H3C S5500核心交换机策略路由调度流量到不同的路由设备

简介:

 

场景描述: 一台华为AR系列路由器(图中R1),一台H3C MSR系列路由器,

                  一台H3C S5500 核心交换机.

                   AR路由器接入WAN1和WAN2两条线路,H3C路由器接入WAN3线路无线网络专用.

                   内网使用172.16.x.x/24 ; wifi 使用172.16.100.0/23 

 

大致拓扑如下:

  wKioL1R8QALTLz3SAADtn_wU9g8848.jpg

 

要求:

    1. Wifi流量到核心后,经过策略路由调度到Router2出口,且Wifi 能够和内部有线网络实现互通.         

    2. Wifi下载单IP限速3Mbps

    3. Wifi专用线路出口拥塞后,在核心调度流量到Router2的WAN2出口

 

 具体实现:

      1. 核心策略路由:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#acl部分 
acl number 3000
  rule 0 permit ip  source  172.16.100.0 0.0.1.255 destination 172.16.0.0 0.0.255.255 
  acl number 3001
  rule 0 permit ip  source  172.16.100.0 0.0.1.255 
  
#Traffic分流 
traffic classifier wifi01 operator and
  if -match acl 3000
traffic classifier wifi02 operator and
  if -match acl 3001
 
traffic behavior wifi01
  filter permit
traffic behavior wifi02
  redirect next-hop 172.16.253.2 fail-action forward
 
#定义Qos策略
 
qos policy wifi
  classifier wifi01 behavior wifi01
  classifier wifi02 behavior wifi02
 
 
#应用Qos策略
qos vlan-policy wifi vlan 100 inbound

 2. Wifi限速

     登录Router2:

1
2
3
4
qos carl 1 destination-ip-address subnet 172.16.100.0 23 per-address
#WAN3接入口
interface GigabitEthernet0 /0
   qos car inbound carl 1 cir 3000 cbs 25000 ebs 0 green pass red

3. 主路由流量调度

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
#核心修改策略路由
acl number 3000
rule 0 permit ip  source  172.16.100.0 0.0.1.255 destination 172.16.0.0 0.0.255.255 
 
#acl中将Wifi网段适当调小,通过掩码控制
acl number 3002
  description wifi-temp01
  rule 0 permit ip  source  172.16.100.0 0.0.0.255 
  
 
traffic classifier wifi01 operator and
  if -match acl 3000
traffic classifier wifi-temp operator and
  if -match acl 3002
  
  
traffic behavior wifi01
  filter permit
traffic behavior wifi-temp
  redirect next-hop 172.16.253.2 fail-action forward
  
#新的Qos策略
qos policy wifi-temp
  classifier wifi01 behavior wifi01
  classifier wifi-temp behavior wifi-temp
#应用新的Qos策略
qos vlan-policy wifi-temp vlan 100 inbound
 
 
#修改完核心策略路由,就可以将ACL中指定的wifi流量指定到Router1了, 但是Router1缺省出口路由为WAN1,而我们需要将流量导向到出口WAN2
 
#acl定义
acl number 2055  
  rule 0 permit  source  172.16.100.0 0.0.1.255
 
#定义流类和行为
traffic classifier 1 operator or
  if -match acl 2055
 
traffic behavior 1
  redirect ip-nexthop x.x.x.x(WAN2出口下一跳地址)
 
#定义流策略
traffic policy 1
  classifier 1 behavior 1
 
#应用流策略
#进入路由器内网口
interface GigabitEthernet 0 /0/2
traffic-policy 1 inbound

 

 这样就可以根据各个出口拥塞情况随意的进行流量调度了.

 

 


     本文转自marbury 51CTO博客,原文链接:http://blog.51cto.com/magic3/1585182,如需转载请自行联系原作者





相关文章
|
5月前
|
安全 数据处理 网络虚拟化
|
5月前
|
JavaScript 网络虚拟化 网络架构
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层) 二层只能同网段
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层)二层只能同网段
76 1
|
5月前
|
网络协议 网络性能优化 网络虚拟化
【亮剑】介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置
【4月更文挑战第30天】本文介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置。通过这些命令,网络工程师可以有效地管理设备、优化网络性能并解决网络问题。熟练掌握这些命令对于提升网络运行效率至关重要。
301 2
|
5月前
|
分布式计算 安全 Hadoop
|
5月前
|
分布式计算 运维 Hadoop
Hadoop节点网络设备与交换机检查
【4月更文挑战第21天】
76 1
|
5月前
|
存储 网络架构
|
5月前
|
网络协议 安全 网络安全
|
5月前
|
消息中间件 Java Maven
springboot 使用注解的方式创建rabbitmq的交换机、路由key、以及监听队列的名称
springboot 使用注解的方式创建rabbitmq的交换机、路由key、以及监听队列的名称
|
5月前
|
存储 缓存 网络虚拟化
网络互联设备(集线器、交换机、路由器)
网络互连设备用于将网络的各个部件连接到一起,从连接性质的不同可分为两种: 物理上的互连能力:指所支持的物理接口,能连接的物理介质类型 协议上的互连能力:指工作在不同协议类型的网络之间,实现不同协议数据包的转换。
|
12月前
|
存储 网络协议 分布式数据库
网络名词术语解析 | 路由、交换机、集线器、半/全双工、DNS、LAN、WAN、端口、MTU
网络名词术语解析 | 路由、交换机、集线器、半/全双工、DNS、LAN、WAN、端口、MTU
279 0

热门文章

最新文章