全速内部交换机带宽,但每个端口设置的外部带宽?


1

我所处的环境中,所有机器都位于我无法访问的交换机后面。每个以太网墙端口的带宽有限,具体取决于已为每个端口支付了多少费用。问题是有些人的连接速度为10Mbps,有些人的连接速度为100Mbps,这会导致本地Intranet文件传输和操作系统/软件部署出现问题。如果计算机的速度为10mbps,则部署操作系统可能需要几个小时。

您是否知道大多数交换机是否可以设置一条规则,该规则将限制传入/传出到Extranet的带宽,但是如果数据包打算发送到本地计算机,则保留完整的带宽?

例如,互联网可能限制为10Mbps,但是内部服务器会达到千兆位速度吗?

谢谢

Answers:


1

在Cisco路由器上,您可以使用基于ACL的速率限制来做到这一点。我不确定开关,但是不确定该信息是否对您有任何帮助(除了也许这些是催化剂开关之外,它还为您提供了一个关键字给google或从ios尝试):-/

在路由器上,它将类似于:

interface FastEthernet2/0
 ip address 192.168.9.1 255.255.255.0
 rate-limit output access-group 151 96000 1500 2000 conform-action transmit exceed-action drop
!

access-list 151 deny   ip 192.168.0.0 0.0.255.255 any
...etc
access-list 151 permit ip any any

那么也许L3开关会类似吗?



1

我喜欢将速率限制和其他ACL尽可能地靠近用户,最好放在用户连接的端口上。

Enterasys交换机在其交换机中内置了ACL功能,完全支持这种情况。确保您拥有内置且已开启此功能的交换机之一(B系列具有此功能,但作为许可功能; C系列具有此功能是核心功能的一部分)。

我相信极限网络也具有类似的功能,尽管我从未真正使用过。

它也可以在L3层或边界处完成。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.