09-ACL和QoS命令

02-QoS命令

本章节下载  (267.74 KB)

docurl=/cn/Service/Document_Software/Document_Center/Wlan/WA/H3C_WA5500/Command/Command_Manual/H3C_WA5530_CR-5W100/09/201706/1003639_30005_0.htm

02-QoS命令


1 QoS策略

1.1  定义类的命令

1.1.1  display traffic classifier

display traffic classifier命令用来显示类的配置信息。

【命令】

display traffic classifier { system-defined | user-defined } [ classifier-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

system-defined:系统定义类。

user-defined:用户定义类。

classifier-name:类名,为1~31个字符的字符串,区分大小写。如果未指定本参数,将显示所有类的配置信息。

【举例】

# 显示用户定义类的配置信息。

<Sysname> display traffic classifier user-defined

 

  User-defined classifier information:

 

   Classifier: 1 (ID 100)

     Operator: AND

     Rule(s) :

      If-match acl 2000

 

   Classifier: 2 (ID 101)

     Operator: AND

     Rule(s) :

      If-match not protocol ipv6

 

   Classifier: 3 (ID 102)

     Operator: AND

     Rule(s) :

      -none-

# 显示系统定义类default-class的配置信息。

<Sysname> display traffic classifier system-defined default-class

 

  System-defined classifier information:

 

   Classifier: default-class (ID 0)

     Operator: AND

     Rule(s) :

      If-match any

表1-1 display traffic classifier命令显示信息描述表

字段

描述

User-defined classifier information

用户自定义类的信息

System-defined classifier information

系统定义类的信息

Classifier

类的名称及其内容,内容可以有多种类型

Operator

分类规则之间的逻辑关系

Rule(s)

分类规则

 

1.1.2  if-match

if-match命令用来定义匹配数据包的规则。

undo if-match命令用来删除配置的匹配数据包的规则。

【命令】

if-match [ not ] match-criteria

undo if-match [ not ] match-criteria

【缺省情况】

未定义匹配数据包的规则。

【视图】

类视图

【缺省用户角色】

network-admin

【参数】

not:不匹配该规则。

match-criteria:类的匹配规则,具体情况如表1-2所示。

表1-2 类的匹配规则取值

取值

描述

acl [ ipv6 | mac ] { acl-number | name acl-name }

定义匹配ACL的规则

acl-number是ACL的序号,IPv4 ACL序号的取值范围是2000~3999,IPv6 ACL序号的取值范围是2000~3999,二层ACL序号的取值范围是4000~4999

acl-name是ACL的名称,为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头,为避免混淆,ACL的名称不可以使用英文单词all

any

定义匹配所有数据包的规则

destination-mac mac-address

定义匹配目的MAC地址的规则

dscp dscp-value&<1-8>

定义匹配DSCP的规则,dscp-value&<1-8>为DSCP取值的列表,DSCP的取值范围为0~63,&<1-8>表示前面的参数最多可以输入8次;也可以输入关键字,具体如表1-5所示

ip-precedence ip-precedence-value&<1-8>

定义匹配IP优先级的规则,ip-precedence-value&<1-8>为IP优先级的列表,IP优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次

local-precedence local-precedence-value&<1-8>

定义匹配本地优先级的规则,local-precedence-value&<1-8>为本地优先级的列表,本地优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次

protocol protocol-name

定义匹配协议的规则,protocol-name取值为arp、ip、ipv6

source-mac mac-address

定义匹配源MAC地址的规则

 

表1-3 系统预定义匹配协议报文类型名称的列表

报文类型

说明

default

其他协议

arp

ARP协议

arp-snooping

ARP Snooping协议

bgp

BGP协议

bgp4+

IPv6 BGP

bpdu-tunnel

BPDU Tunnel协议

cdp

CDP协议

cfd

CFD协议

dhcp

DHCP协议

dhcp-snooping

DHCP Snooping协议

dhcpv6

IPv6 DHCP协议

dldp

DLDP协议

dot1x

802.1p 协议

gmrp

GMRP协议

mvrp

MVRP协议(包含GVRP协议)

