华为3com系列交换机端口限速攻略

因为Ip网络是速率共享,有时候用户用p2p软件过多消耗了局域网带宽,这时候就有必要采取措施进行端口限速咯。我们这里假设PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24,目的实现在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps,我们来看看华为3com各系列交换机配置有什么不同。

S2000EI系列交换机 (S2008-EI、S2016-EI和S2403H-EI):使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
SwitchA相关配置
1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图
2. [SwitchA- Ethernet0/1]line-rate outbound 30 //对端口E0/1的出方向报文进行流量限速,限制到3Mbps
3. [SwitchA- Ethernet0/1]line-rate inbound 16 //对端口E0/1的入方向报文进行流量限速,限制到1Mbps
补充说明:报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。

S2000-SI和S3000-SI系列交换机(S2026C/Z-SI、S3026C/G/S-SI和E026-SI) :使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
SwitchA相关配置
1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图
2. [SwitchA- Ethernet0/1]line-rate outbound 2 //对端口E0/1的出方向报文进行流量限速,限制到6Mbps
3. [SwitchA- Ethernet0/1]line-rate inbound 1 //对端口E0/1的入方向报文进行流量限速,限制到3Mbps
补充说明:对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。

S3026E、S3526E、S3050、S5012、S5024系列交换机(S3026E/C/G/T、S3526E/C/EF、S3050C、S5012G/T和S5024G):使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。
SwitchA相关配置
1.[SwitchA]interface Ethernet 0/1 // 进入端口E0/1的配置视图
2.[SwitchA- Ethernet0/1]line-rate 3 //对端口E0/1的出方向报文进行流量限速,限制到3Mbps
3.[SwitchA]acl number 4000 // 配置acl,定义符合速率限制的数据流
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. [SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1 exceed drop //对端口E0/1的入方向报文进行流量限速,限制到1Mbps
补充说明:line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。 端口出入方向限速的粒度为1Mbps。

S3528、S3552系列交换机(S3528G/P和S3552G/P/F):使用以太网物理端口下面的traffic-shape和traffic-limit命令,分别来对该端口的出、入报文进行流量限速。SwitchA相关配置
1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图
2. [SwitchA- Ethernet0/1]traffic-shape 3250 3250 // 对端口E0/1的出方向报文进行流量限速,限制到3Mbps
3. [SwitchA]acl number 4000 //配置acl,定义符合速率限制的数据流
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. [SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1000 150000 150000 1000 exceed drop //对端口E0/1的入方向报文进行流量限速,限制到1Mbps


S3900系列交换机(S3924、S3928P/F/TP和S3952P):使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。
SwitchA相关配置
1. [SwitchA]interface Ethernet 1/0/1 //进入端口E1/0/1的配置视图
2. [SwitchA- Ethernet1/0/1]line-rate 3000 // 对端口E0/1的出方向报文进行流量限速,限制到3Mbps
3. [SwitchA]acl number 4000 //配置acl,定义符合速率限制的数据流
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. [SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop //对端口E0/1的入方向报文进行流量限速,限制到1Mbps
补充说明:line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。 端口出入方向限速的粒度为64Kbps。

S5600系列交换机(S5624P/F和S5648P):使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。
SwitchA相关配置
1. [SwitchA]interface Ethernet 1/0/1 //进入端口E1/0/1的配置视图
2. [SwitchA- Ethernet1/0/1]line-rate 3000 //对端口E0/1的出方向报文进行流量限速,限制到3Mbps
3. [SwitchA]acl number 4000 //配置acl,定义符合速率限制的数据流
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. [SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop //对端口E0/1的入方向报文进行流量限速,限制到1Mbps
补充说明:line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。 端口出入方向限速的粒度为64Kbps。

因为Ip网络是速率共享,有时候用户用p2p软件过多消耗了局域网带宽,这时候就有必要采取措施进行端口限速咯。我们这里假设PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24,目的实现在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps,我们来看看华为3com各系列交换机配置有什么不同。

S2000EI系列交换机 (S2008-EI、S2016-EI和S2403H-EI):使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
SwitchA相关配置
1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图
2. [SwitchA- Ethernet0/1]line-rate outbound 30 //对端口E0/1的出方向报文进行流量限速,限制到3Mbps
3. [SwitchA- Ethernet0/1]line-rate inbound 16 //对端口E0/1的入方向报文进行流量限速,限制到1Mbps
补充说明:报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。

S2000-SI和S3000-SI系列交换机(S2026C/Z-SI、S3026C/G/S-SI和E026-SI) :使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
SwitchA相关配置
1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图
2. [SwitchA- Ethernet0/1]line-rate outbound 2 //对端口E0/1的出方向报文进行流量限速,限制到6Mbps
3. [SwitchA- Ethernet0/1]line-rate inbound 1 //对端口E0/1的入方向报文进行流量限速,限制到3Mbps
补充说明:对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。

S3026E、S3526E、S3050、S5012、S5024系列交换机(S3026E/C/G/T、S3526E/C/EF、S3050C、S5012G/T和S5024G):使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。
SwitchA相关配置
1.[SwitchA]interface Ethernet 0/1 // 进入端口E0/1的配置视图
2.[SwitchA- Ethernet0/1]line-rate 3 //对端口E0/1的出方向报文进行流量限速,限制到3Mbps
3.[SwitchA]acl number 4000 // 配置acl,定义符合速率限制的数据流
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. [SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1 exceed drop //对端口E0/1的入方向报文进行流量限速,限制到1Mbps
补充说明:line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。 端口出入方向限速的粒度为1Mbps。

S3528、S3552系列交换机(S3528G/P和S3552G/P/F):使用以太网物理端口下面的traffic-shape和traffic-limit命令,分别来对该端口的出、入报文进行流量限速。SwitchA相关配置
1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图
2. [SwitchA- Ethernet0/1]traffic-shape 3250 3250 // 对端口E0/1的出方向报文进行流量限速,限制到3Mbps
3. [SwitchA]acl number 4000 //配置acl,定义符合速率限制的数据流
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. [SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1000 150000 150000 1000 exceed drop //对端口E0/1的入方向报文进行流量限速,限制到1Mbps


S3900系列交换机(S3924、S3928P/F/TP和S3952P):使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。
SwitchA相关配置
1. [SwitchA]interface Ethernet 1/0/1 //进入端口E1/0/1的配置视图
2. [SwitchA- Ethernet1/0/1]line-rate 3000 // 对端口E0/1的出方向报文进行流量限速,限制到3Mbps
3. [SwitchA]acl number 4000 //配置acl,定义符合速率限制的数据流
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. [SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop //对端口E0/1的入方向报文进行流量限速,限制到1Mbps
补充说明:line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。 端口出入方向限速的粒度为64Kbps。

S5600系列交换机(S5624P/F和S5648P):使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。
SwitchA相关配置
1. [SwitchA]interface Ethernet 1/0/1 //进入端口E1/0/1的配置视图
2. [SwitchA- Ethernet1/0/1]line-rate 3000 //对端口E0/1的出方向报文进行流量限速,限制到3Mbps
3. [SwitchA]acl number 4000 //配置acl,定义符合速率限制的数据流
[SwitchA-acl-link-4000]rule permit ingress any egress any
4. [SwitchA- Ethernet1/0/1]traffic-limit inbound link-group 4000 1000 exceed drop //对端口E0/1的入方向报文进行流量限速,限制到1Mbps
补充说明:line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。 端口出入方向限速的粒度为64Kbps。