centos svn 修改密码7 svn 改完 authz 用重启吗

西西软件下载最安全的下载网站、值得信赖的软件下载站!
→ 思科、华为、H3C常用命令对比大全
类型:网络认证大小:1.2M语言:中文 评分:8.0
思科、华为、H3C这些网络设备的命令还是挺多的,不过我们一般用的路由交换机设备都是最简单的了,先学基本命令,再学其他功能命令。路由命令是最基本的命令了。
思科、华为、H3C常用命令对比大全&&
取消、关闭当前设置&&
显示查看&&
退回上级&&
hostname&&
设置主机名&&
en, config terminal&&
system-view&&
system-view&&
进入全局模式&&
删除文件&&
保存当前配置&&
username&&
local-user&&
local-user&&
创建用户&&
shutdown&&
shutdown&&
shutdown&&
禁止、关闭 端口&&
show version&&
display version&&
display version&&
显示当前系统版本&&
show startup-config&&
display &saved-configuration&&
display &saved-configuration&&
查看已保存过的配置&&
show running-config&&
display &current-configuration&&
display &current-configuration&&
显示当前配置&&
no debug all&&
取消所有debug命令&&
erase startup-config&&
reset saved-configuration&&
reset saved-configuration&&
删除配置&&
退到用户视图&&
info-center&&
info-center&&
指定信息中心配置信息&&
user-interface&&
user-interface&&
进入线路配置(用户接口)模式&&
start-config&&
saved-configuration&&
saved-configuration&&
启动配置&&
running-config&&
current-configuration&&
current-configuration&&
当前配置&&
host名字和ip地址对应&&
交换部分&&
enable password&&
set authentication &password simple&&
set authentication &password simple&&
配置明文密码&&
interface type/number&&
interface type/number&&
interface type/number&&
进入接口&&
interface vlan 1&&
interface vlan 1&&
interface vlan 1&&
进入vlan配置vlan管理地址&&
interface rang&&
interface ethID to ID&&
interface ethID to ID&&
定议多个端口的组&&
enabl esecret&&
super password&&
super password&&
设置特权口令&&
duplex (half|full|auto)&&
duplex (half|full|auto)&&
duplex (half|full|auto)&&
配置接口状态&&
speed (10/100/1000)&&
speed (10/100/1000)&&
speed (10/100/1000)&&
配置端口速率&&
switchport mode trunk&&
port link-type trunk&&
port link-type trunk&&
配置trunk&&
vlan ID /no vlan ID&&
vlan batch ID /undo vlan batch ID&&
vlan batch ID /undo vlan batch ID&&
添加、删除vlan&&
switchport access &vlan&&
port default vlan ID&&
port acces vlan ID&&
将端口接入vlan&&
show interface&&
display interface&&
display interface&&
查看接口&&
show vlan ID&&
display vlan ID&&
display vlan ID&&
查看vlan&&
encapsulation&&
link-protocol&&
link-protocol&&
封装协议&&
channel-group 1 mode on&&
port link-aggregation &group 1&&
port link-aggregation &group 1&&
链路聚合&&
ip routing&&
默认开启&&
默认开启&&
开启三层交换的路由功能&&
no switchport&&
开启接口三层功能&&
vtp domain&&
对跨以太网交换机的VLAN进行动态注册和删除&&
spanning-tree vlan ID &root primary&&
stp instance id root primary&&
stp instance id root primary&&
stp配置根网桥&&
spanning-tree vlan ID &priority&&
stp primary vlaue&&
stp primary vlaue&&
配置网桥优先级&&