http

HTTP协议

https

HTTPS协议

icmp

ICMP协议

icmpv6

IPv6 ICMP协议

igmp

IGMP协议

igmp-snooping

IGMP Snooping协议

irdp

IRDP协议

isis

IS-IS协议

lacp

LACP协议

ldp

LDP协议

ldp6

IPv6 LDP协议

lldp

LLDP协议

mld

MLD协议

msdp

MSDP协议

ntp

NTP协议

oam

OAM协议

ospf-multicast

OSPF组播

ospf-unicast

OSPF单播

ospf3-multicast

OSPFv3组播

ospf3-unicast

OSPFv3单播

pim-multicast

PIM组播

pim-unicast

PIM单播

pim6-multicast

IPv6 PIM组播

pim6-unicast

IPv6 PIM单播

portal

PORTAL协议

pppoe-negotiation

PPPoE协商

pvst

PVST协议

radius

RADIUS协议

rip

RIP协议

ripng

RIPng协议

rrpp

RRPP协议

rsvp

RSVP协议

smart-link

Smart Link协议

snmp

SNMP协议

stp

STP协议

tacacs

TACACS协议

udld

UDLD协议

udp-helper

UDP中继转发

vrrp

VRRP协议

vrrp6

IPv6 VRRP协议

vtp

VLAN中继协议

ip-option

带选项字段的IPv4报文

ipv6-option

带选项字段的IPv6报文

ssh

SSH协议

telnet

TELNET协议

ftp

FTP协议

tftp

TFTP协议

bfd

BFD协议

ttl-expires

TTL超时

hoplimit-expires

Hop Limit超时

 

【使用指导】

在定义匹配ACL的规则时,请注意:

·     如果类中引用的ACL不存在,则不能在硬件中下发。

·     一个类下可配置多条匹配命令,各个配置之间互相不覆盖。

·     对同一个类,允许通过ACL名称和序号的方式分别引用一次同一个ACL。

在定义匹配目的MAC地址的规则时,请注意:

·     一个类下可配置多条匹配命令,各个配置之间互相不覆盖。

·     匹配目的MAC地址规则只对以太网接口有意义。

在定义匹配源MAC地址的规则时,请注意:

·     一个类下可配置多条匹配命令,各个配置之间互相不覆盖。

·     匹配源MAC地址规则只对以太网接口有意义。

在定义匹配DSCP的规则时,请注意:

·     一个类下可配置多条匹配命令,各个配置之间互相不覆盖。

·     一条命令可以配置多个DSCP值,最多可指定8个;如果指定了多个相同的DSCP值,系统默认为一个;多个不同的DSCP值是或的关系,即只要有一个值匹配,就算匹配这条规则。

·     删除某条匹配DSCP的规则时,指定的所有DSCP值必须与该规则中定义的完全相同才会删除,顺序可不一样。

在定义匹配IP优先级的规则时,请注意:

·     一个类下可配置多条匹配命令,各个配置之间互相不覆盖。

·     一条命令可以配置多个IP优先级值,最多可指定8个;如果指定了多个相同的IP优先级值,系统默认为一个;多个不同的IP优先级值是或的关系,即只要有一个值匹配,就算匹配这条规则。

·     删除某条匹配IP优先级的规则时,指定的所有IP优先级值必须与该规则中定义的完全相同才会删除,顺序可不一样。

在定义匹配本地优先级的规则时,请注意:

·     一个类下可配置多条匹配命令,各个配置之间互相不覆盖。每条命令在配置后,本地优先级的值将自动按照从小到大的顺序排序。

·     一条命令可以配置多个本地优先级值,最多可指定8个;如果指定了多个相同的本地优先级值,系统默认为一个;多个不同的本地优先级值是或的关系,即只要有一个值匹配,就算匹配这条规则。

·     删除某条匹配本地优先级的规则时,指定的所有本地优先级值必须与该规则中定义的完全相同才会删除,顺序可不一样。

【举例】

# 定义类class1的匹配规则为:匹配目的MAC地址为0050-ba27-bed3的报文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match destination-mac 0050-ba27-bed3

