40-华为 华三 锐捷 思科 tcp ip协议详解 官方 手册大全01-16 部署qos_第1页
40-华为 华三 锐捷 思科 tcp ip协议详解 官方 手册大全01-16 部署qos_第2页
40-华为 华三 锐捷 思科 tcp ip协议详解 官方 手册大全01-16 部署qos_第3页
40-华为 华三 锐捷 思科 tcp ip协议详解 官方 手册大全01-16 部署qos_第4页
40-华为 华三 锐捷 思科 tcp ip协议详解 官方 手册大全01-16 部署qos_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 Huawei AR100&AR120&AR150&AR160&AR200&AR1200&AR1600&AR2200&AR3200&AR3600 系列企业路由器典型配置案例(命令行) 16 部署 QoS16 部署 QoS关于本章16.1 配置流量整形综合示例 16.2 配置流量整形,对内网IP限速的示例 16.3 配置流量监管,对网段总流量限速的示例 16.4 配置流量监管,对网段的每个IP单独限速的示例 16.5 配置拥塞管理和拥塞避免的示例 16.6 配置禁止BT下载的示例 16.7 配置基于源MAC地址控制访问的示例 16.8 配置双出口实现内部互访和重定向的示例 16.9 配置队列模板

2、实现拥塞管理和拥塞避免的示例 16.10 配置CBQ综合示例(V200R001C00、V200R001C01、V200R002C00、V200R002C01) 16.11 配置CBQ综合示例(V200R002C02及其之后版本) 16.1 配置流量整形综合示例规格适用于所有版本、所有形态的AR路由器。 组网需求如图16-1所示,企业网内部LAN侧的语音、视频和数据业务通过Switch连接到RouterA 的Eth2/0/0上,并通过RouterA的GE3/0/0连接到WAN侧网络。 文档版本 V2.4 (2017-10-13)华为专有和保密信息版权所有 华为技术745不同业务的报文在LAN侧使

3、用802.1p优先级进行标识,在RouterA上根据报文的802.1p 优先级入队列,当报文从GE3/0/0到达WAN侧时可能会发生带宽抖动。为了减少带宽抖动,同时保证各类业务带宽要求,现要求如下: 端口保证带宽为8000kbit/s。 语音保证带宽为256kbit/s,承诺突发尺寸为6400byte。 视频保证带宽为4000kbit/s,承诺突发尺寸为100000byte。 数据保证带宽为2000kbit/s,承诺突发尺寸为50000byte。 图 16-1 配置流量整形的组网图语音802.1p=6Eth2/0/0802.1p=2LANWANGE3/0/0SwitchRouterARoute

4、rB数据802.1p=5视频操作步骤# sysname RouterA # vlan batch 10 # qos queue-profile qp1 /创建队列模板qp1 queue 2 gts cir 2000 cbs 50000 /配置队列2的承诺信息速率为2000kbit/s,承诺突发尺寸为50000byte queue 5 gts cir 4000 cbs 100000 /配置队列5的承诺信息速率为4000kbit/s,承诺突发尺寸为100000byte queue 6 gts cir 256 cbs 6400 /配置队列6的承诺信息速率为256kbit/s,承诺突发尺寸为6400b

5、yte schedule wfq 0 to 5 pq 6 to 7 /配置队列05的调度方式为WFQ(加权公平调度模式),队列67的调度方式为PQ(严格优先级调度模式) # interface Vlanif10 ip address 192.168.1.1 255.255.255.0 # interface Ethernet2/0/0 port link-type trunk /配置接口的链路类型为Trunk port trunk allow-pass vlan 10 /配置Trunk类型接口加入vlan 10 trust 8021p /配置接口信任报文的802.1p优先级 # interfa

6、ce GigabitEthernet3/0/0 ip address 192.168.4.1 255.255.255.0 步骤1 RouterA的配置 qos queue-profile qp1/在接口上应用队列模板qp1qos gts cir 8000 cbs 200000 /配置接口承诺信息速率为8000kbit/s,承诺突发尺寸为200000byte # 步骤2 验证配置结果 # 执行display qos queue statistics interface gigabitethernet 3/0/0命令查看接口GE3/0/0下各队列的统计信息,可以看到队列的输出速率被限制在规定范围内

