中兴使用交换机的traffic-limit控制流量

更新时间:2023-11-29 14:12:01 阅读量: 教育文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

使用交换机的traffic-limit控制流量

公司采用的都是全千兆的网络交换机,但是由于产品测试的需要,有时候需要限制某些端口,或者某些设备的接口流量带宽。

实际需求案例:一台服务器IP为172.16.1.222,用户要求限制该服务器提供的服务带限制在512K。该服务器连接在中兴5228交换机的端口9上。

分析:

1. 交换机限制网路带宽的方法有speed和基于QoS的流量监管、流量

限速(流量整形),由于SPEED命令模式支持的带宽类型简单(只有10/100/1000三个设置),所以不适用。只能考虑基于QoS的配置。

2.

流量监管是对某一业务数据流进行带宽限制,防止操作规定的带宽。

业务定义是基于ACL。流量监管不会产生额外的延迟。

3.

流量限速(流量整形)是对输出的数据包的速率进行控制,使报文以

均匀的速率发送出去。由于整形会缓存超过速率的报文,会产生额外的时间延迟。

4.

需求是针对一个服务器的外发流量进行控制,考虑到使用监管方式不

会产生额外延迟,所以选择使用监管方式

5. 向。

6.

由于无需考虑数据包信息,限制服务器IP发出的所有数据的总带宽,中兴交换机的流量监管配置在端口进方向,流量限制配置在端口出方

所以监管方式的色盲模式就完全满足配置要求。

配置说明:

? 使用访问控制列表定义被监管数据包:

ZXR10#conf t

ZXR10(config)#acl extended number 101

//必须使用扩展访问控制列表,这样才能对数据包信息进行控制。

ZXR10(config-ext-acl)#rule 1 permit ip 172.16.1.222 0.0.0.0 any

//因为是控制服务向外发送的数据,所以规则中,服务器地址是数据源地址。我在此配置错误过,导致限制无效。

? 使用traffic-limit定义流量

ZXR10(config)#traffic-limit in 101 rule-id 1 cir 512 cbs 256 ebs 256 mode blind //101代表访问控制列表编号,rule-id 1表明是规则1,cir 512是控制的带宽数。CIR/CBS定义了每个业务等级可发送帧的目标,EIR/EBS定义了超过的帧如何发送,CIR/EIR的单位是Bits/s,CBS/EBS的单位是字节。正常承诺速率CIR下正常传输时为绿色级别,如果突发字节超过CBS则产生溢出。CIR下溢出时则启用EIR,EIR正常时为黄色级别,如EIR下突发字节超过EBS则产生溢出,至红色级别。

应用到需要的接口

?

ZXR10(config)#interface gei_1/9 //配置到服务器所用接口 ZXR10(config-if)#ip access-group 101 in //101是访问控制列表的编号

整个配置完成

本文来源:https://www.bwwdw.com/article/t8jt.html

Top