博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
92、QOS区分式服务配置实验之分类&标记
阅读量:6244 次
发布时间:2019-06-22

本文共 1636 字,大约阅读时间需要 5 分钟。

1、分类&标记解析

分类方法:ACL或NBAR

ACL仅能简单的根据源目标IP、端口、MAC地址进行分类,而NBAR基于网络的应用层识别,可以根据数量里的内容来分类流量。

全局配置模式:ip nbar pdlm flash://bt.pdlm    加载

接口配置模式:ip nbar protocol-discovery      开启

标记方法:PBR或CBMarking

PBR只能用于入方向,CBMarking则可以同时应用在入和出两个方向。

2、实验拓扑

3、基础配置

enable password cisco

username cisco password cisco

interface FastEthernet0/0

 ip address 192.168.5.254 255.255.255.0

 no shutdown

ip http server

ip http authentication enable

line vty 0 4

 login local

4、分类及标记配置

分类Telnet、Web流量,标记Telnet流量优先级为2、标记Web流量优先级为3

ACL结合PBR

ip access-list extended Telnet

 permit tcp any any eq telnet

ip access-list extended Web

 permit tcp any any eq www

route-map PBR permit 10

 match ip address Telnet

 set ip precedence 2

route-map PBR permit 20

 match ip address Web

 set ip precedence 3

interface FastEthernet0/0

 ip policy route-map PBR

ACL结合CBMaking

ip access-list extended Telnet

 permit tcp any any eq telnet

ip access-list extended Web

 permit tcp any any eq www

class-map match-all Telnet

 match access-group name Telnet

class-map match-all Web

 match access-group name Web

policy-map CBMARK

 class Telnet

  set ip precedence 2

 class Web

  set ip precedence 3

interface FastEthernet0/0

 service-policy input CBMARK

查看匹配情况

show ip access-lists 

show policy-map interface f0/0

NBAR结合CBMarking

ip nbar port-map http tcp 80 8080 

class-map match-all Telnet

 match protocol telnet

class-map match-all Web

 match protocol http

policy-map NBAR

 class Telnet

  set ip precedence 2

 class Web

  set ip precedence 3

interface FastEthernet0/0

 service-policy input NBAR

查看匹配情况

show ip access-lists 

show policy-map interface f0/0

      本文转自开源殿堂 51CTO博客,原文链接:http://blog.51cto.com/kaiyuandiantang/1736823,如需转载请自行联系原作者
你可能感兴趣的文章
多并发系统架构的一些优化思路
查看>>
苹果系统从零开始--MAC OS X 教程2--dock
查看>>
当红炸子鸡区块链,如何实现企业级部署?
查看>>
sugon raid模式
查看>>
用wincvs查询代码变化的操作说明
查看>>
最初的汇率是怎么定下来的?
查看>>
hadoop常用命令
查看>>
亭子早期博客中16进制颜色值地址
查看>>
tab选项卡前后有向前和向后按钮,点击实现上一个下一个
查看>>
iterm2远程ssh连接服务器乱码问题
查看>>
Spring singleton bean 与 prototype bean 的依赖
查看>>
MYSQL主从不同步延迟原理分析及解决方案
查看>>
使用LeakTracer检测android NDK C/C++代码中的memory leak
查看>>
软件即服务或将使本地Linux应用开发停速
查看>>
Python的学习笔记16------urllib
查看>>
深度剖析安卓Framebuffer设备驱动
查看>>
C/C++那些事儿之 数的转换
查看>>
用ViewPager实现欢迎引导页面
查看>>
ffmpeg源码分析 (三)
查看>>
Oracle11g x64使用Oracle SQL Developer报错:Unable to...
查看>>