show spanning-tree&&
dis stp brief&&
dis stp brief&&
查看STP配置&&
路由部分&&
ip route 0.0.0.0 &0.0.0.0&&
ip route-static &0.0.0.0 0.0.0.0&&
ip route-static &0.0.0.0 0.0.0.0&&
配置默认路由&&
ip route 目标网段+掩码 下一跳&&
ip route-static 目标网段+掩码 下一跳&&
ip route-static 目标网段+掩码 下一跳&&
配置静态路由&&
show ip route&&
display ip &routing-table&&
display ip &routing-table&&
查看路由表&&
router rip /network 网段&&
rip /network 网段&&
rip /network 网段&&
启用rip、并宣告网段&&
router ospf&&
启用ospf&&
network ip 反码 area &area-id&&&
area &&area-id&&&
area &&area-id&&&
配置OSPF区域&&
no auto-summary&&
rip split-horizon&&
rip split-horizon&&
配置RIP V2水平分割&&
show ip protocol&&
display ip protocol&&
display ip protocol&&
查看路由协议&&
access-list 1-99 &permit/deny IP&& & &
rule id permit source &IP&&
rule id permit source &IP&&
标准访问控制列表&&
access-list 100-199 &permit/deny protocol source IP+反码 &destination IP+反码 operator operan&&
rule &{normal|special}{permit|deny}{tcp|udp}source {&ip wild&|any}destination &&ip wild&|any}[operate]&&
rule &{normal|special}{permit|deny}{tcp|udp}source {&ip wild&|any}destination &&ip wild&|any}[operate]&&
扩展访问控制列表&&
standby group-number &ip virtual-ip&&
vrrp vrid number &virtual-ip&&
vrrp vrid number &virtual-ip&&
配置HSRP组&&
standby group-number &priority&&
vrrp vrid number &priority&&
vrrp vrid number &priority&&
配置HSRP优先级&&
standby group-number &preempt&&
vrrp vrid number &preempt-mode&&
vrrp vrid number &preempt-mode&&
配置HSRP占先权&&
standby group-number &track&&
配置端口跟踪&&
ip nat inside source &static&&
nat server global &&ip& [port] inside &ip& port [protocol]&&
nat server global &&ip& [port] inside &ip& port [protocol]&&
配置静态地址转换&&
&cisco常用命令解释视图模式介绍:普通视图 router&特权视图 router#&&&&/在普通模式下输入enable全局视图 router(config)#&&&/在特权模式下输入config t接口视图 router(config-if)#&& & & /在全局模式下输入int 接口名称 例如int s0或int e0路由协议视图 router(config-route)#& & &/在全局模式下输入router 动态路由协议名称1、基本配置:router&enable&&&& & /进入特权模式router#conf t&&&& & /进入全局配置模式router(config)#hostname xxx&& & & /设置设备名称就好像给我们的计算机起个名字router(config)#enable password&& &/设置特权口令router(config)#no ip domain-lookup& & & &/不允许路由器缺省使用DNS解析命令router(config)#line console 0&& & /进入控制口的服务模式router(config-line)#password xxx&&/要设置console的密码router(config-line)#login&&/使能可以登陆router(config-line)#logging synchronous& /日志同步router(config-line)#exec-timeout 0 0& & &/设置时间溢出为0router(config-line)#line vty 0 4&&/进入设置telnet服务模式router(config-line)#password xxx&&/设置telnet的密码router(config-line)#login&&/使能可以登陆router(config-line)#exit&&&/保存退出到特权模式router(config)# Service