H3C华为交换机限速方法
hc设备限速方法总结
h c设备限速方法总结 Document serial number【UU89WT-UU98YT-UU8CB-UUUT-UUT108】总结下载限速5种配置方法F系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的5种方法,能解决99%的限速要求。
:D1. 下载限速对网段限速例如:对内网/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 24“”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard对网段内所有IP限速例如:对内网/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:[F1000-C]qos carl 2 destination-ip-address subnet 24 per-address“”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass即对网段限速,又对IP限速例如:内网/24网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 24[F1000-C]qos carl 2 destination-ip-address subnet 24 per-address“”是网关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass对某一个连续的IP地址范围限速例如:对内网IP地址~进行下载限速。
H3C交换机限速技巧全攻略
H3C交换机限速技巧全攻略H3C华为交换机限速有以下方法:line-rate(lr)speedtraffic-limitqos carH3C华为交换机端口限速二层较为准确(如:lr,speed),三层不准确(如:traffic-linit,qos car)lr :E050:(可信度100%)[Quidway-Ethernet0/1]line-rate ?INTEGER<1-100> Target rate(MbpsS5500:(可信度100%)[S5500-GigabitEthernet1/0/1]qos lr outbound cir ?INTEGER<64-1000000> Committed Information Rate(kbps), it must be a multiple of 64speed : (可信度100%)[S5500-GigabitEthernet1/0/1]speed ?10 Specify speed of current port 10Mb/s100 Specify speed of current port 100Mb/s1000 Specify speed of current port 1000Mb/sauto Enable port's speed negotiation automaticallytraffic-limit : (可信度50%,当设定50M时,带宽为7M左右;当设定10M时,带宽为1M左右)[Quidway E050-Ethernet0/1]traffic-limit inbound ip-group 2000 ?INTEGER<1-100> Target rate(Mbps)link-group Apply the link-based aclrule Specify the ID of acl ruleqos car :(s5500)(可信度50%,当设定9.6M时,带宽为5M左右) acl number 2000rule 0 permit source 10.0.0.0 0.0.0.255traffic classifier liukong operator andif-match acl 2000traffic behavior liukongcar cir 9600 cbs 200000 ebs 4000 green pass red discard yellow passqos policy liukongclassifier liukong behavior liukonginterface GigabitEthernet1/0/1qos apply policy liukong inbound补充说明:交换机端口限速2000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选!端口限速配置1功能需求及组网说明端口限速配置『配置环境参数』1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
交换机端口限速设置、交换机如何限制网速
交换机端口限速设置、交换机如何限制网速交换机端口限速设置、交换机要限制网速,该怎么办呢,那么交换机端口限速设置、交换机如何限制网速?下面是店铺收集整理的交换机端口限速设置、交换机如何限制网速,希望对大家有帮助~~交换机端口限速设置、交换机限制网速的方法一、通过交换机端口限速的方法来实现局域网网速控制和上网流量管理。
由于很多电脑都是连接在单位的交换机的端口上,因此控制交换机端口网速也就直接控制了电脑网速。
并且,当前企业交换机很多都是带网管功能的智能交换机,可以实现有效的端口网速限制。
设置方法:在交换机的“端口管理”这里,通常会找到“端口限速”,然后点击这里,就可以为交换机各个端口设置网速,同时还可以为不同端口设置不同的网速,这样对于一些重要的电脑,如服务器、经理电脑或另外接交换机的电脑设置较高的带宽,从而实现了网络资源的优化、合理分配,保证关键电脑或应用可以享受较高的网速,从而可以更加便捷地开展工作,让带宽真正为企业创造价值。
