system-view

[Switch] interface GigabitEthernet 1/0/3

[Switch-GigabitEthernet1/0/3] qos lr outbound cir 640 [Switch-GigabitEthernet1/0/3] quit

针对 Host A 配置流量监管

# 定义基本 ACL 2000,对源 IP 地址为 192.168.1.2 的报文进行分类。

[Switch] acl number 2000

[Switch-acl-basic-2000] rule permit source 192.168.1.2 0 [Switch-acl-basic-2000] quit

# 定义类 classifier_hostA,匹配基本 ACL 2000。

[Switch] traffic classifier classifier_hostA

[Switch-classifier-classifier_hostA] if-match acl 2000 [Switch-classifier-classifier_hostA] quit

# 定义流行为 behavior_hostA,动作为限制报文的流量为 320kbps。

[Switch] traffic behavior behavior_hostA

[Switch-behavior-behavior_hostA] car cir 320 [Switch-behavior-behavior_hostA] quit

# 定义策略 policy_hostA,为类 classifier_hostA 指定流行为 behavior_hostA。

[Switch] qos policy policy_hostA

[Switch-qospolicy-policy_hostA] classifier classifier_hostA behavior behavior_hostA

[Switch-qospolicy-policy_hostA] quit

# 将策略 policy_hostA 应用到端口 GigabitEthernet 1/0/1 上。

[Switch] interface GigabitEthernet 1/0/1

[Switch-GigabitEthernet1/0/1] qos apply policy policy_hostA inbound [Switch-GigabitEthernet1/0/1] quit

针对 Host B 和 Server 配置流量监管

# 定义基本 ACL 3001,对源 IP 地址为 192.168.2.1,目的地址为 192.168.1.1 的报文进行分类。

[Switch] acl number 3001

[Switch-acl-adv-3001] rule permit ip source 192.168.2.1 0 destination 192.168.1.1 0

[Switch-acl-adv-3001] quit

# 定义基本 ACL 3002,对源 IP 地址为 192.168.1.1,目的地址为 192.168.2.1 的报文进行分类。

[Switch] acl number 3002

[Switch-acl-adv-3002] rule permit ip source 192.168.1.1 0 destination 192.168.2.1 0

[Switch-acl-adv-3002] quit

# 定义类 classifier_hostB,匹配基本 ACL 3001。

[Switch] traffic classifier classifier_hostB

[Switch-classifier-classifier_hostB] if-match acl 3001 [Switch-classifier-classifier_hostB] quit

# 定义类 classifier_Server,匹配基本 ACL 3002。

[Switch] traffic classifier classifier_Server

[Switch-classifier-classifier_Server] if-match acl 3002 [Switch-classifier-classifier_Server] quit

# 定义流行为 behavior_hostB,动作为限制报文的流量为 64kbps。

[Switch] traffic behavior behavior_hostB

[Switch-behavior-behavior_hostB] car cir 64 [Switch-behavior-behavior_hostB] quit

# 定义流行为 behavior_Server,动作为限制报文的流量为 64kbps。

[Switch] traffic behavior behavior_Server

[Switch-behavior-behavior_Server] car cir 64 [Switch-behavior-behavior_Server] quit

# 定义策略 policy_hostB,为类 classifier_hostB 指定流行为 behavior_hostB。

[Switch] qos policy policy_hostB

[Switch-qospolicy-policy_hostB] classifier classifier_hostB behavior behavior_hostB

[Switch-qospolicy-policy_hostB] quit

# 定义策略 policy_Server,为类 classifier_Server 指定流行为 behavior_Server。

[Switch] qos policy policy_Server

[Switch-qospolicy-policy_Server] classifier classifier_Server behavior behavior_Server

[Switch-qospolicy-policy_Server] quit

# 将策略 policy_hostB 和 policy_Server 分别应用到端口 GigabitEthernet 1/0/2 的入方向和出方向上。

[Switch] interface GigabitEthernet 1/0/2

[Switch-GigabitEthernet1/0/2] qos apply policy policy_hostB inbound [Switch-GigabitEthernet1/0/2] qos apply policy policy_Server outbound