password-encrypt&/对所有在路由器上输入的口令进行暗文加密2、接口配置:&router(config)#interface serial0&&/进入接口配置模式 serial 0 端口配置(如果是模块化的路由器前面加上槽位编号,例如serial0/0 代表这个路由器的0槽位上的第一个接口)router(config-if)#ip address xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx &/添加ip 地址和掩码router(config-if)#enca hdl/ppp&& & 捆绑链路协议 hdlc 或者 ppp 思科缺省串口封装的链路层协议是HDLC所以在show run配置的时候接口上的配置没有,如果要封装为别的链路层协议例如PPP/FR/X25就是看到接口下的enca ppp或者enca frrouter(config)#int loopback&& & & /建立环回口(逻辑接口)模拟不同的本机网段router(config-if)#ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx &/添加ip 地址和掩码给环回口router(config-if)#no shutdown&& & /在物理接口上配置了ip地址后用no shut启用这个物理接口反之可以用shutdown管理性的关闭接口3、路由配置:(1)静态路由router(config)#ip route xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 下一条或自己的接口router(config)#ip route 0.0.0.0 0.0.0.0 s 0 & & &添加缺省路由(2)动态路由rip协议router(config)#router rip&&&/启动rip协议router(config-router)#network xxx.xxx.xxx.xxx & &/宣告自己的网段router(config-router)#version 2&& & 转换为rip 2版本router(config-router)#no auto-summary& & &/关闭自动汇总功能,rip V2才有作用router(config-router)# passive-int&&接口名 /启动本路由器的那个接口为被动接口router(config-router)# nei xxx.xxx.xxx.xxx&/广播转单播报文,指定邻居的接ipigrp协议router(config)#router igrp xxx&& & &/启动igrp协议&router(config-router)#network xxx.xxx.xxx.xxx & & /宣告自己的网段router(config-router)#variance xxx&&/调整倍数因子,使用不等价的负载均衡eigrp协议router(config)router eigrp xxx&& & &/启动协议router(config-router)#network xxx.xxx.xxx.xxx & & /宣告自己的网段router(config-router)#variance xxx&&/调整倍数因子,使用不等价的负载均衡router(config-router)#no auto-summary& & & &/关闭自动汇总功能ospf协议router(config)router ospf xxx&& & & /启动协议启动一个OSPF协议进程router(config-router)network xxx.xxx.xxx.xxx area xxx /宣告自己的接口或网段在ospf的区域中可以把不同接口宣告在不同区域中router(config-router)router-id xxx.xxx.xxx.xxx & & /配置路由的idrouter(config-router)aera xxx stub&& /配置xxx区域为末梢区域 加入这个区域的路由器全部要配置这个条命令router(config-router)aera xxx stub no-summary & & &/配置xxx区域为完全末梢区域 只在ABR上配置router(config-router)aera xxx nssa&& /配置xxx区域为非纯末梢区域加入这个区域的路由器全部要配置这个条命令router(config-router)aera xxx nssa no-summary & & &/配置xxx区域为完全非纯末梢区域 只在ABR上配置,并发布缺省路由信息进入这个区域内的路由器4、保存当前修改/运行的配置:router#write&&&&/将RAM中的当前配置存储到NVRAM中,下次路由器启动就是&&&&&&& & & 执行保存的配置router#Copy running-config startup-config& &/命令与write效果一样5、一般的常用命令router(config-if)#exitrouter(config)#router(config-router)#exitrouter(config)#router(config-line)#exitrouter(config)#router(config)#exit&router#exit命令&&&&&& &/从接口、协议、line等视图模式下退回到全局配置模式,或从全局配置模式退回到特权模式router(config-if)#endrouter(config-router)#endrouter(config-line)#endrouter#end命令&&&&&&/从任何视图直接回到特权模式router#Logout&&&&& & & /退出当前路由器登陆模式相对与windows的注销router#reload&&&&& & & /重新启动路由器(热启动)冷启动就是关闭路由器再打开电源开关&特权模式下:router#show