# 定义类class2的匹配规则为:匹配源MAC地址为0050-ba27-bed2的报文。

<Sysname> system-view

[Sysname] traffic classifier class2

[Sysname-classifier-class2] if-match source-mac 0050-ba27-bed2

# 定义类匹配ACL3101。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl 3101

# 定义类匹配ACL flow。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl name flow

# 定义类匹配IPv6 ACL3101。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl ipv6 3101

# 定义类匹配IPv6 ACL flow。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl ipv6 name flow

# 定义匹配所有数据包的规则。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match any

# 定义类class1的匹配规则为:匹配DSCP值为1或6或9的报文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match dscp 1 6 9

# 定义类class1的匹配规则为:匹配IP优先级值为1或6的报文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match ip-precedence 1 6

# 定义类class1的匹配规则为:匹配本地优先级值为1或6的报文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match local-precedence 1 6

# 定义类匹配IP协议的报文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match protocol ip

1.1.3  traffic classifier

traffic classifier命令用来创建一个类,并进入类视图。如果指定的类已经存在,则直接进入类视图。

undo traffic classifier命令用来删除一个类。

【命令】

traffic classifier classifier-name [ operator { and | or } ]

undo traffic classifier classifier-name

【缺省情况】

不存在类。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

classifier-name:类名,为1~31个字符的字符串,区分大小写。

operator:指定各规则之间的逻辑运算符。缺省情况为and

and:指定类下的规则之间是逻辑与的关系,即数据包必须匹配全部规则才属于该类。

or:指定类下的规则之间是逻辑或的关系,即数据包只要匹配其中任何一个规则就属于该类。

【举例】

# 定义一个名为class1的类。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1]

【相关命令】

·     display traffic classifier

1.2  定义流行为的命令

1.2.1  car

car命令用来配置流量监管动作。

undo car命令用来恢复缺省情况。

【命令】

car cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ green action | red action | yellow action ] *

car cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] [ green action | red action | yellow action ] *

undo car

【缺省情况】

未配置流量监管动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

cir committed-information-rate:承诺信息速率。流量的平均速率,单位为kbps,取值范围为8~10000000。

cbs committee-burst-size:承诺突发尺寸,单位为byte,取值范围为1000~1000000000。

ebs excess-burst-size:超出突发尺寸,单位为byte,取值范围为0~1000000000。

pir peak-information-rate:峰值速率,单位为kbps,取值范围为8~10000000。

green action:数据包的流量符合承诺速率时对数据包采取的动作,缺省动作为pass

red action:数据包的流量既不符合承诺速率也不符合峰值速率时对数据包采取的动作,缺省动作为discard

yellow action:数据包的流量不符合承诺速率但是符合峰值速率时对数据包采取的动作,缺省动作为pass

action:对数据包采取的动作,有以下几种:

·     discard:丢弃数据包。

·     pass:允许数据包通过。

·     remark-dot1p-pass new-cos:设置新的802.1P报文的优先级值,并允许数据包通过,取值范围为0~7。

·     remark-dscp-pass new-dscp:设置报文新的DSCP值,并允许数据包通过,取值范围为0~63。

·     remark-mpls-exp-pass new-exp:设置新的MPLS报文的EXP标志位的值,并允许数据包通过,取值范围为0~7。

·     remark-prec-pass new-precedence:设置新的IP优先级,并允许数据包通过,取值范围为0~7。

【使用指导】

接口上应用的策略中使用car时,可以应用到接口报文的接收或者发送方向。

在同一个流行为中多次执行本命令,最后一次执行的命令生效。

不配置峰值速率表示所配置的是单速桶流量监管,否则表示双速桶流量监管。

【举例】

# 为流行为配置流量监管。报文正常流速为200kbps,承诺突发尺寸为51200bytes,速率大于200kbps时,报文DSCP值改为0并发送。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] car cir 200 cbs 51200 ebs 0 green pass red remark-dscp-pass 0

1.2.2  display traffic behavior

display traffic behavior命令用来显示流行为的配置信息。

【命令】

display traffic behavior { system-defined | user-defined } [ behavior-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

system-defined:系统定义行为。

user-defined:用户定义行为。

behavior-name:行为名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示所有流行为的配置信息。

【举例】

# 显示用户定义行为的配置信息。

<Sysname> display traffic behavior user-defined

 

  User-defined behavior information:

 

    Behavior: 1 (ID 100)

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

 

    Behavior: 2 (ID 101)

      Filter enable: Permit

 

    Behavior: 3 (ID 102)

      -none-

# 显示系统定义行为的配置信息。

<Sysname> display traffic behavior system-defined

 

  System-defined behavior information:

 

    Behavior: be (ID 0)

      -none-

 

    Behavior: af (ID 1)

      -none-

 

    Behavior: ef (ID 2)

      -none-

 

    Behavior: be-flow-based (ID 3)

