经典案例:QoS实现交换机带宽控制

2009-11-1219:10来源:IT168

1、网络拓扑

这家园区网络共七幢建筑,入驻了27家单位,总计一千余信息点,各楼通过光纤接人中心机房(位于lF一2),统一使用电信l00M互联网出口。按照结构清晰、方便管理的原则,园区网按单位划分子网,分别对应192.168.1.0/24~192.168.27.0/24,192.168.0.0/28为设备通信网段,另设置服务器等专用网段若干。

2、网络设备状况

该园区使用的防火墙是一台旧设备,可限制每IP连接数,带宽管理功能却很弱,不支持按VLAN限制带宽,限制带宽策略只能部署在核心交换机。核心交换机为Cisco 3560G,G0/24通过光纤收发器接5-7F,G0/25~G0/28 (光口)分别接l~4F,均设为Trunk,GO/1接防火墙。

3、实现思路

综合考虑诸因素决定通过交换机的Qos实现带宽控制。交换机不同于路由器或防火墙,通过的数据分为占用互联网带宽或不占用二种,必须应用不同策略。对占用互联网带宽的流量,又按单位规模大小分为二类,较大的单位互联网带宽限为4M上行、10M下行,较小的单位限为2M上行、5M下行。对所有用户互访、或访问集中于中心机房内部服务器等不占用互联网带宽的流量,则提供lO0M上行,下行不作限制。

4、实现过程

下面以Cisco 3560G为例进行配置。已删除或省略不相关部分,关键部分给予文字说明。

(1).启用QoS

mls qos

(2).定义QoS类型,分别绑定对应的访问控制列表

class-m apmatch-all bandwidth_loca_up

match access-group name locaL_up

class-map match-all bandwidth_wide_high_up

match access-group name wide_high_up

class-map match-all bandwidth_wide_low_up

match access-group name wide_low_up

class-map match-a11 bandwidth_wide_high_down

相关文章

更多>> 论坛精华

更多>> 精彩博文

信息化趋势

产业圈动态

运营业要闻