华为交换机端口限速配置

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了华为交换机端口限速配置相关的知识,希望对你有一定的参考价值。

参考技术A S6506系列交换机:

1、全局模式下配置acl

[S6506_A]aclnumber 4000

[S6506_A-acl-link-4000]rule permit ingress any egress any

2、对端口的方入出向报文进行流量限速,限制到20Mbps

进入端口模式下:

qos

traffic-limit inbound link-group 4000 rule 020032

traffic-limit outbound link-group 4000 rule 020032

20032  Peak Information Rate:最大传输速率(单位:Kbps),必须是64Kbps的倍数

【SwitchA相关配置】

1.进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/1

2.对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate 3

3.配置acl,定义符合速率限制的数据流[SwitchA]acl number 4000[SwitchA-acl-link-4000]rule permit ingress any egress any

4.对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1 exceed drop

【补充说明】

line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。

端口出入方向限速的粒度为1Mbps。

此系列交换机的具体型号包括:S3026E/C/G/T、S3526E/C/EF、S3050C、S5012G/T和S5024G。

【SwitchA相关配置】

1.进入端口E1/0/1的配置视图[SwitchA]interface Ethernet 1/0/1

2.对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet1/0/1]line-rate 3000

3.配置acl,定义符合速率限制的数据流[SwitchA]acl number 4000[SwitchA-acl-link-4000]rule permit ingress any egress any

4.对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop

【补充说明】

line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。

端口出入方向限速的粒度为64Kbps。

此系列交换机的具体型号包括:S3924、S3928P/F/TP和S3952P。

『S5600系列交换机端口限速配置流程』

使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。

【SwitchA相关配置】

1.进入端口E1/0/1的配置视图[SwitchA]interface Ethernet 1/0/1

2.对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet1/0/1]line-rate 3000

3.配置acl,定义符合速率限制的数据流[SwitchA]acl number 4000[SwitchA-acl-link-4000]rule permit ingress any egress any

4.对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop

【补充说明】

line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。

端口出入方向限速的粒度为64Kbps。

此系列交换机的具体型号包括:S5624P/F和S5648P。

 SwitchA相关配置

  1. [SwitchA]interface Ethernet 1/0/1 //进入端口E1/0/1的配置视图

  2. [SwitchA- Ethernet1/0/1]qos lr outbound cir 204800 对端口E0/1的出方向报文进行流量限速,限制到200Mbps

  3. [SwitchA- Ethernet1/0/1]qos lr inbound cir 204800  对端口E0/1的入方向报文进行流量限速,限制到200Mbps

华为s2300交换机如何配置端口限速 使用QOS命令来配置(网络带宽的10M、100M和1000M的单位是bps(即bit/s,位/秒),而我们通常所说的100M大小的文件,这里的单位是Byte,而1Byte=8bit,显然100M bit=(100/8)M Byte=12.5M Byte)  qos lr命令用来在接口出方向上实施限速。 undo qos lr命令用来禁止接口出方向上的限速。

命令格式  qos lr cir cir cbs cbs  undo qos lr   cir cir  表示承诺信息速率。  整数形式,取值范围是64~接口自身带宽(例如Ethernet接口带宽为100000,GE接口带宽为1000000),单位是kbit/s。  cbs cbs  表示承诺突发尺寸。  整数形式,取值范围是8192~1040384,单位是byte。 8192Kbps=1M=1024Kbit. 使用实例1: 在接口GET 0/0/1上带宽限制为20M

<quidway>system-view

<quidway>Interface gigabitethernet 0/0/1

<quidway-gigabitethernet0/0/1>qos  lr  inbound  cir  20480  cbs  1040384

<quidway-gigabitethernet0/0/1> qos  lr  outbound  cir  20480  cbs  1040384

<quidway> display cur

<quidway> save

锐捷S2126交换机端口限速

一、对于S21的进入(上行)的数据的限速,可以用Qos做到。

ip access-list extended acl_1                配置ACL
permit ip 172.16.41.0 0.0.0.255   any 进入端口源地址为172.16.41.0的数据流
   deny ip any   any
!
class-map class_1                            设置分类映射图
match access-group acl_1                   匹配ACL
policy-map 1m                               设置策略映射图
class class_1                               匹配分类映射图
police 1000000 65536                      设置限制带宽1Mbps,猝发流量65536byte
Interface Fastethernet 0/24                   进入F 0/24
Switch mode TRUNK                      配置端口模式为TRUNK
mls qos trust cos                         启用QoS
service-policy input 1m                   对输入带宽生效
说明:1.QOS的实现也是由ASIC芯片实现的,不会对CPU造成什么影响。  
   2.S2126只有input模式。


二、对于S21的出入(下行)的数据的限速,可以用qos或 rate-control命令实现。
1.Qos:
ip access-list extended acl_1                配置ACL
permit ip any 172.16.41.0 0.0.0.255    进入端口目的地址为172.16.41.0的数据流
   deny ip any   any
!
class-map class_1                             设置分类映射图
   match access-group acl_1                   匹配ACL
policy-map 1m                                设置策略映射图
class class_1                               匹配分类映射图
police 1000000 65536                      设置限制带宽1Mbps,猝发流量65536byte
Interface Fastethernet 0/2                   进入F 0/2,交换机的上行端口(出口)
Switch mode TRUNK                       配置端口模式为TRUNK
mls qos trust cos                         启用QoS
service-policy input 1m                   对输入带宽生效

2.rate-control:
Interface Fastethernet 0/2                                     进入F 0/2
rate-control 1 tx                                           对输出做1M带宽限速

以上是关于华为交换机端口限速配置的主要内容,如果未能解决你的问题,请参考以下文章

如何设置交换机限速

华为交换机限速配置命令2016

华为路由器端口限速命令

华为交换机日常维护

华为最新ARP防护

华为交换机的VLAN划分 和带宽限速,华为模拟器