组网图形
规格
适用于所有版本、所有形态的AR路由器。
组网需求
企业网内部的语音、视频和数据业务通过Switch连接到RouterA的Eth2/0/0上,并通过RouterA的GE3/0/0接口连接到WAN侧网络。各类报文以源IP地址进行区分,语音报文来自192.168.10.2/24,视频报文来自192.168.20.2/24,数据报文来自192.168.30.2/24,现在用户希望对三类报文分别进行带宽限制,语音报文占接口实际可用带宽的50%,视频报文占接口实际可用带宽的40%,数据报文占接口实际可用带宽的5%。
操作步骤
RouterA的配置
# sysname RouterA # vlan batch 10 20 30 # acl number 3001 //配置编号3001的编号型访问控制列表 rule 5 permit ip source 192.168.10.0 0.0.0.255 //配置规则5,允许源地址为192.168.10.0网段的报文通过 rule 10 permit ip source 192.168.20.0 0.0.0.255 //配置规则10,允许源地址为192.168.20.0网段的报文通过 rule 15 permit ip source 192.168.30.0 0.0.0.255 //配置规则15,允许源地址为192.168.30.0网段的报文通过 acl number 3002 //配置编号3002的编号型访问控制列表 rule 5 permit ip source 192.168.10.0 0.0.0.255 //配置规则5,允许源地址为192.168.10.0网段的报文通过 acl number 3003 //配置编号3003的编号型访问控制列表 rule 5 permit ip source 192.168.20.0 0.0.0.255 //配置规则5,允许源地址为192.168.20.0网段的报文通过 acl number 3004 //配置编号3004的编号型访问控制列表 rule 5 permit ip source 192.168.30.0 0.0.0.255 //配置规则5,允许源地址为192.168.30.0网段的报文通过 # traffic classifier c3 operator or if-match acl 3004 //配置流分类c3:匹配规则为ACL 3004 traffic classifier c2 operator or if-match acl 3003 //配置流分类c2:匹配规则为ACL 3003 traffic classifier c1 operator or if-match acl 3002 //配置流分类c1:匹配规则为ACL 3002 traffic classifier data operator or if-match dscp af31 //配置流分类data:匹配规则为DSCP值为AF31 traffic classifier video operator or if-match dscp af41 //配置流分类video:匹配规则为DSCP值为AF41 traffic classifier voice operator or if-match dscp ef //配置流分类voice:匹配规则为DSCP值为EF # traffic behavior b3 remark dscp af31 //配置流行为b3:对匹配流分类的报文重标记DSCP为AF31 traffic behavior b2 remark dscp af41 //配置流行为b2:对匹配流分类的报文重标记DSCP为AF41 traffic behavior b1 remark dscp ef //配置流行为b1:对匹配流分类的报文重标记DSCP为EF traffic behavior data queue af bandwidth pct 5 //配置流行为data:对匹配流分类的报文配置确保转发并配置可确保的最小带宽占接口实际可用带宽的5% traffic behavior video queue af bandwidth pct 40 //配置流行为video:对匹配流分类的报文配置确保转发并配置可确保的最小带宽占接口实际可用带宽的40% traffic behavior voice queue ef bandwidth pct 50 //配置流行为voice:对匹配流分类的报文配置确保转发并配置可确保的最小带宽占接口实际可用带宽的50% # traffic policy schedule classifier data behavior data precedence 5 classifier video behavior video precedence 10 classifier voice behavior voice precedence 15 //配置流策略schedule:绑定流分类data与流行为data,流分类video与流行为video,流分类voice与流行为voice traffic policy p1 classifier c1 behavior b1 precedence 5 classifier c2 behavior b2 precedence 10 classifier c3 behavior b3 precedence 15 //配置流策略p1:绑定流分类c1与流行为b1,流分类c2与流行为b2,流分类c3与流行为b3 # interface Vlanif10 ip address 192.168.10.1 255.255.255.0 # interface Vlanif20 ip address 192.168.20.1 255.255.255.0 # interface Vlanif30 ip address 192.168.30.1 255.255.255.0 # interface Ethernet2/0/0 port link-type trunk port trunk allow-pass vlan 10 20 30 traffic-policy p1 inbound //在接口入方向上应用流策略p1 # interface GigabitEthernet3/0/0 ip address 222.1.1.2 255.255.255.0 traffic-policy schedule outbound //在接口出方向上应用流策略schedule nat outbound 3001 //在接口上对匹配ACL 3001的报文做NAT # ip route-static 0.0.0.0 0.0.0.0 222.1.1.1 #
验证配置结果
# 执行display traffic policy user-defined命令查看配置的流策略信息,执行display traffic-policy applied-record命令查看流策略是否应用成功。
# 执行display traffic policy statistics interface GigabitEthernet3/0/0 outbound verbose classifer查看接口上基于流分类的报文统计信息。
配置注意事项
请配置Switch与不同的网段用户对接的接口为Access类型接口,并将其加入对应VLAN。
请配置Switch与RouterA对接的接口为Trunk类型接口,并加入对应VLAN。
请立即点击咨询我们或拨打咨询热线: 17804441181,我们会详细为你一一解答你心中的疑难。项目经理在线