本实验限速设备是用一台cisco2811路由器来完成,本实验分两种方法来做

先看下路由器的flash:

yourname#dir
Directory of flash:/

1 -rw- 25438028 Oct 22 2010 02:25:58 +00:00 c2800nm-ipbase-mz.124-15.T.bin
2 -rw- 1505280 Oct 22 2010 02:26:08 +00:00 common.tar
3 -rw- 931840 Oct 22 2010 02:26:16 +00:00 es.tar
4 -rw- 1038 Oct 22 2010 02:26:20 +00:00 home.shtml
5 -rw- 112640 Oct 22 2010 02:26:26 +00:00 home.tar
6 -rw- 415956 Oct 22 2010 02:26:34 +00:00 sslclient-win-1.1.4.176.pkg
7 -rw- 2748 Oct 22 2010 02:26:38 +00:00 sdmconfig-2811.cfg
8 -rw- 35316 Apr 5 2011 06:09:42 +00:00 crashinfo_20110405-060943
9 -rw- 42068 Apr 5 2011 06:30:26 +00:00 crashinfo_20110405-063027

128733184 bytes total (100229120 bytes free)

以下是实验过程

第一步:用ACL定义要做限速网段或ip地址,一会做分类的时候要调用

access-list 102 permit ip 192.168.1.0 0.0.0.255 any
access-list 102 permit ip any 192.168.1.0 0.0.0.255

第二步:定义class-map ,调用第一步的ACL

class-map match-all 102

match access-group 102

第三步:定义policy-map,调用class-map,做速率限制

policy-map 102

class 102

police 256000 8000 conform-action transmit  exceed-action drop

第四步:把policy-map应用到接口上

interface FastEthernet0/1

service-policy input 102

service-policy output 102

*Apr  5 06:24:04.023: %IP_VFR-4-FRAG_TABLE_OVERFLOW: FastEthernet0/1: the fragment table has reached its maximum threshold 16

yourname#sh policy-map int f0/1

FastEthernet0/1

Service-policy input: 102

Class-map: 102 (match-all)

2746 packets, 672324 bytes

5 minute offered rate 20000 bps, drop rate 0 bps

Match: access-group 102

police:

cir 256000 bps, bc 8000 bytes

conformed 2746 packets, 672324 bytes; actions:

transmit

exceeded 0 packets, 0 bytes; actions:

drop

conformed 90000 bps, exceed 0 bps

Class-map: class-default (match-any)

13407 packets, 1753107 bytes

5 minute offered rate 49000 bps, drop rate 0 bps

Match: any

Service-policy output: 102

Class-map: 102 (match-all)

3506 packets, 2954143 bytes

5 minute offered rate 68000 bps, drop rate 44000 bps

Match: access-group 102

police:

cir 256000 bps, bc 8000 bytes

conformed 2243 packets, 1195420 bytes; actions:

transmit

exceeded 1263 packets, 1758723 bytes; actions:

drop

conformed 162000 bps, exceed 239000 bps

Class-map: class-default (match-any)

15064 packets, 18750663 bytes

5 minute offered rate 430000 bps, drop rate 0 bps

Match: any

yourname#

根据上面信息可以知道已经有流量被drop,也是就是超出限制的部分流量,还有一个单位是要注意的,是bit而不是Byte。下面是迅雷的截图

实验前:

<?xml:namespace prefix="dd_belatedpng">?xml:namespace>

实验后:

上面是第一种做限速的方法,下面我们来看另外一种简单方法

首先也是定义ACL:然后直接在接口下启用rate-limit:

access-list 102 permit ip 192.168.1.0 0.0.0.255 any  access-list 102 permit ip any 192.168.1.0 0.0.0.255  interface FastEthernet0/1  rate-limit input access-group 102 256000 1500 2000 conform-action transmit exceed-action drop  rate-limit output access-group 102 256000 1500 2000 conform-action transmit exceed-action drop

这就可以了,限速效果跟第一种方法相当

上面两种方法的配置是对整个ip地址段来限速,如果我们要对ip段中的每一个ip进行限速25.6KB/s的话,就要用下面的方法了:

access-list 121 permit ip host 192.168.0.21 any  access-list 121 permit ip any host 192.168.0.21  !  access-list 122 permit ip host 192.168.0.22 any  access-list 122 permit ip any host 192.168.0.22  !  access-list 123 permit ip host 192.168.0.23 any  access-list 123 permit ip any host 192.168.0.23  !  class-map match-all 121  match access-group 121  !  class-map match-all 122  match access-group 122  !  policy-map xiansu  class 121    police 2560000 8000 conform-action transmit  exceed-action drop  class 122    police 2560000 8000 conform-action transmit  exceed-action drop  !  interface FastEthernet0/1  service-policy input xiansu  service-policy output xiansu

上面是对192.168.0.21,192.168.0.21限速256KB/s,要是限制整个段的ip,那就自己慢慢写吧。

转载于:https://blog.51cto.com/jzhyxp88/1614101

cisco路由器针对进行ip限速相关推荐

  1. cisco路由器针对ip限速

    设置ACL access-list 102 permit ip host 192.168.10.2 any access-list 102 permit ip any host 192.168.10. ...