图:交换机端口限速设置但是交换机限制网速、分配带宽也面临着一些不足:设置网速较为复杂,尤其是对于一些核心交换机、三层交换机等,需要在不同VLAN的不同端口分别设置网速,并且有些交换机还是基于命令来操作,从而不太合适一般网管员的需要;同时,交换机分配网速、限制局域网网速一般只能限制在一个固定的值,对于电脑在某些情况下需要较大带宽时,往往不能够灵活设置,从而不利于实现带宽的灵活限制。
此外,对于一些中小型企业,由于很多采用普通的二层交换机,常常没有端口限速的功能,因此不利于实现网速控制。
最后,由于交换机无法有效阻止局域网P2P软件的使用,尤其是迅雷、BT、电驴、PPS、PPlive等网络电视软件,因此即便限制了网速,也无法从根源上消除局域网网速被某些电脑过量占用的情况发生,不能从根源上治理局域网网络资源捉襟见肘的情况。
二、通过局域网网速分配软件、局域网网速监控软件来实现局域网网速控制。
h3c路由器限制网速的方法步骤
h3c路由器限制网速的方法步骤h3c路由器限制网速的方法步骤h3c杭州华三通信技术有限公司(简称华三通信),主要提供IT基础架构产品及方案的研究、开发、生产、销售及服务,那么你知道h3c路由器怎么限制网速吗?下面是店铺整理的一些关于h3c路由器限制网速的相关资料,供你参考。
h3c路由器限制网速的方法在浏览器中输入路由器的ip地址,登录到路由器中。
路由器的出厂ip地址为192.168.1.1。
用户名密码均为admin。
依次点击“QOS设置”-“流量管理”-“IP流量限制”首先勾选“启用IP流量限制”之后在设置一下你外网的带宽值;如10Mbps;最后点击“应用”。
在点击下方的新增;在IP起始地址和结束地址,输入你要限制的区间;如192.168.100.1-192.168.100.199;限速方向要选择“双向限速”这样才能同时控制上传和下载的速度;如果我想限制不到1Mbps的外网带宽,看后边的单位为Kbps这个是速率;1Mbps=1024Kbps 这个是外网带宽速率,如果换上成电脑上实际显示的速度的话是1024/8=128KB注意单位的不同,输入的值也不同。
这个128是理论值,实际也就100KB正常外网带宽为1M的话,那么实际的下载速度为100KB。
换算成Kbps的就是100*8=800Kbps最后点击确定,之后会看到页面上你添加的QOS条目,这样你的限速策略就生效了。
h3c路由器限制流量的方法第一步:我们正常登录路由器,然后找到“QoS设置”,在这里对网络有所控制,如下图所示。
第二步:在“QoS设置”里面,我们可以对网络的流量进行控制,对网络的连接数进行控制。
我们首先对流量进行控制。
如下图所示。
第三步:在“流量管理”里面,我们可以对不同的IP进行不同流量的控制。
这个前提是必须对每台电脑的IP进行了绑定。
否则是不起作用的。
我们点击“新增”,如下图所示。
第四步:在“新增”里面填完所有信息后,我们点击“增加”,这样就把刚才所输入的一个IP地址进行了流量限制。
H3C内网 限速
H3C内网限速出口带宽是极为重要的网络资源,当前网络上占用带宽的应用越来越多,比如P2P、在线视频、BT下载等都是消耗带宽的大户,即使再大的网络带宽,仍然满足不了用户实际的需求,这就要求我们管理员从技术上采取必要的手段对网络进行合理的优化和配置,限制用户对带宽无止境的占用,从而保证网络带宽的有效利用,提高资源的利用效率。
当前进行带宽管理的主要有流量控制、上网行为管理等设备,这些设备虽然功能强大,但在经济上是一笔不小的投入。
本文主要介绍了我馆如何利用现有的出口设备对内网进行限速,特别介绍了将两种限速方式结合起来使用的方法。
一、网络概况和相关介绍我馆是典型的三层网络架构,配有两个网络出口,其中电信出口带宽为15M,由华为路由器AR4620负责接入,全馆有两个VLAN通过此接口访问互联网。
其中VLAN 20(172.16.20.0)为办公区,接入终端数为30台,用户为我馆职工;VLAN 70(172.16.70.0)为电子阅览室,接入终端数为200台,用户为全校学生。
路由器上主要开启了地址转换和路由功能,使用了两个以太网接口:接口E0/0/0连接互联网,接口E0/0/1连接内网核心交换机。
网络主要存在的问题是电子阅览室上网学生大量使用高带宽软件,导致出口带宽被占尽,网速缓慢,所以对网络进行限速显得十分必要。
华为路由器限速是通过服务质量(QoS)配置来实现的,它支持ACL列表和CAR列表(VRP版本为V3.4 Feature 0308),可以实现基于网段和基于每IP的限速功能。
基于上述考虑,决定在不增加投入的情况下利用华为路由器进行限速。
二、基于网段的限速为了保证办公区对带宽的优先使用,决定采用按VLAN分配带宽的限速策略。
由于办公区优先级别高,它的平均带宽应大于带宽总平均值,所以将15M中的3M 分配给VLAN 20,剩余的12M分配给VLAN 70。
配置如下:acl number 3001rule 0 permit ip source 172.16.20.0 0.0.0.255acl number 3002rule 0 permit ip destination 172.16.20.0 0.0.0.255acl number 3003rule 0 permit ip source 172.16.70.0 0.0.0.255acl number 3004rule 0 permit ip destination 172.16.70.0 0.0.0.255 //以上定义各个vlan 的上下行ACLinterface Ethernet0/0/1 //在内网口做限速qos car inbound acl 3001 cir 3072000 cbs 200000 ebs 0 green pass red discard //vlan20上行带宽限制为3Mqos car inbound acl 3003 cir 12288000 cbs 800000 ebs 0 green pass red discard //vlan70上行带宽限制为12Mqos car outbound acl 3002 cir 3072000 cbs 200000 ebs 0 green pass red discard //vlan20下行带宽限制为3Mdiscard //vlan70下行带宽限制为12M经过以上限速,两个VLAN各自使用自己分得的那部分带宽,不能占用对方的带宽,办公区日常的网络需求得到了很好的满足。
