2016新编包转发线速和交换带宽.doc

  1. 1、本文档共27页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2016新编包转发线速和交换带宽.doc

  包转发线速的衡量标准---------是以单位时间内发送64byte的数据包(最小包)的个数作为计算基准的。对于千兆以太网来说,计算方法如下:1,000,000,000bps/8bit/(64+8+12)byte=1,488,095pps 说明:当以太网帧为64byte时,需考虑8byte的帧头和12byte的帧间隙的固定开销。故一个线速的千兆以太网端口在转发64byte包时的包转发率为1.488Mpps。快速以太网的线速端口包转发率正好为千兆以太网的十分之一,为148.8kpps。   *对于万兆以太网,一个线速端口的包转发率为14.88Mpps。   *对于千兆以太网,一个线速端口的包转发率为1.488Mpps。   *对于快速以太网,一个线速端口的包转发率为0.1488Mpps。   *对于OC-12的POS端口,一个线速端口的包转发率为1.17Mpps。   *对于OC-48的POS端口,一个线速端口的包转发率为468MppS   交换带宽=包转发速率*8*(64+8+12)*2 (全双工)=1344*包转发速率   方法2、采用ACL方法;   我们可以采用以下方式来配置ACL,一种是开放所有端口,只限制bt的端口,配置如下;   !   access-list 101 deny tcp any any range 6881 6890   access-list 101 deny tcp any range 6881 6890 any   access-list 101 permit ip any any   !   说明:这种方法有其局限性,因为现在有的p2p软件,端口可以改变,封锁后会自动改端口,甚至可以该到80端口,如果连这个也封,那网络使用就无法正常工作了;   另外一种方式是只开放有用的端口,封闭其他所有端口;   !   access-list 101 permit tcp any any eq 80   access-list 101 permit tcp any any eq 25   access-list 101 permit tcp any any eq 110   access-list 101 permit tcp any any eq 53   access-list 101 deny ip any any   !   说明:此方法是对网络进行严格的控制,对简单的小型网络还可行,而如果是大型网络,数据流量又很复杂那么管理的难度将非常大;   还有一种方式是对端口是3000以上的流量进行限速;因为多数蠕虫病毒和p2p的端口都是大于3000的,当然也有正常的应用是采用3000以上的端口,如果我们将3000以上的端口封闭,这样正常的应用也无法开展,所以折中的方法是对端口3000以上的数据流进行限速,例如:   ------------定义Class-map--------------;   !   class-map match-all xs   match access-group 101   !   ------------定义policy-map-------------;   policy-map xs   class xs   police cir 1000000 bc 1000 be 1000 conform-action transmit exceed-action drop violate-action drop   !   ------------定义ACL--------------------;   !   access-list 101 permit tcp any any gt 3000   access-list 101 permit udp any any gt 3000   !   ------------应用到接口上---------------;   interface f0/0   service-policy input xs   !   方法3、采用NAT的单用户连接数限制;   在Cisco IOS 12.3(4)T 后的IOS软件上支持NAT的单用户限制,即可以对做地址转换的单个IP限制其NAT的表项数,因为p2p类软件如bt的一大特点就是同时会有很多的连接数,从而占用了大量的NAT表项,因此应用该方法可有效限制bt的使用,比如我们为IP 设置最大的NAT表项数为200;正常的网络访问肯定够用了,但如果使用bt,那么很快此IP的NAT表项数达到200,一旦达到峰值,该IP的其他访问就无法再进行NAT转换,必须等待到NAT表项失效后,才能再次使用,这样有效的保护了网络的带宽,同时也达到了警示的作用。   例如限制IP地址为的主机NAT的条目为200

您可能关注的文档

文档评论(0)

czy2014 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档