      -none-

表1-4 display traffic behavior命令显示信息描述表

字段

描述

User-defined behavior information

用户自定义流行为的信息

System-defined behavior information

系统定义流行为的信息

Behavior

行为的名称及其内容,内容可以有多种类型

Marking

标记相关信息

Remark dscp

重新标记报文的DSCP优先级值

Committed Access Rate

流量限速的相关信息

CIR

承诺信息速率,单位为kbps

CBS

承诺突发尺寸,单位为byte

EBS

超出突发尺寸,单位为byte

Green action

对绿色报文的动作

Red action

对红色报文的动作

Yellow action

对黄色报文的动作

Filter enable

流量过滤动作

none

表示未配置其他流行为

 

1.2.3  filter

filter命令用来配置流量过滤动作。

undo filter命令用来恢复缺省情况。

【命令】

filter { deny | permit }

undo filter

【缺省情况】

未配置流量过滤动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

deny:丢弃数据包。

permit:允许数据包通过。

【举例】

# 为流行为配置丢弃数据包的过滤动作。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] filter deny

1.2.4  remark dscp

remark dscp命令用来重新标记报文的DSCP值。

undo remark dscp命令用来取消标记报文的DSCP值。

【命令】

remark dscp dscp-value

undo remark dscp

【缺省情况】

未配置重新标记报文DSCP值的动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

dscp-value:DSCP值,取值范围为0~63,也可以是关键字,如表1-5所示。

表1-5 DSCP关键字与值的对应表

关键字

DSCP值(二进制)

DSCP值(十进制)

default

000000

0

af11

001010

10

af12

001100

12

af13

001110

14

af21

010010

18

af22

010100

20

af23

010110

22

af31

011010

26

af32

011100

28

af33

011110

30

af41

100010

34

af42

100100

36

af43

100110

38

cs1

001000

8

cs2

010000

16

cs3

011000

24

cs4

100000

32

cs5

101000

40

cs6

110000

48

cs7

111000

56

ef

101110

46

 

【使用指导】

在同一个流行为中多次执行本命令,最后一次执行的命令生效。

【举例】

# 重新标记报文的DSCP值为6。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark dscp 6

1.2.5  remark ip-precedence

remark ip-precedence命令用来重新标记报文的IP优先级。

undo remark ip-precedence命令用来取消标记报文的IP优先级。

【命令】

remark ip-precedence ip-precedence-value

undo remark ip-precedence

【缺省情况】

未配置重新标记报文IP优先级的动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

ip-precedence-value:IP优先级,取值范围为0~7。

【使用指导】

在同一个流行为中多次执行本命令,最后一次执行的命令生效。

【举例】

# 重新标记报文的IP优先级值为6。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark ip-precedence 6

1.2.6  traffic behavior

traffic behavior命令用来创建一个流行为,并进入流行为视图。如果指定的流行为已经存在,则直接进入流行为视图。

undo traffic behavior命令用来删除一个流行为。

【命令】

traffic behavior behavior-name

undo traffic behavior behavior-name

【缺省情况】

不存在流行为。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

behavior-name:流行为名,为1~31个字符的字符串,区分大小写。

【举例】

# 定义一个名为behavior1的流行为。

<Sysname> system-view

[Sysname] traffic behavior behavior1

[Sysname-behavior-behavior1]

【相关命令】

·     display traffic behavior

1.3  定义和应用QoS策略的命令

1.3.1  classifier behavior

classifier behavior命令用来为类指定流行为。

undo classifier命令用来取消为类指定的流行为。

【命令】

classifier classifier-name behavior behavior-name [ insert-before before-classifier-name ]

undo classifier classifier-name

【缺省情况】

没有为类指定流行为。

【视图】

QoS策略视图

【缺省用户角色】

network-admin

【参数】

classifier-name:类名,为1~31个字符的字符串,区分大小写。

behavior-name:流行为名,为1~31个字符的字符串,区分大小写。

insert-before before-classifier-name:表示将配置的类插入到QoS策略中已存在的指定类之前。before-classifier-name表示QoS策略中已存在的类名,为1~31个字符的字符串,区分大小写。不指定该参数时,表示新配置的类与流行为配对将添加到QoS策略最后。

