QoS配置实例
1.15.1 流量监管和端口限速配置实例
1. 组网需求
公司企业网通过以太网交换机的端口实现各部门之间的互连。财务部门的工资查询服务器由ethernet 1/0/1端口接入(ip地址129.110.1.2)。组网需求为限制工资服务器向外发送流量的平均速率不能超过6 40kbps,超出规格的报文将报文优先级为4。
2. 组网图
3. 配置步骤
以下的配置,只列出了与qos/acl配置相关的命令。
(1)定义工资服务器向外发送的流量
# 进入3000号的高级访问控制列表视图。
[h3c] system-view
[h3c] acl number 3000
# 定义3000号高级访问控制列表的规则。
[h3c-acl-adv-3000] rule 1 permit ip source 129.110.1.2 0 destination any
[h3c-acl-adv-3000] quit
(2)对工资服务器对外发送的流量进行流量限制
# 限制工资服务器向外发送报文的平均速率为640kbps,对超出规格的报文设置优先级为4。
[h3c] interface ethernet1/0/1
[h3c-ethernet1/0/1] qos
[h3c-qoss-ethernet1/0/1] traffic-limit inbound ip-group 3000 640 exceed remark-dscp 4
1.15.2 优先级重标记配置实例
1. 组网需求
对pc1(ip地址为1.0.0.1)每天8:00~18:00发出的报文打上ef标记,为上层设备提供优先级依据。
2. 组网图
3. 配置步骤
(1)定义8:00~18:00时间段
# 定义时间段。
[h3c] system-view
[h3c] time-range test 8:00 to 18:00 daily
(2)定义pc报文的流规则。
# 进入基于数字标识的基本访问控制列表视图。
[h3c] acl number 2000
[h3c-acl-basic-2000] rule 0 permit source 1.0.0.1 0 time-range test
[h3c-acl-basic-2000] quit
(3)对pc1发出的报文重新打上ef优先级
[h3c] interface ethernet1/0/1
[h3c-ethernet1/0/1] qos
[h3c-qoss-ethernet1/0/1] traffic-priority inbound ip-group 2000 dscp ef