2009年(48)
分类: 系统运维
2009-09-18 10:11:29
1. 在设备的入接口处配置流分类对进入网络的流量进行监管。
2. 在设备的出接口处配置流量整形,对流出的流量主动进行限制。
接口流量监管不区分单播、多播、广播等报文类型。查询接口CAR统计信息,仅支持以太网接口、POS接口、以太网子接口(不包括Q-in-Q接口)、二层以太网端口、Eth-Trunk接口、二层Eth-Trunk接口、Eth-Trunk子接口和IP-Trunk接口,其中二层端口必须指定VLAN进行查询。
复杂流分类是指根据五元组(源地址、源端口号、协议号码、目的地址、目的端口号)等报文信息对报文进行分类,通常应用于网络的边缘
【网络环境】
路由器RouterA通过接口POS3/0/0与路由器RouterB的接口POS1/0/0互连,Server、PC1、PC2可经由RouterA和RouterB访问Internet。
Server、PC1与RouterA的GE1/0/0接口在同一网段,PC2与RouterA的GE2/0/0接口在同一网段。
在路由器RouterA上对接口GE1/0/0接收到的源自Server和PC1的报文流分别实施流量控制如下:
对RouterA和RouterB的POS3/0/0和POS2/0/0接口收发报文有如下要求:
# 配置ACL规则列表,分别匹配来源于Server和PC1的报文流。
[RouterA] acl number 2001
[RouterA-acl-basic-2001] rule permit source 1.1.1.1 0.0.0.0
[RouterA-acl-basic-2001] quit
[RouterA] acl number 2002
[RouterA-acl-basic-2002] rule permit source 1.1.1.2 0.0.0.0
[RouterA-acl-basic-2002] quit
# 配置流分类,并定义基于ACL的流分类匹配规则。
[RouterA] traffic classifier class1
[RouterA-classifier-class1] if-match acl 2001
[RouterA-classifier-class1] quit
[RouterA] traffic classifier class2
[RouterA-classifier-class2] if-match acl 2002
[RouterA-classifier-class2] quit
# 定义流行为,对来自Server的报文流量带宽设定为5Mbit/s,最高不超过6Mbit/s,流量超过5Mbit/s且不超过6Mbit/s时,报文正常通过,超过6Mbit/s时,超过部分的流量降级为BE流进行发送。
[RouterA] traffic behavior behavior1
[RouterA-behavior-behavior1] car cir 5000 pir 6000 green pass yellow pass red pass service-class be color green
[RouterA-behavior-behavior1] quit
# 定义流行为,对来自PC1的报文流量约束为2Mbit/s,流量超过2Mbit/s时则丢弃超标流量。
[RouterA] traffic behavior behavior2
[RouterA-behavior-behavior2] car cir 2000 green pass yellow discard red discard
[RouterA-behavior-behavior2] quit
# 定义策略,将类与行为关联。
[RouterA] traffic policy policy1
[RouterA-trafficpolicy-policy1] classifier class1 behavior behavior1
[RouterA-trafficpolicy-policy1] classifier class2 behavior behavior2
[RouterA-trafficpolicy-policy1] quit
# 将策略应用到GE1/0/0接口上。
[RouterA] interface gigabitethernet 1/0/0
[RouterA-GigabitEthernet1/0/0] undo shutdown
[RouterA-GigabitEthernet1/0/0] traffic-policy policy1 inbound
# 在RouterA的POS3/0/0接口上进行流量整形,对该接口发送的流量进行整形(对超过20Mbit/s的流量进行丢弃),以降低在RouterB接口POS1/0/0处的丢包率。
[RouterA] interface pos 3/0/0
[RouterA-Pos3/0/0] undo shutdown
[RouterA-Pos3/0/0] port shaping 20
步骤 3 配置路由器RouterB
# 在POS2/0/0接口上进行流量整形。
[RouterB] interface pos2/0/0
[RouterB-Pos2/0/0] undo shutdown
[RouterB-Pos2/0/0] port shaping 30
[RouterB-Pos2/0/0] return
如果配置成功,则:
在路由器上执行display car statistics interface命令,可以看到接口的流量统计信息。