ip route&&&& & & &/查看当前的路由表router#clear ip route *&&&& & /清楚当前的路由表router#show ip protocol&&&& & /查看当前路由器运行的动态路由协议情况router#show ip int brief&&&& &/查看当前的路由器的接口ip地址启用情况router#show running-config&&&&/查看当前运行配置router#show startup-config&&&&/查看启动配置router#debug ip pack&&&& & & &/打开ip报文的调试router#terminal monitor&&&& & /输出到终端上显示调试信息router#show ip eigrp neighbors&&& & &/查看eigrp协议的邻居表router#show ip eigrp top&&&& &/查看eigrp协议的拓朴表router#show ip eigrp interface&&& & &/查看当前路由器运行eigrp协议的接口情况router#show ip ospf neighbor&&& & & &/查看当前路由器的ospf协议的邻居表router#show ip ospf interface&&& & & /查看当前路由器运行ospf协议的接口情况router#clear ip ospf process&&& & & &/清楚当前路由器ospf协议的进程router#Show interfaces&&&& & &/显示设置在路由器和访问服务器上所有接口的统计信息. 显示路由器上配置的所有接口的状态router#Show interfaces serial&&& & & /显示关于一个串口的信息router#Show ip interface&&&& &/列出一个接口的IP信息和状态的小结, 列出接口的状态和全局参数DDDDDDDDDDDDDDDDDDDDDDDDCISCO命令全集 - 思科命令汇总Access-enable&&&&&允许路由器在动态访问列表中创建临时访问列表入口Access-group&&&&&&把访问控制列表(ACL)应用到接口上Access-list&&&&&& 定义一个标准的IP ACLAccess-template&&&&& & & 在连接的路由器上手动替换临时访问列表入口Appn&&&&&&&向APPN子系统发送命令Atmsig&&&&&& & & &执行ATM信令命令B&&&&&&& & 手动引导操作系统Bandwidth&&&&&& & 设置接口的带宽Banner motd&&&&&& 指定日期信息标语Bfe&&&&&&& 设置突发事件手册模式Boot system&&&&&& 指定路由器启动时加载的系统映像Calendar&&&&&& & &设置硬件日历Cd&&&&&&& &更改路径Cdp enable&&&&&& &允许接口运行CDP协议Clear&&&&&&复位功能Clear counters&&&&& & & &清除接口计数器Clear interface&&&&& & & 重新启动接口上的硬件逻辑Clockrate&&&&&& & 设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能接受的速率Cmt&&&&&&& 开启/关闭FDDI连接管理功能Config-register&&&&& & & 修改配置寄存器设置Configure&&&&&& & 允许进入存在的配置模式,在中心站点上维护并保存配置信息Configure memory&&&&& & &从NVRAM加载配置信息Configure terminal&&&&& &从终端进行手动配置Connect&&&&&& & & 打开一个终端连接Copy&&&&&&&复制配置或映像数据Copy flash tftp&&&&& & & 备份系统映像文件到TFTP服务器Copy running-config startup-config&&& &将RAM中的当前配置存储到NVRAMCopy running-config tftp&&&& & &将RAM中的当前配置存储到网络TFTP服务器上Copy tftp flash&&&&& & & 从TFTP服务器上下载新映像到FlashCopy tftp running-config 从TFTP服务器上下载配置文件Debug 使用调试功能Debug dialer 显示接口在拨什么号及诸如此类的信息Debug ip rip 显示RIP路由选择更新数据Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息Debug ipx sap 显示关于SAP(业务通告协议)更新数据包信息Debug isdn q921 显示在路由器D通道ISDN接口上发生的数据链路层(第2层)的访问过程Debug ppp 显示在实施PPP中发生的业务和交换信息Delete 删除文件Deny 为一个已命名的IP ACL设置条件Dialer idle-timeout 规定线路断开前的空闲时间的长度Dialer map 设置一个串行接口来呼叫一个或多个地点Dialer wait-for-carrier-time 规定花多长时间等待一个载体Dialer-group 通过对属于一个特定拨号组的接口进行配置来访问控制Dialer-list protocol 