三层交换机19优先级映射与队列调度典型配置举例
三层交换的基本配置方法

三层交换的基本配置方法一、引言三层交换技术是现代网络中重要的组成部分,它能够提供高效的数据交换和路由功能。
在网络中,三层交换机扮演着连接不同网络之间的桥梁作用,它能够减少网络通信的延迟和提高网络吞吐量。
本文将介绍三层交换机的基本配置方法。
二、三层交换机基础知识1. 三层交换机工作原理三层交换机能够实现路由和交换功能,通过学习MAC地址和IP地址等信息建立转发表,实现数据包的转发。
当数据包到达三层交换机时,它会根据目标IP地址查找路由表,并将数据包发送到相应的端口。
2. 三层交换机端口类型三层交换机有不同类型的端口,包括:(1) Access端口:连接终端设备如PC、服务器等。
(2) Trunk端口:连接其他交换机或路由器。
(3) VLAN接口:连接不同VLAN之间的通信。
3. 三层交换机VLAN技术VLAN是虚拟局域网技术,通过逻辑划分实现物理隔离。
在一个物理网络中可以划分为多个逻辑网段,从而提高网络的安全性和管理性。
三层交换机支持VLAN技术,可以实现不同VLAN之间的通信。
三、三层交换机基本配置方法1. 连接三层交换机将电脑通过网线连接到三层交换机的Console端口,使用超级终端软件连接。
在超级终端中设置波特率为115200,数据位为8,校验位为无,停止位为1。
2. 配置基本参数进入三层交换机的配置模式,设置主机名、域名、管理IP地址等参数。
命令如下:Switch(config)#hostname Switch1Switch(config)#ip domain-name Switch(config)#interface vlan 1Switch(config-if)#ip address 192.168.0.1 255.255.255.03. 配置VLAN创建VLAN并将端口分配到相应的VLAN中。
命令如下:Switch(config)#vlan 10Switch(config-vlan)#name SalesSwitch(config-vlan)#exit4. 配置端口类型和模式将端口设置为Access或Trunk类型,并设置相应的模式。
思科三层交换机配置实例及命令

思科三层交换机配置实例及命令思科三层交换机配置实例及命令交换机的命名一般是WS开头这个是固定的,再下一个字母有两种一个是C一个是X,C代表固化交换机或者机箱,X代表的是模块。
下面是店铺精心整理的思科三层交换机配置实例及命令,仅供参考,希望能够帮助到大家。
三层交换机是不是经常让你机器不好使,看看下面的三层交换机配置文章,一切问题都能解决。
本文详细介绍实例讲解:全面的三层交换机配置比较全面的三层交换机配置实例,带命令解释哟!三层交换机配置:Enable //进入私有模式Configure terminal //进入全局模式service password-encryption //对密码进行加密hostname Catalyst 3550-12T1 //给三层交换机定义名称enable password 123456. //enable密码Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)Ip subnet-zero //允许使用全0子网(默认都是打开的)Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1Service dhcp //提供DHCP服务ip routing //启用三层交换机上的路由模块Exit三层交换机配置:Vtp mode server //定义VTP工作模式为sever模式Vtp domain centervtp //定义VTP域的名称为centervtpVlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)Vlan 3 name vlan3Vlan 4 name vlan4Vlan 5 name vlan5Vlan 6 name vlan6Vlan 7 name vlan7Vlan 8 name vlan8Vlan 9 name vlan9Exit三层交换机配置:interface Port-channel 1 //进入虚拟的以太通道组1switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式switchport mode trunk //定义这个接口的工作模式为trunkswitchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1 switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的帧格式switchport mode trunk //定义这个接口的工作模式为trunkswitchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过channel-group 1 mode on //把这个接口放到快速以太通道组1中Interface gigabitethernet 0/2 //同上switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allchannel-group 1 mode on三层交换机配置:port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP的方式)interface gigabitethernet 0/3 //进入模块0上的.