- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Qos ACL的端口限速策略应用.doc
基于Qos ACL的端口限速策略的应用
【 摘 要 】 端口限速是一种保障网络通讯不受延迟或中断,有效地防止无节制地占用网络带宽资源的技术策略。文章简单介绍了qos与acl的相关概念,从校园网络管理实际出发引出问题,然后确定解决问题的方案,并详细说明了方案实施的过程与步骤,最后对本策略应用进行了简要总结。
【 关键词 】 qos;acl;端口限速;带宽
【 abstract 】 the technology of port rate limit is a technical strategy to ensure the network communication without delay or interruption, which can effectively avoid the uncontrolled using of the network bandwidth resources. firstly we introduced briefly some of the qos acl-related concepts, and posed some questions basing on the reality of campus network management, and then we provided a problem-solving programme and elaborated on the process and steps of it抯 implementation. in the end of the paper we gave a concise summary of the application of the port rate limit basing on t he qos acl.
【 keywords 】 qos; acl; port rate limit; bandwidth
0 引言
qos是quality of service(服务质量)的简称,它是一种用来解决网络延迟和网络阻塞等问题的网络安全机制。在一般的web、email、ftp等网络服务系统中,并不需要qos,但在关键网络应用或多媒体应用中则十分必要。当网络过载或拥塞时,qos 能确保重要业务不被中断或延迟,同时保证网络的高效运行。acl是access control lists(访问控制列表)的简称,它通过过滤网络设备进出端口的数据包,达到网络资源不被非法访问,异常流量不予通过的目的,实现网络安全控制,提高网络带宽利用率。acl根据使用方式的不同主要分为安全acl和 qos acl两大类型。本文结合校园网络管理中遇到的实际问题,利用交换机的qos acl安全控制技术,成功实施了端口限速策略在接入交换机中的应用。
1 提出问题
学校网络中心最近接到三号公寓许多网络用户的投诉,他们普遍抱怨上网速度比以前慢了很多,有时还很不稳定,甚至网页也不能打开,网速慢的让人无法忍受。于是,网管人员telnet登录该公寓接入交换机查看交换机的工作状态,但多次尝试竟然均告失败。无奈,只好到公寓设备间,现场通过超级终端和sniffer抓包等手段,排除了arp欺骗,但发现交换机级联端口的输入输出流量特别大,远远超出正常流量。接着又检查了其他普通交换端口,发现有几个端口的流量也很大,而且交换机的cpu资源消耗达90%以上。综合各种情况最后分析得出,由于部分用户的大流量无节制地消耗网络带宽,引起网络拥塞,严重影响了网络性能,造成网络不能正常使用。于是,我们决定对该交换机进行进一步技术管制,以保障公寓网络的正常运行。
2 确定解决方案
要解决上述问题,通常有两种方案可供选择:一是扩大现有网络带宽,让用户在更高带宽的网络上自由驰骋;二是保持现有网络带宽不变,对交换机端口进行速率限制,确保每个上网用户不能过度占用带宽资源。显然,第一种方案会增加网络成本,而且并不能从根本上避免用户无节制占用带宽资源的问题,而第二种方案既不用改变现有组网结构,也不用额外增加网络成本。因此,通过对以上两种方案的综合权衡,网管人员决定采用第二种方案,从优化网络配置入手,启用交换机的qos acl端口限速功能来解决问题,这样交换机受到大流量数据包冲击的几率就大大降低了,以此确保网络的稳定运行。网络拓朴如图1:(f0/24端口为交换机上联端口,用户ip段为/24)。
3 方案实施过程与操作步骤
3.1 方案实施过程
根据确定的解决方案和三号公寓网络区域拓朴,网管人员对该公寓接入交换机(型号为rg-s2126)进行了基于qos acl的端口限速策略的部署。实施过程如下:
(1)定义访问控制列表(acl),设定需要限速的数据流。
(2)定义类(
您可能关注的文档
- 基于Daubechies小波的多分辨分解在电压闪变信号分析中应用.doc
- 基于DaVinci技术的H.264实现与研究.ppt
- 基于DEA的我国的省际农业碳效率研究.doc
- 基于ds18b20的温度控制系统论文.doc
- 基于DSP 56F801的正弦波输出DC-AC电源设计方案.doc
- 基于DSP技术的多轴运动控制器应用研究.doc
- 基于DSP的NURBS曲线插补控制.doc
- 基于DSP的人脸识别系统设计.doc
- 基于DSP的指纹采集系统论文.doc
- 基于DSP的柴油发电机组数字控制器设计.doc
- 2025年中国锻铁围栏市场调查研究报告.docx
- 2025年中国椭圆型市场调查研究报告.docx
- 2025年中国无蔗糖原味豆浆市场调查研究报告.docx
- 2025-2031年中国泛在电力物联网行业发展运行现状及投资潜力预测报告.docx
- 2025年中国制袋机零件市场调查研究报告.docx
- 2025年中国智能除垢型电子水处理仪市场调查研究报告.docx
- 2025-2031年中国甘肃省乡村旅游行业市场深度研究及投资策略研究报告.docx
- 2025-2031年中国干海产品行业市场发展监测及投资战略规划报告.docx
- 2025年中国全铝图解易拉盖市场调查研究报告.docx
- 2025年中国人造毛皮服装市场调查研究报告.docx
最近下载
- 教师家访记录内容50篇.docx VIP
- 全国辅警考试题库+答案(2025版).docx VIP
- 项目成本管理(估算、预算、控制).ppt VIP
- 2024年广东省基层住院医师线上岗位培训《针灸技术》答案-中医学专业培训课程专业课.docx VIP
- DB44T2614.2-2025 农业面源污染监测及测算技术规范 第二部分:畜禽养殖业面源污染监测.pdf VIP
- 高考被动语态专项练习.pdf VIP
- 景观常用灌木.doc VIP
- 2025年储能电池热管理系统在光伏储能电站的集成与应用报告.docx VIP
- 非ST段抬高型急性冠脉综合征诊断和治疗指南(2024) .pdf VIP
- 华为存储双活规划设计指南.pdf VIP
文档评论(0)