我购买了Cisco 2960X-48端口交换机和一个来自ISP的专用Internet。我连接互联网端口切换,所以我所有的交换机端口都有互联网。我想为我的工作场所中的每个用户管理和定义登录,以限制每个用户的带宽和流量而不添加任何其他设备。限制具有Internet的交换机,不添加任何网络设备?
是否有任何有效的方式来管理我的互联网局域网中的10个用户和管理他们?
我购买了Cisco 2960X-48端口交换机和一个来自ISP的专用Internet。我连接互联网端口切换,所以我所有的交换机端口都有互联网。我想为我的工作场所中的每个用户管理和定义登录,以限制每个用户的带宽和流量而不添加任何其他设备。限制具有Internet的交换机,不添加任何网络设备?
是否有任何有效的方式来管理我的互联网局域网中的10个用户和管理他们?
在用于您的2960X交换机的Cisco IOS中,您需要设置一个policy-map
并将其分配给每个用户的端口。
本示例说明如何创建策略映射并将其附加到入口端口。在该配置中,IP标准ACL允许来自网络10.1.0.0的流量。对于匹配此分类的流量,传入数据包中的DSCP值是可信的。 (基于所监管-DSCP地图上)如果匹配的流量超过48000 B/s的平均业务速率和8000个字节的正常脉冲串的大小,它的DSCP标记为关闭,并发送:
Switch(config)#
access-list 1 permit 10.1.0.0 0.0.255.255
Switch(config)#
class-map ipclass1
Switch(config-cmap)#
match access-group 1
Switch(config-cmap)#
exit
Switch(config)#
policy-map flow1t
Switch(config-pmap)#
class ipclass1
Switch(config-pmap-c)#
trust dscp
Switch(config-pmap-c)#
police 1000000 8000 exceed-action policed-dscp-transmit
Switch(config-pmap-c)#
exit
Switch(config-pmap)#
exit
Switch(config)#
interface gigabitethernet2/0/1
Switch(config-if)#
service-policy input flow1t
文档:
实例:
你能帮我吗?一些误解点 –
不要回答题外话题。 –
你需要NAT吗?交换机在昂贵的高端三层交换机中几乎没有例外,但是不需要NAT。 –
@RonMaupin我购买http://www.cisco.com/c/en/us/support/switches/catalyst-2960x-48ts-l-switch/model.html –
如果我理解正确,当我们连接互联网的NAT交换机的一个端口以及所有使用Internet的其他用户。我对吗? @RonMaupin –