7、,队列满后,无法缓存的报文被丢弃。 -结束 配置注意事项 请配置Switch与RouterA对接的接口为Trunk类型接口,并加入相应的VLAN。 根据实际情况配置RouterB,确保RouterB与RouterA间路由可达。 接口整形的cir-value必须大于或等于接口上所有队列整形的cir-value之和;否则可能会造成某些高优先级队列得不到及时调度。 16.2 配置流量整形,对内网 IP 限速的示例规格适用于所有版本、所有形态的AR路由器。 组网需求RouterA部署在企业网的出口处,企业用户通过2个不同的网段连接到RouterA从而访问服务器222.1.1.1/24。现要求控制企业网

8、内部用户192.168.10.0/24对服务器的访问,速率限制为64kbit/s。 图 16-2 配置基于内网 IP 进行限速的组网图192.168.10.0/24Enterprise users222.0.1.2/24222.1.1.1/24WANEth2/0/0GE3/0/0SwitchRouterARouterServer192.168.20.0/24操作步骤# sysname RouterA # vlan batch 10 20 # acl number 3001 /配置编号为3001的编号型访问控制列表 rule 5 permit ip source 192.168.10.0 0.0

9、.0.255 /配置规则5,允许源地址为192.168.10.0网段的报文通过 rule 10 permit ip source 192.168.20.0 0.0.0.255 /配置规则10,允许源地址为192.168.20.0网段的报文通过 acl number 3002 /配置编号为3002的编号型访问控制列表 rule 5 permit ip source 192.168.10.0 0.0.0.255 /配置规则5,允许源地址为192.168.10.0网段的报文通过 # qos queue-profile limit /创建队列模板limit queue 3 gts cir 64 cbs

10、 1600 /配置队列3的承诺信息速率为64kbit/s # traffic classifier c1 operator or if-match acl 3002 /配置流分类c1:匹配规则为ACL 3002 # traffic behavior b1 remark local-precedence af3 /配置流行为b1:对匹配流分类的报文重标记本地优先级为AF3,不指定流行为为permit或deny时,默认为permit。 # traffic policy p1 classifier c1 behavior b1 /配置流策略p1:绑定流分类c1与流行为b1 # interface V

11、lanif10 ip address 192.168.10.1 255.255.255.0 # interface Vlanif20 ip address 192.168.20.1 255.255.255.0 # interface Ethernet2/0/0 port link-type trunk /配置接口的链路类型为Trunk port trunk allow-pass vlan 10 20 /配置Trunk类型接口加入vlan 10和vlan 20 traffic-policy p1 inbound /在接口入方向上应用流策略p1 # interface GigabitEtherne

12、t3/0/0 ip address 222.0.1.1 255.255.255.0 qos queue-profile limit /在接口上应用队列模板limit nat outbound 3001 /在接口上对匹配ACL 3001的报NAT # ip route-static 0.0.0.0 0.0.0.0 222.0.1.2 # 步骤1 RouterA的配置 步骤2 验证配置结果 # 执行display qos queue statistics interface gigabitethernet 3/0/0命令检查GE3/0/0接口上应用了队列模板limit后的报文统计信息,可以看到接口

13、3号队列的输出速率被限制在规定范围内,队列满后,无法缓存的报文被丢弃。 -结束 配置注意事项 请配置Switch与不同的网段用户对接的接口为Access类型接口,并将其加入对应 VLAN。 请配置Switch与RouterA对接的接口为Trunk类型接口,并加入对应VLAN。 相关资料视频:配置基于接口的限速 16.3 配置流量监管,对网段总流量限速的示例规格组网需求适用于ARV200R002C00及更高版本、所有形态的AR路由器。 RouterA部署在企业网的出口处,企业用户通过2个不同的网段连接到RouterA从而访问互联网。现要求对192.168.1.0/24网段访问互联网的总流量限制为

14、512kbit/s,对192.168.2.0/24网段访问互联网的总流量限制为128kbit/s。 图 16-3 配置流量监管的组网图192.168.1.0/24Enterprise usersEth2/0/0GE3/0/0WAANSwitchRouterARouterB192.168.2.0/24操作步骤# sysname RouterA # vlan batch 10 20 # acl number 2000 /配置编号为2000的编号型访问控制列表 rule 0 permit source 192.168.1.0 0.0.0.255 /配置规则0,允许源地址为192.168.1.0网段的