定义一个数字数据接受器(DDR)拨号表以通过协议或ACL与协议的组合来控制控制拨号Dir 显示给定设备上的文件Disable 关闭特许模式Disconnect 断开已建立的连接Enable 打开特许模式Enable password 确定一个密码以防止对路由器非授权的访问Enable password 设置本地口令控制不同特权级别的访问Enable secret 为enable password命令定义额外一层安全性Encapsulation frame-relay 启动帧中继封装Encapsulation novell-ether 规定在网络段上使用的Novell独一无二的格式Encapsulation PPP 把PPP设置为由串口或ISDN接口使用的封装方法Encapsulation sap 规定在网络段上使用的以太网802.2格式Cisco的密码是sapEnd 退出配置模式Erase 删除闪存或配置缓存Erase startup-config 删除NVRAM中的内容Exec-timeout 配置EXEC命令解释器在检测到用户输入前所等待的时间Exit 退出所有配置模式或者关闭一个激活的终端会话和终止一个EXECExit 终止任何配置模式或关闭一个活动的对话和结束EXECformat 格式化设备Frame-relay local-dlci 为使用帧中继封装的串行线路启动本地管理接口(LMI)Help 获得交互式帮助系统History 查看历史记录Hostname 使用一个主机名来配置路由器,该主机名以提示符或者缺省文件名的方式使用Interface 设置接口类型并且输入接口配置模式Interface 配置接口类型和进入接口配置模式Interface serial 选择接口并且输入接口配置模式Ip access-group 控制对一个接口的访问Ip address 设定接口的网络逻辑地址Ip address 设置一个接口地址和子网掩码并开始IP处理Ip default-network 建立一条缺省路由Ip domain-lookup 允许路由器缺省使用DNSIp host 定义静态主机名到IP地址映射Ip name-server 指定至多6个进行名字-地址解析的服务器地址Ip route 建立一条静态路由Ip unnumbered 在为给一个接口分配一个明确的IP地址情况下,在串口上启动互联网协议(IP)的处理过程Ipx delay 设置点计数Ipx ipxwan 在串口上启动IPXWAN协议Ipx maximum-paths 当转发数据包时设置Cisco IOS软件使用的等价路径数量Ipx network 在一个特定接口上启动互联网数据包交换(IPX)的路由选择并且选择封装的类型(用帧封装)Ipx router 规定使用的路由选择协议Ipx routing 启动IPX路由选择Ipx sap-interval 在较慢的链路上设置较不频繁的SAP(业务广告协议)更新Ipx type-20-input-checks 限制对IPX20类数据包广播的传播的接受Isdn spid1 在路由器上规定已经由ISDN业务供应商为B1信道分配的业务简介号(SPID)Isdn spid2 在路由器上规定已经由ISDN业务供应商为B2信道分配的业务简介号(SPID)Isdn switch-type 规定了在ISDN接口上的中央办公区的交换机的类型Keeplive 为使用帧中继封装的串行线路LMI(本地管理接口)机制Lat 打开LAT连接Line 确定一个特定的线路和开始线路配置Line concole 设置控制台端口线路Line vty 为远程控制台访问规定了一个虚拟终端Lock 锁住终端控制台Login 在终端会话登录过程中启动了密码检查Login 以某用户身份登录,登录时允许口令验证Mbranch 向下跟踪组播地址路由至终端Media-type 定义介质类型Metric holddown 把新的IGRP路由选择信息与正在使用的IGRP路由选择信息隔离一段时间Mrbranch 向上解析组播地址路由至枝端Mrinfo 从组播路由器上获取邻居和版本信息Mstat 对组播地址多次路由跟踪后显示统计数字Mtrace 由源向目标跟踪解析组播地址路径Name-connection 命名已存在的网络连接Ncia 开启/关闭NCIA服务器Network 把一个基于NIC的地址分配给一个与它直接相连的路由器把网络与一个IGRP的路由选择的过程联系起来在IPX路由器配置模式下,在网络上启动加强的IGRPNetwork 指定一个和路由器直接相连的网络地址段Network-number 对一个直接连接的网络进行规定No shutdown 打开一个关闭的接口Pad 开启一个X.29 PAD连接Permit 为一个已命名的IP ACL设置条件Ping 把ICMP响应请求的数据包发送网络上的另一个节点检查主机的可达性和网络的连通性对网络的基本连通性进行诊断Ping 发送回声请求,诊断基本的网络连通性Ppp 开始IETF点到点协议Ppp authentication 启动Challenge握手鉴权协议(CHAP)或者密码验证协议(PAP)或者将两者都启动,并且对在接口上选择的CHAP和PAP验证的顺序进行规定Ppp chap hostname 当用CHAP进行身份验证时,创建一批好像是同一台主机的拨号路由器Ppp chap password 设置一个密码,该密码被发送到对路由器进行身份验证的主机命令对进入路由器的用户名/密码的数量进行了限制Ppp pap sent-username 对一个接口启动远程PAP支持,并且在PAP对同等层请求数据包验证过程中使用sent-username和passwordProtocol 对一个IP路由选择协议进行定义,该协议可以是RIP,内部网关路由选择协议(IGRP),开放最短路径优先(OSPF),还可以是加强的IGRPPwd 