首页 > 其他分享 >锐捷交换机多链路 限速

锐捷交换机多链路 限速

时间:2023-06-20 11:24:21浏览次数:49  
标签:1024 锐捷 Ruijie 限速 rate 交换机 limit 链路 config

应用场景:

Qos poliy-map可以关联访问控制列表ACL,实现基于特定报文流的限速(比如只针对网页的http的流量进行限速,或者是只针对XX网段的用户限速等),利用ACL可灵活配置的特点,可以满足客户对不同流量的定制化限速,当然这种方式的配置会相对复杂点,当客户有如上需求的时候可以考虑采用policy-map方式做端口限速。

rate-limit只支持基于整个端口的限速,不对具体流量做区分,类似于给某个端口分配固定的带宽,控制方式单一,配置简单,当客户有上述需求的时候可以考虑采用rate-limit方式做限速。

功能简介:

针对交换机的某个端口做流量限速通常有2种方法:

1. 创建Qos policy-map,并在希望限速的接口上应用in/out方向的Policy Maps,实现入/出方向的流量控制。

2.直接在希望限速的接口上应用rate-limit input/output策略,进行端口入/出方向限速。

 

交换机QOS限速和Rate-limit限速均采用硬件实现,应用三色双速令牌桶调度(CIR平均速度+CBS突发长度), 限速粒度为64Kbps,实际限速精度约为报文长度/(报文长度+帧间隙+CRC),以太网帧间隙+CRC的开销为20字节。

测试时,发送报文的长度越小(例如64字节的和1518相比),精度越差,报文长度越大,测试结果越精确。

通常Policy-map限速通过令牌桶调度算法实现,Rate-limit限速通过设置端口的寄存器控制速率,但我司部分产品二者都依赖于令牌桶实现,二者实现效果相当。

 

两种方式的主要区别为poliy-map可以关联acl,实现基于特定报文流的限速(比如只针对网页的http的流量进行限速,或者是只针对XX网段的用户限速等),控制方式灵活,rate-limit只支持基于整个端口的限速,不对具体流量做区分,控制方式单一。

一、组网需求

某机构各分支通过MSTP线路连接至核心交换机,共享统一上网出口。由于各个分支机构规模不一样,管理员希望对各个分支机构连接的端口限定上行和下载速率。

 

二、组网拓扑

     

 

 

三、配置要点

1、使用policy-map进行限速

1) 用ACL进行流量分类

2) 配置class-map 关联ACL

3) 配置Policy-map关联class-map,并设置流量策略

4) 接口调用Policy-map

2、使用rate-limit进行限速

1) 直接在接口上应用rate-limit

 

四、配置步骤

1、用ACL进行流量分类

Ruijie>en

Ruijie#config ter

Ruijie(config)#access-list 100 permit ip 192.168.1.0 0.0.0.255 any     ------>定义company  a网段的数据流,如果要匹配所有流量可设置为permit ip any any

Ruijie(config)# class-map companya

Ruijie(config-cmap)# match access-group 100

Ruijie(config-cmap)#exit

Ruijie(config)#  policy-map companya

Ruijie(config-pmap)#class companya

Ruijie(config-pmap-c)#police 10000 1024 exceed-action drop

Ruijie(config-pmap-c)#exit

Ruijie(config-pmap)#exit

Ruijie(config)# interface gigabitEthernet 1/1

             Ruijie(config-if-GigabitEthernet 1/1)#service-policy input companya

------>注意:

1、rate-limit命令除了配置限制的速率大小,还要突发流量大小,突发值怎么配?参考以下经验:

1)   突发值为取值范围为(2,4,8,16,32,64,* *  1024,2*1024,4*1024,16*1024)

2)   通常建议配置令牌桶至少支持200ms的缓冲能力,即(CIR/8)*200ms, 即建议最小要求值=限速值/40

3) 如果网络中存在视频、文件传输等有突发情况的业务时需要适当增加令牌桶容量,提高QOS的突发容忍能力。

  根据以上3个原则,突发值建议选取(限速值/10) 的值选取最接近2的x次方的值即可。

 

 

2、配置rate-limit对端口进行流量限速

Ruijie(config)#interface gigabitEthernet 1/1       ------>进入接口

Ruijie(config-if-GigabitEthernet 1/1)#rate-limit input 10000 1024

Ruijie(config-if-GigabitEthernet 1/1)#rate-limit output 10000 1024

Ruijie(config)#interface gigabitEthernet 1/2        ------>进入接口

Ruijie(config-if-GigabitEthernet 1/2)#rate-limit input  8000 1024

Ruijie(config-if-GigabitEthernet 1/2)#rate-limit output 8000 1024

Ruijie(config)#interface gigabitEthernet 1/3       ------>进入接口

Ruijie(config-if-GigabitEthernet 1/3)#rate-limit output  20000 2048

Ruijie(config-if-GigabitEthernet 1/3)#rate-limit output  20000 2048

------>注意:

1、rate-limit命令除了配置限制的速率大小,还要突发流量大小,突发值怎么配?参考以下经验:

1)   突发值为取值范围为(2,4,8,16,32,64,* *  1024,2*1024,4*1024,16*1024)

2)   通常建议配置令牌桶至少支持200ms的缓冲能力,即(CIR/8)*200ms, 即建议最小要求值=限速值/40

3) 如果网络中存在视频、文件传输等有突发情况的业务时需要适当增加令牌桶容量,提高QOS的突发容忍能力。

  根据以上3个原则,突发值建议选取(限速值/10) 的值选取最接近2的x次方的值即可。

 

 

      命令解释:

rate-limit input|output  kbps burst-bytes

Input|output:用户希望限制输入或输出的流量。 

kbps :用户希望该流量的速率上限,单位是kbps 。 

burst-bytes:这个是指猝发流量的大小(令牌桶大小),单位是字节kbytes。

 

