一个很有实用价值的QoS策略配置实例
某公司QoS 策略 配置 实例 Current configuration : 3568 bytes ! ! version 12.2 service timestamps debug datetime service timestamps log datetime service password-encryption ! hostname xxxxxx ! enable secret 5 $1$uJPt$/Uh ! clock timezone Chin
某公司QoS策略配置实例Current configuration : 3568 bytes
!
!
version 12.2
service timestamps debug datetime
service timestamps log datetime
service password-encryption
!
hostname xxxxxx
!
enable secret 5 $1$uJPt$/Uh
!
clock timezone China 8
ip subnet-zero
no ip source-route
ip cef
!
!
ip name-server x.x.x.x
ip name-server x.x.x.x
!
no ip bootp server
!
class-map match-any premium_class
description For premium
match protocol fasttrack
match protocol http
match protocol icmp
match protocol napster
match protocol netshow
match protocol pcanywhere
match protocol realaudio
match protocol streamwork
match protocol vdolive
match protocol cuseeme
match protocol telnet
match protocol secure-http
match access-group 110
match ip precedence 5
match ip precedence 4
match ip precedence 3
class-map match-any normal_calss
description For normal
match protocol ftp
match protocol imap
match protocol pop3
match protocol secure-ftp
match protocol secure-imap
match protocol secure-pop3
match protocol smtp
match access-group 120
match ip precedence 2
match ip precedence 1
!
!
policy-map qos_policy_map
class premium_class
bandwidth percent 50
random-detect
random-detect exponential-weighting-constant 4
police cir 2000000 bc 10000 be 10000
conform-action transmit
exceed-action transmit
class normal_calss
bandwidth percent 25
random-detect
random-detect exponential-weighting-constant 4
police cir 2000000 bc 2000 be 2000
conform-action transmit
exceed-action drop
!
!
!
!
interface FastEthernet0/0
ip address 192.168.0.1 255.255.255.0
ip address 192.168.1.1 255.255.255.0 secondary
ip access-group 130 in
ip verify unicast reverse-path
ip nat inside
ip route-cache same-interface
ip route-cache policy
ip policy route-map qos
duplex auto
speed auto
no cdp enable
!
interface Serial0/0
bandwidth 2048
ip address x.x.x.x 255.255.255.252
ip verify unicast reverse-path
no ip proxy-arp
ip nat outside
rate-limit input 2000000 20000 20000 conform-action transmit exceed-action drop
ip route-cache policy
service-policy output qos_policy_map
no cdp enable
!
ip nat inside source list 10 interface Serial0/0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 x.x.x.x
ip route 192.168.0.0 255.255.255.0 192.168.1.1
ip route 192.168.1.0 255.255.255.0 192.168.0.1
no ip http server
no ip pim bidir-enable
!
!
access-list 10 remark NAT
access-list 10 permit 192.168.0.0 0.0.0.255
access-list 10 permit 192.168.1.0 0.0.0.255
access-list 110 remark normal
access-list 110 permit ip 192.168.0.0 0.0.0.255 any
access-list 120 remark premium
access-list 120 permit ip 192.168.1.0 0.0.0.255 any
access-list 130 remark anti BT and anti-virus
access-list 130 deny tcp any any range 6881 6890 time-range work
access-list 130 deny tcp any range 6881 6890 any time-range work
access-list 130 deny tcp any any range 6969 6979 time-range work
access-list 130 deny tcp any range 6969 6979 any time-range work
access-list 130 deny tcp any any range 7000 7100 time-range work
access-list 130 deny tcp any range 7000 7100 any time-range work
access-list 130 deny tcp any any range 9995 9996
access-list 130 deny tcp any range 9995 9996 any
access-list 130 deny tcp any any eq 5554
access-list 130 deny tcp any eq 5554 any
access-list 130 permit ip any any
no cdp run
route-map qos permit 10
match ip address 110
set ip precedence priority
!
route-map qos permit 20
match ip address 120
set ip precedence critical
!
banner motd ^CUnauthorized access will be Prosecuted!!!^C
!
line con 0
exec-timeout 0 0
line aux 0
line vty 0 4
password 7 121A0C0411045D5D7C
login
!
time-range work
periodic weekdays 8:30 to 18:00
!
!
end
公司有两个内网段:192.168.0.0/24,192.168.1.0/24。
192.168.0.0/24为低优先级内网段,192.168.1.0/24为高优先级内网段。
在class-map中premium_class类包括了192.168.1.0/24高优先级内网段,采用NBAR匹配实时性较高的应用如:napster、netshow、pcanywhere、realaudio、streamwork、vdolive、cuseeme、telnet等。
normal_class类包括了192.168.0.0/24低优先级内网段,采用NBAR匹配实时性不强的应用如:ftp、pop3、smtp等。
在policy-map中针对不同的class,采取不同的策略。如:CBWFQ、WRED等。因为公司互联网带宽为2M,故考虑WRED中的指数加权因子为4,最小阀值为5,最大阀值为17,标记几率分母为1。
在route-map(PBR)中采用匹配不同的ACL 110#,ACL 120#。设置不同的IP precedence值。
在F 0/0以太口上增加inbound policy--ACL 130#,在上班时间8:30到18:00禁止BT下载。限制震荡波病毒的端口。
在S 0/0串口上采用Input CAR策略。对进入S 0/0串口的流量进行整形。