吉比特以太口3switchport trunk encapsulation dotlq //给trunk封装为802.1Qswitchport mode trunk //定义这个接口的工作模式为trunkswitchport trunk allowed vlan all //允许所有vlan信息通过interface gigabitethernet 0/4 //同上switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allinterface gigbitethernet 0/5 //同上switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allinterface gigbitethernet 0/6 //同上switchport trunk encapsulation dotlqswitchport mode trunkswitchprot trunk allowed vlan all三层交换机配置:interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7 Switchport mode access //定义这个接口的工作模式为访问模式switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)no shutdownspanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10switchport mode access //定义这些接口的工作模式为访问模式switchport access vlan 8 //把这些接口都分配到vlan8中no shutdown三层交换机配置:spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态) interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11switchport trunk encapsulation dotlq //给这个接口封装为802.1Qswitchport mode trunk //定义这个接口的工作模式为trunkswitchport trunk allowed vlan all //允许所有vlan信息通过interface gigabitethernet 0/12 //同上switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allinterface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码no shutdown三层交换机配置:standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式interface vlan 2 //同上ip address 172.16.2.252 255.255.255.0no shutdownstandby 2 ip 172.16.2.254standby 2 priority 110 preemptip access-group 101 in //在入方向上使用扩展的访问控制列表101interface vlan 3 //同上ip address 172.16.3.252 255.255.255.0 no shutdown三层交换机配置:standby 3 ip 172.16.3.254standby 3 priority 110 preemptip access-group 101 ininterface vlan 4 //同上ip address 172.16.4.252 255.255.255.0 no shutdownstandby 4 ip 172.16.4.254standby 4 priority 110 preemptip access-group 101 ininterface vlan 5ip address 172.16.5.252 255.255.255.0 no shutdownstandby 5 ip 172.16.5.254standby 5 priority 110 preemptip access-group 101 ininterface vlan 6ip address 