显示当前设备名Reload 关闭并执行冷启动;重启操作系统Rlogin 打开一个活动的网络连接Router 由第一项定义的IP路由协议作为路由进程,例如:router rip 选择RIP作为路由协议Router igrp 启动一个IGRP的路由选择过程Router rip 选择RIP作为路由选择协议Rsh 执行一个远程命令Sdlc 发送SDLC测试帧Send 在tty线路上发送消息Service password-encryption 对口令进行加密Setup 运行Setup命令Show 显示运行系统信息Show access-lists 显示当前所有ACL的内容Show buffers 显示缓存器统计信息Show cdp entry 显示CDP表中所列相邻设备的信息Show cdp interface 显示打开的CDP接口信息Show cdp neighbors 显示CDP查找进程的结果Show dialer 显示为DDR(数字数据接受器)设置的串行接口的一般诊断信息Show flash 显示闪存的布局和内容信息Show frame-relay lmi 显示关于本地管理接口(LMI)的统计信息Show frame-relay map 显示关于连接的当前映射入口和信息Show frame-relay pvc 显示关于帧中继接口的永久虚电路(pvc)的统计信息Show hosts 显示主机名和地址的缓存列表Show ip protocols 显示活动路由协议进程的参数和当前状态Show ip route 显示路由选择表的当前状态Show ip router 显示IP路由表信息Show ipx interface 显示Cisco IOS软件设置的IPX接口的状态以及每个接口中的参数Show ipx route 显示IPX路由选择表的内容Show ipx servers 显示IPX服务器列表Show ipx traffic 显示数据包的数量和类型Show isdn active 显示当前呼叫的信息,包括被叫号码、建立连接前所花费的时间、在呼叫期间使用的自动化操作控制(AOC)收费单元以及是否在呼叫期间和呼叫结束时提供AOC信息Show isdn ststus 显示所有isdn接口的状态、或者一个特定的数字信号链路(DSL)的状态或者一个特定isdn接口的状态Show memory 显示路由器内存的大小,包括空闲内存的大小Show processes 显示路由器的进程Show protocols 显示设置的协议Show protocols 显示配置的协议。这条命令显示任何配置了的第3层协议的状态Show running-config 显示RAM中的当前配置信息Show spantree 显示关于虚拟局域网(VLAN)的生成树信息Show stacks 监控和中断程序对堆栈的使用,并显示系统上一次重启的原因Show startup-config 显示NVRAM中的启动配置文件Show ststus 显示ISDN线路和两个B信道的当前状态Show version 显示系统硬件的配置,软件的版本,配置文件的名称和来源及引导映像Shutdown 关闭一个接口Telnet 开启一个telect连接Term ip 指定当前会话的网络掩码的格式Term ip netmask-format 规定了在show命令输出中网络掩码显示的格式Timers basic 控制着IGRP以多少时间间隔发送更新信息Trace 跟踪IP路由Username password 规定了在CHAP和PAP呼叫者身份验证过程中使用的密码Verify 检验flash文件Where 显示活动连接Which-route OSI路由表查找和显示结果Write 运行的配置信息写入内存,网络或终端Write erase 现在由copy startup-config命令替换
10-2204-1102-1802-1012-0912-0812-0312-0209-1208-27
阅读本文后您有什么感想? 已有23人给出评价!
名称大小下载查看:3980|回复:15
初级工程师
#rate-limit {input|output} [access-group number] bps burst-normal burst-max conform-action action exceed-action action
例:Rounter(config-if)#rate-limit input access-group 111 00 60000 conform-action transmit exceed-action drop今天看了一篇文章,一直对限速命令的字段有疑问,特别是“burst-normal burst-max”;也就是在上面例子中的这两个数值,请问这个到底是什么意思,有朋友可以生动的讲解一下么,谢谢
这个是关于QOS 令牌算法 的一些值,最好去参看以下QOS相关文档 写得非常清楚,
police&&bps | burst-normal burst-max |conform-action action |exceed-action action
  Bps:用户希望该流量的速率上限,单位是bps
  Burst-normal burst-max:这个是指token bucket的大小,一般采用,32000&&这些值,视乎bps值的大小而定,基本上是*8。
  Conform-action :在速率限制以下的流量的处理策略。
  Exceed-action:超过速率限制的流量的处理策略。
  Action:处理策略,包括以下几种:
  Transmit:传输
  Drop:丢弃
初级工程师
一般采用,32000&&这些值???