 

五、配置验证

1、通过Ruijie#show policy-map interface gigabitEthernet 1/1 可以查看接口调用的QOS策略

GigabitEthernet 1/1  input (tc policy): companya

    Class companya

     current token tbf: NULL

     params:  10000 kbps, 1024 limit, 0 extended limit , 0 pir

     conformed 0 packets, 0 bytes; action: drop 0

     exceeded 0 packets, 0 bytes; action: none 0

     violated 0 packets, 0 bytes; action: none 0

     cbucket 0, cbs 0; ebucket 0 ebs 0

 

2、通过Ruijie#show mls qos rate-limit 可以查看接口的rate-limit策略

Interface: GigabitEthernet 1/1

  rate limit input Kbps = 10000 burst = 1024

  rate limit output Kbps = 10000 burst = 1024

Interface: GigabitEthernet 1/2

  rate limit input Kbps = 10000 burst = 1024

  rate limit output Kbps = 10000 burst = 1024

Interface: GigabitEthernet 1/3

  rate limit input Kbps = 10000 burst = 1024

  rate limit output Kbps = 10000 burst = 1024

标签:1024,锐捷,Ruijie,限速,rate,交换机,limit,链路,config
From: https://www.cnblogs.com/xuyanbo/p/17493103.html

相关文章

  • 华三交换机配置IRF堆叠
    一、IRF的概述IRF(IntelligentResilientFramework,智能弹性架构)是H3C自主研发的软件虚拟化的技术。它的核心思路是将多太设备通过IRF物理端口连接在一起,进行必要的配置后,虚拟化成一台“分布式设备”。理解为堆叠有助于我们更快的理解。堆叠是指将一台以上的交换机组合起来共同工......
  • H3C交换机DHCP+安全配置
    1配置需求及实现的效果将防火墙部署在互联网出口,使用固定IP地址线路接入互联网。运营商提供的IP地址为198.76.28.30/30,网关为198.76.28.29,DNS地址为114.114.114.114。初步规划防火墙使用3接口接入运营商,使用4接口连接内部网络,内部网络使用192.168.10.0网段,要求内网终端可以自动......
  • 【解决方法】锐捷 EVE 模拟器关联 Wireshark 进行抓包
    环境:工具:锐捷EVE模拟器,VMwareWorkstationPro抓包工具:Wireshark系统版本:Windows10问题描述:描述:使用锐捷EVE模拟器抓包,点击后无反应,网上的方法要么乱写,乱抄,要么不够仔细。故自己写一遍。提示:若按照教程还是无法完成操作,可以进入右侧的企鹅,找我看看。解决方法......
  • 汉源高科4万兆光6个万兆光口+24个千兆光口+24千兆电口万兆三层网管型工业以太网交换机
     HY5700-856XG24GX24GT三层管理型工业以太网交换机,提供6个万兆光口+24个千兆光口+24个千兆电口。可帮助用户实现以太网数据的交换、汇聚以及远距离光传输功能。产品设计符合以太网标准,添加防雷、防静电保护措施,-40℃~+85℃的宽范围工作温度,性能稳定可靠。该设备可广泛应用于智能交......
  • Spring Boot单体应用引入sleuth链路追踪
    文章目录前言一、问题模拟二、引入sleuth链路跟踪1、引入sleuth的maven依赖2、添加属性配置3、logback配置4、日志信息5、通过@NewSpan注解声明新的Span三、引入Sleuth链路跟踪的好处四、Sleuth概念说明五、Logback的MDC特性前言最近排查生产环境的异常时发现一个问题,虽然找到了......
  • 数据链路层
    一,数据链路层概述1.1基础概念数据链路层使用的信道主要有以下两种类型:点对点信道:这种信道使用一对一的点对点通信方式。广播信道:这种信道使用一对多的广播通信方式,因此过程比较复杂。广播信道上连接的主机很多,因此必须使用专用的共享信道协议来协调这些主机的数据发送。......
  • 什么是全链路压力测试?
     全链路压力测试是指基于真实业务场景,通过模拟海量的用户请求,对整个后台服务进行压力测试,从而评估整个系统的性能水平。创建全链路压力测试第一步:准备测试数据为了尽量模拟真实的业务场景,首先要为测试准备大量模拟数据,并将数据与场景编排中的变量关联,从而在执行测试任务时......
  • VMIC5565反射内存卡供应厂家 PCI-5565多模光钎网络 GE反射内存模块 VMIC反射内存PMC系
    反射内存实时网的特点VMIC反射内存是一种通过局域网在互连的计算机间提供的数据传输的技术,强实时网络设计人员已经越来越多地采用这种技术。VMIC反射内存实时局域网的概念十分简单,就是设计一种网络内存板,在分布系统中实现内存至内存的通信,并且没有软件开销。每台结点机上插一块反射......
  • 交换机配置
    华为交换机的IP地址分配为从大到小进行分配,思科交换机的IP地址分配为从小到大进行分配。H3C的跟华为一样,锐捷的跟思科的一样。1、划分VLAN和接口第一步:创建VLANvlanbatch10203040//创建VLAN102030402、DHCP3、静态路由1、PPPoE2、NAT3、静态路由4、NATserv......
  • 高并发监控-Sleuth 与 Zipkin 服务链路追踪
    一、Sleuth概念为什么需要SpringCloudSleuth#微服务架构是一个分布式架构,它按业务划分服务单元,一个分布式系统往往有很多个服务单元。由于服务单元数量众多,业务的复杂性,如果出现了错误和异常,很难去定位。主要体现在,一个请求可能需要调用很多个服务,而内部服务的调用复杂性,决定......