h3c交换机限制端口访问_H3C交换机端口限速和流量监管典型配置指导
system-view
[Switch] interface GigabitEthernet 1/0/3
[Switch-GigabitEthernet1/0/3] qos lr outbound cir 640 [Switch-GigabitEthernet1/0/3] quit
针对 Host A 配置流量监管
# 定义基本 ACL 2000,对源 IP 地址为 192.168.1.2 的报文进行分类。
[Switch] acl number 2000
[Switch-acl-basic-2000] rule permit source 192.168.1.2 0 [Switch-acl-basic-2000] quit
# 定义类 classifier_hostA,匹配基本 ACL 2000。
[Switch] traffic classifier classifier_hostA
[Switch-classifier-classifier_hostA] if-match acl 2000 [Switch-classifier-classifier_hostA] quit
# 定义流行为 behavior_hostA,动作为限制报文的流量为 320kbps。
[Switch] traffic behavior behavior_hostA
[Switch-behavior-behavior_hostA] car cir 320 [Switch-behavior-behavior_hostA] quit
# 定义策略 policy_hostA,为类 classifier_hostA 指定流行为 behavior_hostA。
[Switch] qos policy policy_hostA
[Switch-qospolicy-policy_hostA] classifier classifier_hostA behavior behavior_hostA
[Switch-qospolicy-policy_hostA] quit
# 将策略 policy_hostA 应用到端口 GigabitEthernet 1/0/1 上。
[Switch] interface GigabitEthernet 1/0/1
[Switch-GigabitEthernet1/0/1] qos apply policy policy_hostA inbound [Switch-GigabitEthernet1/0/1] quit
针对 Host B 和 Server 配置流量监管
# 定义基本 ACL 3001,对源 IP 地址为 192.168.2.1,目的地址为 192.168.1.1 的报文进行分类。
[Switch] acl number 3001
[Switch-acl-adv-3001] rule permit ip source 192.168.2.1 0 destination 192.168.1.1 0
[Switch-acl-adv-3001] quit
# 定义基本 ACL 3002,对源 IP 地址为 192.168.1.1,目的地址为 192.168.2.1 的报文进行分类。
[Switch] acl number 3002
[Switch-acl-adv-3002] rule permit ip source 192.168.1.1 0 destination 192.168.2.1 0
[Switch-acl-adv-3002] quit
# 定义类 classifier_hostB,匹配基本 ACL 3001。
[Switch] traffic classifier classifier_hostB
[Switch-classifier-classifier_hostB] if-match acl 3001 [Switch-classifier-classifier_hostB] quit
# 定义类 classifier_Server,匹配基本 ACL 3002。
[Switch] traffic classifier classifier_Server
[Switch-classifier-classifier_Server] if-match acl 3002 [Switch-classifier-classifier_Server] quit
# 定义流行为 behavior_hostB,动作为限制报文的流量为 64kbps。
[Switch] traffic behavior behavior_hostB
[Switch-behavior-behavior_hostB] car cir 64 [Switch-behavior-behavior_hostB] quit
# 定义流行为 behavior_Server,动作为限制报文的流量为 64kbps。
[Switch] traffic behavior behavior_Server
[Switch-behavior-behavior_Server] car cir 64 [Switch-behavior-behavior_Server] quit
# 定义策略 policy_hostB,为类 classifier_hostB 指定流行为 behavior_hostB。
[Switch] qos policy policy_hostB
[Switch-qospolicy-policy_hostB] classifier classifier_hostB behavior behavior_hostB
[Switch-qospolicy-policy_hostB] quit
# 定义策略 policy_Server,为类 classifier_Server 指定流行为 behavior_Server。
[Switch] qos policy policy_Server
[Switch-qospolicy-policy_Server] classifier classifier_Server behavior behavior_Server
[Switch-qospolicy-policy_Server] quit
# 将策略 policy_hostB 和 policy_Server 分别应用到端口 GigabitEthernet 1/0/2 的入方向和出方向上。
[Switch] interface GigabitEthernet 1/0/2