15、报文通过acl number 2001 /配置编号为2001的编号型访问控制列表 rule 0 permit source 192.168.2.0 0.0.0.255 /配置规则0,允许源地址为192.168.2.0网段的报文通过# interface Vlanif10 ip address 192.168.1.1 255.255.255.0 # interface Vlanif20 ip address 192.168.2.1 255.255.255.0 # interface Ethernet2/0/0 port link-type trunk /配置接口的链路类型为Trunk 步骤1 R

16、outerA的配置 port trunk allow-pass vlan 10 20 /配置Trunk类型接口加入vlan 10和vlan 20 # interface GigabitEthernet3/0/0 ip address 1.2.0.2 255.255.255.0 qos car outbound acl 2000 cir 512 cbs 96256 pbs 160256 green pass yellow pass red discard /配置在接口出方向对符合ACL 2000规则的报流量监管,指 定承 诺信息速率为512kbit/s qos car outbound acl

17、2001 cir 128 cbs 24064 pbs 40064 green pass yellow pass red discard /配置在接口出方向对符合ACL 2001规则的报流量监管,指定 承诺信 息速率为128kbit/s # 步骤2 验证配置结果 # 执行display qos car statistics interface GigabitEthernet 3/0/0 outbound命令检查GE3/0/0接口上应用了流量监管后的报文统计信息,可以看到接口的输出速率被限制在规定范围内,超出部分流量被丢弃。 -结束 配置注意事项相关资料 请配置Switch与不同的网段用户对接的接

18、口为Access类型接口,并将其加入对应 VLAN。 请配置Switch与RouterA对接的接口为Trunk类型接口,并加入对应VLAN。 根据实际情况配置RouterB,确保RouterB与RouterA间路由可达。 在本例中的案例是在路由器上行接入WAN的接口的出方向上配置流量监管,也可 以根据需要在路由器下行接入LAN接口的入方向配置流量监管。 视频:配置基于某网段的限速 16.4 配置流量监管,对网段的每个 IP 单独限速的示例规格组网需求适用于ARV200R002C00及更高版本、所有形态的AR路由器。 RouterA部署在企业网的出口处,企业用户通过2个不同的网段连接到Route

19、rA从而访问互联网。现要求对192.168.1.0/24网段每个IP地址访问互联网流量限制为64kbit/s,对192.168.2.0/24网段每个IP地址访问互联网流量限制为128kbit/s。 图 16-4 配置流量监管的组网图Enterprise usersEth2/0/0GE3/0/0WAANSwitchRouterARouterB192.168.1.0/24192.168.2.0/24操作步骤# sysname RouterA # vlan batch 10 20 # interface Vlanif10 ip address 192.168.1.1 255.255.255.0 qo

20、s car inbound source-ip-address range 192.168.1.2 to 192.168.1.254 per-address cir 64 cbs 12032 pbs 20032 green pass yellow pass red discard /配置在接口入方向对源地址为192.168.1.2到192.168.1.254范围内的报流量监管,指定各IP地址发送报文的承诺信息速率为64kbit/s # interface Vlanif20 ip address 192.168.2.1 255.255.255.0 qos car inbound source-i

21、p-address range 192.168.2.2 to 192.168.2.254 per-address cir 128 cbs 24064 pbs 40064 green pass yellow pass red discard /配置在接口入方向对源地址为192.168.2.2到192.168.2.254范围内的报流量监管,指定各IP地址发送报文承诺信息速率为128kbit/s # interface Ethernet2/0/0 port link-type trunk /配置接口的链路类型为Trunk port trunk allow-pass vlan 10 20 /配置Tru

22、nk类型接口加入VLAN 10和VLAN 20 # interface GigabitEthernet3/0/0 ip address 1.2.0.2 255.255.255.0 # 步骤1 RouterA的配置 步骤2 验证配置结果 # 执行display qos car statistics interface Vlanif 10 inbound和display qos car statistics interface Vlanif 20 inbound命令检查接口上应用了流量监管后的报文统计信息,可以看到接口的输出速率被限制在规定范围内,超出部分流量被丢弃。 -结束 配置注意事项 请配置

23、Switch与不同的网段用户对接的接口为Access类型接口,并将其加入对应 VLAN。 相关资料 请配置Switch与RouterA对接的接口为Trunk类型接口,并加入对应VLAN。 根据实际情况配置RouterB,确保RouterB与RouterA间路由可达。 若在qos car命令中不配置per-address参数,则对源IP在指定范围内的所有报文聚合起来做流量监管,即对该地址段发送报文的总流量做流量监管。 视频:配置基于IP地址的限速 16.5 配置拥塞管理和拥塞避免的示例规格组网需求适用于所有版本、所有形态的AR路由器(以8个队列的接口举例)。 如图16-5所示,企业网内部LAN侧

