AnyView(网络警)网络监控软件专业版是国内目前最专业局域网网络监控软件产品。包含局域网上网监控和内网监控;邮件监控、Webmail发送监视、聊天监控、P2P禁止、流量监控、并发连接数限制、禁止聊天工具文件传输、屏幕监视和录象、USB等硬件禁止、应用软件限制、窗口和文件监控、打印监控、ARP火墙、消息发布、日志报警、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、文件自动备份功能、软网关、通过网页发送文件监视、资产管理、包含TIM/QQ/微信/钉钉等19类聊天记录内容监视功能;

AnyView官方下载1 官方下载1
AnyView官方下载2 官方下载2
Anyview非凡下载 非凡下载
Anyview当下软件园 当下软件园
摘要:思科交换机端口限速实战,通过交换机做流量控制,交换机限速,端口限速,网络限速,流量控制,交换机限制网速
 
思科交换机端口限速实战,通过交换机做流量控制

 CISCO3550交换机作为我们单位的核心网络交换机,已经稳定运行了多年,功能上也能满足我们的需求,但是其端口限速功能却不像其它的一些交换机那样容易实现,好在最近找到了实现的办法,配置完成后,配合iperf这款测速软件进行验证,结果证明这个方法是行之有效的,下面是具体实现步骤。

  一、创建ACL

  由于这是一台三层交换机,所以虽然是对端口进行限速,但是还要考虑这个端口上通过的网络地址,本例中,我们选择对CISCO3550交换机的第22口进行限速,该端口属于VLAN66,IP地址段为10.66/16,所以首先要创建一个ACL,如下所示:

  3550#conf t

  Enter configuration commands, one per line. End with CNTL/Z.

  3550(config)#access-list 15 permit 10.66.0.0 0.0.255.255

  二、创建class-map

  3550#conf t

  Enter configuration commands, one per line. End with CNTL/Z.

  3550(config)#class-map dkxs

  3550(config-cmap)#match access-group 15

  这一步操作的主要目的就是创建了一个class-map,在这里面引用了我们事先创建好的ACL 15,方便我们以后对22端口进行操作。

  三、创建policy-map

  出于测试的需要,我们创建了多个policy-map,分别设置不同的限制带宽,如80k,1m,5m,10m,分别如下:

  3550#conf t

  Enter configuration commands, one per line. End with CNTL/Z.

  3550(config)#policy-map 80k

  3550(config-pmap)#class dkxs

  3550(config-pmap-c)# police 80000 8000 exceed-action drop

  3550#conf t

  Enter configuration commands, one per line. End with CNTL/Z.

  3550(config)#policy-map 1m

  3550(config-pmap)#class dkxs

  3550(config-pmap-c)# police 1000000 100000 exceed-action drop

  3550#conf t

  Enter configuration commands, one per line. End with CNTL/Z.

  3550(config)#policy-map 5m

  3550(config-pmap)#class dkxs

  3550(config-pmap-c)# police 5000000 500000 exceed-action drop

  3550#conf t

  Enter configuration commands, one per line. End with CNTL/Z.

  3550(config)#policy-map 10m

  3550(config-pmap)#class dkxs

  3550(config-pmap-c)# police 10000000 1000000 exceed-action drop

  四、查看配置信息

  3550#show run

  policy-map 5m

  class dkxs

  police 5000000 500000 exceed-action drop

  policy-map 1m

  class dkxs

  police 1000000 100000 exceed-action drop

  policy-map 80k

  class dkxs

  police 80000 8000 exceed-action drop

policy-map 10m

  class dkxs

  police 10000000 1000000 exceed-action drop

  五、通过iperf软件进行验证

  即先在一台服务器上运行iperf的服务器端,命令如下:

  F:\tools>iperf -s

  ------------------------------------------------------------

  Server listening on TCP port 5001

  TCP window size: 8.00 KByte (default)