  2. Cisco路由器配置教程

    Cisco路由器配置教程 http://www.lelew.com/ 约定 在介绍重要的术语和概念时,或许以粗体显示.正文所包含的命令以常体显示,用于实例的所有名称或地址亦是这样,同时不应该用到你的实 ...

  3. Cisco路由器如何限速

    近期公司要实施某国DSL的项目,需要实现CISCO路由对应用层的一些占带宽大的协议做限速,Cisco网站一个不错的文章做个转载,也做个备档,以后我会更新一下此文档. 本文主要针对Cisco路由器,详细 ...

  4. cisco+路由器+固定外网IP与NAT+设置

    Cisco 接入宽带配置方法浅析 电信宽带为2M, 分配给的固定IP地址:202.249.11.101 子网掩码:255.255.255.248 网关:202.249.11.20 局域网规划地址范围为 ...

  5. h3c sr6608路由器IP限速

    h3c sr6608路由器IP限速 实现目标: 流经路由器端口3/2/0的IP段10.2.181.0 单ip上传限速500KByte/s,单IP下载限速500KByte/s,网段上传下载限速5000K ...

  6. zabbix监控cisco路由器线路连通性——通过snmp获得cisco设备ip sla监控结果

    IP SLA概念 IP SLA是 Internet Protocol Service-Level Agreement的缩写,意思是IP服务等级协议.是一个很实用的"可用性"检测工具 ...

  7. 国产smartbits版本-minismb测试高恪路由器IP限速

    Minismb测试仪表是复刻smartbits的国产版本,是一款专门用于测试智能路由器,网络交换机的性能和稳定性的软硬件相结合的工具.可以通过此工具测试任何ip网络设备的端口吞吐率,带宽,并发连接数和 ...

  8. 破解局域网限速 突破路由器限速 突破IP限速 突破内网IP限速 解决方案 v 2010.7.3

    突破IP限速   突破内网IP限速 突破局域网限速 解决方案 突破路由器限速   突破局域网限速   突破adsl限速   突破内网限速   突破路由限速 突破网通限速   如何突破网吧限速   如何 ...

  9. 地址池命令 思科理由_在Cisco路由器上建立一个名为zw100的DHCP地址池,地址池的IP地址..._考试资料网...

    单项选择题在Cisco路由器上建立一个名为zw100的DHCP地址池,地址池的IP地址是176.115.100.0/24,其中不用于动态分配的地址有176.115.100.2-176.115.100. ...

最新文章

  1. 在存储过程中如何实现将ID列表字符串传入IN()
  2. 数据库的默认用户名和默认口令
  3. 20170307-1
  4. MySql 统计最近 6 个月内的数据,没有数据默认为显示为 0
  5. 和java通信_[源码和文档分享]基于JAVA的即时通信软件
  6. u-tools图床便捷生成markdown图片
  7. php 类学习,php的类学习(一)
  8. mysql 创建初始化帐号_MySQL创建SCOTT用户及初始化数据
  9. Linux进阶之路————进程与服务管理
  10. oraclr 和mysql的不同_Mysql和Oracle中的不同
  11. python中string.digits_Python string.hexdigits方法代码示例
  12. 7 款神秘的开源中间件!
  13. MISRA C_2012规则翻译、解读、示例
  14. vue之ele组件中的select下拉 绑定对象值
  15. 【IP 笔记 2.】北邮 互联网协议 Internet Protocol - Transport Layer
  16. 基于ARMv8的固件系统架构
  17. Latex加批注 更改
  18. 全国天气预报api接口
  19. Agent系列(一) 什么是Agent
  20. 电工基础笔记01 - 认识简单电路和画图方法

热门文章

  1. c++重载后置++和--
  2. php 第三方DB库NOTORM
  3. Eclipse中SVN的安装步骤(两种)和用法
  4. Pig自定义过滤UDF和加载UDF
  5. 信息化监理公司的所有问题归到底是人的使用和管理
  6. AWS — Nitro System
  7. 架构师之路 — API 经济 — Swagger OpenAPI Specification
  8. 案例 | 华仁药业数字化转型 致远互联打造数字化“中台”一条直线,映射出软件产业发展的辛酸与瓶颈。...
  9. [技术转载]C#知识点集合 (面试必备)
  10. 编写测试用例的常用方法