我購買了Cisco 2960X-48端口交換機和一個來自ISP的專用Internet。我連接互聯網端口切換,所以我所有的交換機端口都有互聯網。我想爲我的工作場所中的每個用戶管理和定義登錄,以限制每個用戶的帶寬和流量而不添加任何其他設備。限制具有Internet的交換機,不添加任何網絡設備?
是否有任何有效的方式來管理我的互聯網局域網中的10個用戶和管理他們?
我購買了Cisco 2960X-48端口交換機和一個來自ISP的專用Internet。我連接互聯網端口切換,所以我所有的交換機端口都有互聯網。我想爲我的工作場所中的每個用戶管理和定義登錄,以限制每個用戶的帶寬和流量而不添加任何其他設備。限制具有Internet的交換機,不添加任何網絡設備?
是否有任何有效的方式來管理我的互聯網局域網中的10個用戶和管理他們?
在用於您的2960X交換機的Cisco IOS中,您需要設置一個policy-map
並將其分配給每個用戶的端口。
本示例說明如何創建策略映射並將其附加到入口端口。在該配置中,IP標準ACL允許來自網絡10.1.0.0的流量。對於匹配此分類的流量,傳入數據包中的DSCP值是可信的。 (基於所監管-DSCP地圖上)如果匹配的流量超過48000 B/s的平均業務速率和8000個字節的正常脈衝串的大小,它的DSCP標記爲關閉,併發送:
Switch(config)#
access-list 1 permit 10.1.0.0 0.0.255.255
Switch(config)#
class-map ipclass1
Switch(config-cmap)#
match access-group 1
Switch(config-cmap)#
exit
Switch(config)#
policy-map flow1t
Switch(config-pmap)#
class ipclass1
Switch(config-pmap-c)#
trust dscp
Switch(config-pmap-c)#
police 1000000 8000 exceed-action policed-dscp-transmit
Switch(config-pmap-c)#
exit
Switch(config-pmap)#
exit
Switch(config)#
interface gigabitethernet2/0/1
Switch(config-if)#
service-policy input flow1t
文檔:
實例:
你能幫我嗎?一些誤解點 –
不要回答題外話題。 –
你需要NAT嗎?交換機在昂貴的高端三層交換機中幾乎沒有例外,但是不需要NAT。 –
@RonMaupin我購買http://www.cisco.com/c/en/us/support/switches/catalyst-2960x-48ts-l-switch/model.html –
如果我理解正確,當我們連接互聯網的NAT交換機的一個端口以及所有使用Internet的其他用戶。我對嗎? @RonMaupin –