172.16.6.252 255.255.255.0 no shutdown三层交换机配置:standby 6 ip 172.16.6.254standby 6 priority 100 preempt interface vlan 7ip address 172.16.7.252 255.255.255.0 no shutdownstandby 7 ip 172.16.7.254standby 7 priority 100 preemptinterface vlan 8ip address 172.16.8.252 255.255.255.0no shutdownstandby 8 ip 172.16.8.254standby 8 priority 100 preemptinterface vlan 9ip address 172.16.9.252 255.255.255.0no shutdown三层交换机配置:standby 9 ip 172.16.9.254standby 9 priority 100 preemptaccess-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101access-list 101 permit ip any anyInterface vlan 1 //进入vlan1这个逻辑接口Ip helper-address 172.16.8.1 //可以转发广播(helper-address 的作用就是把广播转化为单播,然后发向172.16.8.1)Interface vlan 2Ip helper-address 172.16.8.1Interface vlan 3ip helper-address 172.16.8.1interface vlan 4ip helper-address 172.16.8.1interface vlan 5ip helper-address 172.16.8.1interface vlan 6ip helper-address 172.16.8.1interface vlan 7ip helper-address 172.16.8.1interface vlan 9ip helper-address 172.16.8.1router rip//启用路由协议RIPversion 2//使用的是RIPv2,如果没有这句,则是使用RIPv1network 172.16.0.0//宣告直连的网段exit三层交换机配置:ip route 0.0.0.0 0.0.0.0 172.16.9.250//缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器line con 0line aux 0line vty 0 15//telnet线路(路由器只有5个,是0-4)password 12345678//login密码loginendcopy running-config startup-config 保存配置。
队列调度典型配置举例

图1 图1队列调度配置组网图
4.2 配置思路
需要改变交换机上802.1p优先级和本地优先级的对应关系(802.1p优先级0~7对 应本地优先级0~7),从而改变802.1p优先级和队列的映射关系,使得交换机在 将报文入输出队列的时候按照正确的映射关系入队列。在端口G3/0/3上设置队列 0~5的调度模式为WRR调度,队列0、1、2加入WRR优先级队列组1,权重分别为 1、2、2,队列3、4、5加入WRR优先级队列组2,权重分别为1、4、4。队列6和 队列7走预留业务,均按照SP进行调度。
杭州华三通信技术有限公司
第2页,共8页队ຫໍສະໝຸດ 调度典型配置举例1 特性简介
对于交换机的某个端口,当报文到达速度大于该端口传送报文的速度时,在该端口 处就会产生拥塞。造成拥塞的因素有很多,比如当报文从高速链路进入交换机,而 由低速链路传送出去,就会产生拥塞;报文同时从多个端口进入交换机,由一个端 口转发出去也会产生拥塞。拥塞管理是指网络发生拥塞时,如何进行控制和管理, 处理的方法是采用排队技术。采用排队技术,使得报文在交换机中按一定的策略暂 时排队,然后按照一定的调度策略把报文从队列中取出发送出去。S9500E交换机 支持SP(Strict Priority)调度算法和WRR(Weighed Round Robin)调度算法, 交换机端口一般支持8个输出队列。端口的8个输出队列中,不同的队列可以采用不 同的队列调度算法。因此,交换机支持下面三种队列调度方式: z 所有队列全部采用 SP 调度。 z 所有队列全部采用 WRR 调度:调度时从两个 WRR 组中各选出一个队列,
z Host1 为金牌用户,需要保证其优先得到调度,Host1 的流量包括普通数据业 务,语音业务,视频业务,分别对应 DOT1P 值为 3,4,5,按照 1:4:4 的权重进行调度。Host2 为非金牌用户,同样存在普通数据业务,语音业务 和视频业务,分别对应 DOT1P 值为 0,1,2,按照 1:2:2 的权重进行调 度,此外 Host1 还存在 2 类预留业务,其中预留业务 1 的优先级大于预留业 务 2 的,并且当出现拥塞时,需要保证预留业务优先得到调度。
