 N" ]

. N; d* S+ @% L& Q/ f: r( h  Switch(config)#access-list 111 permit any 10.10.2.0 0.0.0.255 //控制pc2下行流量* s9 P7 P% \- k7 |1 T2 J: R/ L/ M
/ x/ M- {; H7 H+ T1 K7 e
  c、定义类,并和上面定义的访问控制列表绑定
2 G9 k; R* t, i  s; F: l# a; N- _+ G
  Switch(config)# class-map user1-up //定义PC1上行的类,并绑定访问列表10+ @) ?! a1 F5 ^3 p. K, N

3 Z9 Q. N4 z. {$ [5 v8 z  Switch(config-cmap)# match access-group 10
+ t4 K1 X0 J: s3 e# y
( i- a! X/ z0 K3 j2 Z  Switch(config-cmap)# exit: L+ x5 n6 m( Q3 S7 S

  [+ b! m# ?! g% V5 @  Switch(config)# class-map user2-up, G2 j; z9 X. f3 b1 @' w3 `% Y

8 p& {" `' R$ L$ ^# j  a  Switch(config-cmap)# match access-group 11 //定义PC2上行的类,并绑定访问列表10
% _3 G3 P; q/ K7 f, s4 K+ f3 U
: ]; o* V3 v9 N% d2 b$ I  Switch(config-cmap)# exit# z  t. _; a$ F# n' {# [

2 J& `6 D& _' M. C% g  Switch(config)# class-map user1-down/ C  B" K( ^9 ?; Z- Y! Q$ O
. C2 y- N: x% \$ ]8 I; b9 N
  Switch(config-cmap)# match access-group 100 //定义PC1下行的类,并绑定访问列表1003 Y+ K5 R0 Q) @+ N2 R7 m. Y- S
( q: Y: l" N. ?6 M# g4 k* L" h* a
  Switch(config-cmap)# exit
! q9 D8 H, v4 P6 i* d9 w, X' q/ e" d$ L: F6 G1 Q8 [
  Switch(config)# class-map user2-down# V1 h/ Y. c& G  R: ]( A2 Z% T

9 O$ d4 G9 t. z+ T8 E4 J$ s4 C  Switch(config-cmap)# match access-group 111 //定义PC2下行的类,并绑定访问列表1117 y4 {" J9 j' g2 |, N+ v; d4 i
5 _' {, R; p9 J0 a7 o
  Switch(config-cmap)# exit* g: O" `0 D* p, G9 N( R5 A0 w. d/ ^

7 Q) K* w0 f% L  d、定义策略,把上面定义的类绑定到该策略
( e- n7 w: r/ }* s9 @9 H+ W2 s; ^3 ?* T5 Z5 N
  Switch(config)# policy-map user1-up //定义PC1上行的速率为1M
6 Z+ S  k- j4 ^5 e: ^
" c1 g0 n: r4 Z( N4 ~- o& i' G: @  Switch(config-pmap)# class user1-up( ?2 l& g2 ?# q* l, Z, C) t4 s2 |
, V' Q1 P8 c) U- N# L8 H
  Switch(config-pmap-c)# trust dscp
& y) ?  n) Z$ d6 |- \! ]0 g) i  C% l; @/ X. H% j5 {
  Switch(config-pmap-c)# police 1024000 1024000 exceed-action drop+ e, O7 p' q2 C9 `% o& x
# ]( J$ x8 J0 U) l6 T& f0 Y
  Switch(config)# policy-map user2-up //定义PC2上行的速率为2M
# y% A- U/ A. ?2 `" o/ m8 u/ j4 B3 ]& q- t9 i( d7 D( o, ?; o
  Switch(config-pmap)# class user2-up2 {$ A3 Q+ p# X6 ^4 ?

; d( ]# `5 F0 V. i' O- [  Switch(config-pmap-c)# trust dscp9 s4 {7 w7 C# ^; ?
+ S1 C2 F+ j" R! ?. E
  Switch(config-pmap-c)# police 2048000 1024000 exceed-action drop# Y" t: H7 `, t! E5 n# e# R

& P9 ]; a6 P; F, }  Switch(config)# policy-map user-down6 l! t0 l) y$ [0 r) p* l

9 F+ M( P$ _% P( ~" F* a* n/ \  Switch(config-pmap)# class user1-down3 s% z7 Q7 @. F. Z8 U9 M6 X) k
* H6 v+ i; p. M( F& [9 g
  Switch(config-pmap-c)# trust dscp1 v" v) Q; \+ L, C  I' U
8 y0 _9 I: D, ]6 Q4 `' A
  Switch(config-pmap-c)# police 1024000 1024000 exceed-action drop
6 O( J; K& s) @  [: \; L  P2 @
- O& @, z: m4 [, H( P9 ]  L6 U: G  Switch(config-pmap-c)# exit
$ h- m* [$ t& f
- T8 v7 p/ k) y8 u/ d1 d) k  Switch(config-pmap)# class user2-down: V5 W8 g6 \, _1 m: Q% n

4 ?6 G$ t" E# `4 m  Switch(config-pmap-c)# trust dscp
  p6 ^: i$ i. O; v' A3 E# W! z% B7 Y/ b# O7 |" W
  Switch(config-pmap-c)# police 2048000 1024000 exceed-action drop! O( @4 B9 L) B6 C

9 V' ^7 d; \' i0 ^# b) O$ j) I3 e  Switch(config-pmap-c)# exit
1 e2 o+ U7 U+ l6 }) }8 b" Z
7 ]3 C! ?2 J4 ^* P  t, V" @  e、在接口上运用策略! P: N- i* e3 g+ O& u

2 K& m+ p& A6 X: E1 e  Switch(config)# interface f0/1
( C+ O; w" X# d1 @1 c8 a( d* f; d, e3 g+ @6 t3 X1 x
  Switch(config-if)# service-policy input user1-up  j* u2 v* L+ K

0 s2 F5 p( U; `5 U' J2 L  Switch(config)# interface f0/2# m# g# K/ U: _" [/ d, Q+ j
9 e& r5 B8 H* B0 S  D9 l$ p0 J; a
  Switch(config-if)# service-policy input user2-up# l4 G' S$ P! `' a5 c" c
6 M" F( W) k$ @+ W/ A- F6 X
  Switch(config)# interface g0/1" \5 _- ]' S8 I3 m4 ~
 Switch(config-if)# service-policy input user-down
发表于 2009-11-18 11:24:34 | 显示全部楼层
顶斑竹!!
沙发 2009-11-18 11:24:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-5-10 13:36:34 | 显示全部楼层
板凳 2012-5-10 13:36:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-18 11:27:56 | 显示全部楼层
我想问这样配置之后交换机真能限制速度么?7 E  i% E2 H! ~
  因为我的就没限制到,而且最关键的是上面扩展ACL 可以不跟协议直接配置么?$ J, f- c: O, V
  发现很多论坛都是这个,应该这里也是转的吧?
地板 2012-7-18 11:27:56 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-1 23:34:24 | 显示全部楼层
配置里面有一句“trust dscp”是什么意思
5# 2013-6-1 23:34:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-3 20:26:19 | 显示全部楼层
配置里面有一句“trust dscp”是什么意思
6# 2013-6-3 20:26:19 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-29 22:33 , Processed in 0.121823 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表