H3C 交换机端口限速
H3C_S7500E流量整形与接口限速典型配置举例
(2) 创建三个流行为,动作分别为重标记本地优先级为 6、4、2。 # 创建流行为 voice,动作为重标记本地优先级为 6。
# 将 QoS 策略应用到 Ten-GigabitEthernet1/0/2 端口的入方向。
[DeviceA] interface Ten-GigabitEthernet 1/0/2 [DeviceA-Ten-GigabitEthernet1/0/2] qos apply policy shaping inbound [DeviceA-Ten-GigabitEthernet1/0/2] quit
i
1 简介
本文档介绍了 GTS(Generic Traffic Shaping,通用流量整形)的配置举例。 GTS 是一种主动调整流量输出速率的措施。设备支持基于端口和基于队列的流量整形配置。基于 端口的流量整形是对端口所有的报文流进行整形,基于队列的流量整形只是对某一队列的报文流 进行整形。
2 配置前提
# 在 Ten-GigabitEthernet1/0/1 端口上配置流量整形,为业务应用报文(队列 4)配置承诺速率为 3Mbps。
[DeviceA-Ten-GigabitEthernet1/0/1] qos gts queue 4 cir 3072
[DeviceA] acl number 3000 [DeviceA-acl-adv-3000] rule permit tcp destination-port eq 20 source 192.168.1.0 0.0.0.255 [DeviceA-acl-adv-3000] quit
h3c设备限速方法总结
总结下载限速5种配置方法F系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的5种方法,能解决99%的限速要求。
:D1. 下载限速1.1 对网段限速例如:对内网192.168.10.0/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24“192.168.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard1.2 对网段内所有IP限速例如:对内网192.168.10.0/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24per-address“192.168.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass1.3 即对网段限速,又对IP限速例如:内网192.168.10.0/24网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24per-address“192.168.10.1”是网关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass1.4 对某一个连续的IP地址范围限速例如:对内网IP地址192.168.10.10~192.168.10.100进行下载限速。
H3C 交换机常用命令 1 1
H3C 交换机常用命令1 1、对端口如何进行限速: Sys Int e1/0/1 Line in 2048 (上行流量) Line out 5120 (下行流量)新改限速策略可以覆盖原策略。
2、查看交换各端口限速、隔离、VLAN 情况: Dis cur 3、查看各交换机端口状态及vlan 情况: Dis brief int 如要核发交换机同样命令可以查看vlan 整体情况。
4、将某个端口加入到某个VLAN 中: Sys Vlan 111 Port Eth 1/0/1 5、查看当前各端口流量情况: Dis int 6、在核心交换机查看IP、MAC 地址: Dis arp all Dis arp dy count ?(统计数量) 7、在各楼层交换查看MAC 地址和所在端口: Dis mac-a 8、查看CPU 占用: dis cpu 9、静态IP 与MAC 地址绑定(不与端口绑定):sys arp static 192.168.11.204 0005-5d02-f2b3 查询:dis arp 192.168.11.204 取消:undo arp 192.168.11.204 10、IP、MAC 地址和商品绑定:1、系统视图下am user-bind mac-addr mac 地址ip-addr ip 地址interface 接口类型接口序号2、以太网端口视图下interface 接口类型接口序号am user-bind mac-addr mac 地址ip-addr ip 地址H3C 交换机H3C 交换机_______________________________________________________________________________ _________ 1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 7、undo shutdown 8、shutdown 9、quit 10、vlan 10 打开以太网端口设置端口访问模式关闭以太网端口退出当前视图模式创建VLAN 10 并进入VLAN 10 的视图模式在端口模式下将当前端口加入到vlan 10 中在VLAN 模式下将指定端口加入到当前vlan 中允许所有的vlan 通过11、port access vlan 10 12、port E1/0/2 to E1/0/5 13、port trunk permit vlan all _H3C 路由器_______________________________________________________________________________ _________ 1、system-view 2、sysname R1 进入系统视图模式为设备命名为R1 3、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 7、undo shutdown 8、shutdown 9、quit 打开以太网端口配置IP 地址和子网掩码关闭以太网端口退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router _______________________________________________________________________________ ___________________ 1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
h3c交换机端口限速
F 系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的5 种方法,能解决99%的限速要求。
:D1. 下载限速1.1 对网段限速例如:对内网192.168.10.0/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24 “192.168.10.1是”网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs2000000 ebs 0 green pass red discard1.2 对网段内所有IP 限速例如:对内网192.168.10.0/24 网段中每个IP 下载限速200Kbps ,整个网段的下载速度不限制。
