我们已经准备好了,你呢?

2022我们与您携手共赢,为您的企业网络安全保驾护航!

组网图形

图1 配置队列实现拥塞避免与拥塞管理的组网图
 

规格

适用于所有版本、所有形态的AR路由器。

组网需求

企业网内部的语音、视频和数据业务通过Switch连接到RouterA的Eth2/0/0上,并通过RouterA的GE3/0/0接口连接到WAN侧网络。各类报文以源IP地址进行区分,语音报文来自192.168.10.2/24,视频报文来自192.168.20.2/24,数据报文来自192.168.30.2/24,现在用户希望对三类报文分别进行带宽限制,语音报文占接口实际可用带宽的50%,视频报文占接口实际可用带宽的40%,数据报文占接口实际可用带宽的5%。

操作步骤

  1. RouterA的配置

     

    #
     sysname RouterA
    #
    vlan batch 10 20 30
    #
    acl number 3001  //配置编号3001的编号型访问控制列表
     rule 5 permit ip source 192.168.10.0 0.0.0.255  //配置规则5,允许源地址为192.168.10.0网段的报文通过
     rule 10 permit ip source 192.168.20.0 0.0.0.255 //配置规则10,允许源地址为192.168.20.0网段的报文通过
     rule 15 permit ip source 192.168.30.0 0.0.0.255 //配置规则15,允许源地址为192.168.30.0网段的报文通过
    acl number 3002  //配置编号3002的编号型访问控制列表
     rule 5 permit ip source 192.168.10.0 0.0.0.255  //配置规则5,允许源地址为192.168.10.0网段的报文通过
    acl number 3003  //配置编号3003的编号型访问控制列表
     rule 5 permit ip source 192.168.20.0 0.0.0.255  //配置规则5,允许源地址为192.168.20.0网段的报文通过
    acl number 3004  //配置编号3004的编号型访问控制列表
     rule 5 permit ip source 192.168.30.0 0.0.0.255  //配置规则5,允许源地址为192.168.30.0网段的报文通过
    #
    traffic classifier c3 operator or
     if-match acl 3004  //配置流分类c3:匹配规则为ACL 3004
    traffic classifier c2 operator or
     if-match acl 3003  //配置流分类c2:匹配规则为ACL 3003
    traffic classifier c1 operator or
     if-match acl 3002  //配置流分类c1:匹配规则为ACL 3002
    traffic classifier data operator or
     if-match dscp af31  //配置流分类data:匹配规则为DSCP值为AF31
    traffic classifier video operator or
     if-match dscp af41  //配置流分类video:匹配规则为DSCP值为AF41
    traffic classifier voice operator or
     if-match dscp ef  //配置流分类voice:匹配规则为DSCP值为EF
    #
    traffic behavior b3
     remark dscp af31  //配置流行为b3:对匹配流分类的报文重标记DSCP为AF31
    traffic behavior b2
     remark dscp af41  //配置流行为b2:对匹配流分类的报文重标记DSCP为AF41
    traffic behavior b1
     remark dscp ef  //配置流行为b1:对匹配流分类的报文重标记DSCP为EF
    traffic behavior data
     queue af bandwidth pct 5  //配置流行为data:对匹配流分类的报文配置确保转发并配置可确保的最小带宽占接口实际可用带宽的5%
    traffic behavior video
     queue af bandwidth pct 40  //配置流行为video:对匹配流分类的报文配置确保转发并配置可确保的最小带宽占接口实际可用带宽的40%
    traffic behavior voice
     queue ef bandwidth pct 50  //配置流行为voice:对匹配流分类的报文配置确保转发并配置可确保的最小带宽占接口实际可用带宽的50%
    #
    traffic policy schedule
     classifier data behavior data precedence 5
     classifier video behavior video precedence 10
     classifier voice behavior voice precedence 15 //配置流策略schedule:绑定流分类data与流行为data,流分类video与流行为video,流分类voice与流行为voice
    traffic policy p1
     classifier c1 behavior b1 precedence 5
     classifier c2 behavior b2 precedence 10
     classifier c3 behavior b3 precedence 15 //配置流策略p1:绑定流分类c1与流行为b1,流分类c2与流行为b2,流分类c3与流行为b3
    #
    interface Vlanif10
     ip address 192.168.10.1 255.255.255.0 
    #
    interface Vlanif20
     ip address 192.168.20.1 255.255.255.0 
    #
    interface Vlanif30
     ip address 192.168.30.1 255.255.255.0 
    #
    interface Ethernet2/0/0
     port link-type trunk
     port trunk allow-pass vlan 10 20 30
     traffic-policy p1 inbound  //在接口入方向上应用流策略p1
    #
    interface GigabitEthernet3/0/0
     ip address 222.1.1.2 255.255.255.0
     traffic-policy schedule outbound  //在接口出方向上应用流策略schedule
     nat outbound 3001  //在接口上对匹配ACL 3001的报文做NAT
    #
    ip route-static 0.0.0.0 0.0.0.0 222.1.1.1
    #
  2. 验证配置结果

     

    # 执行display traffic policy user-defined命令查看配置的流策略信息,执行display traffic-policy applied-record命令查看流策略是否应用成功。

    # 执行display traffic policy statistics interface GigabitEthernet3/0/0 outbound verbose classifer查看接口上基于流分类的报文统计信息。

配置注意事项

  • 请配置Switch与不同的网段用户对接的接口为Access类型接口,并将其加入对应VLAN。

  • 请配置Switch与RouterA对接的接口为Trunk类型接口,并加入对应VLAN。


我们凭借多年的智能化设计及施工经验,坚持以“帮助中小企业实现现代化网络”为宗旨,累计为4000多家客户提供品质智能化服务,得到了客户的一致好评。如果您有综合布线、计算机网络、无线覆盖、门禁考勤、机房建设、防火墙、路由器及交换机调试等方面的需求...
请立即点击咨询我们或拨打咨询热线: 17804441181,我们会详细为你一一解答你心中的疑难。项目经理在线

我们已经准备好了,你呢?

2022我们与您携手共赢,为您的企业网络安全保驾护航!

在线客服
联系方式

热线电话

17804441181

上班时间

周一到周五

公司电话

+86-512-65829193

二维码
微信
线