H3C 华为交换机限速
H3C 华为交换机限速H3C华为交换机限速有以下方法:line-rate(lr)speedtraffic-limitqos carH3C华为交换机端口限速二层较为准确(如:lr,speed),三层不准确(如:traffic-linit,qos car)lr :E050:(可信度100%)[Quidway-Ethernet0/1]line-rate ?INTEGER<1-100> Target rate(MbpsS5500:(可信度100%)[S5500-GigabitEthernet1/0/1]qos lr outbound cir ?INTEGER<64-1000000> Committed Information Rate(kbps), it must be a multiple of 64speed : (可信度100%)[S5500-GigabitEthernet1/0/1]speed ?10 Specify speed of current port 10Mb/s100 Specify speed of current port 100Mb/s1000 Specify speed of current port 1000Mb/sauto Enable port's speed negotiation automaticallytraffic-limit : (可信度50%,当设定50M时,带宽为7M左右;当设定10M 时,带宽为1M左右)[Quidway E050-Ethernet0/1]traffic-limit inbound ip-group 2000 ?INTEGER<1-100> Target rate(Mbps)link-group Apply the link-based aclrule Specify the ID of acl ruleqos car :(s5500)(可信度50%,当设定9.6M时,带宽为5M左右)acl number 2000rule 0 permit source 10.0.0.0 0.0.0.255traffic classifier liukong operator andif-match acl 2000traffic behavior liukongcar cir 9600 cbs 200000 ebs 4000 green pass red discard yellow passqos policy liukongclassifier liukong behavior liukonginterface GigabitEthernet1/0/1qos apply policy liukong inbound补充说明:交换机端口限速2000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选!端口限速配置1功能需求及组网说明端口限速配置『配置环境参数』1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
华为H3C交换机怎么限速设置教程.doc
华为H3C交换机怎么限速设置教程方法步骤1、登陆华为H3C交换机控制系统:在浏览器网址栏输入192.168.1.1后回车,出现登陆界面,输入用户名admin,密码若没有修改的话一般默认也为admin2、登陆华为H3C交换机控制系统后的界面,会展示交换机一些运行基本情况3、在控制界面左侧选择对应选项,按顺序选择进入网速控制设置项4、在IP流量限制界面,勾选启用IP流量限制,填写起始IP,限速为双向限速(意思是下载和上传都限制),设置你想限制的最高上传速度和最高下载速度。
特别注意:在绝大多数家庭网络上传速度最大也就是56K,所以设置更高没有意义,这里建议设置40-50之间,是为了避免下载软件占用满速的上传带宽而导致一些其他软件的网络请求超时或失败。
设置完成后点增加PS:如果要把自己排除在限制之外,那么将以上步骤设置两遍,如你的内网IP为192.168.1.10,那么第一次增加起始IP 就从192.168.1.1到192.168.1.9,第二次增加从192.168.1.11到192.168.1.200,这样就跨过了自己的IP,那么你的主机就不在限制范围内。
IP尾数最大255,不过一般没有这么多机器。
5、增加设置后核对设置内容,然后点确定6、设置成功7、检查设置后的效果,在控制界面选择左边的选项进入查看目前在线的主机带宽使用情况,按图示步骤选择选项8、设置成功后的在线主机带宽使用情况,可以看到最高带宽使用情况低于刚才设置的下行带宽速度。
设置完成补充:交换机基本使用方法作为基本核心交换机使用,连接多个有线设备使用:网络结构如下图,基本连接参考上面的【方法/步骤1:基本连接方式】作为网络隔离使用:对于一些功能好的交换机,可以通过模式选择开关选择网络隔离模式,实现网络隔离的作用,可以只允许普通端口和UPlink端口通讯,普通端口之间是相互隔离不可以通讯的除了作为核心交换机(中心交换机)使用,还可以作为扩展交换机(接入交换机)来扩展网络放在路由器上方,扩展网络供应商的网络线路(用于一条线路多个IP的网络),连接之后不同的路由器用不同的IP连接至公网相关阅读:交换机硬件故障常见问题电源故障:由于外部供电不稳定,或者电源线路老化或者雷击等原因导致电源损坏或者风扇停止,从而不能正常工作。
华为H3C交换机怎么限速设置教程
