一、對於S21的進入(上行)的數據的限速,可以用Qos做到。
ip access-list extended acl_1 配置ACL
permit ip 172.16.41.0 0.0.0.255 any 進入端口源地址為172.16.41.0的數據流
deny ip any any
!
class-map class_1 設置分類映射圖
match access-group acl_1 匹配ACL
policy-map 1m 設置策略映射圖
class class_1 匹配分類映射圖
police 1000000 65536 設置限制帶寬1Mbps,猝發流量65536byte
Interface Fastethernet 0/24 進入F 0/24
Switch mode TRUNK 配置端口模式為TRUNK
mls qos trust cos 啟用QoS
service-policy input 1m 對輸入帶寬生效
說明:1.QOS的實現也是由ASIC芯片實現的,不會對CPU造成什么影響。
2.S2126只有input模式。
二、對於S21的出入(下行)的數據的限速,可以用qos或 rate-control命令實現。
1.Qos:
ip access-list extended acl_1 配置ACL
permit ip any 172.16.41.0 0.0.0.255 進入端口目的地址為172.16.41.0的數據流
deny ip any any
!
class-map class_1 設置分類映射圖
match access-group acl_1 匹配ACL
policy-map 1m 設置策略映射圖
class class_1 匹配分類映射圖
police 1000000 65536 設置限制帶寬1Mbps,猝發流量65536byte
Interface Fastethernet 0/2 進入F 0/2,交換機的上行端口(出口)
Switch mode TRUNK 配置端口模式為TRUNK
mls qos trust cos 啟用QoS
service-policy input 1m 對輸入帶寬生效
2.rate-control:
Interface Fastethernet 0/2 進入F 0/2
rate-control 1 tx 對輸出做1M帶寬限速