首先,网络的基本结构由交换机、路由器和多个企业部门组成。交换机通过GE0/0/3接口与路由器相连,而企业部1和企业部2则分别通过GE0/0/1和GE0/0/2接口接入交换机。这种设计允许企业部门共享网络资源,但同时也带来了带宽管理的挑战。
考虑到业务需求单一,无需区分不同业务流量,网络带宽成为限制因素。因此,我们需要对两个企业部门的出口带宽进行限制,以确保网络的均衡使用。具体来说,企业部门1的外发带宽将被限制在10mb/s,而企业部门2的输出带宽则限制在5兆比特/秒。
一、接口速度限制的基本概念 接口速度限制是一种简单的带宽管理方式,它通过限制整个接口的报文流速率,而不区分具体流量类型。这种配置方式单一、简单,适用于快速实施带宽控制。
二、配置思路与步骤 首先,我们需要配置交换机和路由器的接口,确保用户能够顺利访问网络。接下来,在核心接口GE0/0/1和GE0/0/2的传入方向配置接口速度限制。
1. 配置接口,确保用户访问网络无障碍。 2. 在核心接口上实施接口速度限制,以控制企业部门的带宽使用。
三、IP地址配置 为了实现网络通信,我们为各个设备分配了以下ip地址: - PC1: 192.168.100.1/24 - PC2: 192.168.100.x/24(具体地址未提供) - 核心交换机VLANif100: 192.168.100.254/24 - 核心交换机Vlanif200: 192.168.200.254/24 - 核心交换机Vlanif300: 172.16.31.1/24 - 路由器: 172.16.31.2/24
四、核心交换机的主要配置 以下为核心交换机的主要配置文件示例: ```plaintext sysname 核心交换机 vlan 批次100 200 300 接口Vlanif100 ip地址 192.168.100.254 255.255.255.0 接口Vlanif200 ip地址 192.168.200.254 255.255.255.0 接口Vlanif300 ip地址 172.16.31.1 255.255.255.0 接口千兆以太网0/0/1 端口链接型中继 端口中继允许通过vlan 100 qos lr入站cir 10000 cbs 1250000 接口千兆以太网0/0/2 端口链接型中继 端口中继允许通过vlan 200 qos lr入站cir 5000 cbs 625000 ... ```
五、其他设备配置 类似地,其他交换机和路由器的配置也需要遵循相应的规则,确保各接口正确配置并允许对应的VLAN通过。
六、配置结果验证 完成配置后,我们需要验证接口速度限制是否按预期工作。这可以通过查看接口的QoS配置信息来实现。例如,检查千兆以太网接口0/0/1的QoS配置: ```plaintext 显示qos lr入站接口千兆以太网0/0/1 千兆以太网0/0/1 lr入站: cir: 10000 Kbps,cbs: 1250000字节 ... ```
通过上述案例,我们可以看到,合理的带宽管理对于保障企业网络的稳定性和效率至关重要。通过实施接口速度限制,我们可以有效地控制企业部门的带宽使用,确保网络资源的公平分配。
组网要求:交换机通过接口GE0/0/3与路由器互联,企业部1和企业部2通过接口GE0/0/1和GE0/0/2接入交换机,通过交换机和路由器接入网络。由于业务单一,不需要区分业务,但是网络带宽有限,所以需要从整体上限制企业部门1(PC1和PC2)和企业部门2(PC3和PC4)的接入带宽。要求企业部门1将外发带宽限制在10mb/s;企业2的输出带宽被限制在5兆比特/秒
一、主要知识点:
接口速度限制介绍
接口限速限制所有报文流通过整个端口的速率,不区分具体的流量,可以给某个接口分配固定的带宽,控制方式单一,配置简单。进出方向的接口限速属于并行关系,用户可以根据需要同时配置,也可以单独配置。
二、配置思路:
1.配置交换机和路由器的接口,使用户能够访问网络。
2.在核心接口GE0/0/1和GE0/0/2的传入方向配置接口速度限制。
三。IP设置:
1、PC1:192.168.100.1/24
PC2:192
PC2:192
PC2:192
2、核心:虚拟局域网100:192.168.100.254/24
弗拉尼夫200
Vlanif300:172.16.31.1/24
3、路由器:172.16.31.2/24
四。核心交换机的主要配置文件:
#
sysname核心
#
vlan批次100 200 300
#
接口Vlanif100
ip地址192.168.100.254 255.255.255.0
#
接口Vlanif200
ip地址192.168.200.254 255.255.255.0
#
接口Vlanif300
ip地址172.16.31.1 255.255.255.0
#
接口方法0/0/1
#
接口千兆以太网0/0/1
端口链接型中继
端口中继允许通过vlan 100
qos lr入站cir 10000 cbs 1250000
#
接口千兆以太网0/0/2
端口链接型中继
端口中继允许通过vlan 200
qos lr入站cir 5000 cbs 625000
#
接口千兆以太网0/0/3
端口链接型访问
端口默认vlan 300
#
OSPF 1
面积0.0.0.0
网络172.16.31.0 0.0.0.255
网络192.168.100.0 0.0.0.255
网络192.168.200.0 0.0.0.255
#
用户界面图标0
用户界面vty 0 4
#
返回
动词 (verb的缩写)SwitchA的主要配置文件:
#
sysname开关a
#
vlan批次100
#
接口千兆以太网0/0/1
端口链接型访问
端口默认vlan 100
#
接口千兆以太网0/0/2
端口链接型访问
端口默认vlan 100
#
接口千兆以太网0/0/3
端口链接型中继
端口中继允许通过vlan 100
#
返回
不及物动词交换机的主要配置文件b:
#
sysname开关b
#
vlan批次200
#
接口千兆以太网0/0/1
端口链接型访问
端口默认vlan 200
#
接口千兆以太网0/0/2
端口链接型访问
端口默认vlan 200
#
接口千兆以太网0/0/3
端口链接型中继
端口中继允许通过vlan 200
#
返回
七。路由器路由器的主要配置文件:
#
sysname路由器
#
接口千兆以太网0/0/0
ip地址172.16.31.2 255.255.255.0
#
ospf 1
面积0.0.0.0
网络172.16.31.0 0.0.0.255
#
返回
八、验证配置结果:
检查核心上接口速度限制的配置信息。
显示qos lr入站接口千兆以太网0/0/1
千兆以太网0/0/1 lr入站:
cir: 10000 Kbps,cbs: 1250000字节
// CIR(承诺信息速率):
每秒可通过的速率,以Kbps(位)为单位。比如500Kbps。每8位=1字节1Kbps = 1024bit位
//CBS(承诺突发大小):
承诺突发大小,令牌桶的容量,即每个突发允许的最大流量大小。设置的突发大小必须大于最大消息长度。度量单位是字节。
显示qos lr入站接口千兆以太网0/0/2
千兆以太网0/0/2 lr入站:
cir: 5000 Kbps,cbs: 625000字节
本实验由华为模拟器ensp版本eNSP1.3.00.100(最新版本)完成。软件还包括CE、CX、NE40E、NE5000E、NE900E、USG6000V的IOS设备,可以完成复杂的网络测试。需要这款模拟器的朋友可以转发本文关注边肖,私信边肖【666】即可获取。