用rate-limit来限制特定用户的流量
Cisco路由器中的rate-limit命令就可以有效地對這部分用戶的帶寬進行限制。假設學生上機的網段為192.168.6.*,我們以Cisco 2600為例來進行設置。
? ?在Cisco設備中,只有支持CEF(Cisco Express Forward)的路由器或交換機才能使用rate-limit來限制流量,我們在設置時分三步走。
? ?1. 在全局模式下開啟cef:
? ?Router(config)#ip cef
? ?2. 定義標準或者擴展訪問列表:
? ?Router(config)#access-list 2 permit 192.168.6.0 0.0.0.255
? ?3. 在希望限制的端口上進行rate-limit:
? ?Rounter(config-if)#rate-limit output access-group 2 128000 16000 16000 conform-action transmit exceed-action drop
? ?這樣我們就對192.168.6.0網段進行了限速,速率為128kbps。
? ?下面,重點介紹一下rate-limit的命令格式:
? ?#rate-limit {input|output} [access-group number] bps burst-normal burst-max conform-action action exceed-action action
? ?input|output:這是定義數據流量的方向。
? ?access-group number:定義的訪問列表的號碼。
? ?bps:定義流量速率的上限,單位是bps。
? ?burst-normal burst-max:定義的數據容量的大小,一般采用8000,16000,32000,單位是字節,當到達的數據超過此容量時,將觸發某個動作,丟棄或轉發等,從而達到限速的目的。
? ?conform-action和exceed-action:分別指在速率限制以下的流量和超過速率限制的流量的處理策略。
? ?action:是處理策略,包括drop和transmit等。
轉載于:https://blog.51cto.com/55348/1354167
總結
以上是生活随笔為你收集整理的用rate-limit来限制特定用户的流量的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 【桌面虚拟化】之五PCoIP
- 下一篇: 获取当前活动窗体