H3C_6300F交换机对租户云主机浮动IP限流
Solution
登录到云平台核心交换机:
登录交换机后执行system-view进去全局配置模式,才能执行下面的一系列操作。
--查看所有的ACL :[6300F-50-SERVER]display acl all
1、创建ACL,匹配用户浮动IP
acl number 2002 (说明20xx:因为这里是要做2M的限流,故number号为2002,如果新增加10M的限流,number号区2010,15M的限流取2015)
rule 0 permit source 118.192.8.87 0
2、建立行为,匹配ACl 2002
traffic classifier 2002 operator and
if-match acl 2002
3、建立动作,限速2M(可以调整)
traffic behavior 2000
car cir 2000
4、定义策略,整合行为和动作
qos policy limit
classifier 2002 behavior 2000
5、在接口上应用策略(接口上已配置,不需要改动)
interface Ten-GigabitEthernet1/0/35
qos apply policy limit outbound
注释:
目前交换机已经做好了1M,2M,5M,10M的限流策略,如果有新的IP需要限流到已定义大小限流策略。
在对应acl number 20xx 加入rule 规则即可。
示例: 若有新的IP 118.192.8.XXX 需要限制到2M带宽
登录交换机执行system-view
最后执行save来保存新增加的策略