基于端口限速的配置
1
功能需求及组网说明
端口限速配置
『配置环境参数说明』
交换机SwitchA
有两个端口ethetnet 0/1
、ethernet 0/2
。
『组网需求』
1.
对进入ethetnet 0/1
的流量做限速
2.
对从ethernet 0/2
出的流量做限制(流量的粒度与产品有关)
2
数据配置步骤『端口限速配置流程』
1.
目前低端交换机中只有S3X00E
和S3050
系列交换机支持端口限速
2.
S3X00E
和S3050
百兆口的粒度为1M
,千兆口的粒度为8M
【3526E
配置方法】
〖入流量限制〗
1.
创建ACL
[SwitchA]acl num 200
[SwitchA-acl-link-200]rule 0 permit ingress any egress any
2.
对从ethernet 0/1
进入的流量做限制8M
[SwitchA]interface e0/1
[SwitchA-Ethernet0/1]traffic-limit inbound link-group 200 8
〖出流量限制〗
1.
进入端口E0/2
[SwitchA-Ethernet0/1]interface e0/2
2.
对从ethernet 0/1
出的流量做限制8M
[SwitchA-Ethernet0/2]line-rate 8
【6506
配置方法】
要求在入端口E3/0/1
进行限速20M
,出端口E3/0/2
上限速20M
1.
创建ACL
[SwitchA]acl mode link-based
[SwitchA]acl name acl1 link
[SwitchA-acl-link-acl1]rule 0 permit ingress any egress any
〖入流量限制〗
2.
进入端口E3/0/1
[SwitchA]interface Ethernet 3/0/1
3.
在入端口E3/0/1
上下发
[SwitchA-Ethernet3/0/1] traffic-limit inbound link acl1 rule 0 20480
〖出流量限制〗
4.
进入端口E3/0/2
[SwitchA]interface Ethernet 3/0/2
5.
在出端口上E3/0/2
上下发
[SwitchA-Ethernet3/0/2] traffic-limit inbound link acl1 rule 0 20480
【5516
配置方法】
〖入流量限制〗
1.
创建ACL
[SwitchA]acl num 200
[SwitchA-acl-link-200]rule permit ingress int e0/1 egress any
[SwitchA]interface eth 0/1
2.
对从ethernet 0/1
进入的流量做限制1M
[SwitchA-Ethernet0/1]traffic-limit link-group 200 1024
〖出流量限制〗
1.
创建ACL
[SwitchA]acl num 200
[SwitchA-acl-link-200]rule permit ingress any egress int e0/2
[SwitchA]interface eth 0/1
2.
对从ethernet 0/2
出去的流量做限制 1M
[SwitchA-Ethernet0/1]traffic-limit link-group 200 1024
基于流限速的配置
1
功能需求及组网说明
基于流限速的配置
『配置环境参数』
1.
三层交换机SwitchA
有两个端口ethetnet 0/1
、ethernet 0/2
分别属于vlan 1
、vlan 2
2.
vlan 1
、vlan 2
的三层接口地址分别是1.0.0.1/8
、2.0.0.1/8
,上行口G 1/1
是trunk
端口,并允许vlan 3
通过。
『组网需求』
1.
对位于ethetnet 0/1
下的pc1
(mac
:0.0.1
)进入端口的流量做限速。
2.
对位于ethetnet 0/1
下的pc1
(mac
:0.0.1
)访问本vlan
的流量做限速。
3.
对位于ethetnet 0/2
下的pc2
(ip
:2.0.0.2
)进入端口的流量做限速。
4.
对pc1
到pc2
的流量做限速。
5.
在上行口对vlan 3
外出的流量做限速。
3
数据配置步骤3.1
需求1
【3526E
配置方法】
[SwitchA]acl num 200
[SwitchA-acl-link-200]rule 0 permit ingress 0.0.1 0-0-0 egress any
[SwitchA-acl-link-200]quit
[SwitchA]interface e0/1
[SwitchA-Ethernet0/1]traffic-limit inbound link-group 200 8
【5516
配置方法】
1.
配置流从1.0.0.2
到2.0.0.2
[SwitchA]acl num 100
[SwitchA-acl-adv-100]rule p ip source 1.0.0.1 0.255.255.255 destination 2.0.0.2 0.255.255.255
[SwitchA-acl-adv-100]quit
2.
下发带宽管理配置,对pc1
到pc2
的流量做限速(1M)
[SwitchA]traffic-limit ip-group 100 1024
3.2
需求2
【6506
配置方法】
命令举例以S6506
为例。S3526E
不支持目的vlan
,而S6506
、S5516
支持。
[SwitchA]acl num 200
[SwitchA-acl-link-200]rule 0 permit ingress 0.0.1 egress 1
[SwitchA-acl-link-200]quit
[SwitchA]interface e3/0/1
[SwitchA-Ethernet3/0/1]traffic-limit inbound link-group 200 20480
3.3
需求3
:【3526E
配置方法】
[SwitchA]acl num 200
[SwitchA-acl-link-200]rule 0 permit ingress 0.0.2 0-0-0 egress any
[SwitchA-acl-link-200]quit
[SwitchA]interface e0/2
[SwitchA-Ethernet0/2]traffic-limit inbound link-group 200 6
3.4
需求4
:【3526E
配置方法】
[SwitchA]acl num 200
[SwitchA-acl-link-200]rule 0 permit ingress interface e0/1 egress interface e0/2
[SwitchA-acl-link-200]quit
[SwitchA]interface e0/1
[SwitchA-Ethernet0/1]traffic-limit inbound link-group 200 6
3.5
需求5
:【6506
配置方法】
3526E
不支持出限速,而S6506
支持。
#
假设FE
板在3
槽位
[SwitchA]acl num 200
[SwitchA-acl-link-200]rule 0 permit ingress 3 egress any
[SwitchA-acl-link-200]quit
[SwitchA]interface e3/0/3
[SwitchA-Ethernet3/0/3]traffic-limit outbound link-group 200 20480