h3c交换机端口限速
请问一下cbs和cir的区别,我想在h3cs5120-24p-ei的接入层交换机上面做每个接入端口的速度限制,用的命令是qoslroutboundcir2048有没有问题...
请问一下cbs 和 cir 的区别,我想在h3c s5120-24p-ei的接入层交换机上面做每个接入端口的速度限制,用的命令是 qos lr outbound cir 2048有没有问题,还有没有就是可不可以把24口加入到一个组,然后对整个组进行限速,就不用一个一个口进入再设置限速命令,我知道cisco是可以进入连续的端口进行操作的,h3c好像不能进入连续的端口吧,除了针对每个端口的限速还有其他办法限速吗,我的网络状况是接入层交换机通过单模光纤拉到核心机房h3c 7506e上面,并且这4个接入层交换机都再一个vlan里面,应该是通过对vlan应用qos也可以实现,或者直接把接入层的上联口就是单模光纤口做端口限速也可以,那一个更实际一点,因为这4个交换机是给宿舍用的,很多人通过迅雷下载和视频都把流量占完了
展开
4个回答
展开全部
端口限速qos设置
# qos lr outbound cir 8 cbs 512 【方向inbound/outbound】
qos lr inbound cir 8 cbs 512 【CIR(kbps)CBS(字节)】
取消端口限速
#undo qos lr outbound
#undo qos lr outbound
inbound:对上线用户接收到的报文进行限速。
outbound:对上线用户发送的报文进行限速。
any:对所有的IP数据包进行限速。
cir committed-information-rate:承诺信息速率,单位为kbps。
cbs committed-burst-size:承诺突发尺寸,实际平均速率在承诺速率以内时的突发流量,单位为byte。
ebs excess-burst-size:过度突发尺寸,单位为byte,缺省值为0byte。
# qos lr outbound cir 8 cbs 512 【方向inbound/outbound】
qos lr inbound cir 8 cbs 512 【CIR(kbps)CBS(字节)】
取消端口限速
#undo qos lr outbound
#undo qos lr outbound
inbound:对上线用户接收到的报文进行限速。
outbound:对上线用户发送的报文进行限速。
any:对所有的IP数据包进行限速。
cir committed-information-rate:承诺信息速率,单位为kbps。
cbs committed-burst-size:承诺突发尺寸,实际平均速率在承诺速率以内时的突发流量,单位为byte。
ebs excess-burst-size:过度突发尺寸,单位为byte,缺省值为0byte。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
总结下载限速5种配置方法
F系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的5种方法,能解决99%的限速要求。:D
1. 下载限速
1.1 对网段限速
例如:对内网192.168.10.0/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:
[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24
“192.168.10.1”是网关地址
进入防火墙连接内网的接口:
[F1000-C]int g 0/1
[F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard
1.2 对网段内所有IP限速
例如:对内网192.168.10.0/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:
[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address
“192.168.10.1”是网关地址
进入防火墙连接内网的接口:
[F1000-C]int g 0/1
[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass
1.3 即对网段限速,又对IP限速
例如:内网192.168.10.0/24网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:
[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24
[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address
“192.168.10.1”是网关地址
进入防火墙连接外网的接口:
[F1000-C]int g 1/0
[F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass
进入防火墙连接内网的接口:
[F1000-C]int g 0/1
[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass
1.4 对某一个连续的IP地址范围限速
例如:对内网IP地址192.168.10.10~192.168.10.100进行下载限速。
将上述配置中的参数“subnet” 改为“range”即可:
[F1000-C]qos carl 3 destination-ip-address range 192.168.10.10 to 192.168.10.100
其他配置命令同上。
1.5 对任意IP地址限速
例如:需要对不同网段的多个IP地址限速,用qos carl虽然能实现,但比较罗唆。可以使用另一种限速方法。假设要对3个IP地址:192.168.10.5;192.168.3.9;10.10.10.88进行下载限速200kbps。
定义ACL3000,加入需要限速的3个IP地址
[F1000-C]acl num 3000
[F1000-C-acl-adv-3000]rule 0 permit ip destination 192.168.10.5 0
[F1000-C-acl-adv-3000]rule 1 permit ip destination 192.168.3.9 0
[F1000-C-acl-adv-3000]rule 2 permit ip destination 10.10.10.88 0
进入防火墙连接内网的接口:
[F1000-C]int g 0/1
[F1000-C-GigabitEthernet0/1] qos car outbound acl 3000 cir 200000 cbs 200000 ebs 0 green pass red discard
2. 上传限速
了解下载限速的方法后,要做到上传限速是很简单的,只需要将上述配置命令中蓝色的的参数做一个替换即可:
destination-ip-address
替换为:source-ip-address
outbound
替换为:inbound
destination
替换为:source
F系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的5种方法,能解决99%的限速要求。:D
1. 下载限速
1.1 对网段限速
例如:对内网192.168.10.0/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:
[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24
“192.168.10.1”是网关地址
进入防火墙连接内网的接口:
[F1000-C]int g 0/1
[F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard
1.2 对网段内所有IP限速
例如:对内网192.168.10.0/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:
[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address
“192.168.10.1”是网关地址
进入防火墙连接内网的接口:
[F1000-C]int g 0/1
[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass
1.3 即对网段限速,又对IP限速
例如:内网192.168.10.0/24网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:
[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24
[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address
“192.168.10.1”是网关地址
进入防火墙连接外网的接口:
[F1000-C]int g 1/0
[F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass
进入防火墙连接内网的接口:
[F1000-C]int g 0/1
[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass
1.4 对某一个连续的IP地址范围限速
例如:对内网IP地址192.168.10.10~192.168.10.100进行下载限速。
将上述配置中的参数“subnet” 改为“range”即可:
[F1000-C]qos carl 3 destination-ip-address range 192.168.10.10 to 192.168.10.100
其他配置命令同上。
1.5 对任意IP地址限速
例如:需要对不同网段的多个IP地址限速,用qos carl虽然能实现,但比较罗唆。可以使用另一种限速方法。假设要对3个IP地址:192.168.10.5;192.168.3.9;10.10.10.88进行下载限速200kbps。
定义ACL3000,加入需要限速的3个IP地址
[F1000-C]acl num 3000
[F1000-C-acl-adv-3000]rule 0 permit ip destination 192.168.10.5 0
[F1000-C-acl-adv-3000]rule 1 permit ip destination 192.168.3.9 0
[F1000-C-acl-adv-3000]rule 2 permit ip destination 10.10.10.88 0
进入防火墙连接内网的接口:
[F1000-C]int g 0/1
[F1000-C-GigabitEthernet0/1] qos car outbound acl 3000 cir 200000 cbs 200000 ebs 0 green pass red discard
2. 上传限速
了解下载限速的方法后,要做到上传限速是很简单的,只需要将上述配置命令中蓝色的的参数做一个替换即可:
destination-ip-address
替换为:source-ip-address
outbound
替换为:inbound
destination
替换为:source
本回答被提问者和网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2011-08-13
展开全部
现在的交换机好像都有WEB配置界面!!!很简单吧!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询