三层交换机的连接和配置

01
命令行接口是三层交换机最常 用的配置方式,通过CLI可以执 行各种配置命令,对交换机进 行全面配置。
ห้องสมุดไป่ตู้
02
CLI的命令结构通常由命令关键 字、参数和选项组成,用户需 要根据需求输入相应的命令。
03
常用的CLI命令包括查看配置、 修改配置、保存配置等,用户 需要熟练掌握这些命令的使用 方法。
配置文件
三层交换机的连接和 配置
目录
• 三层交换机概述 • 三层交换机的连接方式 • 三层交换机的配置基础 • 三层交换机的VLAN配置 • 三层交换机的IP配置 • 三层交换机的路由配置 • 三层交换机的安全配置
01
三层交换机概述
什么是三层交换机
定义
三层交换机是一种具备数据链路层和 网络层功能的交换机,能够实现路由 和交换两种功能。
详细描述
配置端口安全后,交换机将只允许与已绑定MAC地址 和IP地址的设备通信,从而防止非法设备接入网络。
IP源保护的配置
总结词
IP源保护是一种防止IP欺骗的安全机制,通过验证数据 包的源IP地址是否合法来确保通信安全。
详细描述
配置IP源保护后,交换机将检查数据包的源IP地址是否 与目的IP地址匹配,如果不匹配则丢弃该数据包,以防 止IP欺骗攻击。
详细描述
在配置三层交换机的IP地址时,需要选择一个未被使用的IP地址,并确保该IP地址在该网络中是唯一 的。IP地址的分配应考虑到网络的规划和管理需求。
子网掩码的配置
总结词
子网掩码用于划分IP地址的网络部分和主 机部分,帮助确定设备所属的子网。
VS
详细描述
子网掩码是一个32位的值,用于标识IP地 址的网络部分和主机部分。通过将IP地址 与子网掩码进行按位与运算,可以确定设 备所属的子网。子网掩码的配置应与网络 规划保持一致。
华为三层交换机配置方法、命令及实例

华为三层交换机配置方法(1)(2008-07-21 11:27:34)转载分类:工作汇报标签:杂谈本文以河南平临高速所使用的华为华三通信的H3C S3600-28P-SI为例,配置前首先要确定型号后缀是SI还是EI,EI的支持所有协议,SI的不支持OSPS动态协议,因此SI配置路由时可以使用静态协议和RIP协议,具体配置如下:<H3C>system-view //进入系统视图[H3C]display current-configuration //显示当前配置//以下开始配置//第一步:划分VLAN,并描述vlan 1description local-S3600vlan 2description link-to-wenquanvlan 3description link-to-ruzhouvlan 4description link-to-xiaotunvlan 5description link-to-baofengvlan 6description link-to-pingxivlan 7description link-to-pingnanvlan 8description Uplink-to-Putianvlan 9description link-to-pingxicentre//(2)配静态路由(只用对远101 in101 in101 in101 in0.0.0cisco 35500.0.0华为三层交换机配置实例一例网络技术2008-07-25 06:08:28 阅读243 评论0 字号:大中小订阅华为三层交换机配置实例一例0.0.0华为路由器与CISCO路由器在配置上的差别"华为路由器与同档次的CISCO路由器在功能特性与配置界面上完全一致,有些方面还根据国内用户的需求作了很好的改进。
例如中英文可切换的配置与调试界面,使中文用户再也不用面对着一大堆的英文专业单词而无从下手了。
H3C交换机优先级重标记和队列调度典型配置指导

H3C交换机优先级重标记和队列调度典型配置指导5.2 优先级重标记和队列调度典型配置指导5.2.1 组网图5.2.2 应用要求公司企业网通过交换机(以 S5500-EI 为例)实现互连。
网络环境描述如下: Host A 和 Host B 通过端口 GigabitEthernet 1/0/1 接入交换机; Host C 通过端口 GigabitEthernet 1/0/2 接入交换机;数据库服务器、邮件服务器和文件服务器通过端口GigabitEthernet 1/0/3 接入交换机。
配置优先级重标记和队列调度,实现如下需求:当 Host A 和 Host B 访问服务器时,交换机优先处理 Host A 和Host B 访问数据库服务器的报文,其次处理 Host A 和 Host B 访问邮件服务器的报文,最后处理 Host A 和 Host B 访问文件服务器的报文;无论Host C 访问Internet 或访问服务器,交换机都优先处理Host C 发出的报文。
5.2.3 配置过程和解释针对 Host A 和 Host B 的配置# 定义高级 ACL 3000,对目的 IP 地址为 192.168.0.1 的报文进行分类。
