Cisco路由器限速:CEF rate-limit限速
Cisco路由器限速方法
目前在Cisco路由器設(shè)備中,只有支持思科快速轉(zhuǎn)發(fā)(CEF)的路由器或交換機(jī)才能使用rate-limit來(lái)限速,具體設(shè)置可以按如下步驟進(jìn)行。
Cisco路由器限速第一步. 在全局模式下開(kāi)啟cef:
Router(config)#ip cef cisco
Cisco路由器限速第二步. 定義標(biāo)準(zhǔn)或者擴(kuò)展訪問(wèn)列表:
注:定義一個(gè)方向就可以了,主要用于控制被限速的IP地址
Router(config)#access-list 111 permit ip 192.168.1.0 0.0.0.255 any cisco
Cisco路由器限速第三步. 在希望限制的端口上進(jìn)行
rate-limit:
Router(config)#interface FastEthernet 0/1
Rounter(config-if)#rate-limit input access-group 111 2000000 40000 60000 conform-action transmit exceed-action drop
這樣我們就對(duì)192.168.1.0網(wǎng)段進(jìn)行了限速,速率為2Mbps。
您可以根據(jù)實(shí)際情況,定義acl先控制被限速的電腦范圍。 Cisco路由器的rate-limit命令格式:
#rate-limit {input|output} [access-group number] bps burst-normal burst-max conform-action action exceed-action action input|output:這是定義數(shù)據(jù)流量的方向。
access-group number:定義的訪問(wèn)列表的號(hào)碼。這個(gè)用來(lái)控制被限速的主機(jī)網(wǎng)段,本例中的acl 111。 bps:定義流量速率的上限,單位是bps。
burst-normal burst-max:定義的數(shù)據(jù)容量的大小,單位是字節(jié),當(dāng)?shù)竭_(dá)的數(shù)據(jù)超過(guò)此容量時(shí),將觸發(fā)某個(gè)動(dòng)作,丟棄或轉(zhuǎn)發(fā)等,從而達(dá)到限速的目的。
conform-action和exceed-action:分別指在速率限制以下的流量和超過(guò)速率限制的流量的處理策略。 action:是處理策略,包括drop和transmit等。
Cisco路由器限速是大家在路由器限速中比較關(guān)心的,也許是因?yàn)閼?yīng)用思科路由器的人比較多的原因,應(yīng)用范圍較廣致使這個(gè)問(wèn)題困惑大家,希望本文為你解決了一些問(wèn)題。