FAQ-AR路由器配置每IP限速不生效

发布时间:  2015-05-20 浏览次数:  887 下载次数:  0
问题描述

客户需要配置基于每IP的限速,但是配置之后一般都限制不住,怎么正确配置每IP限速呢?

解决方案

组网需求

RouterA部署在企业网的出口处,企业用户通过2个不同的网段连接到RouterA从而访问互联网。现要求对192.168.1.0/24网段每个IP地址访问互联网流量和下载速度限制为32kbit/s,对192.168.2.0/24网段每个IP地址访问互联网流量和下载速度限制为16kbit/s

1 配置流量监管的组网图

http://localhost:7890/pages/DZD0504R/04/DZD0504R/04/resources/dc/images/fig_dc_ar_cfg_qos_04490201.png

操作步骤

1.RouterA的配置

#

sysname RouterA   //给路由器命名为RouterA

#

vlan batch 10 20 //创建vlan1020

#

interface Vlanif10

 ip address 192.168.1.1 255.255.255.0

qos car inbound source-ip-address range 192.168.1.2 to 192.168.1.254 per-address cir 32 cbs 6016 pbs 10016 green pass yellow pass red discard 

 //配置在接口入方向对源地址为192.168.1.2192.168.1.254范围内的报文做流量监管,指定各IP地址发送报文的承诺信息速率为32kbit/s(限制上网的速度)

qos car outbound destination-ip-address range 192.168.1.2 to 192.168.1.254 per-address cir 32 cbs 6016 pbs 10016 green pass yellow pass red discard

//配置在接口出方向对源地址为192.168.1.2192.168.1.254范围内的报文做流量监管,指定各IP地址发送报文的承诺信息速率为32kbit/s(限制下载速度)

#

interface Vlanif20

 ip address 192.168.2.1 255.255.255.0

 qos car inbound source-ip-address range 192.168.2.2 to 192.168.2.254 per-address cir 16 cbs 3008 pbs 5008 green pass yellow pass red discard 

 //配置在接口入方向对源地址为192.168.2.2192.168.2.254范围内的报文做流量监管,指定各IP地址发送报文承诺信息速率为16kbit/s(限制上网的速度)

qos car outbound destination-ip-address range 192.168.2.2 to 192.168.2.254 per-address cir 16 cbs 3008 pbs 5008 green pass yellow pass red discard 

 //配置在接口出方向对源地址为192.168.2.2192.168.2.254范围内的报文做流量监管,指定各IP地址发送报文承诺信息速率为16kbit/s(限制下载速度)

#

interface Ethernet2/0/0

 port link-type trunk  //配置接口的链路类型为Trunk

 port trunk allow-pass vlan 10 20  //配置Trunk类型接口加入vlan 10vlan 20

#

interface GigabitEthernet3/0/0

 ip address 1.2.0.2 255.255.255.0

 #

检查配置结果

执行display qos car statistics命令检查vlanif10vlanif20接口上应用了流量监管后的报文统计信息,可以看到接口的输出速率被限制在规定范围内,超出部分流量被丢弃。

配置注意事项

·     请配置Switch与不同的网段用户对接的接口为Access类型接口,并将其加入对应VLAN

·     请配置SwitchRouterA对接的接口为Trunk类型接口,并加入对应VLAN

·     根据实际情况配置RouterB,确保RouterBRouterA间路由可达。

·     若在qos car命令中不配置per-address参数,则对源IP在指定范围内的所有报文聚合起来做CAR,即对该地址段发送报文的总流量做流量监管。

·     如果是针对下载速度做限速的话在lan侧接口注意方向和源目地址:inbound---》source,outbound—》destination

·     wan侧做的限速为什么不生效:由于在WAN侧口上配置了NAT,设备无法对私网地址进行区分,因此IP CAR不生效。

V200R002C00及以后的版本,若要在WAN侧口配置IP CAR,可以在设备上新建VLANIF接口,在VLANIF接口上配置IP CAR

若限制用户下载速率,请配置指定目的IP地址和出方向的IP CAR。

若限制用户上传速率,请配置指定源IP地址和入方向的IP CAR。

·     二层口上能否配置基于IP进行限速的功能

    不能。请在设备上新建VLANIF接口,在VLANIF接口上配置基于IP进行限速的功能。

END