system-view[Switch] acl number 3000[Switch-acl-adv-3000] rule permit ip destination 192.168.0.1 0 [Switch-acl-adv-3000] quit# 定义高级 ACL 3001,对目的 IP 地址为 192.168.0.2 的报文进行分类。
system-view[Switch] acl number 3001[Switch-acl-adv-3001] rule permit ip destination 192.168.0.2 0 [Switch-acl-adv-3001] quit# 定义高级 ACL 3002,对目的 IP 地址为 192.168.0.3 的报文进行分类。
三层交换机基本配置

详细描述
三层交换机的主要功能包括路由,即根据IP地址或网络 层协议(如IPX或AppleTalk)将数据包从一个网络接口 转发到另一个网络接口。此外,它还可以实现访问控制 列表(ACL),这是一种安全功能,用于过滤和限制对 网络资源的访问。另外,三层交换机还可以在不同的 VLAN(虚拟局域网)之间进行路由,这对于大型企业 网络尤其重要,因为它们通常需要将不同的部门或用户 组划分为不同的VLAN。
详细描述
通过配置流量控制,可以限制网络中 数据包的流量,防止网络拥堵和数据 丢失。常见的流量控制技术包括基于 端口的流量控制和基于IP的流量控制。
端口汇聚配置
总结词
实现端口汇聚,提高网络带宽和可靠性
详细描述
端口汇聚可以将多个物理端口绑定为一个逻辑端口,从而提高网络带宽和可靠性。通过配置端口汇聚 ,可以实现负载均衡、备份和故障恢复等功能。
2. 创建ACL规则,指定允许或拒绝的IP地址和端口号。
详细描述:通过定义访问控制规则,ACL可以限制网络 流量,只允许符合规则的数据包通过交换机,从而保护 网络免受恶意攻击和非法访问。 1. 进入交换机的配置模式。
3. 将ACL应用到相应的接口上,以过滤进出的网络流量 。
IP源防护(IP Source Guard)配置
总结词:IP Source Guard用于防止IP地址欺骗攻击, 确保网络的安全性。
配置步骤
详细描述:IP Source Guard可以防止非法用户通过伪 造IP地址来攻击网络,通过绑定IP地址和MAC地址, 确保只有合法的用户能够通过交换机访问网络。
1. 进入交换机的配置模式。
2. 启用IP Source Guard功能。
动态路由配置(RIP)
总结词
华为三层交换机配置教程

华为三层交换机配置教程华为三层交换机是一种高性能的网络设备,用于构建大型企业网络。
配置这种交换机需要一定的技术知识和经验。
下面是一个简单的华为三层交换机配置教程,帮助您快速入门。
第一步:连接交换机首先,将交换机与电源连接,并使用网线将交换机与计算机连接。
确保连接正常后,打开计算机的网卡设置界面,将IP地址设置为和交换机同一网段的地址。
第二步:登录交换机打开计算机上的终端软件,比如SecureCRT等,通过网线连接的方式登录交换机。
在终端软件中输入交换机的IP地址,选择正确的端口,并设置登录协议为SSH。
第三步:配置基本信息成功登录交换机后,需要进行一些基本配置。
首先,设置交换机的主机名,可以使用命令“sysname [主机名]”来进行设置。
然后,设置管理接口的IP地址和子网掩码,可以使用命令“interface Vlanif1”和“ip address [IP地址] [子网掩码]”来进行配置。
第四步:配置VLAN配置VLAN是三层交换机的重要功能。
通过VLAN,可以将网络划分为几个独立的虚拟局域网。
首先,创建VLAN,使用命令“vlan [VLAN编号]”创建一个新的VLAN。
然后,将端口加入到VLAN中,使用命令“port-group [端口组号]”将端口加入到指定的VLAN中。
第五步:配置路由三层交换机可以进行路由功能的配置,实现不同子网之间的通信。
首先,创建一个静态路由表,使用命令“ip route-static [目的网络] [子网掩码] [下一跳地址]”将目的网络、子网掩码和下一跳地址添加到路由表中。
然后,启用路由功能,使用命令“ip routing”来开启路由功能。
第六步:配置接口配置接口是三层交换机的另一个重要功能。
通过配置接口,可以对接口进行管理和控制。
使用命令“interface [接口名称]”进入指定接口的配置模式。
然后,可以配置接口的IP地址、子网掩码、MTU等属性,使用命令“ip address [IP地址] [子网掩码]”、“mtu [MTU值]”来进行配置。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
H3C S5130-EI 优先级映射与队列调度配置举例目录1 简介 (1)2 配置前提 (1)3 优先级映射与队列调度典型配置举例 (1)3.1 组网需求 (1)3.2 配置思路 (2)3.3 使用版本 (3)3.4 配置步骤 (3)3.5 验证配置 (5)3.6 配置文件 (5)4 相关资料 (6)1 简介本文档介绍了优先级映射与队列调度的配置举例。