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Petua praktikal untuk menukar huruf Inggeris lebar penuh kepada bentuk separuh lebar Dalam kehidupan moden, kita sering bersentuhan dengan huruf Inggeris, dan kita sering perlu memasukkan huruf Inggeris apabila menggunakan komputer, telefon bimbit dan peranti lain. Walau bagaimanapun, kadangkala kita menemui huruf Inggeris lebar penuh, dan kita perlu menggunakan bentuk separuh lebar. Jadi, bagaimana untuk menukar huruf Inggeris lebar penuh kepada bentuk separuh lebar? Berikut adalah beberapa petua praktikal untuk anda. Pertama sekali, huruf dan nombor Inggeris lebar penuh merujuk kepada aksara yang menduduki kedudukan lebar penuh dalam kaedah input, manakala huruf dan nombor Inggeris separuh lebar menduduki kedudukan lebar penuh.

Memahami Linux Bashrc: Fungsi, Konfigurasi dan Penggunaan Dalam sistem Linux, Bashrc (BourneAgainShellruncommands) ialah fail konfigurasi yang sangat penting, yang mengandungi pelbagai arahan dan tetapan yang dijalankan secara automatik apabila sistem dimulakan. Fail Bashrc biasanya terletak dalam direktori rumah pengguna dan merupakan fail tersembunyi Fungsinya adalah untuk menyesuaikan persekitaran Bashshell untuk pengguna. 1. Persekitaran tetapan fungsi Bashrc

Tajuk: Cara mengkonfigurasi dan memasang FTPS dalam sistem Linux, contoh kod khusus diperlukan Dalam sistem Linux, FTPS ialah protokol pemindahan fail yang selamat Berbanding dengan FTP, FTPS menyulitkan data yang dihantar melalui protokol TLS/SSL, yang menambah baik. Keselamatan penghantaran data. Dalam artikel ini, kami akan memperkenalkan cara mengkonfigurasi dan memasang FTPS dalam sistem Linux dan memberikan contoh kod khusus. Langkah 1: Pasang vsftpd Buka terminal dan masukkan arahan berikut untuk memasang vsftpd: sudo

Blue Star Travel Ballad telah berada dalam senarai hangat permainan selepas keluaran video promosi baru-baru ini Ramai pemain sangat ingin tahu tentang syarikat mana Blue Star Travel Ballad dibuat, sebenarnya, ia adalah permainan baharu dari pengeluar Shanghai 2D. Editor akan menerangkannya kepada anda di bawah ini ialah pengenalan Blue Star Yuanluyao Game Company, datang dan lihat bersama. Dari syarikat manakah Blue Star Travel Yao Jawapan: Ia telah dilancarkan oleh Manjiu Network. 1. Pertama sekali, Blue Star Travel Yao ialah permainan yang dilancarkan oleh Manju's Big World RPG. Video promosi telah dikeluarkan pada 20 Mac. 2. Produk ini akan mendapat nombor versinya pada Oktober 2023. Tanda dagangan dan unit operasi permainan kedua-duanya didaftarkan di bawah nama syarikat yang dipanggil The yang terakhir ditubuhkan pada Februari 2023, dan tapak web rasminya menunjukkan bahawa ibu pejabatnya berada di Singapura. 3. Video promosi berdurasi 11 minit yang dikeluarkan kali ini mendedahkan perkara ini

