Ceea ce diferă aceste două metode?
Este simplu: trafic în formă nu știe cum să pună pachetele în coada de așteptare. Asta este tot ce a trecut dincolo de lățimea de bandă specificată - ea începe în scădere. Dar rata limită este capabil de a pune pachetele în coada de așteptare și poate trimite exploziile de pachete atunci când va apărea o lățime de bandă liberă.
comandă Rata-limită este introdusă în modul de configurare a interfeței fizice și are următoarea sintaxă:
rata de intrare-limită | ieșire [acces-grup [rata limită]-acl indicele] [limită bps] [nbc] [EBC] sunt conforme cu acțiune [acțiune] depășește-acțiune [acțiune]
Să examinăm mai în detaliu:
- acces-grup - specificați numărul nostru ACL, care prind traficul care va fi limitat.
În plus, există trei valori bps limită de viteză, NBC, EBC
- bps limită - limitează viteza (în biți!)
- nbc - traficul limita admisibilă, toate de mai sus - va cădea în loc
- EBC - limita de trafic maximă
Pentru a calcula toate valorile utilizând următoarea formulă:
Sau folosi calculatorul gata.
În continuare, sintaxa:
- conforme-acțiune - ce să facă cu traficul atunci când în conformitate cu restricții
- depășească-acțiune acțiune - ce să facă atunci când traficul depășește limita.
Și apoi există câteva acțiuni:
- picătură - picătură pachetul
- transmite - pentru a trimite un pachet
- set-DSCP-transmisie - marchează pachetul
Acum, să ne uităm în practică. Ia GNS3, un router și două mașini virtuale.
Topologia este simplu, doar pentru a arăta cum funcționează.
Restricționarea tot traficul de la rețeaua 192.168.40.0/24 în rețeaua 192.168.78.0/24. Pentru a face acest lucru, creați ACL pe R1.
- R1 (config) # lista de acces 101 permis IP 192.168.40.0 0.0.0.255 192.168.78.0 0.0.0.255
- R1 (config) # lista de acces 101 neagă orice ip orice
Limităm absolut tot traficul. Un exemplu simplu poate fi ACL mai complexă, pentru a limita viteza de unele servicii, porturi și așa mai departe.
Verificați dacă rețeaua pentru a accelera constrângeri.
C1 pe gazdă, vom folosi FTP-server C2 - este ftp-client. viteză de rețea virtuală I 1Mbit / c
Vedem că rata de injectare de aproximativ 1 Mbit / c.
După aceea atârnă pe interfața fizică rata-limită, care este în căutarea în rețeaua 192.168.40.0/24
Acum, ne-am limitat viteza la 8Kbayt / sec. Verificați.
Viteza a fost de 64 kbit / s. Totul funcționează.
Notă: Rata-limită nu se poate atârna pe la o interfață logică, numai fizic.
Vă mulțumesc pentru atenție.