  ------------------------------------------------------------

  然后在交换机的22口上分别应用表示不同速率的policy-map,每应用一次,通过一台连接到22端口的笔记本电脑运行iperf的客户端,进行端口速率测试,结果分别如下:

  (交换机设置)

  3550(config-if)#service-policy input 80k

  (IPERF客户端测试结果)

  F:\tools>iperf -c 10.66.66.8

  ------------------------------------------------------------

  Client connecting to 10.66.66.8, TCP port 5001

  TCP window size: 8.00 KByte (default)

  ------------------------------------------------------------

  [1912] local 10.66.123.66 port 1147 connected with 10.66.66.8 port 5001

  [ ID] Interval Transfer Bandwidth

  [1912] 0.0-12.5 sec 104 KBytes 68.3 Kbits/sec

  F:\tools>iperf -c 10.66.66.8

  ------------------------------------------------------------

  Client connecting to 10.66.66.8, TCP port 5001

  TCP window size: 8.00 KByte (default)

  ------------------------------------------------------------

  [1912] local 10.66.123.66 port 1151 connected with 10.66.66.8 port 5001

  [ ID] Interval Transfer Bandwidth

  [1912] 0.0-12.0 sec 104 KBytes 70.8 Kbits/sec

  (交换机设置)

  3550(config-if)#service-policy input 1m

  (IPERF客户端测试结果)

  F:\tools>iperf -c 10.66.66.8

  ------------------------------------------------------------

  Client connecting to 10.66.66.8, TCP port 5001

  TCP window size: 8.00 KByte (default)

  ------------------------------------------------------------

  [1912] local 10.66.123.66 port 1155 connected with 10.66.66.8 port 5001

  [ ID] Interval Transfer Bandwidth

  [1912] 0.0-10.5 sec 1.08 MBytes 860 Kbits/sec

  F:\tools>iperf -c 10.66.66.8

  ------------------------------------------------------------

  Client connecting to 10.66.66.8, TCP port 5001

  TCP window size: 8.00 KByte (default)

 [1912] local 10.66.123.66 port 1159 connected with 10.66.66.8 port 5001

  [ ID] Interval Transfer Bandwidth

  [1912] 0.0-10.0 sec 1.09 MBytes 910 Kbits/sec

  (交换机设置)

  3550(config-if)#service-policy input 5m

  (IPERF客户端测试结果)

  F:\tools>iperf -c 10.66.66.8

  ------------------------------------------------------------

  Client connecting to 10.66.66.8, TCP port 5001

  TCP window size: 8.00 KByte (default)

  ------------------------------------------------------------

  [1912] local 10.66.123.66 port 1163 connected with 10.66.66.8 port 5001

  [ ID] Interval Transfer Bandwidth

  [1912] 0.0-10.5 sec 5.84 MBytes 4.67 Mbits/sec

  F:\tools>iperf -c 10.66.66.8

  ------------------------------------------------------------

  Client connecting to 10.66.66.8, TCP port 5001

  TCP window size: 8.00 KByte (default)

  ------------------------------------------------------------

  [1912] local 10.66.123.66 port 1167 connected with 10.66.66.8 port 5001

  [ ID] Interval Transfer Bandwidth

  [1912] 0.0-10.7 sec 5.98 MBytes 4.68 Mbits/sec

  (交换机设置)

  3550(config-if)#service-policy input 10m

  (IPERF客户端测试结果)

  F:\tools>iperf -c 10.66.66.8

  ------------------------------------------------------------

  Client connecting to 10.66.66.8, TCP port 5001

  TCP window size: 8.00 KByte (default)

  ------------------------------------------------------------

  [1912] local 10.66.123.66 port 1171 connected with 10.66.66.8 port 5001

  [ ID] Interval Transfer Bandwidth

  [1912] 0.0-10.1 sec 11.8 MBytes 9.83 Mbits/sec

  F:\tools>iperf -c 10.66.66.8

  ------------------------------------------------------------

  Client connecting to 10.66.66.8, TCP port 5001

  TCP window size: 8.00 KByte (default)

