Chinaunix首页 | 论坛 | 博客
  • 博客访问: 98767
  • 博文数量: 48
  • 博客积分: 1980
  • 博客等级: 上尉
  • 技术积分: 500
  • 用 户 组: 普通用户
  • 注册时间: 2009-09-16 15:03
文章分类

全部博文(48)

文章存档

2009年(48)

我的朋友
最近访客

分类: 系统运维

2009-09-18 10:11:29

配置思路

1.  在设备的入接口处配置流分类对进入网络的流量进行监管。

2.  在设备的出接口处配置流量整形,对流出的流量主动进行限制。

配置注意事项

接口流量监管不区分单播、多播、广播等报文类型。查询接口CAR统计信息,仅支持以太网接口、POS接口、以太网子接口(不包括Q-in-Q接口)、二层以太网端口、Eth-Trunk接口、二层Eth-Trunk接口、Eth-Trunk子接口和IP-Trunk接口,其中二层端口必须指定VLAN进行查询。

复杂流分类是指根据五元组(源地址、源端口号、协议号码、目的地址、目的端口号)等报文信息对报文进行分类,通常应用于网络的边缘

 

【网络环境】

路由器RouterA通过接口POS3/0/0与路由器RouterB的接口POS1/0/0互连,Server、PC1、PC2可经由RouterA和RouterB访问Internet。

Server、PC1与RouterA的GE1/0/0接口在同一网段,PC2与RouterA的GE2/0/0接口在同一网段。

在路由器RouterA上对接口GE1/0/0接收到的源自Server和PC1的报文流分别实施流量控制如下:

  • 来自Server的报文流量进行带宽保证,固定为5Mbit/s,最高不超过6Mbit/s,流量超过5Mbit/s且不超过6Mbit/s时,报文正常发送,超过6Mbit/s时,超过部分的流量降级为BE流进行发送。
  • 来自PC1的报文流量约束为2Mbit/s,流量超过2Mbit/s时则丢弃超标流量。

对RouterA和RouterB的POS3/0/0和POS2/0/0接口收发报文有如下要求:

  • 经由RouterA的POS3/0/0接口进入RouterB的流量限制为20Mbit/s,如果超过流量限制则将违规报文丢弃。
  • 经由RouterB的POS2/0/0接口进入Internet的流量限制为30Mbit/s,如果超过流量限制则将违规报文丢弃。

 

 

# 配置ACL规则列表,分别匹配来源于Server和PC1的报文流。

system-view

[RouterA] acl number 2001

[RouterA-acl-basic-2001] rule permit source 1.1.1.1 0.0.0.0

[RouterA-acl-basic-2001] quit

[RouterA] acl number 2002

[RouterA-acl-basic-2002] rule permit source 1.1.1.2 0.0.0.0

[RouterA-acl-basic-2002] quit

# 配置流分类,并定义基于ACL的流分类匹配规则。

[RouterA] traffic classifier class1

[RouterA-classifier-class1] if-match acl 2001

[RouterA-classifier-class1] quit

[RouterA] traffic classifier class2

[RouterA-classifier-class2] if-match acl 2002

[RouterA-classifier-class2] quit

# 定义流行为,对来自Server的报文流量带宽设定为5Mbit/s,最高不超过6Mbit/s,流量超过5Mbit/s且不超过6Mbit/s时,报文正常通过,超过6Mbit/s时,超过部分的流量降级为BE流进行发送。

[RouterA] traffic behavior behavior1

[RouterA-behavior-behavior1] car cir 5000 pir 6000 green pass yellow pass red pass service-class be color green

[RouterA-behavior-behavior1] quit

# 定义流行为,对来自PC1的报文流量约束为2Mbit/s,流量超过2Mbit/s时则丢弃超标流量。

[RouterA] traffic behavior behavior2

[RouterA-behavior-behavior2] car cir 2000 green pass yellow discard red discard

[RouterA-behavior-behavior2] quit

# 定义策略,将类与行为关联。

[RouterA] traffic policy policy1

[RouterA-trafficpolicy-policy1] classifier class1 behavior behavior1

[RouterA-trafficpolicy-policy1] classifier class2 behavior behavior2

[RouterA-trafficpolicy-policy1] quit

# 将策略应用到GE1/0/0接口上。

[RouterA] interface gigabitethernet 1/0/0

[RouterA-GigabitEthernet1/0/0] undo shutdown

[RouterA-GigabitEthernet1/0/0] traffic-policy policy1 inbound

# 在RouterA的POS3/0/0接口上进行流量整形,对该接口发送的流量进行整形(对超过20Mbit/s的流量进行丢弃),以降低在RouterB接口POS1/0/0处的丢包率。

[RouterA] interface pos 3/0/0

[RouterA-Pos3/0/0] undo shutdown

[RouterA-Pos3/0/0] port shaping 20

步骤 3     配置路由器RouterB

# 在POS2/0/0接口上进行流量整形。

system-view

[RouterB] interface pos2/0/0

[RouterB-Pos2/0/0] undo shutdown

[RouterB-Pos2/0/0] port shaping 30

[RouterB-Pos2/0/0] return

验证结果

如果配置成功,则:

在路由器上执行display car statistics interface命令,可以看到接口的流量统计信息。

阅读(2219) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~