關於思科路由器的問題,關於思科路由器命令?

2021-03-24 18:31:09 字數 3546 閱讀 5794

1樓:半山豆花

首先,假設你的路由器fa0/0連線網際網路,fa0/1連線賓館客房的交換機

1.埠限速(針對來自客房總的流量進行限速)

inte***ce fastether***0/1

ip address 192.168.10.1 255.255.255.0 (例子)

ip nbar protocol-discovery

rate-limit input 1024000 256000 512000 conform-action tran**it exceed-action drop

//針對客房進入路由器的流量(即客房的上行流量)限速1mbit/s,允許突發256k至512kbit/s,符合此條件的資料報通過,不符合此條件的資料報丟棄

rate-limit output 1024000 256000 512000 conform-action tran**it exceed-action drop

//針對路由器介面到客房交換機的流量(即客房的下行流量)限速1mbit/s,允許突發256k至512kbit/s,符合此條件的資料報通過,不符合此條件的資料報丟棄

ip route-cache flow

duplex auto

speed auto

2.針對ip限速(針對每個指定的ip進行限速,與上述埠限速不同,是單個ip位址限速)

第一步:制定訪問控制列表,例如:

access-list 101 permit ip host 192.168.10.2 any

access-list 102 permit ip host 192.168.10.3 any

access-list 103 permit ip host 192.168.10.4 any

//從主機到任何位址,即主機的上行流量

access-list 111 permit ip any host 192.168.10.2

access-list 112 permit ip any host 192.168.10.3

access-list 113 permit ip any host 192.168.10.4

//從任何位址到主機,即主機的下行流量

第二步:制定訪問控制類(用於制定限速策略)

class-map match-any kefangclassin_1 //名稱「kefangclassin_1」是自定義的

match access-group 101

class-map match-any kefangclassin_2

match access-group 102

class-map match-any kefangclassin_3

match access-group 103

class-map match-any kefangclassout_1

match access-group 111

class-map match-any kefangclassout_2

match access-group 112

class-map match-any kefangclassout_3

match access-group 113

第三步:制定限速策略

policy-map kefangin //名稱「kefangin」是自定義的

class kefangclassin_1

police 1024000 conform-action tran**it exceed-action drop

//顯示1mbit/s,符合通過,不符合的丟棄資料報

class kefangclassin_2

police 1024000 conform-action tran**it exceed-action drop

class kefangclassin_3

police 1024000 conform-action tran**it exceed-action drop

policy-map kefangout

class kefangclassout_1

police 1024000 conform-action tran**it exceed-action drop

class kefangclassout_2

police 1024000 conform-action tran**it exceed-action drop

class kefangclassout_3

police 1024000 conform-action tran**it exceed-action drop

第四步:在埠應用策略

inte***ce fastether***0/1

ip address 192.168.10.1 255.255.255.0 (例子)

ip nbar protocol-discovery

ip route-cache flow

duplex auto

speed auto

service-policy input kefangin //此埠入的流量符合策略「kefangin」

service-policy output kefangout //此埠出的流量符合策略「kefangout」

用路由器2811來進行限速,會對路由器效能造成一定影響,此外路由器限速在應用中肯定有作用,但是偶爾也會出現限速不起作用的情況,此時需要在埠下把應用的限速策略「no」掉,再重新寫一次。

以上 供參考,有問題請m我一起**。

2樓:匿名使用者

越看越像50++版本裡面的rate-limit解法 ~

3樓:〣尐少爺

解得很詳細了, 都沒心情看了, 呵呵。。 採納吧~

關於思科路由器命令?

4樓:匿名使用者

思科路由器有圖形介面的操作軟體-sdm(cisco 安全裝置管理工具)

但是涉及到一些深層操作時用滑鼠遠不如敲命令來得快可能會覺得難以接受,但事實確實如此

你親身體驗後就能發現

5樓:匿名使用者

可以圖形bai化配置啊,去du了解下思

zhi科的sdm吧

圖形dao

化只是輔助,回最可靠的還答

是命令列

6樓:匿名使用者

命令列更直接bai,圖形介面太du佔地方,專業裝置要的是zhi降低成本dao,縮小體積,提高安全性.圖形介面很內佔資源,是低效的容,要是你了解linux伺服器版本的話就明白了,絕對不是乙個檔次,windows只是給門外漢用的,所以千萬別以為會用windows大部分功能了就叫會電腦了,那只是使用者級別的.

順便說一句,我也不懂linux :)

7樓:匿名使用者

低端的路由器也有web配置頁面的。

某些高階的可能也可以開啟http管理吧。。

不過,用命令這樣執行起來快。。

都是效率的問題啊。。

高分尋專家關於思科和華為的安全認證

你好!我現在做網路工程師這行,在電信內網做網路管理,是個剛畢業出來半年的學生 下面是個人看法 1.認證只是一種對自我檢驗和應聘的敲門磚而已,不要看得比知識還要重要!所 以,不管是思科還是華為,都可以,因為實際工作環境,思科和華為的裝置都有 所以大多數要求網路工程師同時會設計和配置思科和華為的網路裝置...

思科路由器實驗OSPF配置問題請教

問題可能出在這麼幾個方面,你檢查下 1 時鐘頻率雖然你配置了,但是你還是要檢查下,你時鐘頻率是在dce端配置的嗎?你可以用命令show ip inte ce s0 0,show ip inte ce s0 1來檢查shr0上的兩個介面是不是dce端。我覺的可能是這個問題,因為介面up,協議down說...

華為思科路由器和家用路由器的區別

華為現在已經沒有做家 用路由器的,除了當年跟電信籤的那個adsl,現在主要做行業。同樣思科也沒有做家用路由的,是它旗下的一家子公司linksys在做。要說牌子有什麼區別,那只能告訴你品牌價值是思科 華為 tp。不知道你明白沒?華為 思科這類路由器,多為企業級路由 但華為也有推出家用級網路裝置 通常用...