在全局模式下:[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address “192.168.10.1是”网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass 1.3 即对网段限速,又对IP 限速例如:内网192.168.10.0/24网段下载限速2Mbps ,每个IP下载限速200kbps 在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address “192.168.10.1是”网关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass 1.4 对某一个连续的IP 地址范围限速例如:对内网IP地址192.168.10.10〜192.168.10.100进行下载限速。
H3C内网 限速
H3C内网限速出口带宽是极为重要的网络资源,当前网络上占用带宽的应用越来越多,比如P2P、在线视频、BT下载等都是消耗带宽的大户,即使再大的网络带宽,仍然满足不了用户实际的需求,这就要求我们管理员从技术上采取必要的手段对网络进行合理的优化和配置,限制用户对带宽无止境的占用,从而保证网络带宽的有效利用,提高资源的利用效率。
当前进行带宽管理的主要有流量控制、上网行为管理等设备,这些设备虽然功能强大,但在经济上是一笔不小的投入。
本文主要介绍了我馆如何利用现有的出口设备对内网进行限速,特别介绍了将两种限速方式结合起来使用的方法。
一、网络概况和相关介绍我馆是典型的三层网络架构,配有两个网络出口,其中电信出口带宽为15M,由华为路由器AR4620负责接入,全馆有两个VLAN通过此接口访问互联网。
其中VLAN 20(172.16.20.0)为办公区,接入终端数为30台,用户为我馆职工;VLAN 70(172.16.70.0)为电子阅览室,接入终端数为200台,用户为全校学生。
路由器上主要开启了地址转换和路由功能,使用了两个以太网接口:接口E0/0/0连接互联网,接口E0/0/1连接内网核心交换机。
网络主要存在的问题是电子阅览室上网学生大量使用高带宽软件,导致出口带宽被占尽,网速缓慢,所以对网络进行限速显得十分必要。
华为路由器限速是通过服务质量(QoS)配置来实现的,它支持ACL列表和CAR列表(VRP版本为V3.4 Feature 0308),可以实现基于网段和基于每IP的限速功能。
基于上述考虑,决定在不增加投入的情况下利用华为路由器进行限速。
二、基于网段的限速为了保证办公区对带宽的优先使用,决定采用按VLAN分配带宽的限速策略。
由于办公区优先级别高,它的平均带宽应大于带宽总平均值,所以将15M中的3M 分配给VLAN 20,剩余的12M分配给VLAN 70。
配置如下:acl number 3001rule 0 permit ip source 172.16.20.0 0.0.0.255acl number 3002rule 0 permit ip destination 172.16.20.0 0.0.0.255acl number 3003rule 0 permit ip source 172.16.70.0 0.0.0.255acl number 3004rule 0 permit ip destination 172.16.70.0 0.0.0.255 //以上定义各个vlan 的上下行ACLinterface Ethernet0/0/1 //在内网口做限速qos car inbound acl 3001 cir 3072000 cbs 200000 ebs 0 green pass red discard //vlan20上行带宽限制为3Mqos car inbound acl 3003 cir 12288000 cbs 800000 ebs 0 green pass red discard //vlan70上行带宽限制为12Mqos car outbound acl 3002 cir 3072000 cbs 200000 ebs 0 green pass red discard //vlan20下行带宽限制为3Mdiscard //vlan70下行带宽限制为12M经过以上限速,两个VLAN各自使用自己分得的那部分带宽,不能占用对方的带宽,办公区日常的网络需求得到了很好的满足。
H3C 华为交换机限速
H3C 华为交换机限速H3C华为交换机限速有以下方法:line-rate(lr)speedtraffic-limitqos carH3C华为交换机端口限速二层较为准确(如:lr,speed),三层不准确(如:traffic-linit,qos car)lr :E050:(可信度100%)[Quidway-Ethernet0/1]line-rate ?INTEGER<1-100> Target rate(MbpsS5500:(可信度100%)[S5500-GigabitEthernet1/0/1]qos lr outbound cir ?INTEGER<64-1000000> Committed Information Rate(kbps), it must be a multiple of 64speed : (可信度100%)[S5500-GigabitEthernet1/0/1]speed ?10 Specify speed of current port 10Mb/s100 Specify speed of current port 100Mb/s1000 Specify speed of current port 1000Mb/sauto Enable port's speed negotiation automaticallytraffic-limit : (可信度50%,当设定50M时,带宽为7M左右;当设定10M 时,带宽为1M左右)[Quidway E050-Ethernet0/1]traffic-limit inbound ip-group 2000 ?INTEGER<1-100> Target rate(Mbps)link-group Apply the link-based aclrule Specify the ID of acl ruleqos car :(s5500)(可信度50%,当设定9.6M时,带宽为5M左右)acl number 2000rule 0 permit source 10.0.0.0 0.0.0.255traffic classifier liukong operator andif-match acl 2000traffic behavior liukongcar cir 9600 cbs 200000 ebs 4000 green pass red discard yellow passqos policy liukongclassifier liukong behavior liukonginterface GigabitEthernet1/0/1qos apply policy liukong inbound补充说明:交换机端口限速2000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选!端口限速配置1功能需求及组网说明端口限速配置『配置环境参数』1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
华为H3C交换机怎么限速设置教程.doc
华为H3C交换机怎么限速设置教程方法步骤1、登陆华为H3C交换机控制系统:在浏览器网址栏输入192.168.1.1后回车,出现登陆界面,输入用户名admin,密码若没有修改的话一般默认也为admin2、登陆华为H3C交换机控制系统后的界面,会展示交换机一些运行基本情况3、在控制界面左侧选择对应选项,按顺序选择进入网速控制设置项4、在IP流量限制界面,勾选启用IP流量限制,填写起始IP,限速为双向限速(意思是下载和上传都限制),设置你想限制的最高上传速度和最高下载速度。
