大家好,我是 网络系统技艺者,点击右上方“关注”,每天和大家分享 关于 网络设备及系统和企业组网 方面干货。码字不易,如果您觉得文章还可以,就点赞+关注+收藏吧,也许在以后某个时间能够用得到。
网络拓扑

实验要求
内网用户通过AGG-1的接口GE0/0/4连接到外部网络设备,每天9:00~18:00的时间段为工作时间,对员工访问外网的速率进行限制,要求工作时间访问外网的速率不超过5Mbit/s。
配置思路
1、基础组网,要求内网互通且均能访问外网
2、配置工作时间,便于ACL 对其进行引用
3、创建acl,在规定的时间段内,配置所有网段的报文
4、创建流策略,对符合ACL 规则进行限速
5、在接口的入方向应用流策略
配置过程
1、基础组网部分,这里省略,如有需要,可移步 至 文章板块的 《华为网络设备,链路聚合手工模式配置 实验》 进行查看,或者通过 之前发布的 基础组网 三篇文章进行查看,三篇文章如下:
《华为网络设备,Vlan 划分 零基础配置实验》
《华为网络设备,不同vlan 之间的互通及trunk 接口配置实验》
《华为网络设备三层组网架构中,汇聚交换机,核心出口路由配置实验》
2、限速部分配置
#===============AGG-1配置===============#
#配置工作时间
[AGG-1]time-range wyf_working_time 09:00 to 18:00 working-day
[AGG-1]
#创建acl,配置所有网段的报文在规定的时间段内的带宽
[AGG-1]acl 2000
[AGG-1-acl-basic-2000] rule 10 permit time-range wyf_working_time
[AGG-1-acl-basic-2000]q
[AGG-1]
#创建流分类,实现对报文的分类
[AGG-1]traffic classifier c1
[AGG-1-classifier-c1]if-match acl 2000
[AGG-1-classifier-c1]q
[AGG-1]
#创建流行为,限制访问外网的速度不超过5Mbit/s
[AGG-1]traffic behavior b1
[AGG-1-behavior-b1]car cir 5120
[AGG-1-behavior-b1]statistic enable
[AGG-1-behavior-b1]q
[AGG-1]
#创建流策略
[AGG-1]traffic policy p1
[AGG-1-trafficpolicy-p1]classifier c1 behavior b1
[AGG-1-trafficpolicy-p1]q
[AGG-1]
#在接口的入方向应用流策略
[AGG-1]int GigabitEthernet 0/0/6
[AGG-1-GigabitEthernet0/0/6]traffic-policy p1 inbound
[AGG-1-GigabitEthernet0/0/6]q
[AGG-1]
#===============AGG-2配置===============#
#配置工作时间
[AGG-2]time-range wyf_working_time 09:00 to 18:00 working-day
[AGG-2]
#创建acl,配置所有网段的报文在规定的时间段内的带宽
[AGG-2]acl 2000
[AGG-2-acl-basic-2000] rule 10 permit time-range wyf_working_time
[AGG-2-acl-basic-2000]q
[AGG-2]
#创建流分类,实现对报文的分类
[AGG-2]traffic classifier c1
[AGG-2-classifier-c1]if-match acl 2000
[AGG-2-classifier-c1]q
[AGG-2]
#创建流行为,限制访问外网的速度不超过5Mbit/s
[AGG-2]traffic behavior b1
[AGG-2-behavior-b1]car cir 5120
[AGG-2-behavior-b1]statistic enable
[AGG-2-behavior-b1]q
[AGG-2]
#创建流策略
[AGG-2]traffic policy p1
[AGG-2-trafficpolicy-p1]classifier c1 behavior b1
[AGG-2-trafficpolicy-p1]q
[AGG-2]
#在接口的入方向应用流策略
[AGG-2]int GigabitEthernet 0/0/6
[AGG-2-GigabitEthernet0/0/6]traffic-policy p1 inbound
[AGG-2-GigabitEthernet0/0/6]q
[AGG-2]
验证
查看流分类的配置信息
[AGG-1]dis traffic classifier user-defined c1
User Defined Classifier Information:
Classifier: c1
Operator: AND
Rule(s) : if-match acl 2000
[AGG-1]
查看流策略的配置信息
[AGG-1]display traffic policy user-defined p1
User Defined Traffic Policy Information:
Policy: p1
Classifier: c1
Operator: AND
Behavior: b1
Committed Access Rate:
CIR 5120 (Kbps), CBS 640000 (Byte)
PIR 5120 (Kbps), PBS 640000 (Byte)
Green Action : pass
Yellow Action : pass
Red Action : discard
Statistic: enable
[AGG-1]

查看接口上的应用的流策略信息
[AGG-1]display traffic policy statistics interface GigabitEthernet 0/0/6 inbound
Interface: GigabitEthernet0/0/6
Traffic policy inbound: p1
Rule number: 1
Current status: OK!
---------------------------------------------------------------------
Board : 0
Item Packets Bytes
---------------------------------------------------------------------
Matched 0 0
+--Passed 0 0
+--Dropped 0 0
+--Filter 0 0
+--URPF - -
+--CAR 0 0
[AGG-1]
[AGG-1]
[AGG-1]

作者简介:
我是“网络系统技艺者”,系统运维工程师一枚,持续分享【网络技术+系统运维技术】干货。码字不易,如果您觉得文章还可以,就关注+收藏吧,也许在以后某个时间能够用得到。