华为H3C交换机怎么限速设置教程交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。
交换机还具备了一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有防火墙的功能。
有时为了网速需要,会在华为H3C交换机控制系统里设置网速限制,以控制占用带宽问题。
方法步骤1、登陆华为H3C交换机控制系统:在浏览器网址栏输入192.168.1.1后回车,出现登陆界面,输入用户名admin,密码若没有修改的话一般默认也为admin2、登陆华为H3C交换机控制系统后的界面,会展示交换机一些运行基本情况3、在控制界面左侧选择对应选项,按顺序选择进入网速控制设置项4、在IP流量限制界面,勾选启用IP流量限制,填写起始IP,限速为双向限速(意思是下载和上传都限制),设置你想限制的最高上传速度和最高下载速度。
特别注意:在绝大多数家庭网络上传速度最大也就是56K,所以设置更高没有意义,这里建议设置40-50之间,是为了避免下载软件占用满速的上传带宽而导致一些其他软件的网络请求超时或失败。
设置完成后点增加PS:如果要把自己排除在限制之外,那么将以上步骤设置两遍,如你的内网IP为192.168.1.10,那么第一次增加起始IP就从192.168.1.1到192.168.1.9,第二次增加从192.168.1.11到192.168.1.200,这样就跨过了自己的IP,那么你的主机就不在限制范围内。
IP尾数最大255,不过一般没有这么多机器。
5、增加设置后核对设置内容,然后点确定6、设置成功7、检查设置后的效果,在控制界面选择左边的选项进入查看目前在线的主机带宽使用情况,按图示步骤选择选项8、设置成功后的在线主机带宽使用情况,可以看到最高带宽使用情况低于刚才设置的下行带宽速度。
设置完成补充:交换机基本使用方法作为基本核心交换机使用,连接多个有线设备使用:网络结构如下图,基本连接参考上面的【方法/步骤1:基本连接方式】作为网络隔离使用:对于一些功能好的交换机,可以通过模式选择开关选择网络隔离模式,实现网络隔离的作用,可以只允许普通端口和UPlink端口通讯,普通端口之间是相互隔离不可以通讯的除了作为核心交换机(中心交换机)使用,还可以作为扩展交换机(接入交换机)来扩展网络放在路由器上方,扩展网络供应商的网络线路(用于一条线路多个IP的网络),连接之后不同的路由器用不同的IP连接至公网相关阅读:交换机硬件故障常见问题电源故障:由于外部供电不稳定,或者电源线路老化或者雷击等原因导致电源损坏或者风扇停止,从而不能正常工作。
h3c设备限速方法总结
h3c设备限速方法总结.docH3C设备限速方法总结引言随着网络技术的快速发展,网络带宽管理成为了网络运维中的重要环节。
H3C作为知名的网络设备供应商,提供了多种限速方法以满足不同场景下的网络带宽管理需求。
本文档将对H3C设备限速的基本方法、配置步骤以及最佳实践进行详细的总结。
H3C设备限速概述限速的重要性带宽分配:合理分配带宽,确保关键业务的流畅运行。
网络优化:通过限速减少网络拥塞,提高网络性能。
服务保障:为重要用户提供带宽保障。
限速方法分类基于端口限速:对特定端口进行带宽限制。
基于VLAN限速:对特定虚拟局域网进行带宽限制。
基于用户限速:对特定用户或用户组进行带宽限制。
基于端口限速配置步骤登录到H3C设备。
进入端口配置模式。
配置端口的速率限制。
配置示例H3C system-view[H3C] interface GigabitEthernet1/0/1[H3C-GigabitEthernet1/0/1] rate-limit input 100 [H3C-GigabitEthernet1/0/1] rate-limit output 200 基于VLAN限速配置步骤登录到H3C设备。
进入VLAN配置模式。
配置VLAN的速率限制。
配置示例H3C system-view[H3C] vlan 10[H3C-vlan-10] quota 1000 1000基于用户限速配置步骤登录到H3C设备。
配置用户认证。
将用户与策略绑定。
配置带宽限制策略。
配置示例H3C system-view[H3C] local-user admin[H3C-luser-admin] service-acl 3001[H3C] radius-server user-name-format without-domain [H3C] domain default enable[H3C] domain default authentication-scheme scheme1 [H3C] domain default authorization-scheme scheme1 [H3C] firewall zone trust[H3C-zone-trust] set policy bandwidth-limit 3001 100 限速策略的优化策略评估定期评估限速策略的有效性。
H3C交换机QOS限速
企业网用户的IP为10.0.0.2/24,通过Switch连接Internet。
Switch为运营商设备。
企业网用户只租用了1Mbps的上行带宽和2Mbps的下行带宽。
图1 普通CAR配置组网图4.1.2 配置思路流量监管功能是通过QoS命令行实现。
本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管。
4.1.4 配置步骤# 配置ACL规则匹配源IP为10.0.0.2的流量。
<H3C> system-view[H3C] acl number 3001[H3C-acl-adv-3001] rule permit ip source 10.0.0.2 0[H3C-acl-adv-3001] quit# 配置ACL规则匹配目的IP为10.0.0.2的流量。
