在Cisco IOS中應用QoS策略限制P2P流量
2007/2/1 23:44:54
  如果要對橋接的(第2層)流量也起作用,則需要啟用橋接微流策略mls qos bridged。例如,計算需要在以太網上維持1 Mbps速率所需的最小突發速率值。速率定義為1 Mbps,而最大的以太網數據包為1518 字節,這樣公式變為:    一、識別流量:
  可以用acl和nbar技術綜合定義數據流。Acl定義可以采用下述參數:源IP地址、目的IP地址、第4層協議(如UDP)、源端口號碼以及目的端口號碼等。與一套已定義參數相匹配的數據包都被視為屬于相同的流,NBAR技術可以識別應用層流;
  建立ACL用來識別p2p應用端口或者服務器ip地址,可根據實際情況配置,例如:
  ip access-list extended edonkey
  permit tcp any any range 4661 4662
  permit tcp any any range 4242 4243
  permit udp any any eq 4665
  同時應用pdlm包
  ip nbar pdlm bittorrent.pdlm
  ip nbar pdlm eDonkey.pdlm
  二、建立策略:
  具體實施時,需要先配置一個用戶定制的Policing,該Policing應該包括以下三個參數:平均速率、最大突發量和超過限制時所進行的處理。為提供更靈活的帶寬限制,Policing又分為兩種:Microflow和Aggregate。MicroflowPolicing可以提供對單一流使用帶寬限制,而AggregatePolicing則可以對所有流總使用帶寬進行限制。
  將定制的Policing放到一個訪問控制列表中,并定義到一個端口或一個VLAN上,即可以實現對用戶的帶寬管理。如果同時應用集合和微流策略器,則QoS就會總是執行策略器所制定的最嚴重的行為。例如,如果一個策略器要求丟棄數據包,而另外一個策略器則指示數據包降級,那么數據包將會被丟棄。默認狀態下,微流策略器僅對被路由的(第3層)流量起作用。如果要對橋接的(第2層)流量也起作用,則需要啟用橋接微流策略mls qos bridged。
  Catalyst 6000中的策略可以根據“漏桶”概念來實施:與入局流量數據包對應的令牌都被置入一個桶中(每個令牌代表1位,從而大數據包比小數據包對應更多的令牌)。在正常時間間隔內,一定數量的令牌數將從桶中取出并被發送。如果桶中沒有更多空間容納輸入的數據包,則數據包被視為超出配置文件范圍而被丟棄或者根據配置的策略操作實行降級處理。
  計算參數
  多種參數控制令牌桶的行為:
  ?Rate 定義每個時間間隔內將有多少令牌取出。低于速率的所有流量都被視為是符合配置要求的。
  ?Interval 定義令牌隔多長時間從桶內取出一次。間隔固定在0.00025秒,從而令牌每秒鐘將從桶中取出4000次。時間間隔不能更改。
  ?Burst 定義在任何一個時刻桶內能夠容納的最大令牌數。為了維持規定的流量速率,突發速率的大小不應該低于速率與時間間隔的乘積。另外一種考慮就是最大尺寸的數據包也必須能夠置入桶內。
  可以用以下公式來確定突發速率參數:
  突發速率=(速率(bps)*0.00025(秒/時間間隔))或(最大數據包大小(位)), 取兩者中較大的值。
  例如,計算需要在以太網上維持1 Mbps速率所需的最小突發速率值。速率定義為1 Mbps,而最大的以太網數據包為1518 字節,這樣公式變為:
  突發速率=(1,000,000bps*0.00025)或(1518字節* 8位/字節)=250 或 12144
  兩者中較大的值為12144,我們可將其折算為13 Kbps。 注: 在Cisco IOS中,策略速率以bps定義。此外,突發速率在Cisco IOS中以字節來定義。
  注: 由于受硬件策略粒度的影響,實際速率和突發速率都應該折算為最接近的支持值。確認突發速率值不低于最大的數據包尺寸,否則所有大于最大突發速率尺寸的數據包都將被丟棄。
  例如,如果用戶想在Cisco IOS中將突發速率設置為1518,則它將會被折算為1000字節,從而所有大于1000字節的幀都將被丟棄。解決方案是將突發速率

下一頁
返回列表
返回首頁 主站蜘蛛池模板: 秋霞电影网一区二区三区| 一本大道在线无码一区| 欧美特黄一片aa大片免费看| 免费黄色小视频网站| 被男按摩师添的好爽在线直播| 国产精品亚洲片在线观看不卡| a级片在线免费看| 成人黄色激情视频| 久久精品中文字幕大胸| 欧美成人精品第一区二区三区| 俄罗斯一级成人毛片| 北岛玲在线一区二区| 国产精品视频网站你懂得| 国产麻豆videoxxxx实拍| おきた冲田あんずなし杏梨| 无人高清影视在线观看视频| 久草资源在线观看| 欧美国产日韩1区俺去了| 女人扒开双腿让男人桶| 么公又大又硬又粗又爽视频| 欧美日韩国产电影| 亚洲黄色高清视频| 自拍偷自拍亚洲精品播放| 日韩精品第一区| 亚洲欧美日韩国产精品一区| 男人把女人桶爽30分钟一| 动漫美女www网站免费看动漫| 草莓app下载2019年| 国产对白国语对白| 福利网站在线观看| 国产精自产拍久久久久久| 99精品人妻少妇一区二区| 女仆的味道hd中字在线观看| 三个人躁我一个| 我被丝袜长腿美女夹得好爽| 久久久精品一区二区三区| 日韩乱码人妻无码中文字幕| 亚州1区2区3区4区产品乱码2021| 欧美又大又粗又爽视频| 亚洲日本欧美日韩精品| 毛片基地免费观看|