设为首页收藏本站language 语言切换
查看: 3483|回复: 5
收起左侧

[考试战报] cisco 3560 配值实例-交换机端口限速配置

[复制链接]
发表于 2009-11-17 22:53:51 | 显示全部楼层 |阅读模式
cisco 3560 配值实例-交换机端口限速配置
8 a0 e, Q$ ]! E+ [9 n1 \
# Z2 K$ q4 g: P( wCisco3560 交换机端口限速配置, D4 n& z0 [1 L9 E/ O6 U% E
(4.1)、网络说明
" p. s) ^! U( W4 f- K( j$ ] PC1接在Cisco3560 F0/1上,速率为1M;. m/ E- C& E) ^
 PC1接在Cisco3560 F0/2上,速率为2M;( g/ u: i( G7 p; ~
 Cisco3560的G0/1为出口。
  V, r& [" M! U3 s, N$ A4 ~/ Q3 ^(4.2)详细配置过程  _5 _, H2 `% N  ~  p& p
注:每个接口每个方向只支持一个策略;一个策略可以用于多个接口。因此所有PC的下载速率的限制都应该定义在同一个策 略(在本例子当中为policy-map user-down),而PC不同速率的区分是在Class-map分别定义。9 s0 Z4 X. i+ v5 R0 H0 E5 q5 b
from:http://networkcommand.org/cisco/catalyst-3560/cisco-3560-configuration-example
/ q0 p/ w- C% h/ ?2 e; h2 I  a、在交换机上启动QOS
4 h% }0 }$ W! Z3 k' g9 J8 z
- R+ B2 K! K7 j+ z$ A  T( i+ c  Switch(config)#mls qos //在交换机上启动QOS0 k0 D5 @" l6 S% n

. G2 M4 g, \# x$ Z  b、分别定义PC1(10.10.1.1)和PC2(10.10.2.1)访问控制列表
! P/ N6 l( O. J- x! D
" P, l- ?8 w: ~0 ]) Z  Switch(config)#access-list 10 permit 10.10.1.0 0.0.0.255 //控制pc1上行流量+ s/ D2 F* U1 H+ D: ]
+ J" h- G- q, R1 i6 a4 u. J7 W  i
  Switch(config)#access-list 100 permit any 10.10.1.0 0.0.0.255 //控制pc1下行流量. I1 X$ ]- ?$ Q  _# W. ]- T) Y8 K
3 H4 O  |6 L( t6 n- m0 `* B
  Switch(config)#access-list 11 permit 10.10.2.0 0.0.0.255 //控制pc2上行流量3 P, K1 k' ]. x
) _$ d* N/ i  Z" A- V
  Switch(config)#access-list 111 permit any 10.10.2.0 0.0.0.255 //控制pc2下行流量
' N6 t$ ]9 w- d0 O& I8 `; K- g( y. i0 G5 t# I* \
  c、定义类,并和上面定义的访问控制列表绑定( h8 m* J6 _, v6 T, j# l

0 E9 R" L+ |9 U# @" C  R  Switch(config)# class-map user1-up //定义PC1上行的类,并绑定访问列表10/ u2 [2 m, `( L' |2 q1 V1 Y% Q6 C
4 n- k( `" W# G% I) C/ n
  Switch(config-cmap)# match access-group 10; o, w# v0 h5 K7 J2 R5 r* e1 W3 ~8 B
+ [3 c6 h( ]5 E$ m
  Switch(config-cmap)# exit  e& m" {( Z; i# S6 I0 j5 `. ^
+ T% S& c$ P3 h
  Switch(config)# class-map user2-up" s+ z" O: B9 _: U7 m' r: w& I
+ C  j, d5 z1 v2 j
  Switch(config-cmap)# match access-group 11 //定义PC2上行的类,并绑定访问列表10/ q' n  Q0 _* A" |  {
  @( T5 O& |( a# U$ a+ D
  Switch(config-cmap)# exit- d- t0 e8 T$ L! D8 m0 e& V
6 n" q$ i" z  x; F! m
  Switch(config)# class-map user1-down
3 x' o- }! ~9 a3 X5 j0 w2 J- f0 j  C* }% D- @9 S) {" i: H; w
  Switch(config-cmap)# match access-group 100 //定义PC1下行的类,并绑定访问列表100
3 u$ e$ I0 w4 S0 ~7 A7 N; |* f. z# w6 b: M  X" R* ]
  Switch(config-cmap)# exit
8 q# c% q6 z1 p: U, ^
3 E3 ]: p6 A' p9 K4 w4 }8 ~% T; D) w  Switch(config)# class-map user2-down* w" D6 G7 W, N

% P3 ~; s8 x# Q+ M  a  Switch(config-cmap)# match access-group 111 //定义PC2下行的类,并绑定访问列表1118 _! L  d" Y* |- a# M4 d
+ Q1 i9 Q* R1 R1 T2 e
  Switch(config-cmap)# exit4 y( t& z' p% J1 [

