access-list rate-limit

在设置committed access rate的时候可以使用acl来对特定优先级(IP Precedence)的流量进行区分处理。

需求:对IP Precedence = 1 2 5的流量限速 2M,其他的限速1M,Normal burst=Maximum burst=35000bytes

通常会按照下面的写法做:

写ACL匹配IP Precedence 1,2,5:
access-list 101 permit ip any any precedence priority
access-list 101 permit ip any any precedence immediate
access-list 101 permit ip any any precedence critical
接口下配置:
rate-limit input access-group 101 2000000 35000 35000 conform-action transmit exceed-action drop
rate-limit input 1000000 35000 35000 conform-action transmit exceed-action drop

如果使用access-list rate-limit命令可以直接使用一条ACL即可实现对IP Precedence 1,2,5的匹配:
access-list rate-limit 1 mask 26
接口下配置:
rate-limit input access-group rate-limit 1 2000000 35000 35000 conform-action transmit exceed-action drop
rate-limit input 1000000 35000 35000 conform-action transmit exceed-action drop
26是经过下面步骤计算得出来的:
IP Precedence 1对应的8bit为  00000010
IP Precedence 2对应的8bit为  00000100
IP Precedence 5对应的8bit为  00100000
将1,2,5对应的8bit串按位相加:00100110,转换为16进制:26
ip access-list rate-limit 1 (序号,仅做标示作用,0-99可以用来标记IP Precedence)mask 26 (26就是刚刚计算出来的结果)可以表示IP Precedence 1,2,5。

不知不觉做了点好事……

其实有些事情我是无意做的,几周过去了之后才知道那些无意的举动能给别人带来一些心理上的解脱。我没意识到自己做了好事,就好像有些时候做坏事的伤害别人也是无意识的一样。至少心情都还好,放松放松心情,都抓紧时间忙自己该忙的事情吧!有目标的生活总是美好的。

错误和不规范的配置习惯在逐渐减少

只要认真仔细,错误的数目会越来越少的,今天下午又作了个大的练习,基本上没错。

虽然拿到100分大多是小学低年级时的事情,经过无数次思考练习和刺激,现在看来完成一个看似完美的配置并不是完全不可能的事情。现在需要的是在配置时认真,认真,再认真。

我相信自己的能力,在解决问题的能力上一定比那些所谓的paper出来的要有很多的优势。有人传言在11月13日要更换lab的设备之后随之会有更多的变化,变化了又能怎样,知识体系没有问题,考试的内容除了BGP之外都是平时工作中每天接触的,我有绝对的信心在考场中充分展现能力。

距离考试还有28天,今天是cancel lab的最后期限,我决定不论发生什么都将全力完成lab考试。为了梦想,为了未来……

认真,认真,再认真!!!

我知道现在缺少的不是知识,而是认真。长时间的连续敲键盘确实很累,至少手会隐隐的痛。路由协议,外加Frame-relay,QoS,安全,IOS feature……混在一起细节无数,稍微不注意就有可能作出看似能用但是并不规范的配置。

对于考试来说细节决定成败。我想通过准备CCIE lab给我带来的收获并不只是知识上的,也帮助我看清楚了自己很多的问题,发现了自己很多的不足。比如,我发现自己很多时候太不注意细节了,不论是在网络工程的实施上,还是在平时的生活上……Embarassed