特别注意:在绝大多数家庭网络上传速度最大也就是56K,所以设置更高没有意义,这里建议设置40-50之间,是为了避免下载软件占用满速的上传带宽而导致一些其他软件的网络请求超时或失败。
设置完成后点增加PS:如果要把自己排除在限制之外,那么将以上步骤设置两遍,如你的内网IP为192.168.1.10,那么第一次增加起始IP 就从192.168.1.1到192.168.1.9,第二次增加从192.168.1.11到192.168.1.200,这样就跨过了自己的IP,那么你的主机就不在限制范围内。
IP尾数最大255,不过一般没有这么多机器。
5、增加设置后核对设置内容,然后点确定6、设置成功7、检查设置后的效果,在控制界面选择左边的选项进入查看目前在线的主机带宽使用情况,按图示步骤选择选项8、设置成功后的在线主机带宽使用情况,可以看到最高带宽使用情况低于刚才设置的下行带宽速度。
设置完成补充:交换机基本使用方法作为基本核心交换机使用,连接多个有线设备使用:网络结构如下图,基本连接参考上面的【方法/步骤1:基本连接方式】作为网络隔离使用:对于一些功能好的交换机,可以通过模式选择开关选择网络隔离模式,实现网络隔离的作用,可以只允许普通端口和UPlink端口通讯,普通端口之间是相互隔离不可以通讯的除了作为核心交换机(中心交换机)使用,还可以作为扩展交换机(接入交换机)来扩展网络放在路由器上方,扩展网络供应商的网络线路(用于一条线路多个IP的网络),连接之后不同的路由器用不同的IP连接至公网相关阅读:交换机硬件故障常见问题电源故障:由于外部供电不稳定,或者电源线路老化或者雷击等原因导致电源损坏或者风扇停止,从而不能正常工作。
H3C 中低端以太网交换机 ACL和QoS典型配置指导-6W100-流量整形与端口限速典型配置指导
目录1 流量整形与端口限速典型配置指导.....................................................................................................1-11.1 流量整形与端口限速典型配置指导....................................................................................................1-11.1.1 组网需求.................................................................................................................................1-11.1.2 配置思路.................................................................................................................................1-11.1.3 适用产品、版本......................................................................................................................1-21.1.4 配置过程和解释......................................................................................................................1-31.1.5 完整配置.................................................................................................................................1-51.1.6 配置注意事项..........................................................................................................................1-61 流量整形与端口限速典型配置指导1.1 流量整形与端口限速典型配置指导流量整形是一种主动调整流量输出速率的措施,最典型的应用就是基于下游网络节点的流量监管指标来控制本地流量的输出。
H3C交换机端口限速配置
H3C交换机端口限速配置H3C交换机端口限速配置组网需求:在Switch上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps。
配置步骤:一、S2000EI系列交换机端口限速配置流程1.进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12.对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate outbound 303.对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]line-rate inbound 164.补充说明报文速率限制级别取值为1~127。
如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps;此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
二、S2000-SI和S3000-SI系列交换机端口限速配置流程1.进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12.对端口E0/1的出方向报文进行流量限速,限制到6Mbps[SwitchA- Ethernet0/1]line-rate outbound 23.对端口E0/1的入方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate inbound 14.补充说明对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M;此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI 和E026-SI。
H3C交换机QOS限速案例
企业网用户的IP为10.0.0.2/24,通过Switch连接Internet。
Switch为运营商设备。
企业网用户只租用了1Mbps的上行带宽和2Mbps的下行带宽。
普通CAR配置组网图一、配置思路流量监管功能是通过QoS命令行实现。
本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管。
二、配置步骤# 配置ACL规则匹配源IP为10.0.0.2的流量。
<H3C> system-view[H3C] acl number 3001[H3C-acl-adv-3001] rule permit ip source 10.0.0.2 0[H3C-acl-adv-3001] quit# 配置ACL规则匹配目的IP为10.0.0.2的流量。
[H3C] acl number 3002[H3C-acl-adv-3002] rule permit ip destination 10.0.0.2 0[H3C-acl-adv-3002] quit# 配置流分类,匹配ACL规则3001,即匹配源IP为10.0.0.2的流量。