[Switch-GigabitEthernet1/0/2] qos apply policy policy_hostB inbound [Switch-GigabitEthernet1/0/2] qos apply policy policy_Server outbound
5.1.4 完整配置
#
traffic classifier classifier_hostA operator and
if-match acl 2000
traffic classifier classifier_hostB operator and
if-match acl 3001
traffic classifier classifier_Server operator and
if-match acl 3002
#
traffic behavior behavior_Server
car cir 64 cbs 4000 ebs 4000 green pass red discard yellow pass
traffic behavior behavior_hostA
car cir 320 cbs 4000 ebs 4000 green pass red discard yellow pass
traffic behavior behavior_hostB
car cir 64 cbs 4000 ebs 4000 green pass red discard yellow pass
#
qos policy policy_hostA
classifier classifier_hostA behavior behavior_hostA
qos policy policy_hostB
classifier classifier_hostB behavior behavior_hostB
qos policy policy_Server
classifier classifier_Server behavior behavior_Server
#
acl number 2000
rule 0 permit source 192.168.1.2 0
#
acl number 3001
rule 0 permit ip source 192.168.2.1 0 destination 192.168.1.1 0
acl number 3002
rule 0 permit ip source 192.168.1.1 0 destination 192.168.2.1 0
#
interface GigabitEthernet1/0/1
qos apply policy policy_hostA inbound
#
interface GigabitEthernet1/0/2
qos apply policy policy_hostB inbound
qos apply policy policy_Server outbound
#
i nterface GigabitEthernet1/0/3
qos lr outbound cir 640 cbs 40000
#
5.1.5 配置注意事项
需要注意的是:
一个策略可以应用到多个端口上,端口的每个方向(inbound/outbound)只能应用一个策略。
S3610&S5510 系列以太网交换机不支持配置端口限速,用户可以使用 qos gts命令配置流量整形,达到相同的效果。
S3610&S5510 系列以太网交换机支持在端口或端口组上直接配置流量监管, 用户可以使用 qos car 命令实现上述功能。
在 S5500-EI 系列以太网交换机上应用策略时,inbound 和 outbound 方向的支持情况和流行为中定义的动作有关,详细情况如下表所示。
注意:
在 S5500-EI 系列以太网交换机上定义流行为时请遵循如下约束,否则策略将不能成功应用:
nest 动作与除 filter、remark dot1p 以外的其他动作不能同时配置,并且将 nest 动作应用到端口/端口组之前必须在端口/端口组上开启基本 QinQ 功能。
remark service-vlan-id 动作应用于入方向(inbound)时,与除 filter、remark dot1p 以外的其他动作不能同时配置。
mirror-to 动作应用于出方向(outbound)时,不能与其他动作同时配置。
在 S7500E 系列以太网交换机支持将策略应用于端口/端口组、VLAN 和全局。应用策略时,inbound 和 outbound 方向的支持情况和流行为中定义的动作以及单板的类型有关,详细情况如下表所示。关于单板类型的详细介 绍请参见安装手册。
inbound 和 outbound 方向的支持情况
注意:
在 S7500E 系列以太网交换机上应用策略时需要注意:
包含 nest、remark customer-vlan-id 和 remark service-vlan-id 动作的策略不能应用于
VLAN 或全局。
nest 动作与除 filter、remark dot1p 以外的其他动作不能同时配置,并且将 nest 动作应用到端口/端口组上时必须在端口/端口组上开启基本 QinQ 功能,否则策略将不能成功应用。
remark service-vlan-id 动作应用于入方向(inbound)时,与除 filter、remark dot1p 以外的其他动作不能同时配置,否则策略将不能成功应用。
mirror-to 动作应用于出方向(outbound)时,不能与其他动作同时配置,否则策略将不能成功应用。
当某个策略包含的类中定义的分类规则只有 if-match service-vlan-id 时,并且流行为中定义的动作只有 remark customer-vlan-id(或只有 remark customer-vlan-id 和remark
dot1p)时,用户可以在 SA 单板和 EA 单板上开启了基本 QinQ 功能的端口的出方向
(outbound)应用此策略,用来实现 1:1 VLAN Mapping 功能。
h3c交换机限制端口访问_H3C交换机端口限速和流量监管典型配置指导相关推荐
- h3c交换机限制端口访问_H3C交换机限制局域网端口网限方法
配置思路 流量监管功能是通过QoS命令行实现.本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管. 配置步骤 # 配置ACL规则匹配源IP为10.0.0.2的 ...
