- 积分
- 610
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 40
- 听众
- 收听
中级工程师
   
|
cisco 3560 配值实例-交换机端口限速配置
8 a0 e, Q$ ]! E+ [9 n1 \
# Z2 K$ q4 g: P( wCisco3560 交换机端口限速配置, D4 n& z0 [1 L9 E/ O6 U% E
(4.1)、网络说明
" p. s) ^! U( W4 f- K( j$ ] PC1接在Cisco3560 F0/1上,速率为1M;. m/ E- C& E) ^
PC1接在Cisco3560 F0/2上,速率为2M;( g/ u: i( G7 p; ~
Cisco3560的G0/1为出口。
V, r& [" M! U3 s, N$ A4 ~/ Q3 ^(4.2)详细配置过程 _5 _, H2 `% N ~ p& p
注:每个接口每个方向只支持一个策略;一个策略可以用于多个接口。因此所有PC的下载速率的限制都应该定义在同一个策 略(在本例子当中为policy-map user-down),而PC不同速率的区分是在Class-map分别定义。9 s0 Z4 X. i+ v5 R0 H0 E5 q5 b
from:http://networkcommand.org/cisco/catalyst-3560/cisco-3560-configuration-example
/ q0 p/ w- C% h/ ?2 e; h2 I a、在交换机上启动QOS
4 h% }0 }$ W! Z3 k' g9 J8 z
- R+ B2 K! K7 j+ z$ A T( i+ c Switch(config)#mls qos //在交换机上启动QOS0 k0 D5 @" l6 S% n
. G2 M4 g, \# x$ Z b、分别定义PC1(10.10.1.1)和PC2(10.10.2.1)访问控制列表
! P/ N6 l( O. J- x! D
" P, l- ?8 w: ~0 ]) Z Switch(config)#access-list 10 permit 10.10.1.0 0.0.0.255 //控制pc1上行流量+ s/ D2 F* U1 H+ D: ]
+ J" h- G- q, R1 i6 a4 u. J7 W i
Switch(config)#access-list 100 permit any 10.10.1.0 0.0.0.255 //控制pc1下行流量. I1 X$ ]- ?$ Q _# W. ]- T) Y8 K
3 H4 O |6 L( t6 n- m0 `* B
Switch(config)#access-list 11 permit 10.10.2.0 0.0.0.255 //控制pc2上行流量3 P, K1 k' ]. x
) _$ d* N/ i Z" A- V
Switch(config)#access-list 111 permit any 10.10.2.0 0.0.0.255 //控制pc2下行流量
' N6 t$ ]9 w- d0 O& I8 `; K- g( y. i0 G5 t# I* \
c、定义类,并和上面定义的访问控制列表绑定( h8 m* J6 _, v6 T, j# l
0 E9 R" L+ |9 U# @" C R Switch(config)# class-map user1-up //定义PC1上行的类,并绑定访问列表10/ u2 [2 m, `( L' |2 q1 V1 Y% Q6 C
4 n- k( `" W# G% I) C/ n
Switch(config-cmap)# match access-group 10; o, w# v0 h5 K7 J2 R5 r* e1 W3 ~8 B
+ [3 c6 h( ]5 E$ m
Switch(config-cmap)# exit e& m" {( Z; i# S6 I0 j5 `. ^
+ T% S& c$ P3 h
Switch(config)# class-map user2-up" s+ z" O: B9 _: U7 m' r: w& I
+ C j, d5 z1 v2 j
Switch(config-cmap)# match access-group 11 //定义PC2上行的类,并绑定访问列表10/ q' n Q0 _* A" | {
@( T5 O& |( a# U$ a+ D
Switch(config-cmap)# exit- d- t0 e8 T$ L! D8 m0 e& V
6 n" q$ i" z x; F! m
Switch(config)# class-map user1-down
3 x' o- }! ~9 a3 X5 j0 w2 J- f0 j C* }% D- @9 S) {" i: H; w
Switch(config-cmap)# match access-group 100 //定义PC1下行的类,并绑定访问列表100
3 u$ e$ I0 w4 S0 ~7 A7 N; |* f. z# w6 b: M X" R* ]
Switch(config-cmap)# exit
8 q# c% q6 z1 p: U, ^
3 E3 ]: p6 A' p9 K4 w4 }8 ~% T; D) w Switch(config)# class-map user2-down* w" D6 G7 W, N
% P3 ~; s8 x# Q+ M a Switch(config-cmap)# match access-group 111 //定义PC2下行的类,并绑定访问列表1118 _! L d" Y* |- a# M4 d
+ Q1 i9 Q* R1 R1 T2 e
Switch(config-cmap)# exit4 y( t& z' p% J1 [
B9 j5 @$ b5 I/ m. N d、定义策略,把上面定义的类绑定到该策略/ c% O4 I- E1 m3 F. P6 j0 {
' v: Z$ l! y' W0 c+ r: `+ p Switch(config)# policy-map user1-up //定义PC1上行的速率为1M/ Y% `/ S: F3 Y( N; b) y* P2 Z/ @& a
1 Z# [+ X6 Z! V: l) D Switch(config-pmap)# class user1-up
6 I5 W$ `, `# u8 D* [) X; y* f
6 K$ ~ @& v8 h* S Switch(config-pmap-c)# trust dscp; w" j# H1 {, p! E e
2 `( i+ T' F0 L& l Switch(config-pmap-c)# police 1024000 1024000 exceed-action drop( Q: Z0 h0 v; a8 ~
7 G6 R6 \" m1 `' A
Switch(config)# policy-map user2-up //定义PC2上行的速率为2M: H( n( `- k, C- z
4 ?% D( ^3 [2 R" l1 A* Y0 Z Switch(config-pmap)# class user2-up
9 Z: t3 Q6 d6 T$ q) a' P
: m0 A) o: }% U2 e Switch(config-pmap-c)# trust dscp. T* Y3 a% r% |5 m! h
9 F, C3 a! O% C3 r4 s0 [ Switch(config-pmap-c)# police 2048000 1024000 exceed-action drop6 W) C. v5 M1 Z9 y6 C
! y/ U7 `6 A9 ^4 R& b0 Z: ]* P Switch(config)# policy-map user-down7 ~8 }6 v0 M+ G. C
, G( \1 R& G0 ~8 w t5 L) ^* o) ^+ l Switch(config-pmap)# class user1-down- y! ]5 i* G: l4 }) H
& Z4 {& F; p% A. ]/ M& U Switch(config-pmap-c)# trust dscp5 j* l7 G0 D$ m' k2 x0 h/ L
& d+ E+ h8 o, y8 Q! C Switch(config-pmap-c)# police 1024000 1024000 exceed-action drop' W! ^- k: R/ U3 j
5 T% _5 s6 J) C: c6 i Switch(config-pmap-c)# exit
) H( L. V( s" X! k
- N O# }0 i- t t9 i Switch(config-pmap)# class user2-down4 X* y3 z- v9 p) q( |3 J
+ T T; ?9 A. Z8 j, p
Switch(config-pmap-c)# trust dscp
! W1 G" R0 u( d* p$ w8 c. V. m! a
4 I' q$ g: i9 w- k Switch(config-pmap-c)# police 2048000 1024000 exceed-action drop, C l/ J% q$ J' K7 j
# b3 |6 @/ e( |% [ Switch(config-pmap-c)# exit
! l- R$ n$ @' `! }
5 h X8 O0 O' x0 ~ e、在接口上运用策略5 s r3 P- D+ s% S p
* @& J8 R" u8 c' j
Switch(config)# interface f0/1
; Y; |% j* g; z2 z9 [# e6 @( D$ ^
& _7 y9 H$ x5 H5 C4 X Switch(config-if)# service-policy input user1-up
2 Z7 q, `# [/ n/ w- ]4 J7 _& ~+ C" s. p) A6 r$ h/ U- \; [
Switch(config)# interface f0/2" h7 b% m4 n% G! j
3 u- z- M/ B0 p8 Q( \' D" L, h( u Switch(config-if)# service-policy input user2-up6 a; o- P/ Q2 q8 X2 i" v- D0 N6 j
* M) o- P7 F4 l8 U1 y
Switch(config)# interface g0/12 n* @& a/ S2 w2 y( h
Switch(config-if)# service-policy input user-down |
|