我要是写800,160.320呢,我要是随便写呢?这个数根据什么来决定呢?
初级工程师
没人帮忙解答么~~~~~
助理工程师
研究得还没这么深入,关注中...
初级工程师
ounter(config-if)#rate-limit input access-group 111 00 60000 conform-action transmit exceed-action drop
第一个2000000是&&Bits per second 每秒的单位bit&&就是2M
第二个40000& &是Normal burst bytes 单位字节换算成bit 就是320000
第三个60000& &是Maximum burst bytes单位字节换算成bit就是480000
这句命令的意思就是正常每秒2M的速率当超出320K依然转发,超出480K的时候就开始丢弃数据包
初级工程师
OK!IE的解释果然是言简意赅,让人易懂,多谢了
那再问一下,这个超出值和最大值一般根据实际使用情况来自行定义吧?通常环境中就用这样就OK了吧?
中级工程师
意思是明白了,谢谢IE解释
但就上述案例而言,是不是又点不合理啊?每秒是2Mb/s,限额480Kbit,那1秒就传2000kbit赖,还请IE释疑。感谢~~
中级工程师
意思是明白了,谢谢IE解释
但就上述案例而言,是不是又点不合理啊?每秒是2Mb/s,限额480Kbit,那1秒就传2000kbit赖,还请IE释疑。感谢~~
00 60000&&这3个值表示的时令牌桶单速双色算法的相关带宽设定
2000000 是指每秒钟这个端口的最大流量(直观的说,你可以把这里看成一个桶,桶里面有2000000个令牌,每出去一个数据都会耗费一个令牌,到令牌拿完为止,那么多出的数据就会被丢弃)
40000指用000=50& &1秒/50=0.02秒 //&&这里40000是指1秒钟内往 这个桶里面放多少个令牌的速率,算出就是每0.02秒往这个桶里面放40000个令牌
60000 // 有一种可能就是这一秒钟这个端口的2000000个令牌并没有被用完那么最大可以将60000个令牌留到下一秒使用(这里注意如果可以将60000个令牌到下一秒使用这个数值不能超过每秒往桶里放令牌的量40000(这个可以手工改动))如下例
& && && & 时间& & 可用令牌(流量)& && && && && && && & 可再借用给下一秒的令牌(带宽)
& && && && &0& && &2000000& && && && && && & 0& && && && && && && && && && && & 0& && && && && && && && && && &&&//初始
& && && && &1& && &2000000& && && && && && &1760000& && && && && &&&40000& && && && && && && && && &&&/第一秒用了1760000,有4W可以给下一秒借用
& && && && &2& && &2040000& && && && && && &2000000& && && && && && && &&&0& && && && && && && && && && & // 第二秒用了刚好200W,这里没有剩余所以下一秒没有有多余的带宽借用
& && && && &3& && &2000000& && && && && && & 1000000& && && && && &&&40000& && && && && && && && &&&//第三秒用了100W但是不能超过4W这个值,所以下一秒可以有4W的令牌借用
& && && &&&4.& && &2040000& && && && && && &&&2040000& && && && && && && & 0& && && && && && && && &&&//第四秒借用了上一秒的4W个令牌
大致是这样
引用:原帖由 抓住幸福 于
15:27 发表
ounter(config-if)#rate-limit input access-group 111 00 60000 conform-action transmit exceed-action drop
第一个2000000是&&Bits per second 每秒的单位bit&&就是2M
第二个40000& &是Normal burst&&... 为什么第一个数字比后面的都大呢
初级工程师
第一个是每秒的流量 后面两个是超出的流量& &就是这个顺序&&所以前面大啊
本帖最后由 抓住幸福 于
09:03 编辑
初级工程师
是根据现实网络环境 自己定义即可& &&&没有固定
初级工程师
每秒2M&&通常影响的是下载的速度,超出480K是下载最高值2.48M
初级工程师
完全理解了,多谢解答:handshake
Copyright&
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系:

我要回帖

更多关于 centos svn服务器搭建 的文章

 

随机推荐