队列调度是指当设备的某个端口发生拥塞时,先通过配置队列调度策略修改各队列的调度参数,然后在该端口应用该策略来实现拥塞管理功能。
2 配置前提本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。
如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文假设您已了解队列调度特性。
3 优先级映射与队列调度典型配置举例3.1 组网需求某公司的网络结构如图1所示。
现要求通过优先级映射和队列调度功能相结合,对公司内网流量和访问Internet的流量,在各设备上进行一定的调整,达到以下组网需求:•对内网服务器群的访问:管理部发送的数据要优先于研发部发送的数据进行传输,当拥塞发生时,按照2:1 的比例依次发送管理部和研发部的报文。
•对Internet 的访问:管理部发送的数据优先于研发部发送的数据进行传输,当拥塞发生时,必须先将管理部的数据发送完成后,再发送研发部的数据。
•两个部门内访问Internet 的流量均有3 种:HTTP、FTP 和Email,报文中的DSCP 位分别为33,35,27。
现要求发送访问Internet 的数据时,传输优先级如下:HTTP>FTP>Email。
当拥塞发生时,按照2:1:1 的比例依次发送三种报文。
图1 配置优先级映射与队列调度组网示意图Admin dept.VLAN 10192.168.2.0/24 R&D dept. VLAN 20 192.168.0.0/243.2 配置思路1. 对内网流量的优先级配置•为了按照部门来划分报文优先级,可以使用交换机的端口优先级功能,在连接两个部门的端口上分别配置不同的端口优先级,即可为两个部门的报文标记不同的 802.1p 优先级。
•要使标记的 802.1p 优先级对报文的传输产生实际影响,必须在数据传输路径中的所有接收 端口上,都配置为信任 802.1p 优先级,设备才能够根据 802.1p 优先级确定报文的传输队列。
• 对于拥塞发生时按比例发送不同队列报文的需求,可以通过配置 WRR 队列调度算法,并为每个队列配置不同权重值的方式来实现。
2. 对Internet 流量的优先级配置•当端口上发送拥塞时,如果要使管理部数据绝对优先于研发部数据发送,可以在端口上配置 SP 队列,同时将管理部的数据调度到比较优先的队列中,即可以实现该需求。
•对于根据报文上层协议确定传输优先级的需求,需要在端口上配置为信任 DSCP 优先级,从而能够根据 DSCP 优先级将报文映射到不同队列。
• 当拥塞发生时的队列调度处理比例也可以通过在 WRR 队列中为各队列配置不同的权重来实现。
InternetGE1/0/2Switch AGE1/0/1GE1/0/10Vlan-int4010.1.1.1 Switch B GE1/0/1 Vlan-int10 192.168.2.1 GE1/0/20 Vlan-int30192.168.1.1Vlan-int20 192.168.0.1ServersVLAN 30192.168.1.0/24 GE1/0/1GE1/0/2Switch CGE1/0/33.3 使用版本本举例是在S5130EI_E-CMW710-R3106 版本上进行配置和验证的。
3.4 配置步骤1. 对内网流量的传输优先级配置(1) Switch C 的配置# 创建VLAN10 和VLAN20。
<SwitchC> system-view[SwitchC] vlan 10[SwitchC-vlan10] quit[SwitchC] vlan 20[SwitchC-vlan20] quit# 将GigabitEthernet1/0/2 端口加入VLAN10,配置端口优先级为6,即为所有管理部发出的报文标记802.1p 优先级为6。
[SwitchC] interface GigabitEthernet 1/0/2[SwitchC-GigabitEthernet1/0/2] port access vlan 10[SwitchC-GigabitEthernet1/0/2] qos priority 6[SwitchC-GigabitEthernet1/0/2] quit# 将GigabitEthernet1/0/3 端口加入VLAN20,配置端口优先级为4,即为所有研发部发出的报文标记802.1p 优先级为4。
[SwitchC] interface GigabitEthernet 1/0/3[SwitchC-GigabitEthernet1/0/3] port access vlan 20[SwitchC-GigabitEthernet1/0/3] qos priority 4[SwitchC-GigabitEthernet1/0/3] quit# 由于802.1p 优先级保存在VLAN Tag 中,因此在GigabitEthernet1/0/1 端口上需要配置报文以携带VLAN Tag 的方式发送。
