Eltex MES5332A [179/212] По умолчанию на всех портах коммутатора используется организация очереди пакетов по

Eltex MES5332A [179/212] По умолчанию на всех портах коммутатора используется организация очереди пакетов по
Ethernet-коммутаторы MES5312, MES5316A, MES5324A, MES5332A
179
Команды режима конфигурации интерфейса Ethernet, группы портов.
Командная строка в режиме конфигурации интерфейса Ethernet, группы портов имеет вид:
console (config-if)#
Таблица 215 Команда конфигурации защиты от DoS-атак для интерфейсов
Команда
Значение/Значение
по умолчанию
Действие
security-suite deny
{fragmented | icmp | syn}
{add | remove} {any |
ip_address [mask]}
ip_address: IP-адрес;
mask: маска в
формате IP-адреса или
префикса
Создает правило, запрещающее прохождение трафика,
соответствующего критериям.
- fragmented фрагментированные пакеты
- icmp ICMP-трафик
- syn syn-пакеты
no security-suite deny
{fragmented | icmp | syn}
Удаляет запрещающее правило.
security-suite dos syn-attack
rate {any | ip_address [mask]}
rate: (199..2000)
пакетов в секунду;
ip_address: IP-адрес;
mask: маска в
формате IP-адреса или
префикса
Задает порог syn-запросов на определенный IP-адрес/сеть,
при превышении которого лишние фреймы будут отбрасы-
ваться.
no security-suite dos
syn-attack {any | ip_address
[mask]}
Восстанавливает значение по умолчанию.
6.7 Качество обслуживания – QoS
По умолчанию на всех портах коммутатора используется организация очереди пакетов по
методу FIFO: первый пришел первый ушёл (First In First Out). Во время интенсивной передачи
трафика при использовании данного метода могут возникнуть проблемы, поскольку устройством
игнорируются все пакеты, не вошедшие в буфер очереди FIFO, и соответственно теряются
безвозвратно. Решает данную проблему метод, организующий очереди по приоритету трафика.
Механизм QoS (Quality of service качество обслуживания), реализованный в коммутаторах,
позволяет организовать восемь очередей приоритета пакетов в зависимости от типа передаваемых
данных.
6.7.1 Настройка QoS
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 216 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
qos [basic | advanced
[ports-trusted |
ports-not-trusted]]
-/basic
Разрешает коммутатору использовать QoS.
- basic базовый режим QoS;
- advanced расширенный режим конфигурации QoS, вклю-
чающий полный перечень команд настройки QoS;
- ports-trusted в данном подрежиме пакеты направляются в
выходную очередь на основании полей в этих пакетах;
- ports-not-trusted в данном подрежиме все пакеты направ-
ляются в нулевую выходную очередь по умолчанию, для от-
правки в другие очереди требуется назначать на входной ин-
терфейс стратегию классификации трафика (policy-map).

Содержание

Скачать