论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>路由技术>>路由配置>>正文

AR18宽带路由器IPSec+Qos的应用组网和配置

www.xker.com 作者: 来源: 加入日期:2006-2-19 6:42:10

【问题提问、论坛交流】应用说明:
  在分部(AR1830)与总部(R3640)之间通过IPSec建立VPN,由于在实际环境中AR18xx多以PPPoE-Client拨号方式接入Internet,其拨号口Dialer口动态从PPPoE Server端获取IP地址,这决定了PPPoE Client(分支机构)和总部(有固定公网IP地址)之间的IPSec VPN只能以IKE自动协商方式同时,为了有效合理的利用网络资源,在上行口ADSL口上启用OoS给IPSec VPN之间重要数据以带宽保证
  
  目标:在AR1830的IPSec VPN上启用QOS,从PC1发送的数据流定义为Gold(优先级为5),至少要保证50%的ADSL带宽;从PC2发送的数据流定义为multimedia(优先级3),至少要保证20%的ADSL带宽;网管(优先级7)要保证10%带宽,但是在网络不忙的时候,各个数据流都可以超过自己所定义的带宽
  
  实现:首先是在以太网入口上,对Gold,Multimedia做识别并打IP-precedence,对于网管流量,配置classifier来匹配源地址是Lo0口的数据包,然后在上行口(adsl口)先配置car来打IP-precedence,并同时配置EF队列保证优先转发对在以太网入口打过IP-precedence的Multimedia和gold流,在上行口上做AF队列来保证带宽 这里要注意的一点是,在出接口上要么只能配置百分比带宽,要么只能配置指定数字带宽,不能如客户要求的那样配置成既有百分比又有数据带宽(如25%/25%/16K),所以需要预先知道上行带宽,然后自己计算一下,再确认是配置成百分比还是数字带宽
  
  另外,ADSL接口的QoS带宽根据国际标准均为640bps
  
  组网图:
  

  注意事项
  1、 QoS CBQ只能应用在ATM接口的PVC下,不可以直接用在ATM接口或Dialer口;
  
  详细配置
  注:在测试中,总部路由器R3640通过以太网口E2/0和AR4640直接相连
  
  AR1830(分部)配置:
  
  dis cur                                
  
  #                                       
  
  sysname Router                                
  
  #                                       
  
   ike local-name fenbu                             
  
  #                                       
  
   dialer-rule 1 ip permit                            
  
  #                                       
  
  ike peer zongbu                                
  
   exchange-mode aggressive                           
  
   pre-shared-key fenbu                             
  
   id-type name                                 
  
   remote-name zongbu                              

本新闻共3页,当前在第1页  1  2  3  

编辑:xker.com

上一篇:Cisco路由器安全配置简易方案
下一篇:没有了
关闭窗口】【浏览次数:】【收藏此页
相关文章
·Cisco路由器安全配置简易方案·配置 IPSec - 路由器到PIX防火墙·在Cisco路由器上配置SSH服务
·安装配置—路由器的硬件连接二(组图)·安装配置——路由器的硬件连接一(组图
推荐文章 最新文章 热门文章
·嵌入浏览器 关于Alexa工具条的解说与
·利用AJAX+J2EE开发组织机构管理系统
·Alexa 世界网站排名研究
·自己动手:电子图书制作之PDF格式篇
·VS2005中使用强类型DataSet简化开发
·时间就是第一 快速启动程序我有妙招(
·提高效率:屏蔽WinXP中不需用到的功能
·情人节怎么过?Ps超强打造逼真钻石戒
·彻底分析卸载软件 不再请神易送神难
·构建Linux系统下U盘路由器 防火墙(图
·免费中文DOS系统备份恢复程序打造记
·中小企业服务器托管经验完全手册
·家用宽带ADSL上网共享从细节处入手(图
·给系统找个随叫随到的免费修理工
·不再陌生 应对未关联文件几妙招
·AR18宽带路由器IPSec+Qos的应用组网和
·Cisco路由器安全配置简易方案
·EFS加密技巧
·详解EFS加密
·重新认识NTFS文件系统的妙处
·和QQ好友免费照张QQ秀合影
·安全指南:路由器安全设置九部曲
·快速增强路由器安全的十个技巧
·配置 IPSec - 路由器到PIX防火墙
·在Cisco路由器上配置SSH服务
·轻松9步加强路由器安全
·交换机及路由器如何更加安全六大法则
·安装配置—路由器的硬件连接二(组图)
·安装配置——路由器的硬件连接一(组图
·无线路由器的安全功能实测
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·WinRAR 3.51 注册码
·豪杰超级解霸V9.1正版注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·最经典的黑客入门教材
·Ajax技术开发指南
·求职简历封皮
·ACDSee v8.0注册码
·怎样查找对方的IP地址
·FlashFXP 3.3.1 build 1089注册码
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网 冀ICP备05002857号