cisco 4507 端口限速
公司的CISCO 4507已經穩(wěn)定運行了多年,功能上也能滿足我們的需求,但是其端口限速功能卻不像其它的一些設備那樣容易實現(xiàn),學習啦小編帶教如何將網速收起來,自己偷偷用哦。
在Cisco IOS 系統(tǒng)上作QOS,一般要有以下五步:
1、啟用全局qos
2、設置ACL匹配的流量
3、設置一個class-map,來匹配第二步設置的ACL
4、設置一個policy-map匹配class-map,然后再在這里面定義一系列策略
5、將policy-map應用到相應的接口上即可。
具體操作:
cisco交換機4507限速及下掛端口QOS
1、cisco WS-C4507R-E(這款非常特殊,似乎沒有qos命令)
IOS:Cisco IOS Software, Catalyst 4500 L3 Switch Software (cat4500e-ENTSERVICESK9-M), Version 12.2(54)SG1, RELEASE SOFTWARE (fc1)
2、cisco WS-C4507R
IOS: Cisco IOS Software, Catalyst 4500 L3 Switch Software (cat4500-IPBASE-M), Version 12.2(31)SGA, RELEASE SOFTWARE (fc3)
3、cisco WS-C3560-48PS (PowerPC405)
IOS: Cisco IOS Software, C3560 Software (C3560-IPBASE-M), Version 12.2(25)SEE2, RELEASE SOFTWARE (fc1)
4、cisco WS-C2960-48TC-L (PowerPC405)
IOS: Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 12.2(50)SE4, RELEASE SOFTWARE (fc1)]
依實際需求做端口QOS:
1.1:對于cisco WS-C4507R-E等IOS配置端口限速QOS時和3560.3550有幾點不同,依某儀器工程實例說明
1.1.1: 啟用QOS:
HYQCSWC2F01(config)#qos control-packets //當輸入MLS QOS時不支持此種命令
1.1.2: 創(chuàng)建控制IP流:
HYQCSWC2F01(config)#access-list 10 permit 10.80.0.0 0.0.0.255 //上傳流量(僅控制下載時不需要此列表10)
HYQCSWC2F01(config)#access-list 100 permit ip any 10.80.0.0 0.0.0.255//下載流量
1.1.3: 創(chuàng)建CLASS-MAP
HYQCSWC2F01(config)#class map vlan_down
HYQCSWC2F01(config-class)#match access-list 100
HYQCSWC2F01(config-class)#exit
1.1.4:創(chuàng)建POLICY-MAP
HYQCSWC2F01(config)#policy-map down
HYQCSWC2F01(config-pmap)#class vlan_down
HYQCSWC2F01(config-pmap-c)#police 30000000 1000000 conform-action transmit exceed-action drop //小于3M流量,如果大于3M則,正常突發(fā)流為100000BYTES,小于3M傳輸,大于3M則丟棄.
HYQCSWC2F01(config)# interface GigabitEthernet5/30
switchport access vlan 80
service-policy output down
//此時已確認為端口G5/30下載流量控制在 3M.
具體測試: 從\10.161.464.4拷貝500M文件則可以看到
2.0 以下為其它某儀器4507其它幾個端口QOS的限速,可參考配置
2.1:Policy Map down
Class vlan_down
police cir 3000000(BIT/S) bc 100000(BYTES)
conform-action transmit
exceed-action drop
約下載不超過300K,上傳未做
(2):
30000000 1000000
此時下載小于3M
(3): 4000000 100000 //見意一般在300—400K下載流量.
此時下載小于400K
Policy Map down
Class vlan_down
police cir 4000000 bc 100000
conform-action transmit
exceed-action drop
實際工程下載流測試:360KB/S
3.0 對于4507下掛的3560.2960等
3.1:對于4507下掛的3560等端口QOS在每個端口上做,除了上連口.
3.2:對于4507下掛的3560,3550,同時3560,3550下掛2960,2950等,此時要注意,在3560,3550上做QOS時,是針對下掛2960,2950的總下載流量.并非像3560,3550直接PC.
3.3:對于4507下掛的二層設備2960,2950等兩個上連的,如果2960,2950能做,那么僅在兩個上連口,控制下接PC的流量.依實際進行配置.
3.4:通常QOS在2960上實施時,端口不支持QOS, POLICY-MAP等,僅支持DSCP ,COS等.因此見意在三層做,控制下掛的總流量.
以上內容代碼很多,希望朋友們沒有看暈了哈