【使用指导】

QoS策略下每个类只能与一个流行为关联。

如果配置本命令时指定的类和流行为不存在,系统将创建一个空的类和空的流行为。

如果undo命令指定的类为系统预定义类default-class,表示恢复default-class对应的流行为为系统预定义流行为be,而不是取消对应的流行为。

【举例】

# 在QoS策略user1中为类database指定采用流行为test。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1] classifier database behavior test

# 在QoS策略user1中为类database指定流行为test,并将该类插入到策略中已存在的类class-a前。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1] classifier database behavior test insert-before class-a

【相关命令】

·     qos policy

1.3.2  display qos policy

display qos policy命令用来显示QoS策略的配置信息。

【命令】

display qos policy { system-defined | user-defined } [ policy-name [ classifier classifier-name ] ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

system-defined:系统定义QoS策略。

user-defined:用户定义QoS策略。

policy-name:QoS策略名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示所有用户定义策略的配置信息。

classifier classifier-name:QoS策略中的类名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示策略中所有类相关的配置信息。

【举例】

# 显示用户定义QoS策略的配置信息。

<Sysname> display qos policy user-defined

 

  User-defined QoS policy information:

 

  Policy: 1 (ID 100)

   Classifier: 1 (ID 100)

     Behavior: 1

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

   Classifier: 2 (ID 101)

     Behavior: 2

      Filter enable: Permit

   Classifier: 3 (ID 102)

     Behavior: 3

      -none-

# 显示系统定义QoS策略的配置信息。

<Sysname> display qos policy system-defined

 

  System-defined QoS policy information:

 

  Policy: default (ID 0)

   Classifier: default-class (ID 0)

     Behavior: be

      -none-

   Classifier: ef (ID 1)                                                       

     Behavior: ef                                                              

      -none-                                                                   

   Classifier: af1 (ID 2)                                                      

     Behavior: af                                                              

      -none-                                                                   

   Classifier: af2 (ID 3)                                                      

     Behavior: af                                                               

      -none-                                                                   

   Classifier: af3 (ID 4)                                                      

     Behavior: af                                                               

      -none-                                                                   

   Classifier: af4 (ID 5)                                                      

     Behavior: af                                                              

      -none-

表1-6 display qos policy命令显示信息描述表

字段

描述

User-defined QoS policy information

用户自定义QoS策略的信息

System-defined QoS policy information

系统定义QoS策略的信息

Policy

QoS策略名

 

其它显示信息解释请参见表1-1表1-4

1.3.3  display qos policy interface

display qos policy interface命令用来显示接口上QoS策略的配置信息和运行情况。

【命令】

display qos policy interface [ interface-type interface-number ] [ inbound | outbound ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface-type interface-number:指定接口类型和接口编号。如果未指定本参数,将显示所有接口上QoS策略的配置信息和运行情况。

inbound:显示对接口接收到的报文应用QoS策略的信息。

outbound:显示对接口发送的报文应用QoS策略的信息。

【使用指导】

如果未指定显示方向,则同时显示出入两个方向接口上应用QoS策略的配置信息和运行情况。

【举例】

# 显示对接口GigabitEthernet1/0/1接收到的报文应用QoS策略的配置信息和运行情况。

<Sysname> display qos policy interface gigabitethernet 1/0/1 inbound

Interface: GigabitEthernet1/0/1

  Direction: Inbound

  Policy: 1

   Classifier: 1

     Matched : 0 (Packets) 0 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match acl 2000

     Behavior: 1

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

   Classifier: 2

     Matched : 0 (Packets) 0 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match not protocol ipv6

     Behavior: 2

      Filter enable: Permit

   Classifier: 3

     Matched : 0 (Packets) 0 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      -none-

     Behavior: 3

      -none-

表1-7 display qos policy interface命令显示信息描述表

字段

描述

Direction

Policy应用在接口的方向

Matched

符合分类规则的数据包数目

5-minute statistics

最近5分钟的流速统计信息

Forwarded

符合分类规则的成功转发报文在统计周期内的平均速率

Dropped

符合分类规则的丢弃报文在统计周期内的平均速率

Green packets

绿色报文的流量统计

Yellow packets

黄色报文的流量统计

Red packets

红色报文的流量统计

 

其它显示信息解释请参见表1-1表1-4

1.3.4  display qos policy user-profile

display qos policy user-profile命令用来显示用户上线后User Profile下应用的QoS策略的信息和运行情况。

【命令】

display qos policy user-profile [ name profile-name ] [ user-id user-id ] [ inbound | outbound ]

