交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
功能介绍:
流量管理的目的是防止某些用户或者应用占用过多的资源(比如带宽等)在该流量管理配置中,作用对象由访问列表进行控制,控制内容是符合该用户群内每个用户的允许带宽,最大并发连接数,新建连接数量这些内容。带宽可以区分上下行带宽分别控制。如果上下行带宽配置一样,系统会自行将关键字修改为 both 。并发连接数和新建连接速率是可选项,可以不配置。
rate-control和rate-limit的区别:
1、rate-control是对ACL里每一个用户做带宽和会话限制;rate-limit是以ACL或接口为一个组,限定一个总体的带宽;控制的对象和粒度不同
2、rate-limit一般在in/out两个方向都可使用;rate-control一般用在出口,可以对上传和下载两个方向进行控制。
应用场景
企业需要对内网用户的流量做限速,并且每个用户的最大流量阀值都一样,一旦某个用户的流量超过设定的阀值,对该用户超过的流量进行丢弃,该用户阀值内的流量正常转发,所有用户的流量行为都一样,那么可以在接口下配置rate-control功能,对内网用户的流量进行限速。
一、组网需求
RSR-A路由器作为某校园网出口路由器,原来是不限速策略,很多学生使用BT/迅雷等P2P下载导致上网高峰期网络拥塞带宽不足,网页打开都很慢。网管中心老师希望通过路由器对学生的下载加以限制,需求是:优先保证网页打开流程;BT不完全禁止,但不能占用太大带宽;
要满足客户的需求其实有两种方法可以实现:
方法一、限制每用户的带宽。
这中方法很直接,易理解
方法二、限制每用户UDP的并发连接会话数。
P2P应用的特点是:
多数使用UDP协议,下载一个文件会和几百上千个用户建立连接,单独控制UDP协议,不会影响到TCP协议,因此网页(使用TCP协议);通过限制UDP协议的并发连接会话数也是一种好方法
以方法二为例,通过限制每用户带宽2M、每秒UDP最大新建连接数为5、最大UDP连接数为100来满足需求
二、组网拓扑
三、配置要点
1、用ACL定义需要进行限速的用户群和协议
2、配置rate-control控制每用户会话数
四、配置步骤
1、用ACL定义需要进行限速的用户群和协议
RSR-A(config)#ip access-list extended 199
RSR-A(config-ext-nacl)# 5 deny udp any any eq domain //DNS域名解析是打开网页的前提,因此DNS报文不应该限制
RSR-A(config-ext-nacl)# 10 permit udp any any //限制UDP报文
RSR-A(config-ext-nacl)# 20 deny ip any any //除UDP报文下,其他报文不限制
2、配置rate-control控制每用户会话数
RSR-A(config)#interface GigabitEthernet 0/0 //应用在出口,一般只在NAT环境中的outside接口使用
RSR-A(config-GigabitEthernet 0/0)#ip rate-control 199 bandwidth both 2000 session total 100 rate 5
//在ACL范围内,每一个IP地址的上传下载带宽为2000Kbps,最大UDP连接数为100,每秒UDP最大新建连接数为5
五、配置验证
1、通过show ip rate-control ,确认接口调用策略情况。