[H3C] acl number 3002[H3C-acl-adv-3002] rule permit ip destination 10.0.0.2 0[H3C-acl-adv-3002] quit# 配置流分类,匹配ACL规则3001,即匹配源IP为10.0.0.2的流量。
[H3C] traffic classifier source_hostA[H3C-classifier-source_hostA] if-match acl 3001[H3C-classifier-source_hostA] quit# 配置流分类,匹配ACL规则3002,即匹配目的IP为10.0.0.2的流量。
[H3C] traffic classifier destination_hostA[H3C-classifier-destination_hostA] if-match acl 3002[H3C-classifier-destination_hostA] quit# 配置流行为,用于对上行流量进行流量监管,速率为1000kbps。
H3C内网 限速
H3C内网限速出口带宽是极为重要的网络资源,当前网络上占用带宽的应用越来越多,比如P2P、在线视频、BT下载等都是消耗带宽的大户,即使再大的网络带宽,仍然满足不了用户实际的需求,这就要求我们管理员从技术上采取必要的手段对网络进行合理的优化和配置,限制用户对带宽无止境的占用,从而保证网络带宽的有效利用,提高资源的利用效率。
当前进行带宽管理的主要有流量控制、上网行为管理等设备,这些设备虽然功能强大,但在经济上是一笔不小的投入。
本文主要介绍了我馆如何利用现有的出口设备对内网进行限速,特别介绍了将两种限速方式结合起来使用的方法。
一、网络概况和相关介绍我馆是典型的三层网络架构,配有两个网络出口,其中电信出口带宽为15M,由华为路由器AR4620负责接入,全馆有两个VLAN通过此接口访问互联网。
其中VLAN20(172.16.20.0)为办公区,接入终端数为30台,用户为我馆职工;VLAN70(172.16.70.0)为电子阅览室,接入终端数为200台,用户为全校学生。
路由器上主要开启了地址转换和路由功能,使用了两个以太网接口:接口连接互联网,接口连接内网核心交换机。
网络主要存在的问题是电子阅览室上网学生大量使用高带宽软件,导致出口带宽被占尽,网速缓慢,所以对网络进行限速显得十分必要。
华为路由器限速是通过服务质量(QoS)配置来实现的,它支持ACL列表和CAR列表(VRP版本为V3.4Feature 0308),可以实现基于网段和基于每IP的限速功能。
基于上述考虑,决定在不增加投入的情况下利用华为路由器进行限速。
二、基于网段的限速为了保证办公区对带宽的优先使用,决定采用按VLAN分配带宽的限速策略。
由于办公区优先级别高,它的平均带宽应大于带宽总平均值,所以将15M 中的3M分配给VLAN 20,剩余的12M分配给VLAN 70。
配置如下:acl number 3001rule 0 permit ip source172.16.20.00.0.0.255acl number 3002rule 0 permit ip destination172.16.20.00.0.0.255acl number 3003rule 0 permit ip source172.16.70.00.0.0.255acl number 3004rule0permitipdestination172.16.70.00.0.0.255 //以上定义各个vlan的上下行ACL在内网口做限速qos car inbound acl 3001 cir cbs 2000 ebs 0 green pass reddiscard //vlan20上行带宽限制为3Mqos car inbound acl 3003 cir cbs 8000 ebs 0 green pass reddiscard //vlan70上行带宽限制为12Mqos car outbound acl 3002 cir cbs 2000 ebs 0 green pass reddiscard //vlan20下行带宽限制为3Mqos car outbound acl 3004 cir cbs 8000 ebs 0 green pass reddiscard //vlan70下行带宽限制为12M经过以上限速,两个VLAN各自使用自己分得的那部分带宽,不能占用对方的带宽,办公区日常的网络需求得到了很好的满足。
H3C交换机端口限速配置
H3C交换机端口限速配置组网需求:在Switch上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps。
配置步骤:一、S2000EI系列交换机端口限速配置流程1.进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12.对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate outbound 303.对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]line-rate inbound 164.补充说明报文速率限制级别取值为1~127。
如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps;此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
