IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置: 首頁系統(tǒng)集成網(wǎng)絡(luò)管理 → 交換機(jī)使用QoS來對(duì)端口限速

交換機(jī)使用QoS來對(duì)端口限速

時(shí)間:2015-06-28 00:00:00 來源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)

哎……,這一段時(shí)間一直都很忙呀,很久都沒有來寫博客了,今天正好沒有事。就帶家大一起來看看這個(gè)交換機(jī)里面的QoS吧。
一直以來想對(duì)這個(gè)交換機(jī)上面QoS來做一個(gè)限制,今天正好沒有事情做,于是利用辦公室里面的4006交換機(jī)來做一下這個(gè)測試。
在4006上面我沒有做任何配置。下面按照慣例來看看拓?fù)鋱D吧。

現(xiàn)在呢?在沒有做QoS的時(shí)候我們來看看它的下載速度。

從這里我們可以看見,我從192.168.0.230上面下載一個(gè)VM虛擬機(jī),速度是10.5M,因?yàn)槲覂?nèi)網(wǎng)都是100M口嘛。
那下面我們就通過這臺(tái)4006交換機(jī)來帶著大家做一下這個(gè)配置嘛!
在這里我們還是先來講講我們做這個(gè)實(shí)驗(yàn)的思路吧,首先我們給要限速的一些PC使用ACL挑選出來。然后我們將ACL綁定在類上面,再將類綁定在策略上面,最好再將這個(gè)策略應(yīng)用在接口上面。大至就是這樣一個(gè)流程來做。但是這里要注意的是每個(gè)接口每個(gè)方向只支持一個(gè)策略;一個(gè)策略可以用于多個(gè)接口。

1、在交換機(jī)上啟動(dòng)QOS
Switch(config)#mls qos? //啟用QOS功能

2、分別定義PC1(192.168.0.187)和PC2(192.168.0.189)訪問控制列表
Switch(config)#access-list 1 permit host 192.168.0.187? //控制pc1上行流量
Switch(config)#access-list 110 permit ip any host 192.168.0.187? //控制pc1下行流量
Switch(config)#access-list 2 permit host 192.168.0.189? //控制pc2上行流量
Switch(config)#access-list 120 permit ip any host 192.168.0.189? //控制pc2下行流量

3、定義類,并和上面定義的訪問控制列表綁定
Switch(config)#class-map user1-up? //定義PC1上行的類,并綁定訪問列表
Switch(config-cmap)#match access-group 1
Switch(config-cmap)#exit
Switch(config)#class-map user2-up? //定義PC2上行的類,并綁定訪問列表
Switch(config-cmap)#match access-group 2
Switch(config-cmap)#exit
Switch(config)#class-map user1-down? //定義PC1下行的類,并綁定訪問列表
Switch(config-cmap)#match access-group 110
Switch(config-cmap)#exit
Switch(config)#class-map user2-down? //定義PC2下行的類,并綁定訪問列表
Switch(config-cmap)#match access-group 120
Switch(config-cmap)#exit

4、定義策略,把上面定義的類綁定到該策略
Switch(config)#policy-map user1-up?? //定義PC1上行的速率為1M
Switch(config-pmap)#class user1-up
Switch(config-pmap-c)#trust dscp
Switch(config-pmap-c)#police 1024000 1024000 exceed-action drop
Switch(config-pmap-c)#exit
Switch(config-pmap)#policy-map user2-up?? //定義PC2上行的速率為2M
Switch(config-pmap)#class user2-up
Switch(config-pmap-c)#police 2048000 1024000 exceed-action drop
Switch(config-pmap-c)#exit
Switch(config-pmap)#exit
Switch(config)#policy-map user-down??? //總出口的下行速率
Switch(config-pmap)#class user1-down
Switch(config-pmap-c)#trust dscp
Switch(config-pmap-c)#police 1024000 1024000 exceed-action drop
Switch(config-pmap-c)#exit
Switch(config-pmap)#class user2-down
Switch(config-pmap-c)#trust dscp
Switch(config-pmap-c)#police 2048000 1024000 exceed-action drop
Switch(config-pmap-c)#exit

5、在接口上運(yùn)用策略
Switch(config)#int fa3/15? //從該接口出去的數(shù)據(jù)最大1M
Switch(config-if)#service-policy input user1-up
Switch(config-if)#exit
Switch(config)#int fa3/26? //從該接口出去的數(shù)據(jù)最大2M
Switch(config-if)#service-policy input user2-up
Switch(config-if)#exit
Switch(config)#int fa3/2?? //應(yīng)用我們剛才前面建立的下載策略
Switch(config-if)#service-policy input user-down
Switch(config-if)#exit

現(xiàn)在我們來測試一下看看呢?當(dāng)我PC1接在15口上面時(shí)。

?
我們可以看到差不多速度就在125K左右,而當(dāng)我們PC2接在26口上面呢?

我們可以看見,能夠達(dá)到200多K,你想一下你們家里面的ADSL如果是1M的,下載速度是不是就只有130-140Kb,而2M的ADSL則能夠達(dá)到200-230K。我們可以看見它已經(jīng)實(shí)現(xiàn)了我們的這個(gè)限速功能了吧。
那我們現(xiàn)在將PC2接在本交換機(jī)的其他任意一個(gè)口看看有沒有影響呢?現(xiàn)在我將PC2接在13口的。

我們可以看見,它還是沒有影響。這是為什么呢?因?yàn)槲覀兿螺d的策略應(yīng)用在fa3/2這個(gè)接口上面的,而我們服務(wù)器就連在這個(gè)接口上面,當(dāng)然我們PC連在其他那些端口上面都是一樣的效果,我這里只是拿的兩臺(tái)PC來做的實(shí)驗(yàn),而在我們實(shí)際工作中,不可能這么做,我們可以將上面的ACL改成你要做限速的網(wǎng)段就OK了。
這個(gè)功能是不是很實(shí)用呢。有時(shí)間也來練習(xí)練習(xí)嘛!

關(guān)鍵詞標(biāo)簽:交換機(jī),QoS,端口限速

相關(guān)閱讀

文章評(píng)論
發(fā)表評(píng)論

熱門文章 路由器地址大全-各品牌路由設(shè)置地址 路由器地址大全-各品牌路由設(shè)置地址 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 Nslookup命令詳解-域名DNS診斷 Nslookup命令詳解-域名DNS診斷 站長裝備:十大網(wǎng)站管理員服務(wù)器工具軟件 站長裝備:十大網(wǎng)站管理員服務(wù)器工具軟件

相關(guān)下載

    人氣排行 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 路由器地址大全-各品牌路由設(shè)置地址 騰達(dá)路由器怎么設(shè)置?騰達(dá)路由器設(shè)置教程 ADSL雙線負(fù)載均衡設(shè)置詳細(xì)圖文教程 路由表說明(詳解route print) Nslookup命令詳解-域名DNS診斷 網(wǎng)管員實(shí)際工作的一天 網(wǎng)管必會(huì)!了解交換機(jī)控制端口流量