产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【RSR】RSR如何通过rate-control流量监管(QOS)

发布时间:2013-09-12
点击量:2958

功能介绍:

流量管理的目的是防止某些用户或者应用占用过多的资源(比如带宽等)在该流量管理配置中,作用对象由访问列表进行控制,控制内容是符合该用户群内每个用户的允许带宽,最大并发连接数,新建连接数量这些内容。带宽可以区分上下行带宽分别控制。如果上下行带宽配置一样,系统会自行将关键字修改为 both 。并发连接数和新建连接速率是可选项,可以不配置。

rate-control和rate-limit的区别:

1、rate-control是对ACL里每一个用户做带宽和会话限制;rate-limit是以ACL或接口为一个组,限定一个总体的带宽;控制的对象和粒度不同

2、rate-limit一般在in/out两个方向都可使用;rate-control一般用在出口,可以对上传和下载两个方向进行控制。 

应用场景

企业需要对内网用户的流量做限速,并且每个用户的最大流量阀值都一样,一旦某个用户的流量超过设定的阀值,对该用户超过的流量进行丢弃,该用户阀值内的流量正常转发,所有用户的流量行为都一样,那么可以在接口下配置rate-control功能,对内网用户的流量进行限速。

一、组网需求

RSR-A路由器作为某校园网出口路由器,原来是不限速策略,很多学生使用BT/迅雷等P2P下载导致上网高峰期网络拥塞带宽不足,网页打开都很慢。网管中心老师希望通过路由器对学生的下载加以限制,需求是:优先保证网页打开流程;BT不完全禁止,但不能占用太大带宽;

要满足客户的需求其实有两种方法可以实现:

方法一、限制每用户的带宽。

这中方法很直接,易理解

方法二、限制每用户UDP的并发连接会话数。

P2P应用的特点是:

多数使用UDP协议,下载一个文件会和几百上千个用户建立连接,单独控制UDP协议,不会影响到TCP协议,因此网页(使用TCP协议);通过限制UDP协议的并发连接会话数也是一种好方法

以方法二为例,通过限制每用户带宽2M、每秒UDP最大新建连接数为5、最大UDP连接数为100来满足需求 

二、组网拓扑

     

三、配置要点

1、用ACL定义需要进行限速的用户群和协议

2、配置rate-control控制每用户会话数

四、配置步骤

1、用ACL定义需要进行限速的用户群和协议

RSR-A(config)#ip access-list extended 199

RSR-A(config-ext-nacl)# 5 deny udp any any eq domain     //DNS域名解析是打开网页的前提,因此DNS报文不应该限制

RSR-A(config-ext-nacl)# 10 permit udp any any                  //限制UDP报文

RSR-A(config-ext-nacl)# 20 deny ip any any                        //除UDP报文下,其他报文不限制

2、配置rate-control控制每用户会话数

RSR-A(config)#interface GigabitEthernet 0/0        //应用在出口,一般只在NAT环境中的outside接口使用

RSR-A(config-GigabitEthernet 0/0)#ip rate-control 199 bandwidth both 2000 session total 100 rate 5

//在ACL范围内,每一个IP地址的上传下载带宽为2000Kbps,最大UDP连接数为100,每秒UDP最大新建连接数为5

 

五、配置验证

1、通过show ip rate-control ,确认接口调用策略情况。

 

 

 

 

 

 

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式