二、S2000-SI和S3000-SI系列交换机端口限速配置流程1.进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12.对端口E0/1的出方向报文进行流量限速,限制到6Mbps[SwitchA- Ethernet0/1]line-rate outbound 23.对端口E0/1的入方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate inbound 14.补充说明对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M;此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。
h3c交换机端口限速文档-整理(全)
000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选!端口限速配置1功能需求及组网说明端口限速配置『配置环境参数』1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/1[SwitchA- Ethernet0/1]line-rate outbound 303. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16【补充说明】报文速率限制级别取值为1~127。
如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。
此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
『S2000-SI和S3000-SI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/1[SwitchA- Ethernet0/1]line-rate outbound 23. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1【补充说明】对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M 速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。
H3C华为交换机如何限制网络端口带宽
H3C华为交换机如何限制网络端口带宽
H3C华为交换机如何限制网络端口带宽
知道H3C华为交换机如何限制网络端口带宽的吗,H3C华为交换机限制网络端口带宽有什么方法呢?下面是店铺收集整理的H3C华为交换机如何限制网络端口带宽,希望对大家有帮助~~
H3C华为交换机限制网络端口带宽的方法
工具/原料
电脑一台
方法/步骤
首先,打开我们的网卡设置界面,确保我们的ip地址与交换机的管理ip地址在同一个网段
我们在浏览器的地址栏上输入交换机的管理ip,输入正确的账户密码
点击主界面右边的选项进入端口管理界面
在右边的界面我们看到有端口限速的选项我们点击进去会看到我们这个交换机下面的多有端口的带宽情况,默认情况下是不限速的我们点击其中一个我们需要限制的端口进去输入我们需要限制的带宽,我们在这里可以限制某个端口的上行和下行带宽,输入完毕后点击确定带宽限制完毕。
H3C交换机QOS限速案例
企业网用户的IP为10.0.0.2/24,通过Switch连接Internet。
Switch为运营商设备。
企业网用户只租用了1Mbps的上行带宽和2Mbps的下行带宽。
普通CAR配置组网图一、配置思路流量监管功能是通过QoS命令行实现。
本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管。
二、配置步骤# 配置ACL规则匹配源IP为10.0.0.2的流量。
<H3C> system-view[H3C] acl number 3001[H3C-acl-adv-3001] rule permit ip source 10.0.0.2 0[H3C-acl-adv-3001] quit# 配置ACL规则匹配目的IP为10.0.0.2的流量。
[H3C] acl number 3002[H3C-acl-adv-3002] rule permit ip destination 10.0.0.2 0[H3C-acl-adv-3002] quit# 配置流分类,匹配ACL规则3001,即匹配源IP为10.0.0.2的流量。
[H3C] traffic classifier source_hostA[H3C-classifier-source_hostA] if-match acl 3001[H3C-classifier-source_hostA] quit# 配置流分类,匹配ACL规则3002,即匹配目的IP为10.0.0.2的流量。
[H3C] traffic classifier destination_hostA[H3C-classifier-destination_hostA] if-match acl 3002[H3C-classifier-destination_hostA] quit# 配置流行为,用于对上行流量进行流量监管,速率为1000kbps。
[H3C] traffic behavior uplink[H3C-behavior-uplink] car cir 1000[H3C-behavior-uplink] quit吉林省金铖计算机学校# 配置流行为,用于对下行流量进行流量监管,速率为2000kbps。
5种配置H3C防火墙限速方法