此处以Trunk 端口类型为例进行配置。
配置端口允许VLAN10 和VLAN20 的报文通过,VLAN1 作为缺省允许通过的V LAN,需要取消允许其通过。
[SwitchC] interface GigabitEthernet 1/0/1[SwitchC-GigabitEthernet1/0/1] port link-type trunk[SwitchC-GigabitEthernet1/0/1] port trunk permit vlan 10 20[SwitchC-GigabitEthernet1/0/1] undo port trunk permit vlan 1[SwitchC-GigabitEthernet1/0/1] quit(2) Switch B 的配置# 创建VLAN10、VLAN20、VLAN30 和VLAN40。
<SwitchB> system-view[SwitchB] vlan 10[SwitchB-vlan10] quit[SwitchB] vlan 20[SwitchB-vlan20] quit[SwitchB] vlan 30[SwitchB-vlan30] quit[SwitchB] vlan 40[SwitchB-vlan40] quit# 将端口GigabitEthernet1/0/1 配置为Trunk 端口,允许VLAN10 和VLAN20 通过,取消允许VLAN1 通过。
[SwitchB] interface GigabitEthernet 1/0/1[SwitchB-GigabitEthernet1/0/1] port link-type trunk[SwitchB-GigabitEthernet1/0/1] port trunk permit vlan 10 20[SwitchB-GigabitEthernet1/0/1] undo port trunk permit vlan 1# 配置端口的优先级信任模式为信任802.1p 优先级。
[SwitchB-GigabitEthernet1/0/1] qos trust dot1p[SwitchB-GigabitEthernet1/0/1] quit# 将端口GigabitEthernet1/0/10 加入VLAN40。
[SwitchB] interface GigabitEthernet 1/0/10[SwitchB-GigabitEthernet1/0/10] port access vlan 40[SwitchB-GigabitEthernet1/0/10] quit# 将端口GigabitEthernet1/0/20 加入VLAN30。
[SwitchB] interface GigabitEthernet 1/0/20[SwitchB-GigabitEthernet1/0/20] port access vlan 30在SwitchB 上需要创建VLAN 接口并配置路由协议,使各网段之间可以互通。
配置过程这里省略,请参见H3C S5130-EI 系列以太网交换机三层技术-IP 路由配置指导。
# 通过查找dot1p-lp 优先级映射表,802.1p 优先级为4 的报文映射到本地优先级4,即队列4,802.1p 优先级为6 的报文映射到本地优先级6,即队列6。
# 在出端口GigabitEthernet1/0/20 上,配置以字节数为调度权重的WRR 队列,并配置队列6 的权重为队列4的2倍(本例中以4和2为例)。
[SwitchB-GigabitEthernet1/0/20] qos wrr byte-count[SwitchB-GigabitEthernet1/0/20] qos wrr 4 group 1 byte-count 2[SwitchB-GigabitEthernet1/0/20] qos wrr 6 group 1 byte-count 4[SwitchB-GigabitEthernet1/0/20] quit2. 对发往Internet流量的传输优先级配置(1) Switch B 的配置# 配置端口GigabitEthernet1/0/10 的队列调度算法为SP 队列。
[SwitchB] interface GigabitEthernet 1/0/10[SwitchB-GigabitEthernet1/0/10] qos sp(2) Switch A 的配置# 配置端口GigabitEthernet1/0/1 的优先级信任模式为信任DSCP 优先级。
[SwitchA] interface GigabitEthernet 1/0/1[SwitchA-GigabitEthernet1/0/1] qos trust dscp# 通过dscp-dot1p 和dot1p-lp 映射表的两次映射找到DSCP 优先级与本地优先级的映射关系。
通过查找,DSCP 优先级为33、35、27 的报文分别映射到本地优先级为4、4、3。
根据组网需求,需要将DSCP 优先级为33 的报文映射到更高的队列中,这里可以通过修改dscp-dot1p 映射表来实现。