【缺省情况】

 无

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

name profile-name:指定User Profile的名称,为1~31个字符的字符串,只能包含英文字母[a-z,A-Z]、数字、下划线,且必须以英文字母开始,区分大小写。User Profile的名称必须全局唯一。如果未指定本参数,将显示所有User Profile下应用的QoS策略的信息和运行情况。

user-id user-id:表示在线用户的ID,为系统所分配,为十六进制数。若未指定本参数,则显示所有用户在User Profile下应用的QoS策略的信息和运行情况。

inbound:显示在线用户在入方向上应用QoS策略的信息。

outbound:显示在线用户在出方向上应用QoS策略的信息。

【使用指导】

如果未指定显示方向,则同时显示出入两个方向上应用QoS策略的配置信息和运行情况。

【举例】

# 显示所有User Profile的在线用户的QoS策略的配置信息和运行情况。

<Sysname> display qos policy user-profile

User-Profile: abc

    User ID: 0x30000000(local)

      Direction: Inbound

      Policy: p1

       Classifier: default-class

         Matched : 0 (Packets) 0 (Bytes)

         Operator: AND

         Rule(s) :

          If-match any

         Behavior: be

          -none-

 

User-Profile: a12

    User ID: 0x30000001(local)

      Direction: Inbound

      Policy: p1

       Classifier: default-class

         Matched : 0 (Packets) 0 (Bytes)

         Operator: AND

         Rule(s) :

          If-match any

         Behavior: be

          -none-

       Classifier: a

        Operator: AND

        Rule(s) :

         If-match any

        Behavior: a

         Committed Access Rate:

           CIR 112 (kbps), CBS 5120 (Bytes), EBS 0 (Bytes)

           Green action  : pass

           Yellow action : pass

           Red action    : discard

           Green packets : 0 (Packets)

           Red packets   : 0 (Packets)

表1-8 display qos policy user-profile命令显示信息描述表

字段

描述

User-Profile

User Profile名称

User ID

上线用户的ID

CIR

承诺信息速率,单位为kbps

CBS

承诺突发尺寸,也就是容纳突发流量的令牌桶深度,单位为byte

EBS

超出突发尺寸,在双令牌桶算法中超出突发流量超过承诺突发流量的部分,单位为byte

PIR

峰值信息速率

Direction

Policy应用在User Profile的方向

Matched

符合分类规则的数据包数目

Green packets

绿色报文的流量统计

Yellow packets

黄色报文的流量统计

Red packets

红色报文的流量统计

 

其它显示信息解释请参见表1-1表1-4

1.3.5  qos apply policy (interface view)

qos apply policy命令用来在接口上应用QoS策略。

undo qos apply policy命令用来取消接口上应用的QoS策略。

【命令】

qos apply policy policy-name { inbound | outbound }

undo qos apply policy policy-name { inbound | outbound }

【缺省情况】

未应用QoS策略。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

policy-name:策略名,为1~31个字符的字符串,区分大小写。

inbound:对接口或控制平面或管理口控制平面接收到的报文应用QoS策略。

outbound:对接口发送的报文应用QoS策略。

【使用指导】

在应用策略时,如果策略中为确保转发和加速转发的类指定的带宽之和超过接口允许的可用带宽,则在该接口不可应用。如果对接口修改了可用带宽,此时如果策略中为确保转发和加速转发的类指定的带宽之和超过接口允许的可用带宽,则将策略删除。

【举例】

# 将策略USER1应用到接口GigabitEthernet1/0/1的出方向上。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/1] qos apply policy USER1 outbound

1.3.6  qos apply policy (user-profile view)