24、的语音、视频和数据业务通过SwitchA和SwitchB连接到RouterA的Eth2/0/0和Eth2/0/1上,并通过RouterA的GE3/0/0接口连接到WAN侧网络。 各类报文被SwitchA和SwitchB打上不同的DSCP优先级,语音、视频和数据分别为ef(46)、af43(38)、af32(28)和af31(26),在RouterA上根据报文的DSCP优先级入队列,由于上行服务商提供的带宽有限,在接口GE3/0/0出方向处可能会发生拥塞。为了减轻网络拥塞造成的影响,保证用户对于高优先级、低延迟业务的服务要求,配置需求如下表所述: 表 16-1 拥塞避免配置参数业务类型DSCP优

25、先级队列索引调度方式丢弃方式语音 465PQ尾丢弃 视频 384WFQWRED: 阈值下限(%):60 阈值上限(%):80 丢弃概率(%):20数据 28263WFQWRED: DSCP=28 阈值下限(%):50 阈值上限(%):70 丢弃概率(%):30 DSCP=26 阈值下限(%):40 阈值上限(%):60 丢弃概率(%):40视频DSCP=38语音DSCP=46SwitchALAN数据DS语CP音=26 DSCP=268Eth2/0/0 Eth2/0/1GE3/0/0WAN视频DSCP=38SwitchBRouterARouterB语音DSCP=46数据DSCP=26DSCP=2

26、8图 16-5 配置拥塞避免和拥塞管理的组网图操作步骤# sysname RouterA # vlan batch 20 30 # drop-profile data /创建WRED丢弃模板data wred dscp /配置当前WRED丢弃模板基于DSCP优先级进行丢弃 dscp af31 low-limit 40 high-limit 60 discard-percentage 40 /配置对DSCP优先级为26的报文的丢弃下限为40%, 丢弃上限为60%,最大丢弃概率为40% dscp af32 low-limit 50 high-limit 70 discard-percentage

27、30 /配置对DSCP优先级为28的报文的丢弃下 限为50%, 丢弃上限为70%,最大丢弃概率为30% # drop-profile video /创建WRED丢弃模板video wred dscp /配置当前WRED丢弃模板基于DSCP优先级进行丢弃 dscp af43 low-limit 60 high-limit 80 discard-percentage 20 /配置对DSCP优先级为38的报文的丢弃下限为60%,丢弃上限为80%,最大丢弃概率为20% # qos queue-profile queue-profile1 /创建队列模板queue-profile1 queue 3 dr

28、op-profile data /配置队列3绑定名称为data的丢弃模板queue 4 drop-profile video /配置队列4绑定名称为video的丢弃模板 schedule wfq 3 to 4 pq 5 /配置队列34的调度模式为wfq,队列5的调度模式为pq # interface Vlanif20 ip address 192.168.2.1 255.255.255.0 步骤1 RouterA的配置 # interface Vlanif30 ip address 192.168.3.1 255.255.255.0 # interface Ethernet2/0/0 port

29、 link-type trunk port trunk allow-pass vlan 20 trust dscp /配置接口信任报文的dscp优先级# interface Ethernet2/0/1 port link-type trunk port trunk allow-pass vlan 30 trust dscp /配置接口信任报文的dscp优先级# interface GigabitEthernet3/0/0 ip address 192.168.4.1 255.255.255.0 qos queue-profile queue-profile1 /在接口下应用队列模板queue-

30、profile1 # 步骤2 验证配置结果 # 执行display qos queue statistics interface gigabitethernet 3/0/0命令查看接口GE3/0/0下各队列的统计信息,执行display qos queue statistics interface gigabitethernet 3/0/0 queue 3命令查看接口GE3/0/0下队列3的统计信息,可以看到不同DSCP优先级报文通过和丢弃的统计信息。 -结束 配置注意事项 请配置SwitchA、SwitchB与RouterA对接的接口为Trunk类型接口,并加入对应 VLAN。 请配置Rou