[H3C] traffic classifier source_hostA[H3C-classifier-source_hostA] if-match acl 3001[H3C-classifier-source_hostA] quit# 配置流分类,匹配ACL规则3002,即匹配目的IP为10.0.0.2的流量。
[H3C] traffic classifier destination_hostA[H3C-classifier-destination_hostA] if-match acl 3002[H3C-classifier-destination_hostA] quit# 配置流行为,用于对上行流量进行流量监管,速率为1000kbps。
[H3C] traffic behavior uplink[H3C-behavior-uplink] car cir 1000[H3C-behavior-uplink] quit吉林省金铖计算机学校# 配置流行为,用于对下行流量进行流量监管,速率为2000kbps。
H3C网络技术端口限速汇总
H3C交换机端口限速2000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE(4)参数可选!端口限速配置1功能需求及组网说明端口限速配置『配置环境参数』1.PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』1.在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】1.进入端口E0/1的配置视图[SwitchA]interface Ethernet0/12.对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA-Ethernet0/1]line-rate outbound303.对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA-Ethernet0/1]line-rate inbound16【补充说明】报文速率限制级别取值为1~127。
如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。
此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
『S2000-SI和S3000-SI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】1.进入端口E0/1的配置视图[SwitchA]interface Ethernet0/12.对端口E0/1的出方向报文进行流量限速,限制到6Mbps[SwitchA-Ethernet0/1]line-rate outbound23.对端口E0/1的入方向报文进行流量限速,限制到3Mbps[SwitchA-Ethernet0/1]line-rate inbound1【补充说明】对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。
H3C交换机QOS限速
企业网用户的IP为10.0.0.2/24,通过Switch连接Internet。
Switch为运营商设备。
企业网用户只租用了1Mbps的上行带宽和2Mbps的下行带宽。
图1 普通CAR配置组网图4.1.2 配置思路流量监管功能是通过QoS命令行实现。
本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管。
4.1.4 配置步骤# 配置ACL规则匹配源IP为10.0.0.2的流量。
<H3C> system-view[H3C] acl number 3001[H3C-acl-adv-3001] rule permit ip source 10.0.0.2 0[H3C-acl-adv-3001] quit# 配置ACL规则匹配目的IP为10.0.0.2的流量。
[H3C] acl number 3002[H3C-acl-adv-3002] rule permit ip destination 10.0.0.2 0[H3C-acl-adv-3002] quit# 配置流分类,匹配ACL规则3001,即匹配源IP为10.0.0.2的流量。
[H3C] traffic classifier source_hostA[H3C-classifier-source_hostA] if-match acl 3001[H3C-classifier-source_hostA] quit# 配置流分类,匹配ACL规则3002,即匹配目的IP为10.0.0.2的流量。
[H3C] traffic classifier destination_hostA[H3C-classifier-destination_hostA] if-match acl 3002[H3C-classifier-destination_hostA] quit# 配置流行为,用于对上行流量进行流量监管,速率为1000kbps。
H3CS5120-EI做限速的方法
H3CS5120-EI做限速的方法和大家分享一下H3C S5120-EI交换机做限速的方法。
这款交换机端口限速只支持出方向,入方向上只能基于IP做QoS限速,并且将QoS应用在接口上时也只支持入方向。
1、出方向限速<switch>system-view #进入配置模式[switch]interface GigabitEthernet 1/0/1[switch]qos lr outbound cir 512 #将端口出方向限制为512K2、入方向限速配置设备Device A:# 配置acl 2002,匹配来源于指定IP的报文流。
<DeviceA> system-view[DeviceA] acl number 2002[DeviceA-acl-basic-2002] rule permit source 1.1.1.2 0[DeviceA-acl-basic-2002] quit#创建流分类host,匹配规则为ACL 2002。
[DeviceA] traffic classifier host[DeviceA-classifier-host] if-match acl 2002[DeviceA-classifier-host] quit# 创建流行为host,动作为流量监管,cir为256kbps,由于默认对红色报文的处理方式就是丢弃,因此无需配置。
[DeviceA] traffic behavior host[DeviceA-behavior-host] car cir 256[DeviceA-behavior-host] quit# 创建QoS策略,命名为car;将流分类host和流行为host进行关联。
[DeviceA] qos policy car[DeviceA-qospolicy-car] classifier host behavior host[DeviceA-qospolicy-car] quit# 将QoS策略car应用到端口GigabitEthernet1/0/1的入方向上。
h3c设备限速方法总结
h3c设备限速方法总结总结下载限速5种配置方法F系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的5种方法,能解决99%的限速要求。
