ssedet 发表于 2011-3-28 09:47:46

其它活动作的配置

1 功能需求及组网说明各种活动作的配置『配置环境参数』1. 三层交换机SwitchA有两个端口ethetnet 0/1、ethernet 0/2分别属于vlan 1、vlan 22. vlan 1、vlan 2的三层接口地址分别是1.0.0.1/8、2.0.0.1/8,上行口G 1/1是trunk端口,并答应vlan 3 通过『组网需求』1. 访问控制:答应位于ethetnet 0/1下的pc1(ip:1.0.0.2)进入端口的流量,拒绝pc3(ip:1.0.0.3)的流量通过端口进入交换机。2. 带宽保证:保证位于ethetnet 0/1下的主机(ip网段:1.0.0.0/8)在上行口端口有70mbps带宽。3. 拥塞避免:位于ethetnet 0/1下的主机(ip网段:1.0.0.0/8)在上行口端口有70mbps带宽,当流量超过期,为了避免同步丢失,启用RED。4. 优先级标记:对源于pc1(ip:1.0.0.2)的报文打上ef标记,并在上行口启用diff以保证pc1发出的流量得到相应的服务登记。5. 队列调度:当上行口发生拥塞时,保证pc2(ip:2.0.0.2)发出的报文得到优先转发。6. 流量统计:对主机pc1(ip:1.0.0.2)进入端口的流量进行统计,以作为计费依据。7. 流重定向:将pc1到pc2的报文重定向到cpu。2 数据配置步骤【3526E配置方法】需求1参见《访问控制》一节需求2参见《限速》一节需求3S3526E不能实现基于流的随机丢弃需求4acl num 1rule 0 permit source 1.0.0.2 0quittraffic-priority ip-group 1 dscp ef需求5acl num 1rule 0 permit source 1.0.0.2 0quittraffic-priority ip-group 1 local-precedence 7 queue-scheduler strict-priority需求6acl num 1rule 0 permit source 1.0.0.2 0quitacl num 200rule 0 permit ingress inte***ce e0/1 egress anyquittraffic-statistic ip-group 1 link-group 200 rule 0需求7acl num 200rule 0 permit ingress inte***ce e0/1 egress inte***ce e0/2quit traffic-redirect link-group 200 cpu【6506配置方法】需求1:acl num 1rule 0 permit source 1.0.0.2 0rule 1 deny source 1.0.0.3 0int e1/0/1packet-filter ip-group 1 rule 0 packet-filter ip-group 1 rule 1      1/2 12下一页尾页
页: [1]
查看完整版本: 其它活动作的配置