【中小型企業(yè)網(wǎng)絡實戰(zhàn)案例 七】配置限速
發(fā)布作者:微思網(wǎng)絡 發(fā)布時間:2024-01-03 瀏覽量:0次
基于IP地址限速
由于交換機配置每IP限速不是很方便而且需要消耗大量的硬件ACL資源,所以只能在AR路由器上配置每IP限速。
由于帶寬有限,不能影響正常辦公,需要限制內(nèi)網(wǎng)每個IP地址上傳和下載的網(wǎng)速不能超過512kbit/s,在出口路由器連接內(nèi)網(wǎng)交換機的物理接口做每IP限速。
1.在GigabitEthernet0/0/1接口對192.168.10.0和192.168.20.0的網(wǎng)段做每IP限速,限制為512Kbit/s,配置每IP限速需要注意是在LAN側(cè)接口配置的。因為大多數(shù)情況下WAN側(cè)接口做了NAT無法識別內(nèi)網(wǎng)的IP地址,在LAN側(cè)配置每IP限速時inbound方向?qū)猻ource地址,限制上傳速度,outbound對應destination地址,限制下載速度。
[Router] interface GigabitEthernet 0/0/1
[Router-GigabitEthernet0/0/1] qos car inbound source-ip-address range 192.168.10.1 to 192.168.10.254 per-address cir 512
[Router-GigabitEthernet0/0/1] qos car outbound destination-ip-address range 192.168.10.1 to 192.168.10.254 per-address cir 512
[Router-GigabitEthernet0/0/1] qos car inbound source-ip-address range 192.168.20.1 to 192.168.20.254 per-address cir 512
[Router-GigabitEthernet0/0/1] qos car outbound destination-ip-address range 192.168.20.1 to 192.168.20.254 per-address cir 512
[Router-GigabitEthernet0/0/1] quit
接口GigabitEthernet0/0/2及其他網(wǎng)段做基于IP限速的方式同上。
基于網(wǎng)段總流量限速
隨著業(yè)務的增長,為了給部門A留有足夠的帶寬,需要對部門B進行網(wǎng)速限速,要求部門B訪問互聯(lián)網(wǎng)的網(wǎng)速不能超過2M,下載的網(wǎng)速不能超過4M。
1.在出口路由器使用ACL匹配部門B的網(wǎng)段數(shù)據(jù)流。
[Router] acl 2222
[Router-acl-basic-2222] rule permit source 192.168.20.0 0.0.0.255
[Router-acl-basic-2222] quit
2.在出口路由器LAN側(cè)接口配置對訪問互聯(lián)網(wǎng)的流量和下載的流量進行限速。
[Router] interface GigabitEthernet 0/0/1
[Router-GigabitEthernet0/0/1] qos car inbound acl 2222 cir 2048
[Router-GigabitEthernet0/0/1] qos car outbound acl 2222 cir 4096
[Router-GigabitEthernet0/0/1] quit
接口GigabitEthernet0/0/2及其他網(wǎng)段做限速的方式同上。