搜档网
当前位置:搜档网 › rate-limit

rate-limit

 CISCO2811路由器对不同的客户端限速,这样实现:
在Cisco设备中,只有支持思科快速转发(CEF,Cisco Express Forward)的路由器或交换机才能使用rate-limit来限制流量,具体设置分三步:
1. 在全局模式下开启cef:
configure terminal
Router(config)#ip cef
2. 定义标准或者扩展访问列表(定义一个方向就可以了):
Router(config)#access-list 111 permit ip 192.168.1.0 0.0.0.255 any
Router(config)#access-list 112 permit ip 192.168.1.1 0.0.0.0 any
3. 在希望**的端口上进行rate-limit:
Router(config)#interface FastEthernet 0/1
Rounter(config-if)#rate-limit input access-group 112 2000000 40000 60000 conform-action transmit exceed-action drop
这样我们就对192.168.1.1进行了限速,速率为2Mbps。
Rounter(config-if)#rate-limit input access-group 111 4000000 80000 100000 conform-action transmit exceed-action drop
这样我们就对192.168.1.1进行了限速,速率为4Mbps。
==========
关键:
你定义的ACL就是针对整个网段的,你的限速就对整个网段进行。比如:access-list 111;
你定义的ACL就是针对某个主机的,你的限速就对某个主机进行。比如:access-list 112
==========
解释:
rate-limit命令格式:

#rate-limit {input|output} [access-group number] bps burst-normal burst-max conform-action action exceed-action action

input|output:这是定义数据流量的方向。

access-group number:定义的访问列表的号码。

bps:定义流量速率的上限,单位是bps。

burst-normal burst-max:定义的数据容量的大小,一般采用8000,16000,32000,单位是字节,当到达的数据超过此容量时,将触发某个动作,丢弃或转发等,从而达到限速的目的。

conform-action和exceed-action:分别指在速率**以下的流量和超过速率**的流量的处理策略。

action:是处理策略,包括drop和transmit等

相关主题