5种配置H3C防火墙限速方法1 对网段限速例如:对内网10.10.10.0/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:[F1000-C]qos carl 1 destination-ip-addresssubnet 10.10.10.1 24“10.10.10.1是网”关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos caroutbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard2对网段内所有IP 限速例如:对内网10.10.10.0/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:[F1000-C]qos carl 2 destination-ip-addresssubnet 10.10.10.1 24 per-address“10.10.10.1是网”关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos caroutbound carl 2 cir 200000 cbs 200000 ebs 0 green pass3即对网段限速,又对IP 限速例如:内网10.10.10.0/24网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:[F1000-C]qos carl 1 destination-ip-addresssubnet 10.10.10.1 24 [F1000-C]qos carl 2 destination-ip-addresssubnet 10.10.10.1 24 per-address “10.10.10.1是网”关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-GigabitEthernet1/0]qos carinbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos caroutbound carl 2 cir 200000 cbs 200000 ebs 0 green pass4 对某一个连续的IP 地址范围限速例如:对内网IP地址10.10.10.10〜10.10.10.20进行下载限速。
H3CS5120-EI做限速的方法
H3CS5120-EI做限速的方法和大家分享一下H3C S5120-EI交换机做限速的方法。
这款交换机端口限速只支持出方向,入方向上只能基于IP做QoS限速,并且将QoS应用在接口上时也只支持入方向。
1、出方向限速<switch>system-view #进入配置模式[switch]interface GigabitEthernet 1/0/1[switch]qos lr outbound cir 512 #将端口出方向限制为512K2、入方向限速配置设备Device A:# 配置acl 2002,匹配来源于指定IP的报文流。
<DeviceA> system-view[DeviceA] acl number 2002[DeviceA-acl-basic-2002] rule permit source 1.1.1.2 0[DeviceA-acl-basic-2002] quit#创建流分类host,匹配规则为ACL 2002。
[DeviceA] traffic classifier host[DeviceA-classifier-host] if-match acl 2002[DeviceA-classifier-host] quit# 创建流行为host,动作为流量监管,cir为256kbps,由于默认对红色报文的处理方式就是丢弃,因此无需配置。
[DeviceA] traffic behavior host[DeviceA-behavior-host] car cir 256[DeviceA-behavior-host] quit# 创建QoS策略,命名为car;将流分类host和流行为host进行关联。
[DeviceA] qos policy car[DeviceA-qospolicy-car] classifier host behavior host[DeviceA-qospolicy-car] quit# 将QoS策略car应用到端口GigabitEthernet1/0/1的入方向上。
华三设备下载限速5种配置方法
华三设备下载限速5种配置方法下载限速5种配置方法F系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的5种方法,能解决99%的限速要求。
:D1. 下载限速1.1 对网段限速例如:对内网192.168.10.0/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24“192.168.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard1.2 对网段内所有IP限速例如:对内网192.168.10.0/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address “192.168.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass1.3 即对网段限速,又对IP限速例如:内网192.168.10.0/24网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address “192.168.10.1”是网关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass1.4 对某一个连续的IP地址范围限速例如:对内网IP地址192.168.10.10~192.168.10.100进行下载限速。
h3cer3100如何限速
h3c er3100如何限速
做网络维护的,头疼之一的莫非是P2P软件,严重拖慢网速。
下面我将针对华为H3C ER3100路由器,来说明如何通过路由器进行限速,进行网络优化,方法有IP段流量限制法,连接数限制法,P2P端口限制,网址过滤…再通过科来网络分析系统了解网络环境,找出问题所在!
下面店铺就教你h3c er3100如何限速吧!
