h3c交换机限制端口访问_H3C交换机限制局域网端口网限方法

配置思路

流量监管功能是通过QoS命令行实现。本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管。

配置步骤

配置ACL规则匹配源IP为10.0.0.2的流量

system-view

[H3C] acl number 3001

[H3C-acl-adv-3001] rule permit ip source 10.0.0.2 0

[H3C-acl-adv-3001] quit

配置ACL规则匹配目的IP为10.0.0.2的流量

[H3C] acl number 3002

[H3C-acl-adv-3002] rule permit ip destination 10.0.0.2 0

[H3C-acl-adv-3002] quit

配置流分类,匹配ACL规则3001,即匹配源IP为10.0.0.2的流量

[H3C] traffic classifier source_hostA

[H3C-classifier-source_hostA] if-match acl 3001

[H3C-classifier-source_hostA] quit

配置流分类,匹配ACL规则3002,即匹配目的IP为10.0.0.2的流量

[H3C] traffic classifier destination_hostA

[H3C-classifier-destination_hostA] if-match acl 3002

[H3C-classifier-destination_hostA] quit

配置流行为,用于对上行流量进行流量监管,速率为1000kbps

[H3C] traffic behavior uplink

[H3C-behavior-uplink] car cir 1000

[H3C-behavior-uplink] quit

配置流行为,用于对下行流量进行流量监管,速率为2000kbps

[H3C] traffic behavior downlink

[H3C-behavior-downlink] car cir 2000

[H3C-behavior-downlink] quit

配置QoS策略,用于端口入方向,即用户的上行方向

[H3C] qos policy uplink

[H3C-qospolicy-uplink] classifier source_hostA behavior uplink

[H3C-qospolicy-uplink] quit

配置QoS策略,用于端口出方向,即用户的下行方向

[H3C] qos policy downlink

[H3C-qospolicy-downlink] classifier destination_hostA behavior downlink

[H3C-qospolicy-downlink] quit

在端口上下发QoS策略,匹配出入方向的流量

[H3C] interface GigabitEthernet 3/0/1

[H3C-GigabitEthernet3/0/1] qos apply policy uplink inbound

[H3C-GigabitEthernet3/0/1] qos apply policy downlink outbound
————————————————
版权声明:本文为CSDN博主「weixin_39568232」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/weixin_39568232/article/details/111790558

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

「已注销」

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值