qos apply policy命令用来在User Profile下应用策略。

undo qos apply policy命令用来取消User Profile下应用的策略。

【命令】

qos apply policy policy-name { inbound | outbound }

undo qos apply policy policy-name { inbound | outbound }

【缺省情况】

未在User Profile下应用QoS策略。

【视图】

User Profile视图

【缺省用户角色】

network-admin

【参数】

inbound:入方向,对设备接收的上线用户流量(即上线用户发送的流量)应用策略。

outbound:出方向,对设备发送的上线用户流量(即上线用户接收的流量)应用策略。

policy-name:策略名,为1~31个字符的字符串。

【使用指导】

User Profile被删除将导致其下引用的QoS策略被删除。

【举例】

# 对设备发送的上线用户user的流量应用策略test(该策略已经建立)。

<Sysname> system-view

[Sysname] user-profile user

[Sysname-user-profile-user] qos apply policy test outbound

1.3.7  qos policy

qos policy命令用来创建一个策略,并进入策略视图。如果指定的策略已经存在,则直接进入策略视图。

undo qos policy命令用来删除一个策略。

【命令】

qos policy policy-name

undo qos policy policy-name

【缺省情况】

不存在策略。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

policy-name:策略名,为1~31个字符的字符串,区分大小写。

【使用指导】

如果该策略已经被应用,则不允许删除该策略,需要先在应用的位置上取消对该策略的应用,然后再使用undo qos policy命令删除该策略。

【举例】

# 定义一个名为user1的策略。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1]

【相关命令】

·     classifier behavior

·     qos apply policy

 


2 优先级映射

2.1  优先级映射表配置命令

2.1.1  display qos map-table

display qos map-table命令用来显示指定优先级映射表配置情况。

【命令】

display qos map-table [ inbound | outbound ] [ dot11e-lp | dot1p-lp | dscp-lp | lp-dot11e | lp-dot1p | lp-dscp ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

inbound:接收报文方向。

outbound:发送报文方向。

表2-1 优先级映射表

优先级映射

描述

dot11e-lp

802.11e优先级到本地优先级映射表

dot1p-lp

802.1p优先级到本地优先级映射表

dscp-lp

DSCP到本地优先级映射表

lp-dot11e

本地优先级到802.11e优先级映射表

lp-dot1p

本地优先级到802.1p优先级映射表

lp-dscp

本地优先级到DSCP映射表

 

【使用指导】

如果未指定表的类型,将显示所有映射表的配置情况。

如果未指定方向,将显示所有方向的映射表的配置情况。

如果未指定任何参数,即display qos map-table命令将显示所有映射表的配置情况。

【举例】

# 显示802.1p优先级到本地优先级映射表的配置信息。

<Sysname> display qos map-table dot1p-lp

MAP-TABLE NAME: dot1p-lp   TYPE: pre-define   DIRECTION: inbound

IMPORT  :  EXPORT

   0    :    2

   1    :    0

   2    :    1

   3    :    3

   4    :    4

   5    :    5

   6    :    6

   7    :    7

MAP-TABLE NAME: dot1p-lp   TYPE: pre-define   DIRECTION: outbound

IMPORT  :  EXPORT

   0    :    2

   1    :    0

   2    :    1

   3    :    3

   4    :    4

   5    :    5

   6    :    6

   7    :    7

表2-2 display qos map-table命令显示信息描述表

字段

描述

MAP-TABLE NAME

映射表的名称

TYPE

映射表的类型

DIRECTION

映射表的方向

IMPORT

映射表的输入值

EXPORT

映射表的输出值

 

2.1.2  import (priority map view)

import命令用来配置指定优先级映射表的映射关系。

undo import命令用来删除配置的优先级映射表的映射关系,恢复其为缺省的映射关系。

【命令】

import import-value-list export export-value

undo import { import-value-list | all }

【缺省情况】

优先级映射表的映射关系请参见配置指导中的附录 B。

【视图】

优先级映射表视图

【缺省用户角色】

network-admin

【参数】

import-value-list:输入值列表。

export-value:输出值。

all:删除配置地该映射表的所有映射关系,恢复其为缺省的映射关系。

【举例】

# 配置802.1p优先级到丢弃优先级映射表的映射关系,与802.1p优先级4、5相对应的丢弃优先级为1。

<Sysname> system-view

[Sysname] qos map-table dot1p-dp

[Sysname-maptbl-dot1p-dp] import 4 5 export 1

【相关命令】

·     display qos map-table

·     display qos map-table color

2.1.3  qos map-table

qos map-table命令用来进入指定的优先级映射表视图。

【命令】

qos map-table [ inbound | outbound ] { dot11e-lp | dot1p-lp | dscp-lp | lp-dot11e | lp-dot1p | lp-dscp }

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

inbound:接收报文方向。

outbound:发送报文方向。

其它参数请参见表2-1

【使用指导】

每个优先级映射存在无方向、接收报文方向、发送报文方向三张不同的映射表。如果不指定方向,则表示进入无方向的优先级映射表视图。

【举例】

# 进入接收报文方向的802.1p优先级到丢弃优先级映射表视图。

<Sysname> system-view

[Sysname] qos map-table inbound dot1p-dp

[Sysname-maptbl-in-dot1p-dp]

