免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 10005 | 回复: 25
打印 上一主题 下一主题

cisco 3750 限速问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-04-16 15:39 |只看该作者 |倒序浏览
最近被公司里的用户搞烦了,有几个猾头下BT,导致内网很慢。


我想在3750里做限速,望大家给个思路


1在网上查了些资料,但都是在端口下限速,有没有在vlan 里限速?


2我想让公司里各个vlan里的用户都能控制住,下载的速率。

3.我这样做了以后会不会对我内网的文件服务器,也受到影响,比如某个用户去file server 下载,结果变得很慢

[ 本帖最后由 qdigrp 于 2009-4-16 15:54 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2009-04-16 16:23 |只看该作者
你在网络的出口下发不就OK了。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2009-04-16 16:24 |只看该作者
要么你可以试试nbar。
不过我一般都是下发PQ队列。
DNS WWW 等关键业务放到TOP队列里去就OK了。

论坛徽章:
0
4 [报告]
发表于 2009-04-16 16:24 |只看该作者
可以针对IP地址限速,采用policy-map。
先配置acl,接着class-map,再配置policy-map,最后应用policy到端口。

具体命令google,很多的。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2009-04-16 16:25 |只看该作者
如果TOP掉包比较多就加大队列长度。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2009-04-16 16:26 |只看该作者

回复 #4 hjp0021 的帖子

CISCO的QOS能做到每IP限速了吗?
记得以前好像不行的,我也看过比较新的资料好像可以了。你有URL吗?

论坛徽章:
0
7 [报告]
发表于 2009-04-16 16:53 |只看该作者

回复 #4 hjp0021 的帖子

网上大多都是采用你这种方法来弄的

论坛徽章:
0
8 [报告]
发表于 2009-04-16 17:06 |只看该作者

回复 #4 hjp0021 的帖子

Switch(config)#access-list 100 permit ip any 192.168.108.0 0.0.3.255//定义某段IP地址段访问控制列表100

Switch(config)# class-map ipclass100 //定义类,名字为:ipclass100
Switch(config-cmap)# match access-group 100 //绑定访问列表100
Switch(config-cmap)# exit

Switch(config)# policy-map user-down//定义下行流量策略,名字为:user-down
Switch(config-pmap)# class ipclass100 //把 ipclass100类绑定到user-down策略
Switch(config-pmap-c)# trust dscp 信任差分服务代码点,用来对每一类流量实施各种QOS策略,用户进来的数据包的DSCP缺省都为0
Switch(config-pmap-c)# police 1024000 1000000 exceed-action drop任何超过策略限制速率的通信流将会被丢弃
Switch(config-pmap-c)# exit


Switch(config)# interface fa1/0/1
Switch(config-if)# service-policy input user-down



以上可能是你说的方法!

论坛徽章:
0
9 [报告]
发表于 2009-04-16 17:11 |只看该作者

回复 #2 ssffzz1 的帖子

网络的出口是不是指: 3750(出口地址)----firewall
假如我这里cisco 3750 gi0/2是和 firewall连的
那么gi0/2 是不是你所说的出口地址?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
10 [报告]
发表于 2009-04-16 17:12 |只看该作者
就是啊,你下发到出口不就和内网无关了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP