Cisco交换机QOS(限速)详解

1、qos介绍
在Cisco IOS 系统上做QOS,通常要有如下五步:
一、启用全局qos
二、设置ACL匹配的流量
三、设置一个class-map,来匹配第二步设置的ACL
四、设置一个policy-map匹配class-map,而后再在这里面定义一系列策略
五、将policy-map应用到相应的接口上服务器

解注:
一、交换机默认状况下qos是disable,因此在应用qos时,必须先启用它,能够在全局模式下启用,命令为:switch(config)#mls qos,查看交换机qos状态可用show mls qos网络

二、定义一条ACL,这条ACL能够是标准的,能够是扩展的,能够是命名的,1-99是标准ACL命名列表,100以上是扩展的ACL命名列表,我的喜欢用自定义ACL,除了精确外,也最明了。
三、class map是一个分类表,它要包含某条ACL。具体格式为switch (config)#class-map [match-all|match-any] {map-name}
交换机默认的策略为match-all,匹配全部,因此命令能够简化为
switch (config)#class-map map145-to-134
match-any,表示至少符合一个条件
四、protocal map,定义一个策略表,这个策略要包含第三步定义的class表,而且限制的带宽要在此明确指定
五、进入接口视图,应用策略,接口通常指端口,不能在vlan接口去应用QOS。这里要注意数据流有入,出之分,在应用时要注意,数据是从哪到哪里,不然控制无效,若是实在是不清楚数据流走向,能够在IN方向和OUT方向做双向控制。ide

注意一点:
应用QOS时,要弄清一个概念,那就是QOS机制不能与flowcontrol(流控制)功能共存在同一个端口上,交换机端口是10/100/1000,因此有些场景,在交换机的端口上会简单应用flowcontrol命令来进行限速。测试

2、测试环境:
核心交换机:Cisco 3750G
接入层交换机:Cisco 2960-48TC
内网网段:192.168.145.0
192.168.134.0
192.168.133.0
拷贝软件:FastCopy
控制策略:从145段的某台电脑往134段的某台电脑拷视频spa

3、QOS控制前的状况3d

    咱们先来看下未在3750G交换机上做QOS前拷贝一个《特种部队2011DVD中字.rmvb》文件。所用的时间为164秒,100M的交换环境里,平均传输为3.23MB每秒,速度不快,效率很低了,100M的内网快速交换,应该要达到7-8MB每秒,才算理想,不想这么多了,集团的网络不归我管,也不想去分析缘由了。视频

4、开始登陆交换机进行设置
4.1
登陆交换机
telnet 192.168.145.xblog

4.2
启用全局QOS
mxxxxx3750(config)#mls qos接口

mxxxxx3750(config)#ip access-list extended acl145-to-134
mxxxxx3750(config-ext-nacl)#permit ip host 192.168.145.12 host 192.168.134.12ip

mxxxxx3750(config)#class-map map145-to-134
mxxxxx3750(config-cmap)#match access-group name acl145-to-134

mxxxxx3750(config)#policy-map map145-to-134
mxxxxx3750(config-pmap)#class map145-to-134
mxxxxx3750(config-pmap-c)#trust dscp
mxxxxx3750(config-pmap-c)#police 10000000 1000000 exceed-action drop

interface GigabitEthernet1/0/25
mxxxx3750(config-if)#service-policy input map145-to-134
25口是光纤口,是2960等二层交换机连3750的trunk口,因此要在此端口做控制

4.3
    应用qos后,状况见下图,从图上的参数看,传输速度为1.13MB每秒,基本上等于QOS做的10MB每秒的控制。

4.4
    那,应用QOS后,是否是对192.168.145.12这台电脑访问其它网段产生影响呢,咱们再从145.12向其它网段的服务器拷一样的视频,看看效果。从下图分析,平均速度为2.68MB每秒,以数听说话,没有影响。

4.5
    那,做了QOS后,从相反方向拷数据,有没有影响呢,咱们反过来拷一个视频,从134.12向145.12,拷视频,从下图看,平均速度为3.27MB每秒,没有影响。你们想一想,这是什么缘由形成的,是由于数据有入,出两个方向,我刚才只做了入方向的QOS,没有做出方向的QOS,因此134段往145段的数据不受本次QOS影响,若是要达到双向控制,能够再定义一个ACL,在25接口的出方向做控制,具体操做留给你们做实验。

 提醒:qos不能做在vlan接口里 mxxxxx3750(config)#int vlan 145 mxxxxx3750(config-if)#service-policy input map145-to-134 %QoS: policy-map with police action at parent level not supported on Vlan145 interface. %QoS: policy-map with police action at parent level not supported on Vlan145 interface. %QoS: policy-map with police action at parent level not supported on Vlan145 interface. %QoS: policy-map with police action at parent level not supported on Vlan145 interface.  

相关文章
相关标签/搜索