1.模拟拓扑图

使用eNSP模拟在华为交换机S5700上配置针对不同网段用户限速实例_acl

2.需求描述

如上图所示,交换机 S5700 通过接口 GE0/0/24与接入路由器R1互连,用户经由 S5700 和接入路由器 R1 访问网络。

不同楼层的用户通过不同的接入交换机S3700-1F和S3700-2F连接网络,且分别属于不同的网段,针对不同网段的用户提供不同的带宽。同一网段的所有用户共享带宽。

S5700为上行流量提供的QoS保障,具体需求如下:

用户

承诺信息速率【CIR(kbps)】

峰值信息速率【PIR(kbps)】

楼层1F所有用户

4000

10000

楼层2F所有用户

8000

10000

3.配置思路

采用如下的思路配置针对不同网段用户限速:

1)创建VLAN,并配置各接口,使用户能够通过S5700访问网络。

2)在S5700上配置ACL分别匹配不同的网段。

3)在S5700上配置流分类匹配ACL规则。

4)在S5700上配置流行为,对来自不同楼层的用户报文进行限速。

5)在S5700上配置限速策略,绑定已配置的流行为和流分类,并应用到S5700与路由器R1连接的接口上。

4.配置过程
4.1创建VLAN并配置各接口

# 在S5700上创建VLAN 10、20。