21-QoS-QoS Profile命令
本章节下载: 21-QoS-QoS Profile命令 (307.56 KB)
目 录
1.1.2 display protocol-priority
1.1.3 display qos cos-drop-precedence-map
1.1.4 display qos cos-dscp-map
1.1.5 display qos cos-local-precedence-map
1.1.6 display qos dscp-cos-map
1.1.7 display qos dscp-drop-precedence-map
1.1.8 display qos dscp-dscp-map
1.1.9 display qos dscp-local-precedence-map
1.1.11 display qos-interface all
1.1.12 display qos-interface mirrored-to
1.1.13 display qos-interface priority-trust
1.1.14 display qos-interface traffic-limit
1.1.15 display qos-interface traffic-priority
1.1.16 display qos-interface traffic-redirect
1.1.17 display qos-interface traffic-remark-vlanid
1.1.18 display qos-interface traffic-shape
1.1.19 display qos-interface traffic-statistic
1.1.22 display queue-scheduler
1.1.28 protocol-priority protocol-type
1.1.29 qos cos-drop-precedence-map
1.1.31 qos cos-local-precedence-map
1.1.33 qos dscp-drop-precedence-map
1.1.35 qos dscp-local-precedence-map
1.1.38 reset traffic-limit vlan
1.1.39 reset traffic-statistic
1.1.40 reset traffic-statistic vlan
【命令】
burst-mode enable
undo burst-mode enable
【视图】
系统视图
【参数】
无
【描述】
burst-mode enable命令用来开启设备支持Burst功能。undo burst-mode enable命令用来关闭Burst功能。
缺省情况下,Burst功能处于关闭状态。
【举例】
# 开启设备支持Burst功能。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] burst-mode enable
【命令】
display protocol-priority
【视图】
任意视图
【参数】
无
【描述】
display protocol-priority命令用来显示协议报文对应的优先级。
相关配置可参考命令protocol-priority。
【举例】
# 显示协议报文对应的优先级。
<device> display protocol-priority
Protocol: telnet
DSCP: be(0)
【命令】
display qos cos-drop-precedence-map
【视图】
任意视图
【参数】
无
【描述】
display qos cos-drop-precedence-map命令用来显示“COS优先级->丢弃优先级”的映射关系。
相关配置可参考命令qos cos-drop-precedence-map。
【举例】
# 显示设备支持的“COS优先级->丢弃优先级”的映射关系。
<device> display qos cos-drop-precedence-map
cos-drop-precedence-map:
cos : 0 1 2 3 4 5 6 7
--------------------------------------------------------------------
drop-precedence : 0 0 0 0 0 0 0 0
【命令】
display qos cos-dscp-map
【视图】
任意视图
【参数】
无
【描述】
display qos cos-dscp-map命令用来显示“COS优先级->DSCP优先级”的映射关系。
相关配置可参考命令qos cos-dscp-map。
【举例】
# 显示“COS优先级->DSCP优先级”的映射关系。
<device> display qos cos-dscp-map
cos-dscp-map:
cos : 0 1 2 3 4 5 6 7
-----------------------------------------------------------------------
dscp : 16 0 8 24 32 40 48 56
【命令】
display qos cos-local-precedence-map
【视图】
任意视图
【参数】
无
【描述】
display qos cos-local-precedence-map命令用来显示“COS优先级->本地优先级”的映射关系。
相关配置可参考命令qos cos-local-precedence-map。
【举例】
# 显示设备支持的“COS优先级->本地优先级”的映射关系。
<device> display qos cos-local-precedence-map
cos-local-precedence-map:
cos(802.1p) : 0 1 2 3 4 5 6 7 --------------------------------------------------------------------------
local precedence(queue) : 2 0 1 3 4 5 6 7
【命令】