5.1.4 完整配置

#

traffic classifier classifier_hostA operator and

if-match acl 2000

traffic classifier classifier_hostB operator and

if-match acl 3001

traffic classifier classifier_Server operator and

if-match acl 3002

#

traffic behavior behavior_Server

car cir 64 cbs 4000 ebs 4000 green pass red discard yellow pass

traffic behavior behavior_hostA

car cir 320 cbs 4000 ebs 4000 green pass red discard yellow pass

traffic behavior behavior_hostB

car cir 64 cbs 4000 ebs 4000 green pass red discard yellow pass

#

qos policy policy_hostA

classifier classifier_hostA behavior behavior_hostA

qos policy policy_hostB

classifier classifier_hostB behavior behavior_hostB

qos policy policy_Server

classifier classifier_Server behavior behavior_Server

#

acl number 2000

rule 0 permit source 192.168.1.2 0

#

acl number 3001

rule 0 permit ip source 192.168.2.1 0 destination 192.168.1.1 0

acl number 3002

rule 0 permit ip source 192.168.1.1 0 destination 192.168.2.1 0

#

interface GigabitEthernet1/0/1

qos apply policy policy_hostA inbound

#

interface GigabitEthernet1/0/2

qos apply policy policy_hostB inbound

qos apply policy policy_Server outbound

#

i nterface GigabitEthernet1/0/3

qos lr outbound cir 640 cbs 40000

#

5.1.5 配置注意事项

需要注意的是:

一个策略可以应用到多个端口上,端口的每个方向(inbound/outbound)只能应用一个策略。

S3610&S5510 系列以太网交换机不支持配置端口限速,用户可以使用 qos gts命令配置流量整形,达到相同的效果。

S3610&S5510 系列以太网交换机支持在端口或端口组上直接配置流量监管, 用户可以使用 qos car 命令实现上述功能。

在 S5500-EI 系列以太网交换机上应用策略时,inbound 和 outbound 方向的支持情况和流行为中定义的动作有关,详细情况如下表所示。

注意:

在 S5500-EI 系列以太网交换机上定义流行为时请遵循如下约束,否则策略将不能成功应用:

nest 动作与除 filter、remark dot1p 以外的其他动作不能同时配置,并且将 nest 动作应用到端口/端口组之前必须在端口/端口组上开启基本 QinQ 功能。

remark service-vlan-id 动作应用于入方向(inbound)时,与除 filter、remark dot1p 以外的其他动作不能同时配置。

mirror-to 动作应用于出方向(outbound)时,不能与其他动作同时配置。

在 S7500E 系列以太网交换机支持将策略应用于端口/端口组、VLAN 和全局。应用策略时,inbound 和 outbound 方向的支持情况和流行为中定义的动作以及单板的类型有关,详细情况如下表所示。关于单板类型的详细介 绍请参见安装手册。

inbound 和 outbound 方向的支持情况

注意:

在 S7500E 系列以太网交换机上应用策略时需要注意:

包含 nest、remark customer-vlan-id 和 remark service-vlan-id 动作的策略不能应用于

VLAN 或全局。

nest 动作与除 filter、remark dot1p 以外的其他动作不能同时配置,并且将 nest 动作应用到端口/端口组上时必须在端口/端口组上开启基本 QinQ 功能,否则策略将不能成功应用。

remark service-vlan-id 动作应用于入方向(inbound)时,与除 filter、remark dot1p 以外的其他动作不能同时配置,否则策略将不能成功应用。

mirror-to 动作应用于出方向(outbound)时,不能与其他动作同时配置,否则策略将不能成功应用。

当某个策略包含的类中定义的分类规则只有 if-match service-vlan-id 时,并且流行为中定义的动作只有 remark customer-vlan-id(或只有 remark customer-vlan-id 和remark

dot1p)时,用户可以在 SA 单板和 EA 单板上开启了基本 QinQ 功能的端口的出方向

(outbound)应用此策略,用来实现 1:1 VLAN Mapping 功能。

h3c交换机限制端口访问_H3C交换机端口限速和流量监管典型配置指导相关推荐

  1. h3c交换机限制端口访问_H3C交换机限制局域网端口网限方法

    配置思路 流量监管功能是通过QoS命令行实现.本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管. 配置步骤 # 配置ACL规则匹配源IP为10.0.0.2的 ...

  2. h3c交换机限制端口访问_H3C交换机典型访问控制列表(ACL)配置实例

    一 组网需求: 1 .通过配置基本访问控制列表,实现在每天 8:00 - 18:00 时间段内对源 IP 为 10.1.1.2 主机发出报文的过滤: 2 .要求配置高级访问控制列表,禁止研发部门与技术 ...