:D1. 下载限速1.1 对网段限速例如:对内网192.168.10.0/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24“192.168.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard1.2 对网段内所有IP限速例如:对内网192.168.10.0/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24per-address“192.168.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass1.3 即对网段限速,又对IP限速例如:内网192.168.10.0/24网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24per-address“192.168.10.1”是网关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass1.4 对某一个连续的IP地址范围限速例如:对内网IP地址192.168.10.10~192.168.10.100进行下载限速。
H3C端口限速配置
H3C交换机端口限速配置
H3C交换机端口限速配置组网需求:在Switch上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps。
配置步骤:一、S2000EI系列交换机端口限速配置流程1.进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12.对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate outbound 303.对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]line-rate inbound 164.补充说明报文速率限制级别取值为1~127。
如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps;此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
二、S2000-SI和S3000-SI系列交换机端口限速配置流程1.进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12.对端口E0/1的出方向报文进行流量限速,限制到6Mbps[SwitchA- Ethernet0/1]line-rate outbound 23.对端口E0/1的入方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate inbound 14.补充说明对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M;此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。
H3C华为交换机如何限制网络端口带宽
H3C华为交换机如何限制网络端口带宽
H3C华为交换机如何限制网络端口带宽
知道H3C华为交换机如何限制网络端口带宽的吗,H3C华为交换机限制网络端口带宽有什么方法呢?下面是店铺收集整理的H3C华为交换机如何限制网络端口带宽,希望对大家有帮助~~
H3C华为交换机限制网络端口带宽的方法
工具/原料
电脑一台
方法/步骤
首先,打开我们的网卡设置界面,确保我们的ip地址与交换机的管理ip地址在同一个网段
我们在浏览器的地址栏上输入交换机的管理ip,输入正确的账户密码
点击主界面右边的选项进入端口管理界面
在右边的界面我们看到有端口限速的选项我们点击进去会看到我们这个交换机下面的多有端口的带宽情况,默认情况下是不限速的我们点击其中一个我们需要限制的端口进去输入我们需要限制的带宽,我们在这里可以限制某个端口的上行和下行带宽,输入完毕后点击确定带宽限制完毕。
h3c设备限速方法总结
总结下载限速5种配置方法F系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的5种方法,能解决99%的限速要求。
:D1. 下载限速1.1 对网段限速例如:对内网192.168.10.0/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24“192.168.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard1.2 对网段内所有IP限速例如:对内网192.168.10.0/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address “192.168.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass1.3 即对网段限速,又对IP限速例如:内网192.168.10.0/24网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address “192.168.10.1”是网关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass1.4 对某一个连续的IP地址范围限速例如:对内网IP地址192.168.10.10~192.168.10.100进行下载限速。
H3C交换机QOS限速案例
企业网用户的IP为10.0.0.2/24,通过Switch连接Internet。
Switch为运营商设备。
企业网用户只租用了1Mbps的上行带宽和2Mbps的下行带宽。
普通CAR配置组网图一、配置思路流量监管功能是通过QoS命令行实现。
本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管。
二、配置步骤# 配置ACL规则匹配源IP为10.0.0.2的流量。
<H3C> system-view[H3C] acl number 3001[H3C-acl-adv-3001] rule permit ip source 10.0.0.2 0[H3C-acl-adv-3001] quit# 配置ACL规则匹配目的IP为10.0.0.2的流量。
[H3C] acl number 3002[H3C-acl-adv-3002] rule permit ip destination 10.0.0.2 0[H3C-acl-adv-3002] quit# 配置流分类,匹配ACL规则3001,即匹配源IP为10.0.0.2的流量。
[H3C] traffic classifier source_hostA[H3C-classifier-source_hostA] if-match acl 3001[H3C-classifier-source_hostA] quit# 配置流分类,匹配ACL规则3002,即匹配目的IP为10.0.0.2的流量。
[H3C] traffic classifier destination_hostA[H3C-classifier-destination_hostA] if-match acl 3002[H3C-classifier-destination_hostA] quit# 配置流行为,用于对上行流量进行流量监管,速率为1000kbps。
[H3C] traffic behavior uplink[H3C-behavior-uplink] car cir 1000[H3C-behavior-uplink] quit吉林省金铖计算机学校# 配置流行为,用于对下行流量进行流量监管,速率为2000kbps。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