# 进入发送报文方向的802.1p优先级到丢弃优先级映射表视图。

<Sysname> system-view

[Sysname] qos map-table outbound dot1p-dp

[Sysname-maptbl-out-dot1p-dp]

【相关命令】

·     display qos map-table

·     import

2.2  端口优先级信任模式配置命令

2.2.1  display qos trust interface

display qos trust interface命令用来显示当前配置的端口优先级信任模式信息和端口优先级的信息。

【命令】

display qos trust interface [ interface-type interface-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface-type interface-number:指定的接口类型和接口编号。如果未指定本参数,将显示所有接口的端口优先级信任模式信息。

【举例】

# 显示当前配置的端口优先级信任模式信息。

<Sysname> display qos trust interface gigabitethernet 1/0/1

Interface: GigabitEthernet1/0/1

 Port priority information

  Port priority: 0                                                             

  Port dot1p priority: -                                                        

  Port dscp priority: -                                                        

  Port priority trust type: none

表2-3 display qos trust interface命令显示信息描述表

字段

描述

Interface

接口名,由接口类型和接口编号构成

Port priority information

端口优先级信任信息

Port priority

端口优先级

Port dot1p priority

端口802.1p优先级

Port dscp priority

端口DSCP优先级

Port priority trust type

端口优先级信任类型,取值为:

·     dot1p:802.1p优先级

·     dscp:DSCP优先级

·     none:不信任任何优先级

 

2.2.2  qos trust

qos trust命令用来配置端口优先级信任模式。

undo qos trust命令用来恢复缺省情况。

【命令】

qos trust { dot1p | dscp }

undo qos trust

【缺省情况】

端口优先级信任模式为none

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

dot1p:信任报文自带的802.1p优先级,以此优先级进行优先级映射。

dscp:信任IP报文自带的DSCP,以此优先级进行优先级映射。

【举例】

# 在接口GigabitEthernet1/0/1上配置优先级信任模式为信任报文自带的802.1p优先级。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos trust dot1p

【相关命令】

·     display qos trust interface

2.3  端口优先级配置命令

2.3.1  qos priority

qos priority命令用来配置当前端口的端口优先级。

undo qos priority命令用来恢复端口优先级为缺省值。

【命令】

qos priority priority-value

undo qos priority

【缺省情况】

端口优先级的缺省值为0。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

priority-value:端口优先级值,取值范围为0~7。

【举例】

# 配置接口GigabitEthernet1/0/1的端口优先级为2。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos priority 2

【相关命令】

·     display qos trust interface


3 流量监管

3.1  流量监管配置命令

3.1.1  qos car

qos car命令用来在User Profile下配置流量监管。

undo qos car命令用来取消流量监管的配置。

【命令】

qos car { inbound | outbound } any cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ]

qos car { inbound | outbound } any cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ]

undo qos car { inbound | outbound }

【缺省情况】

未配置流量监管。

【视图】

User Profile视图

【缺省用户角色】

network-admin

【参数】

inbound:对上线用户发送的报文进行限速。

outbound:对上线用户接收到的报文进行限速。

any:对所有的IP数据包进行限速。

cir committed-information-rate:承诺信息速率,单位为kbps,取值范围为8~10000000。

cbs committed-burst-size:承诺突发尺寸,即实际平均速率在承诺速率以内时的突发流量,单位为byte,取值范围为1000~1000000000。

ebs excess-burst-size:过度突发尺寸,单位为byte,缺省值为0 byte,取值范围为0~1000000000。

pir peak-information-rate:峰值速率,单位为kbps,取值范围为8~10000000。

【使用指导】

数据流量符合承诺速率时,允许数据包通过;数据流量不符合承诺速率时,丢弃数据包。

多次执行本命令,最后一次执行的命令生效。

不配置峰值速率表示所配置的是单速桶流量监管,否则表示双速桶流量监管。

【举例】

# 对上线用户user接收的报文进行流量监管。报文正常流速为200kbps,允许51200byte的突发流量通过,速率小于等于200kbps时正常发送,大于200kbps时,报文被丢弃。

<Sysname> system-view

[Sysname] user-profile user

[Sysname-user-profile-user] qos car outbound any cir 200 cbs 51200

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

联系我们