中低端交換機限速_第1頁
中低端交換機限速_第2頁
中低端交換機限速_第3頁
中低端交換機限速_第4頁
中低端交換機限速_第5頁
已閱讀5頁,還剩16頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

中低端交換機限速構建H3C高性能園區網絡1.0杭州華三通信技術有限公司版權所有,未經授權不得使用與傳播為了使有限的網絡資源能夠更好地發揮作用,更好地為更多的用戶服務,必須對用戶的流量加以合理化的控制。引入了解限速的基本概念怎么合理選擇限速方式掌握中低端交換機上限速的實現方式課程目標學習完本課程,您應該能夠:了解限速基本概念流量監管流量整形端口限速評估流量的參數流量監管概念理解:流量監管TP(TrafficPolicing)就是對流量進行控制,通過監督進入網絡的流量速率,對超出部分的流量進行“懲罰”,使進入的流量被限制在一個合理的范圍之內,通常使用約定訪問速率(簡稱CAR)來對流量進行控制。流量監管的動作:流量監管對所監管流量依據不同的評估結果,實施預先設定好的監管動作。這些動作可以是:轉發:比如對評估結果為“符合”的報文繼續轉發。丟棄:比如對評估結果為“不符合”的報文進行丟棄。改變優先級并轉發:比如對評估結果為“符合”的報文,將其DSCP優先級標記為其他值后再進行轉發。流量整形概念理解流量整形TS(TrafficShaping)是限制流出某一網絡的某一連接的流量與突發。使報文以比較均勻的速度向外發送,當報文的發送速度過快時,首先是將它們放入緩沖區或隊列內,再均勻地發送這些被緩沖的報文,通過常規流量整形GTS(GenericTrafficShaping)來實現。流量整形或流量監管對報文轉發的影響:流量整形可能會增加延遲;流量監管幾乎不引入額外的延遲,但可能產生丟包。端口限速概念理解LR(LineRate,端口限速)限制從一個接口發向下游的報文的總速率。超出的部分報文入QoS隊列進行擁塞管理。與流量監管和流量整形相比,端口限速能夠限制在端口上通過的所有報文。當用戶只要求對所有報文限速時,使用端口限速比較簡單。評估流量大小的參數:平均速率:即允許的流的平均速度。通常配置為CIR,單位kbps。突發尺寸:即每次突發所允許的最大的流量尺寸。通常配置為CBS,單位byte。評估流量的參數中低端交換機上限速的實現方式基于V3平臺交換機的實現基于V5平臺交換機的實現中低端交換機上限速的實現方式思考討論一下:限速在交換機的inbound方向還是outbound方向做比較好!inbound?outbound?PC1serverSWITCH123internet基于V3平臺交換機的實現流量監管3100-EI、5100-EI、3600、5600、7500全局應用:

traffic-limitinboundacl-ruletarget-rate

[burst-bucketburst-bucket-size][exceedexceed-action]

物理接口應用(3600、5600、7500僅支持該方式)

traffic-limitinboundacl-ruletarget-rate

[burst-bucketburst-bucket-size][exceedexceed-action]

Vlan下應用:(系統視圖)

traffic-limitvlanvlan-idinboundacl-ruletarget-rate

[burst-bucketburst-bucket-size][exceedexceed-action]

基于V3平臺交換機的實現舉例說明:交換機的Ethernet1/0/1接入了10.1.1.1/24網段。對來自10.1.1.1/24網段的流量進行流量監管,流量監管的速率設置為100kbps對于指定流量之外的報文,重新標記報文的DSCP優先級為56后轉發配置步驟:[H3C]aclnumber2000[H3C-acl-basic-2000]rulepermitsource10.1.1.10.0.0.255[H3C-acl-basic-2000]quit[H3C]interfaceEthernet1/0/1[H3C-Ethernet1/0/1]traffic-limitinboundip-group2000100exceedremark-dscp56基于V3平臺交換機的實現流量整形3100-EI、5100-EI、其他的設備沒有。物理接口視圖下traffic-shape[queuequeue-id]max-rateburst-size基于V3平臺交換機的實現端口限速3100、3600、5100

接口視圖

line-rate{inbound|outbound}target-rate

5600接口視圖

line-rateoutboundtarget-rate[burst-bucketburst-bucket-size]7500進入QoS視圖line-rate[kbps]target-rate基于V5平臺交換機的實現流量監管(

通過QoS策略實現)S5120HI(EI僅支持inbound;LI,SI不支持)、S5500(SI僅支持inbound)、S3610、S5510、S3500-EA、3600V2、S5800、S5810、S5820、S5820v2、S5830、S5830v2、7500E、10500

//定義類并進入類視圖

trafficclassifiertcl-name[operator{and|or}]

//定義匹配數據包的規則

if-matchmatch-criteria

//定義一個流行為并進入流行為視圖

trafficbehaviorbehavior-name

//配置流量監管動作

carcircommitted-information-rate[cbscommitted-burst-size[ebsexcess-burst-size]][pirpeak-information-rate][greenaction][yellowaction][redaction]

//定義策略并進入策略視圖

qospolicypolicy-name

//在策略中為類指定采用的流行為

classifiertcl-namebehaviorbehavior-name

基于V5平臺交換機的實現應用QoS策略

①基于端口應用QoS策略

qosapplypolicypolicy-name{inbound|outbound}

②基于VLAN應用QoS策略

qosvlan-policypolicy-namevlanvlan-id-list{inbound|outbound}

③基于全局應用QoS策略

qosapplypolicypolicy-nameglobal{inbound|outbound}特殊的:3610、5510、3500-EA

命令:(接口視圖)

qoscarinboundacl[ipv6]acl-numbercircommitted-information-rate[cbscommitted-burst-size][redaction]

基于V5平臺交換機的實現流量整形S5120(LI,SI除外)、S5500、S3610、S5510、S3500-EA、3600V2、S5800、S5810、S5820、S5820v2、S5830、S5830v2、7500E、10500基于隊列的流量整形物理接口視圖下qosgtsqueuequeue-numbercircommitted-information-rate[cbscommitted-burst-size]S3610、S5510、S3500-EA、S5830、S5810適配所有流的流量整形配置物理接口視圖下qosgtsanycircommitted-information-rate[cbscommitted-burst-size]S3610、S5510、S3500-EA

基于qos策略//定義一個流行為并進入流行為視圖

trafficbehaviorbehavior-name

//配置流量整形動作gtscircommitted-information-rate[cbscommitted-burst-size]基于V5平臺交換機的實現端口限速5800、5120HI、5120SI、5500HI、3600V2、S5810、S5820、S5820v2、S5830、S5830v2、10500

接口視圖

qoslr{inbound|outbound}circommitted-information-rate[cbscommitted-burst-size]

5500、5120EI、7500E

qoslroutboundcircommitted-information-rate3500-EA、3610、5510、5810沒有基于物理端口的速率限制限速在交換機上的應用說明:

由于大部分交換機都是在局域網內部使用,客戶要求用戶之間或用戶與服務器之間高速訪問,所以大部分限速還是在路由器上來做的,在指導客戶做限速時一定要確認:

客戶要限局域網內的速度還是訪問外網的速度,然后再指導客戶在相應的設備上做限速。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論