此系列交换机的具体型号包括:S5624P/F和S5648P
端口出入方向限速的粒度为1Mbps。
此系列交换机的具体型号包括:S3026E/C/G/T、S3526E/C/EF、S3050C、S5012G/T和S5024G。
『S3528、S3552系列交换机端口限速配置流程』
使用以太网物理端口下面的traffic-shape和traffic-limit命令,分别来对该端口的出、入报文进行流量限速。
【补充说明】
此系列交换机的具体型号包括:S3528G/P和S3552G/P/F。
『S3900系列交换机端口限速配置流程』
使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。
[SwitchA]acl number 4000
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps
[SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1000 150000 150000 1000 exceed drop
[SwitchA- Ethernet0/1]line-rate inbound 16
【补充说明】
报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。
【补充说明】
line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。
『组网需求』
1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps
2数据配置步骤
『S2000EI系列交换机端口限速配置流程』
使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】
【补充说明】
对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。
H3C 交换机端口限速
华为交换机端口限速
2000_EI系列以上的交换机都可以限速!
限速不同的交换机限速的方式不一样!
2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选!
端口限速配置
1功能需求及组网说明
端口限速配置
『配置环境参数』
1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24
1. 进入端口E0/1的配置视图
[SwitchA]interface Ethernet 0/1
2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps
[SwitchA- Ethernet0/1]line-rate outbound 30
3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps
【SwitchA相关配置】
1. 进入端口E0/1的配置视图
[SwitchA]interface Ethernet 0/1
2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps
[SwitchA- Ethernet0/1]traffic-shape 3250 3250
3. 配置acl,定义符合速率限制的数据流
[SwitchA]acl number 4000
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps
[SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1 exceed drop
端口出入方向限速的粒度为64Kbps。
此系列交换机的具体型号包括:S3924、S3928P/F/TP和S3952P。
『S5600系列交换机端口限速配置流程』
使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。
【补充说明】
line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。
[SwitchA]acl number 4000
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps
[SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop
[SwitchA]interface Ethernet 0/1
2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps
[SwitchA- Ethernet0/1]line-rate outbound 2
3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps
[SwitchA- Ethernet0/1]line-rate inbound 1
此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
『S2000-SI和S3000-SI系列交换机端口限速配置流程』
使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】
1. 进入端口E0/1的配置视图
此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。
『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』
使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。
[SwitchA]acl number 4000
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps
[SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop
【补充说明】
line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。
【SwitchA相关配置】
1. 进入端口E1/0/1的配置视图
[SwitchA]interface Ethernet 1/0/1
2. 对端口E0/1的出方向报文进行流ห้องสมุดไป่ตู้限速,限制到3Mbps
[SwitchA- Ethernet1/0/1]line-rate 3000
3. 配置acl,定义符合速率限制的数据流
【SwitchA相关配置】
1. 进入端口E0/1的配置视图
[SwitchA]interface Ethernet 0/1
2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps
[SwitchA- Ethernet0/1]line-rate 3
3. 配置acl,定义符合速率限制的数据流
【SwitchA相关配置】
1. 进入端口E1/0/1的配置视图
[SwitchA]interface Ethernet 1/0/1
2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps
[SwitchA- Ethernet1/0/1]line-rate 3000
3. 配置acl,定义符合速率限制的数据流