通过流量统计了解网络负载情况,这个是优化后的图片
一、优化前的准备,对上网电脑进行MAC地址的登记,再进行IP 地址绑定,这样便于随时的跟踪,有时候某台机器中毒了,也可能出现这样的现象,所以登记了,到时候排除问题就会方便许多。
二、开始网络优化。
现在很多P2P端口,端口并不固定,如果只是简单的封端口,那么工作量很多。
下面通过指定IP段限速、连接数控制、时段范围P2P端口控制、网址过滤等方法:
a) IP段限速,在准备时,已经将每台电脑IP地址指定,并和MAC 地址绑定,这样对指定的IP段进行限速,记得勾选允许每IP通道借用空闲的带宽,这样空闲时速度会快点。
b) 连接数控制:一般网络连接数设置为50-100为佳
c) 时段范围P2P端口控制:主要考虑到P2p软件额端口不确定,所以通过范围的限制有优点,不
过平时中叶应该针对出现的问题随时更改添加服务类型,然后设置限速IP地址段
d) 网址过滤:有些去广告软件是通过修改主机HOST文件来实现的,网址过滤也类似,可以实现阻止P2P及一些指定的在线网站,社区网站等等。
通过上面的方法,网速有明显改观,平时可以通过,科来网络分析系统来进行网络分析,这样以不变应万变!。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
H3C华为交换机限速方法H3C华为交换机限速有以下方法:line-rate(lr)speedtraffic-limitqos carH3C华为交换机端口限速二层较为准确(如:lr,speed),三层不准确(如:traffic-linit,qos car)lr :E050:(可信度100%)[Quidway-Ethernet0/1]line-rate ?INTEGER<1-100> Target rate(MbpsS5500:(可信度100%)[S5500-GigabitEthernet1/0/1]qos lr outbound cir ?INTEGER<64-1000000> Committed Information Rate(kbps), it must be a multiple of 64speed : (可信度100%)[S5500-GigabitEthernet1/0/1]speed ?10 Specify speed of current port 10Mb/s100 Specify speed of current port 100Mb/s1000 Specify speed of current port 1000Mb/sauto Enable port's speed negotiation automaticallytraffic-limit : (可信度50%,当设定50M时,带宽为7M左右;当设定10M时,带宽为1M左右) [Quidway E050-Ethernet0/1]traffic-limit inbound ip-group 2000 ?INTEGER<1-100> Target rate(Mbps)link-group Apply the link-based aclrule Specify the ID of acl ruleqos car :(s5500)(可信度50%,当设定9.6M时,带宽为5M左右)acl number 2000rule 0 permit source 10.0.0.0 0.0.0.255traffic classifier liukong operator andif-match acl 2000traffic behavior liukongcar cir 9600 cbs 200000 ebs 4000 green pass red discard yellow passqos policy liukongclassifier liukong behavior liukonginterface GigabitEthernet1/0/1qos apply policy liukong inbound补充说明:交换机端口限速2000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选!端口限速配置1功能需求及组网说明端口限速配置『配置环境参数』1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate outbound 303. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]line-rate inbound 16【补充说明】报文速率限制级别取值为1~127。
如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。
此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
『S2000-SI和S3000-SI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps[SwitchA- Ethernet0/1]line-rate outbound 23. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate inbound 1【补充说明】对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。
此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。
『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。
【SwitchA相关配置】1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate 33. 配置acl,定义符合速率限制的数据流[SwitchA]acl number 4000[SwitchA-acl-link-4000]rule permit ingress any egress any4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1 exceed drop 【补充说明】line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl 使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。
在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。
端口出入方向限速的粒度为1Mbps。
此系列交换机的具体型号包括:S3026E/C/G/T、S3526E/C/EF、S3050C、S5012G/T和S5024G。
『S3528、S3552系列交换机端口限速配置流程』使用以太网物理端口下面的traffic-shape和traffic-limit命令,分别来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]traffic-shape 3250 32503. 配置acl,定义符合速率限制的数据流[SwitchA]acl number 4000[SwitchA-acl-link-4000]rule permit ingress any egress any4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1000 150000 150000 1000 exceed drop【补充说明】此系列交换机的具体型号包括:S3528G/P和S3552G/P/F。
『S3900系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。
【SwitchA相关配置】1. 进入端口E1/0/1的配置视图[SwitchA]interface Ethernet 1/0/12. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet1/0/1]line-rate 30003. 配置acl,定义符合速率限制的数据流[SwitchA]acl number 4000[SwitchA-acl-link-4000]rule permit ingress any egress any4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop 【补充说明】line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。
在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。
端口出入方向限速的粒度为64Kbps。
此系列交换机的具体型号包括:S3924、S3928P/F/TP和S3952P。
『S5600系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。
【SwitchA相关配置】1. 进入端口E1/0/1的配置视图[SwitchA]interface Ethernet 1/0/12. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet1/0/1]line-rate 30003. 配置acl,定义符合速率限制的数据流[SwitchA]acl number 4000[SwitchA-acl-link-4000]rule permit ingress any egress any4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop 【补充说明】line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl 使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。