概述
1.配置需求
要求在设备防火墙上对接口GigabitEthernet 1/0/0接收到的报文流进行限速:流量上传限速500kbps,下载限速5000kbps。
2.组网图
IP限速配置组网图
基本组网的ip配置和网络互通配置以及域间策略的配置不再赘述,限速的配置需在内网用户可以正常上网的前提下配置
限制上传下载流量对应关系如下,本例中以策略应用在公网口采用每ip限速为例:
Carl列表配置源ip地址 + 应用在公网口outbound方向 = 限制上传流量
Carl列表配置目的ip地址 + 应用在公网口inbound方向 = 限制下载流量
Carl列表配置源ip地址 + 应用在内网口inbound方向 = 限制上传流量
Carl列表配置目的ip地址 + 应用在内网口outbound方向 = 限制下载流量
3. 配置步骤(命令行页面):
# 在接口Gigabitethernet1/0/0上对源地址属于IP地址段2.1.1.0 24位掩码内所有PC进行限速。
1)新建CAR分别匹配源地址为内网地址,目的地址为内网地址的流量,carl列表号1对应源ip地址为内网的流量,carl列表号2对应目的ip地址为内网的流量
<H3c> system-view
[H3c] qos carl 1 source-ip-address subnet 2.1.1.0 24 per-address
[H3c] qos carl 2 destination-ip-address subnet 2.1.1.0 24 per-address
2)新建限速策略,分别对内网用户进行上传和下载流量的限制,限制上传流量速率为500kbps,限制下载流量速率为5000kbps
[H3c] interface GigabitEthernet 1/0/0
[H3c - GigabitEthernet 1/0/0] qos car outbound carl 1 cir 500 cbs 31250 ebs 0 green pass red discard //对应上传流量
[H3c - GigabitEthernet 1/0/0] qos car inbound carl 2 cir 5000 cbs 312500 ebs 0 green pass red discard //对应下载流量
[H3c - GigabitEthernet 1/0/0]quit
备注:cir和cbs关系默认系统会以cir*62.5得出cbs的值,配置当中cbs的值无需配置保持默认即可
4.配置关键点及注意事项
1)配置关键点无
2)如果配置完成后不生效,请参考案例中提到的源目ip地址和接口应用方向 的对应关系,如下
Carl列表配置源ip地址 + 应用在公网口outbound方向 = 限制上传流量
Carl列表配置目的ip地址 + 应用在公网口inbound方向 = 限制下载流量
Carl列表配置源ip地址 + 应用在内网口inbound方向 = 限制上传流量
Carl列表配置目的ip地址 + 应用在内网口outbound方向 = 限制下载流量
5.每ip地址限速技术简介:
Ip地址限速分为三类
1)对配置的地址集的流量进行整体限速,此种限速配置效果地址集内主机将以抢占方式共享带宽:
例如:把192.168.1.1-192.168.1.10这10个ip地址进行整体限速10M
那么这10个ip地址的主机将以抢占的方式共享10M带宽,但是10台设备能够抢占的最大带宽为10M
此种方式的限速配置carl列表定义格式命令行配置如下:
<h3c>system-view
[h3c]qos carl 1 source-ip-address range 192.168.1.1 to 192.168.1.10
[H3c] interface GigabitEthernet 1/0/0
[H3c - GigabitEthernet 1/0/0] qos car outbound carl 1 cir 10000 //此处限制的带宽值为10个用户的总带宽
2)对地址集内的每个ip地址的流量单独限速,此种限速配置效果主机只能使用预设带宽
例如:把192.168.1.1-192.168.1.10这10个ip地址进行每ip地址限速1000kbps
那么这10个ip地址的主机占用网络带宽的最大为每个ip 1000kbps
此种方式的限速配置carl列表定义格式命令行配置如下:
<h3c>system-view
[h3c]qos carl 1 source-ip-address range 192.168.1.1 to 192.168.1.10 per-address
[H3c] interface GigabitEthernet 1/0/0
[H3c - GigabitEthernet 1/0/0] qos car outbound carl 1 cir 1000 //此处限制的带宽值为每个用户的独占带宽
3)对地址集内逐ip进行限速,网段内各IP地址的流量共享剩余带宽,此种限速主机将平均共享设定的带宽,如果带宽空闲允许主机借用空闲带宽
例如:把192.168.1.1-192.168.1.10这10个ip地址进行限速,逐ip限速共享带宽10M
那么这10个ip地址均在线的情况下,每台主机最大可使用1M带宽,如果10台主机在线5台,则5台主机可在保证1M的情况下,共享剩余的5M带宽
此种方式的限速配置carl列表定义格式命令行配置如下:
<h3c>system-view
[h3c]qos carl 1 source-ip-address range 192.168.1.1 to 192.168.1.10 per-address shared-bandwidth
[H3c] interface GigabitEthernet 1/0/0
[H3c - GigabitEthernet 1/0/0] qos car outbound carl 1 cir 10000 //此处限制的带宽值为10个用户的总带宽
转载于:https://www.cnblogs.com/chenmx/p/8073681.html
最后
以上就是专注大象为你收集整理的H3C -QOS的全部内容,希望文章能够帮你解决H3C -QOS所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
发表评论 取消回复