Hands-on ialah perisian sembang dan janji temu serba baharu, jadi syarikat manakah merupakan aplikasi Hand-on-hand? Perisian ini dicipta oleh Tianjin Laifu Cultural Development Co., Ltd. Anda boleh memuat turunnya dari Xiaomi Mall dan Apple Mall. Pengenalan kepada syarikat penciptaan aplikasi Hands-on ini boleh memberitahu anda kaedah khusus Berikut ialah pengenalan terperinci, jadi sila lihat. Syarikat manakah aplikasi Qianshou? Jawapan: Tianjin Laifu Cultural Development Co., Ltd. Penerangan terperinci: Pada laman web perisian rasmi https://www.qianshouapp.cn/, anda boleh melihat nama syarikat di bahagian bawah. Pengenalan perisian: 1. Ia boleh menapis mengikut keadaan yang disukai pengguna, dan boleh mencari objek yang mereka perlukan dengan lebih cepat. 2. Ia boleh membantu pengguna mencari objek yang mereka perlukan dengan lebih cepat.

Apabila kita menggunakan sistem win11, kadangkala kita perlu menyemak konfigurasi komputer kita, tetapi ramai pengguna bertanya di mana untuk menyemak konfigurasi komputer win11? Sebenarnya, kaedah ini sangat mudah Pengguna boleh terus membuka maklumat sistem di bawah tetapan, dan kemudian melihat maklumat konfigurasi komputer. Biarkan tapak ini dengan teliti memperkenalkan kepada pengguna cara mencari maklumat konfigurasi komputer win11. Cara mencari maklumat konfigurasi komputer win11 Kaedah 1: 1. Klik Mula dan buka Tetapan Komputer. 3. Anda boleh melihat maklumat konfigurasi komputer pada halaman ini. 2. Dalam tetingkap command prompt, masukkan systeminfo dan tekan Enter untuk melihat konfigurasi komputer.

APE Coin: APE Coin, mata wang sosial dalam Metaverse, ialah token tadbir urus ApeCoinDAO, yang dilancarkan pada 17 Mac 2022. ApeCoinDAO ialah organisasi autonomi terpencar yang bertujuan untuk menggalakkan pertumbuhan dan pembangunan komuniti terdesentralisasi. Tujuan APE Coin APE Coin mempunyai kegunaan berikut dalam ekosistem ApeCoinDAO: Hak tadbir urus: Pemegang APE Coin boleh mengundi cadangan ApeCoinDAO dan mengambil bahagian dalam tadbir urus ekosistem. Dana Ekosistem: Syiling APE akan digunakan untuk membiayai projek dan inisiatif dalam ekosistem ApeCoinDAO. Akses Eksklusif: Pemegang Token APE mempunyai akses kepada produk, acara dan pengalaman eksklusif. Permainan dan Metaverse: APE Coin akan digunakan untuk ApeCoinD

Syiling ZRX: Token tadbir urus token ZRX pertukaran terdesentralisasi ialah token tadbir urus protokol 0x Protokol 0x ialah protokol pertukaran terdesentralisasi yang membolehkan pengguna melakukan tokenisasi tanpa bergantung pada perdagangan Syiling berpusat. Tadbir Urus Tujuan ZRX Coin: Pemegang ZRX Coin boleh mengundi pembangunan masa depan protokol 0x. Staking: Syiling ZRX boleh dipertaruhkan pada protokol 0x untuk menerima ganjaran yuran transaksi. Dagangan: Syiling ZRX boleh didagangkan di bursa. Nilai ZRX Coin Permodalan pasaran token ZRX dipengaruhi terutamanya oleh pembangunan dan penggunaan protokol 0x. Jika protokol 0x boleh menjadi protokol pertukaran terdesentralisasi arus perdana, permintaan untuk token ZRX akan meningkat, sekali gus memberikan sokongan untuk harganya. Prospek pembangunan perjanjian 0x syiling ZRX
