h3c交换机限制端口访问_H3C交换机限制局域网端口网限方法

配置思路

流量监管功能是通过QoS命令行实现。本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管。

配置步骤

配置ACL规则匹配源IP为10.0.0.2的流量

system-view

[H3C] acl number 3001

[H3C-acl-adv-3001] rule permit ip source 10.0.0.2 0

[H3C-acl-adv-3001] quit

配置ACL规则匹配目的IP为10.0.0.2的流量

[H3C] acl number 3002

[H3C-acl-adv-3002] rule permit ip destination 10.0.0.2 0

[H3C-acl-adv-3002] quit

配置流分类,匹配ACL规则3001,即匹配源IP为10.0.0.2的流量

[H3C] traffic classifier source_hostA

[H3C-classifier-source_hostA] if-match acl 3001

[H3C-classifier-source_hostA] quit

配置流分类,匹配ACL规则3002,即匹配目的IP为10.0.0.2的流量

[H3C] traffic classifier destination_hostA

[H3C-classifier-destination_hostA] if-match acl 3002

[H3C-classifier-destination_hostA] quit

配置流行为,用于对上行流量进行流量监管,速率为1000kbps

[H3C] traffic behavior uplink

[H3C-behavior-uplink] car cir 1000

[H3C-behavior-uplink] quit

配置流行为,用于对下行流量进行流量监管,速率为2000kbps

[H3C] traffic behavior downlink

[H3C-behavior-downlink] car cir 2000

[H3C-behavior-downlink] quit

配置QoS策略,用于端口入方向,即用户的上行方向

[H3C] qos policy uplink

[H3C-qospolicy-uplink] classifier source_hostA behavior uplink

[H3C-qospolicy-uplink] quit

配置QoS策略,用于端口出方向,即用户的下行方向

[H3C] qos policy downlink

[H3C-qospolicy-downlink] classifier destination_hostA behavior downlink

[H3C-qospolicy-downlink] quit

在端口上下发QoS策略,匹配出入方向的流量

[H3C] interface GigabitEthernet 3/0/1

[H3C-GigabitEthernet3/0/1] qos apply policy uplink inbound

[H3C-GigabitEthernet3/0/1] qos apply policy downlink outbound
————————————————
版权声明:本文为CSDN博主「weixin_39568232」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/weixin_39568232/article/details/111790558

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
目录: WY00100010 计算机网络概述 WY00100020 OSI参考模型与TCP IP模型 WY00100030 网络设备及其操作系统介绍 WY00100040 网络设备操作基础 WY00100050 网络设备文件管理 WY00100060 网络设备基本调试 WY00200010 局域网技术概述 WY00200020 以太网技术 WY00200030 WLAN基础 WY00300010 广域网技术概述 WY00300020 广域网接口和线缆 WY00300030 HDLC WY00300040 PPP WY00300060 ADSL WY00300070 EPCN WY00300080 ISDN和DCC WY00400010 IP WY00400020 ARP和RARP WY00400030 ICMP WY00400040 DHCP WY00400050 IPv6基础 WY00500010 TCP WY00500020 UDP WY00600010 文件传输协议 WY00600020 DNS WY00600030 其他应用层协议介绍 WY00700010 以太网交换基本原理 WY00700020 配置VLAN WY00700030 生成树协议 WY00700040 配置链路聚合 WY00800010 IP路由原理 WY00800020 直连路由和静态路由 WY00800030 路由协议基础 WY00800040 RIP基础 WY00800050 OSPF基础 WY00900010 网络安全技术概述 WY00900020 用访问控制列表实现包过滤 WY00900030 网络地址转换 WY00900040 AAA和RADIUS WY00900050 交换机端口安全技术 WY00900060 IPSec WY00900070 EAD介绍 WY01000010 提高网络可靠性 WY01000020 网络管理介绍 WY01000030 堆叠技术介绍 WY01000040 网络故障排除基础 WYL0100010 网络设备基本操作 WYL0100020 网络设备基本调试 WYL0200010 以太网基础 WYL0300010 广域网接口和线缆 WYL0300020 HDLC WYL0300030 PPP WYL0400010 IP基础 WYL0400020 ARP WYL0400030 DHCP WYL0400040 IPv6基础 WYL0600050 FTP_TFTP WYL0700010 以太网交换基础 WYL0700020 VLAN WYL0700030 生成树协议 WYL0700040 链路聚合 WYL0800010 直连路由和静态路由 WYL0800020 RIP WYL0800030 OSPF WYL0900010 ACL包过滤 WYL0900020 网络地址转换 WYL0900030 AAA_SSH WYL0900040 交换机端口安全技术 WYL0900050 IPSec WYL1000010 VRRP WYL1000020 链路备份和路由备份 WYL1000030 网络管理基本操作 WYL1000040 综合组网

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

@~Mr.c

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值