31、terB,确保RouterB与RouterA间路由可达。 使用队列模板时,通过trust命令指定对报文按照其自身携带的某类优先级进行优先级映射,并根据映射后的本地优先级值进入不同的队列。若不配置此命令报文按照端口优先级入队列。 使用CBQ时,设备根据IP优先级或者DSCP优先级、输入接口、IP报文的五元组等规则来对报文进行分类,然后让匹配流分类规则的报文进入对应的EF、AF队列。对于不匹配任何类别的报文,送入系统定义的缺省类,并按照按流的“会话”信息进入BE队列。 AR路由器不同接口支持不同的调度模式: 表 16-2 各接口支持的调度模式接口调度模式LAN接口 PQ DRR WRR PQ+DR

32、R PQ+WRR说明 AR150&200系列设备上的二层FE接口不支持DRR调度模式,仅支持PQ、WRR和PQ+WRR模式。 AR160(AR161、AR161W、AR169、AR169EW、AR169CVW、AR169CVW-4B4S、AR169EGW-L、AR161G-L、AR161EW、AR161EW- M1、AR161G-Lc、AR161G-U、AR169G-L、AR169W-P-M9、AR169RW-P-M9和AR169-P-M9除外) 系列设备上的二层GE接口不支持DRR 调度模式,仅支持PQ、WRR和PQ+WRR模式。 AR1200系列(AR1220E、AR1220EV和AR12

33、20EVW除外)主控板上的FE接口不支持DRR调度模式,仅支持PQ、WRR和PQ+WRR模式。 二层VE接口仅支持WAN接口的调度模式,即PQ、WFQ和PQ+WFQ。 WAN接口 PQ WFQ PQ+WFQ AR150&200的二层FE接口、AR1200主控板上的FE接口出方向仅有4条队列,其余接口出方向上都拥有8个队列。 16.6 配置禁止 BT 下载的示例规格组网需求适用于ARV200R002C00及更高版本、所有形态的AR路由器。 说明SAC功能使用License授权,缺省情况下,设备的SAC功能受限无法使用。如果需要使用SAC功能,请根据设备款型联系华为办事处申请并购买License。

34、 如图16-6所示,企业内部用户通过交换机连接到RouterA的Eth2/0/0,并通过RouterA的 GE0/0/1接口连接到WAN侧网络。 现在要求在RouterA上通过配置基于智能应用控制SAC(Smart Application Control)的流分类,禁止企业用户进行BT下载。 图 16-6 配置禁止 BT 下载的组网图Enterprise usersEth2/0/0GE0/0/1WANSwitchRouterARouterBBT Server操作步骤# sysname RouterA # vlan batch 20 # # traffic classifier c1 opera

35、tor or /创建流分类c1 # traffic behavior b1 /创建流行为b1 deny /禁止匹配指定规则的报文流通过# traffic policy p1 /创建流策略p1 classifier c1 behavior b1 /将流分类和对应的流行为进行绑定# interface Vlanif20 ip address 192.168.2.1 255.255.255.0 traffic-policy p1 inbound /将流策略p1应用到接口入方向# interface Ethernet2/0/0 port link-type trunk /配置接口的链路类型为Trunk

36、 port trunk allow-pass vlan 20 /配置Trunk类型接口加入vlan 20 # interface GigabitEthernet0/0/1 ip address 192.168.4.1 255.255.255.0 traffic-policy p1 inbound /将流策略p1应用到接口入方向# 步骤1 RouterA的配置 步骤2 验证配置结果 -结束 配置注意事项 请配置Switch与RouterA对接的接口为Trunk类型接口,并加入对应VLAN。 请配置RouterB,确保RouterB与RouterA间路由可达。 指定特征库名称时,一般要求用户输入完

37、整的路径和名称,防止恢复配置时出错。 16.7 配置基于源 MAC 地址控制访问的示例规格组网需求适用于所有版本、所有形态的AR路由器。 如图16-7所示,Router为企业网关,企业内部用户通过Router访问互联网。现要求限制局域网内某些主机访问互联网,但是由于这些主机可以变换IP地址,所以通过 限制不能有效防范,最合适的做法是基于源MAC地址进行限制。在本例中可以实现限制某些主机访问互联网,但是可以访问网关。 图 16-7 配置组网图0015-c50d-00010015-c50d-0002LANSwitchEth2/0/0 VLANIF 10 10.1.1.1/24RouterWAN00