- h3c交换机限制端口访问_H3C交换机典型访问控制列表(ACL)配置实例
一 组网需求: 1 .通过配置基本访问控制列表,实现在每天 8:00 - 18:00 时间段内对源 IP 为 10.1.1.2 主机发出报文的过滤: 2 .要求配置高级访问控制列表,禁止研发部门与技术 ...
- h3c交换机限制端口访问_h3c交换机设置限制公司员工访问外网
h3c交换机设置限制公司员工访问外网 使用的环境,把不能访问80端口跟qq服务器的用户划入vlan 50. acl number 3001设置访问控制列表 rule 100 deny tcp dest ...
- rrpp协议如何修改_H3C 中低端以太网交换机 可靠性典型配置指导-6W100
1RRPP典型配置指导(支持保护VLAN) 为了兼容不支持保护VLAN配置的RRPP版本,在使用旧版本配置文件启动设备后,RRPP域保护所有的VLAN. 城域网和企业网大多采用环网来构建以提高可靠性, ...
- H3C服务器系统配置ip,H3C交换机DHCP 服务器动态分配地址典型配置指导
11.2 DHCP 服务器动态分配地址典型配置指导 11.2.1 组网图 11.2.2 应用要求 作为DHCP 服务器的Switch A 为网段10.1.1.0/24 中的客户端动态分配IP 地址, ...
- 交换机启用光口命令_H3C交换机光电复用口如何启用
H3C交换机中,有许多交换机都有光电复用口,这人光电复用口,如何使用,在没有使用过的人,有可能不知道如何开启端口. 光电复用口也是就combo口,为什么用英文combo来替代呢? 因为combo在英语 ...
- 华三交换机配置多个镜像口_H3C交换机本地端口镜像典型配置指导
system-view [SwitchC] mirroring-group 1 local # 为本地镜像组配置源端口和目的端口. [SwitchC] mirroring-group 1 mirror ...
- wireshark设置端口镜像_H3C交换机端口镜像,抓取数据包wireshark实战
端口镜像 system-vies //进入配置模式 用户名:admin 密码:admin(默认) [H3C] dis cu int 查看所有端口的配置 [H3C] mirroring-gro ...
- linux 端口访问限制,linux 端口限制ip访问
常用的IPTABLES规则如下: 只能收发邮件,别的都关闭 iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -j DROP iptab ...
最新文章
- 用Unity和C#创建在线多人游戏学习教程
- 快速定制SolidWorks Electrical清单模板
- Layui 弹出text输入框, 多行,
- jQuery Mobile
- win8以上windows系统eclipse环境下图片显示乱码问题解决
- ALVのイベントを取得する方法
- java反射main方法参数注意
- 使用 jsfl 发布flash IDE 插件
- 简单的Python小游戏制作
- plc ge c语言编程,GE PLC编程软件是什么
- Unity3D中的Update、LateUpdate和FixedUpdate的意义
- c语言习题 编写自定义函数 volume_c,功能是求正方体的体积(要求:正方体的的边长 a 在主函数中做输入,在主函数中调用函数 volume_c,在主函数中输出正方体体积,a 为int 型变量)。
- php怎么求阶乘_php递归函数求阶乘
- et200sp系统服务器模块,ET200SP GSD文件组态时服务器模块的选择方法
- 工业相机快门类型:卷帘快门和全局快门——哪个最好?
- 三角函数π/2转化_三角函数不会做?看这里,带你搞定
- B站崩了,一群跟着躺枪!「小破站」到底发生了什么?
- 通过运营界面上传图片失败,浏览器提示上传文件时发生HTTP错误(错误代码:500)
- 解决error while loading shared libraries: xxx.so.x类似问题办法和错误原因
- lisp判断选区是否有对象_cad如何快速删除矩形框之外的图形?比如: