交换机给http服务做流量控制,访问http流量最大带宽限制为20M比特/秒,突发值设为4M字节,超过带宽的该网段内的报文一律丢弃,我是思科的设备应该怎么具体配置
时间: 2024-03-07 22:49:50 浏览: 12
针对思科的设备,可以按照以下步骤进行配置:
1. 确定http服务的端口号为80。
2. 配置ACL,限制http服务的端口号:
```
access-list 100 deny tcp any any eq 80
access-list 100 permit ip any any
```
其中,access-list 100限制了端口号为80的http服务。
3. 配置QoS,设置http服务的流量限制策略:
```
class-map match-all HTTP
match access-group 100
policy-map LIMIT_HTTP
class HTTP
police 20000000 4000000 conform-action transmit exceed-action drop
interface GigabitEthernet0/0/1
service-policy input LIMIT_HTTP
```
其中,class-map用于匹配ACL,policy-map用于限制流量,interface指定了具体的端口。
在上述配置中,police 20000000 4000000用于设置最大带宽为20M比特/秒,突发值为4M字节,exceed-action drop用于超出带宽的报文丢弃。
4. 验证配置是否生效,可以使用以下命令进行查看:
```
show policy-map interface GigabitEthernet0/0/1 input
```
这样就可以限制http服务的流量,访问http流量最大带宽为20M比特/秒,突发值为4M字节,超过带宽的该网段内的报文一律丢弃。需要注意的是,在实际配置中,也需要根据实际情况进行调整,以达到最佳的限流效果。