  ------------------------------------------------------------

  [1912] local 10.66.123.66 port 1175 connected with 10.66.66.8 port 5001

  [ ID] Interval Transfer Bandwidth

  [1912] 0.0-10.2 sec 12.0 MBytes 9.87 Mbits/sec

  为了使测试的结果更准确,每种速率下都进行了两次测试,从测试的结果看,端口限速确实生效了。


    时间: 2010-11-30 12:00:59   作者: AnyView(网络警)网络监控软件   点击:

    相关资讯:
[网络监控软件在企业网管中应用实践] 选择上网行为管理系统,怎样选购上网行为监控软件,局域网监控软件
[网络监控软件在企业网管中应用实践] 局域网流量管理:网络高速发展带来的困惑,局域网员工上网流量监控管理
[网络监控软件在企业网管中应用实践] 运营商对付P2P,从简单限制流量到技术改良利用P2P技术,局域网监控软件
[网络监控软件在企业网管中应用实践] 怎么样才能选择好一款好的局域网上网行为管理软件,局域网监控软件
[网络监控软件在企业网管中应用实践] 局域网管理经验谈:网络高速发展带来的困惑之流量管理
[网络监控软件在企业网管中应用实践] 运用局域网监控系统对P2P流量监控与流量管理方案,上网行为管理产品发展方向
[网络监控软件在企业网管中应用实践] 部署局域网监控软件,监控员工上网行为,监控员工网络行为
[网络监控软件在企业网管中应用实践] 局域网电脑网速限制,网络流量控制软件,限制网速,禁止P2P软件
[局域网网络监控软件相关产业之动态] 如何选择局域网管理软件和网络监控软件,选购局域网监控软件
[监控软件在企业经营管理中广泛应用] 局域网网络监控软件给企业经营管理巨大竞争优势
|  站点地图  |  关于我们  |  友情链接  |  常见问题  |  下载中心  |  购买中心  |  网络监控  |  透明加密  |  上网监控  |  内网监控  |  技术资料  |  产品优势  |  消息发布  |  经营管理  |  监控软件  |
|  邮件监控  |  WebMAIL发送监控  |  流量监控  |  聊天记录监控  |  FTP命令监控  |  屏幕监控  |  网页监控  |  端口限制  |  P2P下载限制  |  ARP防火墙  |  反复制防泄密软件  |  局域网监控  |
|  扩展应用  |  并发连接数限制  |  文件自动备份  |  网络管理  |  网络安全  |  信息安全  |  打印监控  |  USB等硬件限制  |  QQ内容监控  |  上网监管软件  |  封堵电驴  |  限制BT   |  禁止讯雷  |
|  企业网管  |  上网行为审计  |  协议分析  |  TELNET监控  |  应用程序限制  |  监视过滤  |  日志报警  |  聊天限制  |  游戏限制  |  操作审计  |  MSN监控  |  文件监控  |  窗口监视  |  资产管理  |
|  监控工具软件  |  监控产品  |  管理员工上网  |  监控上网  |  控制员工上网  |  屏蔽QQ  |  屏蔽MSN  |  屏蔽聊天软件  |  封堵QQ  |  封堵MSN  |  封堵聊天软件  |  软件产业动态  |  网络技术  |
| 局域网监控  |  流量监控  |  局域网管理  |  窗口限制  |  禁止QQ等发送文件  |  上网管理软件  |  上网行为监控  |  上网行为管理软件  |  内网监控软件  |  文件加密   |  业界法规  |  禁止炒股  |

    Copyright  ©  2000-2024 厦门天锐科技股份有限公司  TEL:0592-2651619 / 13906050680 ;    微信: 15359220936
    EMAIL: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;钉钉: 15359220936
    QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2)

厦门网警网络110  闽ICP备06031865号-2
闽公网安备    闽公网安备 35021102001278号