Cisco路由器限速詳細(xì)設(shè)置語(yǔ)句
可能很多人對(duì)Cisco路由器限速還不是特別的了解,于是我研究了一下Cisco路由器限速詳細(xì)設(shè)置語(yǔ)句,在這里拿出來(lái)和大家分享一下,希望對(duì)大家有用。在Cisco路由器設(shè)備中,只有支持思科快速轉(zhuǎn)發(fā)(CEF,Cisco Express Forward)的路由器或交換機(jī)才能使用rate-limit來(lái)限制流量,具體設(shè)置分三步:
1. 在全局模式下開(kāi)啟cef:configure terminal,Router(config)#ip cef。
2. 定義標(biāo)準(zhǔn)或者擴(kuò)展訪問(wèn)列表(定義一個(gè)方向就可以了):Router(config)#access-list 111 permit ip 192.168.1.0 0.0.0.255 any。
3. 在希望限制的端口上進(jìn)行rate-limit:
Router(config)#interface FastEthernet 0/1。
Rounter(config-if)#rate-limit input access-group 111 2000000 40000 60000,這樣我們就對(duì)開(kāi)始進(jìn)行Cisco路由器限速,速率為2Mbps。注意,是對(duì)整個(gè)網(wǎng)段,因?yàn)槟愣x的ACL就是針對(duì)整個(gè)網(wǎng)段的。
rate-limit命令格式:#rate-limit {input|output} [access-group number]。
input|output:這是定義數(shù)據(jù)流量的方向。
access-group number:定義的訪問(wèn)列表的號(hào)碼。
bps:定義流量速率的上限,單位是bps。
burst-normal burst-max:定義的數(shù)據(jù)容量的大小,一般采用8000,16000,32000,單位是字節(jié),當(dāng)?shù)竭_(dá)的數(shù)據(jù)超過(guò)此容量時(shí),將觸發(fā)某個(gè)動(dòng)作,丟棄或轉(zhuǎn)發(fā)等,從而達(dá)到限速的目的。
conform-action和exceed-action:分別指在速率限制以下的流量和超過(guò)速率限制的流量的處理策略。
action:是處理策略,包括drop和transmit等。