2016-09-16 95 views
-3

我購買了Cisco 2960X-48端口交換機和一個來自ISP的專用Internet。我連接互聯網端口切換,所以我所有的交換機端口都有互聯網。我想爲我的工作場所中的每個用戶管理和定義登錄,以限制每個用戶的帶寬和流量而不添加任何其他設備限制具有Internet的交換機,不添加任何網絡設備?

是否有任何有效的方式來管理我的互聯網局域網中的10個用戶和管理他們?

+0

你需要NAT嗎?交換機在昂貴的高端三層交換機中幾乎沒有例外,但是不需要NAT。 –

+0

@RonMaupin我購買http://www.cisco.com/c/en/us/support/switches/catalyst-2960x-48ts-l-switch/model.html –

+0

如果我理解正確,當我們連接互聯網的NAT交換機的一個端口以及所有使用Internet的其他用戶。我對嗎? @RonMaupin –

回答

-1

在用於您的2960X交換機的Cisco IOS中,您需要設置一個policy-map並將其分配給每個用戶的端口。

本示例說明如何創建策略映射並將其附加到入口端口。在該配置中,IP標準ACL允許來自網絡10.1.0.0的流量。對於匹配此分類的流量,傳入數據包中的DSCP值是可信的。 (基於所監管-DSCP地圖上)如果匹配的流量超過48000 B/s的平均業務速率和8000個字節的正常脈衝串的大小,它的DSCP標記爲關閉,併發送:

Switch(config)# 
      access-list 1 permit 10.1.0.0 0.0.255.255 
Switch(config)# 
      class-map ipclass1 
Switch(config-cmap)# 
      match access-group 1 
Switch(config-cmap)# 
      exit 
Switch(config)# 
      policy-map flow1t 
Switch(config-pmap)# 
      class ipclass1 
Switch(config-pmap-c)# 
      trust dscp 
Switch(config-pmap-c)# 
      police 1000000 8000 exceed-action policed-dscp-transmit 
Switch(config-pmap-c)# 
      exit 
Switch(config-pmap)# 
      exit 
Switch(config)# 
      interface gigabitethernet2/0/1 
Switch(config-if)# 
      service-policy input flow1t 

文檔:

http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst2960x/software/15-0_2_EX/qos/configuration_guide/b_qos_152ex_2960-x_cg/b_qos_152ex_2960-x_cg_chapter_010.html#ID2469

實例:

http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst2960x/software/15-0_2_EX/qos/configuration_guide/b_qos_152ex_2960-x_cg/b_qos_152ex_2960-x_cg_chapter_010.html#ID5438

+0

你能幫我嗎?一些誤解點 –

+0

不要回答題外話題。 –

相關問題