  B9 j5 @$ b5 I/ m. N  d、定义策略,把上面定义的类绑定到该策略/ c% O4 I- E1 m3 F. P6 j0 {

' v: Z$ l! y' W0 c+ r: `+ p  Switch(config)# policy-map user1-up //定义PC1上行的速率为1M/ Y% `/ S: F3 Y( N; b) y* P2 Z/ @& a

1 Z# [+ X6 Z! V: l) D  Switch(config-pmap)# class user1-up
6 I5 W$ `, `# u8 D* [) X; y* f
6 K$ ~  @& v8 h* S  Switch(config-pmap-c)# trust dscp; w" j# H1 {, p! E  e

2 `( i+ T' F0 L& l  Switch(config-pmap-c)# police 1024000 1024000 exceed-action drop( Q: Z0 h0 v; a8 ~
7 G6 R6 \" m1 `' A
  Switch(config)# policy-map user2-up //定义PC2上行的速率为2M: H( n( `- k, C- z

4 ?% D( ^3 [2 R" l1 A* Y0 Z  Switch(config-pmap)# class user2-up
9 Z: t3 Q6 d6 T$ q) a' P
: m0 A) o: }% U2 e  Switch(config-pmap-c)# trust dscp. T* Y3 a% r% |5 m! h

9 F, C3 a! O% C3 r4 s0 [  Switch(config-pmap-c)# police 2048000 1024000 exceed-action drop6 W) C. v5 M1 Z9 y6 C

! y/ U7 `6 A9 ^4 R& b0 Z: ]* P  Switch(config)# policy-map user-down7 ~8 }6 v0 M+ G. C

, G( \1 R& G0 ~8 w  t5 L) ^* o) ^+ l  Switch(config-pmap)# class user1-down- y! ]5 i* G: l4 }) H

& Z4 {& F; p% A. ]/ M& U  Switch(config-pmap-c)# trust dscp5 j* l7 G0 D$ m' k2 x0 h/ L

& d+ E+ h8 o, y8 Q! C  Switch(config-pmap-c)# police 1024000 1024000 exceed-action drop' W! ^- k: R/ U3 j

5 T% _5 s6 J) C: c6 i  Switch(config-pmap-c)# exit
) H( L. V( s" X! k
- N  O# }0 i- t  t9 i  Switch(config-pmap)# class user2-down4 X* y3 z- v9 p) q( |3 J
+ T  T; ?9 A. Z8 j, p
  Switch(config-pmap-c)# trust dscp
! W1 G" R0 u( d* p$ w8 c. V. m! a
4 I' q$ g: i9 w- k  Switch(config-pmap-c)# police 2048000 1024000 exceed-action drop, C  l/ J% q$ J' K7 j

# b3 |6 @/ e( |% [  Switch(config-pmap-c)# exit
! l- R$ n$ @' `! }
5 h  X8 O0 O' x0 ~  e、在接口上运用策略5 s  r3 P- D+ s% S  p
* @& J8 R" u8 c' j
  Switch(config)# interface f0/1
; Y; |% j* g; z2 z9 [# e6 @( D$ ^
& _7 y9 H$ x5 H5 C4 X  Switch(config-if)# service-policy input user1-up
2 Z7 q, `# [/ n/ w- ]4 J7 _& ~+ C" s. p) A6 r$ h/ U- \; [
  Switch(config)# interface f0/2" h7 b% m4 n% G! j

3 u- z- M/ B0 p8 Q( \' D" L, h( u  Switch(config-if)# service-policy input user2-up6 a; o- P/ Q2 q8 X2 i" v- D0 N6 j
* M) o- P7 F4 l8 U1 y
  Switch(config)# interface g0/12 n* @& a/ S2 w2 y( h
 Switch(config-if)# service-policy input user-down
发表于 2009-11-18 11:24:34 | 显示全部楼层
顶斑竹!!
沙发 2009-11-18 11:24:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-5-10 13:36:34 | 显示全部楼层
板凳 2012-5-10 13:36:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-18 11:27:56 | 显示全部楼层
我想问这样配置之后交换机真能限制速度么?! l$ s8 Z) L, z. [4 @( I
  因为我的就没限制到,而且最关键的是上面扩展ACL 可以不跟协议直接配置么?2 R& M6 h" k$ y: Q9 H$ s+ c0 ^
  发现很多论坛都是这个,应该这里也是转的吧?
地板 2012-7-18 11:27:56 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-1 23:34:24 | 显示全部楼层
配置里面有一句“trust dscp”是什么意思
5# 2013-6-1 23:34:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-3 20:26:19 | 显示全部楼层
配置里面有一句“trust dscp”是什么意思
6# 2013-6-3 20:26:19 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-29 16:43 , Processed in 0.215875 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表