思科三层交换机 QoS 配置详解:限速 + 优先级标记实战指南

晴间多云 的头像

0 评论

10 阅读

2,031 字,阅读时间 10 分。

在企业网络中,如何保障关键业务(如 VoIP、视频会议)优先传输,同时限制某些用户或应用的带宽?这就需要用到 QoS(Quality of Service,服务质量)策略。本文将以 思科三层交换机(如 Catalyst 9200/9300、3560/3750) 为例,手把手教你配置 QoS 策略,实现 流量限速 和 优先级标记,让你的网络更智能、更高效!



一、QoS 核心概念速览

术语

作用

Class-map

定义你要控制的“哪类流量”

Policy-map

定义你对这类流量“做什么操作”(限速、标记等)

Service-policy

把策略“应用”到接口或 VLAN 上

二、实战场景:限速+ 标记优先级

场景设定:

  • 用户网段:192.168.10.0/24

  • 目标:

  • 限制192.168.10.100 的上行带宽为 1 Mbps

  • HTTP 流量(TCP 80)标记为 DSCP EF(高优先级)

  • VoIP 流量(SIP + RTP)标记为 DSCP CS3

三、配置步骤详解

1. 创建 Class-map(定义流量)

! 匹配特定用户 IPaccess-list101permit ip host192.168.10.100any! 创建 Class-mapclass-mapUSER_100matchip address101class-mapHTTP_TRAFFICmatchprotocol httpclass-mapVOIP_TRAFFICmatchip dscp ef cs3

2.创建Policy-map(定义动作)

policy-map LIMIT_USER_100classUSER_100police10000008000exceed-action dropclassHTTP_TRAFFICsetdscp efclassVOIP_TRAFFICsetdscp cs3classclass-defaultsetdscp default

说明:

  • police 1000000 8000 表示限速 1 Mbps,突发 8000 字节,超出丢弃

  • set dscp 是为流量打上优先级标记,便于后续设备识别

3.应用策略到接口

interfaceVlan10service-policy input LIMIT_USER_100

也可以应用到物理接口,如:

interfaceFastEthernet0/1service-policy input LIMIT_USER_100

四、如何查看QoS 状态?

show policy-mapshowclass-mapshow policy-mapinterface Vlan10

这些命令可以帮助你确认策略是否生效、流量是否被正确分类和处理。

五、完整配置参考

! 匹配用户access-list101permit ip host192.168.10.100any! 定义流量类型class-mapUSER_100matchip address101class-mapHTTP_TRAFFICmatchprotocol httpclass-mapVOIP_TRAFFICmatchip dscp ef cs3! 定义策略动作policy-mapLIMIT_USER_100classUSER_100police10000008000exceed-action dropclassHTTP_TRAFFICsetdscp efclassVOIP_TRAFFICsetdscp cs3classclass-defaultsetdscp default! 应用策略interface Vlan10service-policyinputLIMIT_USER_100

六、配置注意事项

  • 限速单位是bps(比特/秒),不是字节

  • 突发值建议设置为8000~15000 字节,避免误丢包

  • DSCP 值需与全网设备保持一致,否则优先级无法识别

  • 高端型号(如Catalyst 9300)支持硬件 QoS,性能更优

七、常用DSCP 优先级参考表

应用类型

DSCP 值

说明

VoIP 语音

EF (46)

快速转发

视频会议

AF41 (34)

保证转发

HTTP 流量

AF21 (18) 或 EF


控制协议(如OSPF)

CS6 (48)


默认流量


0(Best Effort)


七、总结

通过合理配置QoS 策略,你可以:

  • 限制某些用户或应用的带宽,避免网络拥塞

  • 为关键业务(如语音、视频)提供优先转发保障

  • 提升整体网络体验与稳定性


免责声明:本文内容来源于:

微信公众号

晴间多云

,原文链接:

http://mp.weixin.qq.com/s?__biz=MzI3NjIxMzM0MA==&mid=2653110100&idx=1&sn=999254a89525d1ca2d26a7749ca33c4d&chksm=f0af6467c7d8ed712175c53f69e4c71f937bcb020b852892e203c0856c9d88b743b6e13cc476#rd

本站为个人站点,相关文章均为网络公开资料,仅出于个人学习、研究及资料整理之用途转载收集,所有版权均归原作者及原发布平台所有。文末作者信息仅用于进行本站文章的分类信息使用,不代表原作者授权或者原作者入驻等依据。
本站不保证内容的完整性与准确性,亦不对内容承担任何法律责任。 如本文涉及版权问题,请原作者及时与我们联系,我们将在第一时间内进行删除处理。 本站尊重并遵守相关版权法规,倡导合法使用网络资源。 联系方式:[email protected]

晴间多云 的头像

30篇作品

297总阅读量

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

更多文章

网工通信弱电的宝藏知识网站