中兴使用交换机的traffic-limit控制流量

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

使用交换机的traffic-limit控制流量
公司采用的都是全千兆的网络交换机,但是由于产品测试的需要,有时候需要限制某些端口,或者某些设备的接口流量带宽。

实际需求案例:一台服务器IP为172.16.1.222,用户要求限制该服务器提供的服务带限制在512K。

该服务器连接在中兴5228交换机的端口9上。

分析:
1.交换机限制网路带宽的方法有speed和基于QoS的流量监管、流量
限速(流量整形),由于SPEED命令模式支持的带宽类型简单(只有10/100/1000
三个设置),所以不适用。

只能考虑基于QoS的配置。

2.流量监管是对某一业务数据流进行带宽限制,防止操作规定的带宽。

业务定义是基于ACL。

流量监管不会产生额外的延迟。

3.流量限速(流量整形)是对输出的数据包的速率进行控制,使报文以
均匀的速率发送出去。

由于整形会缓存超过速率的报文,会产生额外的时间延
迟。

4.需求是针对一个服务器的外发流量进行控制,考虑到使用监管方式不
会产生额外延迟,所以选择使用监管方式
5.中兴交换机的流量监管配置在端口进方向,流量限制配置在端口出方
向。

6.由于无需考虑数据包信息,限制服务器IP发出的所有数据的总带宽,
所以监管方式的色盲模式就完全满足配置要求。

配置说明:
使用访问控制列表定义被监管数据包:
ZXR10#conf t
ZXR10(config)#acl extended number 101
//必须使用扩展访问控制列表,这样才能对数据包信息进行控制。

ZXR10(config-ext-acl)#rule 1 permit ip 172.16.1.222 0.0.0.0 any
//因为是控制服务向外发送的数据,所以规则中,服务器地址是数据源地址。

我在此配置错误过,导致限制无效。

∙使用traffic-limit定义流量
ZXR10(config)#traffic-limit in 101 rule-id 1 cir 512 cbs 256 ebs 256 mode blind
//101代表访问控制列表编号,rule-id 1表明是规则1,cir 512是控制的带宽数。

CIR/CBS定义了每个业务等级可发送帧的目标,EIR/EBS定义了超过的帧如何发送,CIR/EIR 的单位是Bits/s,CBS/EBS的单位是字节。

正常承诺速率CIR下正常传输时为绿色级别,如果突发字节超过CBS则产生溢出。

CIR下溢出时则启用EIR,EIR正常时为黄色级别,如EIR下突发字节超过EBS则产生溢出,至红色级别。

∙应用到需要的接口
ZXR10(config)#interface gei_1/9 //配置到服务器所用接口
ZXR10(config-if)#ip access-group 101 in //101是访问控制列表的编号
整个配置完成。

相关文档
最新文档