38、15-c50d-0003操作步骤# sysname Router # vlan batch 10 # acl number 3001 /配置编号为3001的编号型访问控制列表 rule 1 permit ip destination 10.1.1.0 0.0.0.255 /配置规则1,指定匹配目的地址为10.1.1.1/24(即网关地址) # traffic classifier gate operator and if-match acl 3001 /配置流分类gate,指定匹配ACL 3001 traffic classifier mac1 operator and if-match so

39、urce-mac 0015-c50d-0001 /配置流分类mac1,指定匹配源地址为0015-c50d-0001 traffic classifier mac2 operator and if-match source-mac 0015-c50d-0002 /配置流分类mac2,指定匹配源地址为0015-c50d-0002 traffic classifier mac3 operator and if-match source-mac 0015-c50d-0003 /配置流分类mac3,指定匹配源地址为0015-c50d-0003 # traffic behavior p1 permit /

40、配置流行为p1为允许通过 步骤1 Router的配置 traffic behavior d1 deny /配置流行为d1为拒绝并丢弃# traffic policy myqos /配置流策略myqos classifier gate behavior p1 /绑定流分类gate与流行为p1 classifier mac1 behavior d1 /绑定流分类mac1与流行为d1 classifier mac2 behavior d1 /绑定流分类mac2与流行为d1 classifier mac3 behavior d1 /绑定流分类mac3与流行为d1 # interface Vlanif1

41、0 ip address 10.1.1.1 255.255.255.0 traffic-policy myqos inbound /在接口入方向应用流策略myqos # interface Ethernet2/0/0 port link-type trunk /配置接口的链路类型为Trunk port trunk allow-pass vlan 10 /配置Trunk类型接口加入vlan 10 # 步骤2 验证配置结果 # 执行display traffic policy user-defined 命令查看配置的流策略信息。 在被限制的主机上可以成功Ping通网关地址,但不能Ping通非LAN

42、内的IP地址。 -结束 配置注意事项相关资料 请配置Switch与Router对接的接口为Trunk类型接口,并加入VLAN10。 由于在接口下应用流策略后,报文依次匹配流策略中的流分类,所以在配置流策略myqos时,必须先配置允许访问网关的流分类和流行为,再配置禁止访问互联网的流分类和流行为。 视频:通过配置MAC地址过滤,限制指定用户上网 16.8 配置双出口实现内部互访和重定向的示例规格组网需求适用于所有版本、所有形态的AR路由器。 RouterA部署在企业网的出口处,企业网中有2个不同的网段连接到RouterA从而访问两台服务器ServerA(222.1.1.1/24)和ServerB

43、(111.1.1.1/24)。现要求将来自192.168.10.0/24用户组的数据流强制通过ServerB访问WAN,并实现企业网内部用户组 192.168.10.0/24与192.168.20.0/24的互访。 图 16-8 双出口实现内部互访及重定向的组网图WAN222.1.1.1/24ServerA111.1.1.1/24ServerBGE2/0/0Eth2/0/0GE1/0/0RouterASwitchEnterprise users192.168.10.0/24192.168.20.0/24操作步骤# sysname RouterA # vlan batch 10 20 # acl

44、 number 3001 /配置编号为3001的编号型访问控制列表 rule 5 permit ip source 192.168.10.0 0.0.0.255 /配置规则5,允许源地址为192.168.10.0网段的报文通过 rule 10 permit ip source 192.168.20.0 0.0.0.255 /配置规则10,允许源地址为192.168.20.0网段的报文通过 acl number 3002 /配置编号为3002的编号型访问控制列表 rule 5 permit ip source 192.168.10.0 0.0.0.255 destination 192.168.

45、20.0 0.0.0.255 /配置规则5,允许源地址为192.168.10.0网段且目的地址为192.168.20.0网段的报文通过 rule 10 permit ip source 192.168.10.0 0.0.0.255 destination 192.168.10.0 0.0.0.255 /配置规则10, 允许源/目的地址均为192.168.10.0网段的报文通过 acl number 3003 /配置编号为3003的编号型访问控制列表 rule 5 permit ip source 192.168.10.0 0.0.0.255 /配置规则5,允许源地址为192.168.10.0网

46、段的报文通过 步骤1 RouterA的配置 # traffic classifier c2 operator or if-match acl 3003 /配置流分类c2:匹配规则为ACL 3003 traffic classifier c1 operator or if-match acl 3002 /配置流分类c1:匹配规则为ACL 3002 # traffic behavior b2 redirect ip-nexthop 111.1.1.1 /配置流行为b2:对匹配流分类的报文重定向到111.1.1.1,实现重定向traffic behavior b1 /配置流行为b1:默认为允许通过,