  3. h3c交换机限制端口访问_h3c交换机设置限制公司员工访问外网

    h3c交换机设置限制公司员工访问外网 使用的环境,把不能访问80端口跟qq服务器的用户划入vlan 50. acl number 3001设置访问控制列表 rule 100 deny tcp dest ...

  4. rrpp协议如何修改_H3C 中低端以太网交换机 可靠性典型配置指导-6W100

    1RRPP典型配置指导(支持保护VLAN) 为了兼容不支持保护VLAN配置的RRPP版本,在使用旧版本配置文件启动设备后,RRPP域保护所有的VLAN. 城域网和企业网大多采用环网来构建以提高可靠性, ...

  5. H3C服务器系统配置ip,H3C交换机DHCP 服务器动态分配地址典型配置指导

    11.2 DHCP 服务器动态分配地址典型配置指导 11.2.1 组网图 11.2.2 应用要求 作为DHCP 服务器的Switch A 为网段10.1.1.0/24 中的客户端动态分配IP 地址, ...

  6. 交换机启用光口命令_H3C交换机光电复用口如何启用

    H3C交换机中,有许多交换机都有光电复用口,这人光电复用口,如何使用,在没有使用过的人,有可能不知道如何开启端口. 光电复用口也是就combo口,为什么用英文combo来替代呢? 因为combo在英语 ...

  7. 华三交换机配置多个镜像口_H3C交换机本地端口镜像典型配置指导

    system-view [SwitchC] mirroring-group 1 local # 为本地镜像组配置源端口和目的端口. [SwitchC] mirroring-group 1 mirror ...

  8. wireshark设置端口镜像_H3C交换机端口镜像,抓取数据包wireshark实战

    端口镜像 system-vies     //进入配置模式 用户名:admin 密码:admin(默认) [H3C] dis cu int  查看所有端口的配置 [H3C] mirroring-gro ...

  9. linux 端口访问限制,linux 端口限制ip访问

    常用的IPTABLES规则如下: 只能收发邮件,别的都关闭 iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -j DROP iptab ...

最新文章

  1. 用Unity和C#创建在线多人游戏学习教程
  2. 快速定制SolidWorks Electrical清单模板
  3. Layui 弹出text输入框, 多行,
  4. jQuery Mobile
  5. win8以上windows系统eclipse环境下图片显示乱码问题解决
  6. ALVのイベントを取得する方法
  7. java反射main方法参数注意
  8. 使用 jsfl 发布flash IDE 插件
  9. 简单的Python小游戏制作
  10. plc ge c语言编程,GE PLC编程软件是什么
  11. Unity3D中的Update、LateUpdate和FixedUpdate的意义
  12. c语言习题 编写自定义函数 volume_c,功能是求正方体的体积(要求:正方体的的边长 a 在主函数中做输入,在主函数中调用函数 volume_c,在主函数中输出正方体体积,a 为int 型变量)。
  13. php怎么求阶乘_php递归函数求阶乘
  14. et200sp系统服务器模块,ET200SP GSD文件组态时服务器模块的选择方法
  15. 工业相机快门类型:卷帘快门和全局快门——哪个最好?
  16. 三角函数π/2转化_三角函数不会做?看这里,带你搞定
  17. B站崩了,一群跟着躺枪!「小破站」到底发生了什么?
  18. 通过运营界面上传图片失败,浏览器提示上传文件时发生HTTP错误(错误代码:500)
  19. 解决error while loading shared libraries: xxx.so.x类似问题办法和错误原因
  20. lisp判断选区是否有对象_cad如何快速删除矩形框之外的图形?比如:

热门文章

  1. 有没有一段代码,让你觉得人类的智慧也可以璀璨无比?
  2. Ajax兼容处理+发送请求+接收返回信息
  3. 我对序列化(Serializable)的理解
  4. 漫谈“外来的和尚会念经”
  5. 东软java实训第一个项目人力资源管理
  6. pku1050----To the Max(求矩阵的最大子段和)
  7. 比特币现金受到美国和欧洲市场的欢迎
  8. BCH再迎升级,真正比特币即将归来!
  9. window.opener方法的使用 js跨域
  10. CAPEX与OPEX