Cisco 2960交换机Qos策略

1.在交换机上启动QOS

mls qos

2. 定义访问控制列表

access-list 100 deny ip 192.168.0.0 0.0.255.255 192.168.0.0 0.0.255.255  #拒绝的网络段

access-list 100 deny ip 172.0.0.0 0.255.255.255 172.0.0.0 0.255.255.255  #拒绝的网络段

access-list 100 deny ip 10.0.0.0 0.255.255.255 10.0.0.0 0.255.255.255   #拒绝的网络段

access-list 100 deny ip host 192.168.1.1  #   #拒绝的主机

access-list 100 permit ip any 192.168.1.0 0.0.0.255    #下载的网段

access-list 10 permit 192.168.1.0 0.0.0.255   #上传的网段

3.定义类,并和上面定义的访问控制列表绑定

class-map down   #定义下载的map

match access-group 100

class-map up   #定义上传的map

match access-group 10

4.定义策略,把定义的类绑定到该策略

policy-map down

class down

trust dscp

police 5120K 8000 exceed-action drop

policy-map up

class up

trust dscp

police 5120K 8000 exceed-action drop

5.在接口上应用

interface g0/1   #出去的端口

service-policy input down

interface fa0/1   #交换机的接入层端口

service-policy input up

时间: 2024-10-13 14:16:30

Cisco 2960交换机Qos策略的相关文章

Cisco 2960交换机配置

Cisco 2960交换机配置 1. Cisco工作模式分类及作用 #用户模式仅答应基本的监测命令,在这种模式下不能改变路由器的配置. Switch>                                         #用户模式 #允许用户执行所有的测试.查看.保存等命令,这种模式下不能进行路由器配置的修改,一般此模式建议设置密码保护. Switch>enable                                  #进入特权模式 Switch# #允许用户配置路由

恢复Cisco 2960交换机密码

重启交换机,按住mode键. flash_init switch: dir flash: switch: rename flash:config.text flash:config.old switch: boot Would you like to enter the initial configuration dialog? [yes/no]: no Switch>en Switch#rename flash:config.old flash:config.text Destination

6、CISCO 2960交换机RSPAN配置

1.实验拓扑 2.交换机配置 4F-IDC-01配置 vlan 100 remote-span monitor session 1 source vlan 13 monitor session 1 destination remote vlan 100 4F-IDC-04配置 vlan 100 remote-span monitor session 2 destination interface Gi0/7 ingress untagged vlan 13 monitor session 2 s

1、CISCO交换机QOS限速配置

CISCO交换机QOS限速配置步骤: 1.启用全局qos 2.设置ACL匹配的流量 3.设置一个class-map,来匹配第二步设置的ACL 4.设置一个policy-map匹配class-map,然后再在这里面定义一系列策略,限制的带宽按位(bit)为计算,突发量按字节(byte)计算 5.将policy-map应用到相应的接口上 mls qos ip access-list extended list83 permit ip host 192.168.120.83 any class-map

Cisco 2960保存配置到本地,其他思科路由和交换系列同样适用

还是一台Cisco 2960坏了,但是没有管理人员,也没有之前配置,虽然2960很简单,但是连VLAN什么的信息都没有怎么搞啊,于是挨个询问大致了解VLAN的划分后,配了上去,客户也没反应什么问题,应该是没配错了,但是为了下次麻烦给客户做了个备份. 虽然是2960,但是在3560.3700.4500.6500.1800.2800.3800等系列我都试过,同等适用. (1)你本机要接到交换机,记得交换机配置管理IP地址:192.168.117.11: (2)要是直连交换机的话,本机和交换机必须在同

安全基线规范之Cisco核心交换机

当前已经进入了互联网+的时代,几乎绝大部分商家.企业.甚至国企央企都在拓展互联网业务,经济的飞速发展,人民生活水平提高,人们都忙于工作没有时间和精力去享受经济带来的福利,而网络业务能够给大众提供更加方便快捷的服务,所以引得互联网更加的火热.但是快捷背后时候存在着诸多的安全隐患,在巨大利益的引诱下许多商家大量的投入人力.财力去发展互联网业务,却极少重视它的安全稳定,千里之堤毁于蚁穴,信息安全的建设不是一朝一夕,而是循序渐进,防微杜渐. 那么本篇文章主要介绍的就是从最基本的安全角度出发,来规范和完善

思科2960交换机与Windows server 2012 实现LACP链路聚合

微软的Windows server 2012已经能支持LACP链路聚合了,由于使用链路聚合后可以实现线路的冗余以及带宽增加,在这里我用一台思科的2960做了一个测试,供有兴趣的朋友参考. 实验准备: 思科交换机2960一台.安装server 2012的服务器一台,内有两个千兆网卡,网线两根. 步骤: 1.思科交换机的配置 在特权模式下新建链路聚合channel 端口,并将端口加入Vlan sw2960(config)#int port-channel 6 sw2960(config)#switc

cisco低端交换机IOS升级失败的处理方法

大家都知道,cisco设备IOS升级是很简单的,就只要搭个ftp或tftp服务器,然后在cisco设备上使用 copy tftp:(或ftp:)flash:(高端设备一般为sup-bootdisk:) 就可以了.并且高端设备升级失败后,即使你删除了原有的IOS,也只需要弄一张flash卡,将IOS直接拷至flash卡,然后插至引擎上带的 flash卡插槽,再设置一下IOS文件位置就可以了.但低端设备没有配置flash插槽,此时怎么办呢?可能大家已经想到使用xmodem方式将IOS 文件拷到设备的

System Center 2016 VMM 新功能之存储QoS策略

在构造---存储工作区中有一个新的项目"QoS策略", TechNet文章称:"端到端的存储服务质量(QoS):当主机和存储是在重负载下,你可能要确保一定的磁盘,虚拟机,应用程序,或租户将不低于一定的存储服务质量(QoS).VMM 2016通过QoS策略,满足您的个性化需求更容易,不管你存储的确切配置.例如,你可以定义一个自定义存储QoS策略如IOPS的最低保障,然后让每个vhdx最低可被分配给一个租户虚拟机的使用.IOPS最低保证将被应用到每个单独vhdx.另一个例子,一个