47、实现部门内互访 # traffic policy pp classifier c1 behavior b1 classifier c2 behavior b2 /配置流策略pp:绑定流分类c1与流行为b1,流分类c2与流行为b2 # interface Vlanif10 ip address 192.168.10.1 255.255.255.0 # interface Vlanif20 ip address 192.168.20.1 255.255.255.0 # interface Ethernet2/0/0 port link-type trunk /配置接口的链路类型为Trunk por

48、t trunk allow-pass vlan 10 20 /配置Trunk类型接口加入vlan 10和vlan 20 traffic-policy pp inbound /在接口入方向上应用流策略pp # interface GigabitEthernet2/0/0 ip address 222.1.1.2 255.255.255.0 nat outbound 3001 /在接口上对匹配ACL 3001的报# interface GigabitEthernet1/0/0 ip address 111.1.1.2 255.255.255.0 nat outbound 3001 /在接口上对匹配

49、ACL 3001的报# ip route-static 0.0.0.0 0.0.0.0 222.1.1.1 # NAT NAT 步骤2 验证配置结果 # 执行display traffic policy user-defined命令查看配置的流策略信息,执行display traffic-policy applied-record命令查看流策略是否应用成功。 # 企业内192.168.10.0/24网段的用户组之间可以互访并且可以与192.168.20.0/24的用户组互访。 -结束 配置注意事项相关资料 请配置Switch与不同的网段用户对接的接口为Access类型接口,并将其加入对应 VL

50、AN。 请配置Switch与RouterA对接的接口为Trunk类型接口,并加入对应VLAN。 由于在接口下应用流策略后,报文依次匹配流策略中的流分类,所以在配置流策略pp时,必须先配置内部互访的流分类与流行为,再配置重定向的流分类和流行为。 视频: 配置双出口的重定向 配置通过ACL禁止两个网段互访 16.9 配置队列模板实现拥塞管理和拥塞避免的示例规格组网需求适用于所有版本、所有形态的AR路由器。 企业网内部的语音、视频和数据业务通过Switch连接到RouterA的Eth2/0/0上,并通过RouterA的GE3/0/0接口连接到WAN侧网络。各类报文以源IP地址进行区分,语音报文来自1

51、92.168.10.2/24,视频报文来自192.168.20.2/24,数据报文来自192.168.30.2/24,现在用户希望对三类报文分别进行带宽保证,语音报文占接口实际可用带宽的50%,视频报文占接口实际可用带宽的40%,数据报文占接口实际可用带宽的5%。 图 16-9 配置队列实现拥塞避免与拥塞管理的组网图视频192.168.20.2/24数据192.168.30.2/24语音SwitchEth2/0/0GE3/0/0WAN RouterA192.168.10.2/24操作步骤# sysname RouterA # vlan batch 10 20 30 # acl number 3

52、001 /配置编号3001的编号型访问控制列表 rule 5 permit ip source 192.168.10.0 0.0.0.255 /配置规则5,允许源地址为192.168.10.0网段的报文通过 rule 10 permit ip source 192.168.20.0 0.0.0.255 /配置规则10,允许源地址为192.168.20.0网段的报文通过 rule 15 permit ip source 192.168.30.0 0.0.0.255 /配置规则15,允许源地址为192.168.30.0网段的报文通过 acl number 3002 /配置编号3002的编号型访问控

53、制列表 rule 5 permit ip source 192.168.10.0 0.0.0.255 /配置规则5,允许源地址为192.168.10.0网段的报文通过 acl number 3003 /配置编号3003的编号型访问控制列表 rule 5 permit ip source 192.168.20.0 0.0.0.255 /配置规则5,允许源地址为192.168.20.0网段的报文通过 acl number 3004 /配置编号3004的编号型访问控制列表 rule 5 permit ip source 192.168.30.0 0.0.0.255 /配置规则5,允许源地址为192.168.30.0网段的报文通过 # 步骤1 RouterA的配置 traffic classifier c3 operator or if-match acl 3004 /配置流分类c3:匹配规则为ACL 3004 traffic classifier c2 operator or if-match acl 3003 /配置流分类c2:匹配规则为ACL

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论