display qos dscp-cos-map
【视图】
任意视图
【参数】
无
【描述】
display qos dscp-cos-map命令用来显示“DSCP优先级->COS优先级”的映射关系。
相关配置可参考命令qos dscp-cos-map。
【举例】
# 显示“DSCP优先级->COS优先级”的映射关系。
<device> display qos dscp-cos-map
dscp-cos-map:
dscp : cos
----------------------------------------------
0 : 1
1 : 1
2 : 1
3 : 1
4 : 1
5 : 1
6 : 1
7 : 1
8 : 2
9 : 2
10 : 2
11 : 2
12 : 2
13 : 2
14 : 2
15 : 2
16 : 0
17 : 0
18 : 0
19 : 0
20 : 0
21 : 0
22 : 0
23 : 0
24 : 3
25 : 3
26 : 3
27 : 3
28 : 3
29 : 3
30 : 3
31 : 3
32 : 4
33 : 4
34 : 4
35 : 4
36 : 4
37 : 4
38 : 4
39 : 4
40 : 5
41 : 5
42 : 5
43 : 5
44 : 5
45 : 5
46 : 5
47 : 5
48 : 6
49 : 6
50 : 6
51 : 6
52 : 6
53 : 6
54 : 6
55 : 6
56 : 7
57 : 7
58 : 7
59 : 7
60 : 7
61 : 7
62 : 7
63 : 7
【命令】
display qos dscp-drop-precedence-map
【视图】
任意视图
【参数】
无
【描述】
display qos dscp-drop-precedence-map命令用来显示“DSCP优先级->丢弃优先级”的映射关系。
相关配置可参考命令qos dscp-drop-precedence-map。
【举例】
# 显示设备支持的“DSCP优先级->丢弃优先级”的映射关系。
<device> display qos dscp-drop-precedence-map
dscp-drop-precedence-map:
dscp : drop-precedence
----------------------------------------------
0 : 1
1 : 1
2 : 1
3 : 1
4 : 1
5 : 1
6 : 1
7 : 1
8 : 1
9 : 1
10 : 1
11 : 1
12 : 1
13 : 1
14 : 1
15 : 1
16 : 1
17 : 1
18 : 1
19 : 1
20 : 1
21 : 1
22 : 1
23 : 1
24 : 1
25 : 1
26 : 1
27 : 1
28 : 1
29 : 1
30 : 1
31 : 1
32 : 0
33 : 0
34 : 0
35 : 0
36 : 0
37 : 0
38 : 0
39 : 0
40 : 0
41 : 0
42 : 0
43 : 0
44 : 0
45 : 0
46 : 0
47 : 0
48 : 0
49 : 0
50 : 0
51 : 0
52 : 0
53 : 0
54 : 0
55 : 0
56 : 0
57 : 0
58 : 0
59 : 0
60 : 0
61 : 0
62 : 0
63 : 0
【命令】
display qos dscp-dscp-map
【视图】
任意视图
【参数】
无
【描述】
display qos dscp-dscp-map命令用来显示“DSCP优先级->DSCP优先级”的映射关系。
相关配置可参考命令qos dscp-dscp-map。
【举例】
# 显示“DSCP优先级->DSCP优先级”的映射关系。
<device> display qos dscp-dscp-map
dscp-dscp-map:
dscp : dscp
----------------------------------------------
0 : 0
1 : 1
2 : 2
3 : 3
4 : 4
5 : 5
6 : 6
7 : 7
8 : 8
9 : 9
10 : 10
11 : 11
12 : 12
13 : 13
14 : 14
15 : 15
16 : 16
17 : 17
18 : 18
19 : 19
20 : 20
21 : 21
22 : 22
23 : 23
24 : 24
25 : 25
26 : 26
27 : 27
28 : 28
29 : 29
30 : 30
31 : 31
32 : 32
33 : 33
34 : 34
35 : 35
36 : 36
37 : 37
38 : 38
39 : 39
40 : 40
41 : 41
42 : 42
43 : 43
44 : 44
45 : 45
46 : 46
47 : 47
48 : 48
49 : 49
50 : 50
51 : 51
52 : 52
53 : 53
54 : 54
55 : 55
56 : 56
57 : 57
58 : 58
59 : 59
60 : 60
61 : 61
62 : 62
63 : 63
【命令】
display qos dscp-local-precedence-map
【视图】
任意视图
【参数】
无
【描述】
display qos dscp-local-precedence-map命令用来显示“DSCP优先级->本地优先级”的映射关系。
相关配置可参考命令qos dscp-local-precedence-map。
【举例】
# 显示设备支持的“DSCP优先级->本地优先级”的映射关系。
<device> display qos dscp-local-precedence-map
dscp-local-precedence-map:
dscp : local-precedence(queue)
----------------------------------------------
0 : 0
1 : 0
2 : 0
3 : 0
4 : 0
5 : 0
6 : 0
7 : 0
8 : 1
9 : 1
10 : 1
11 : 1
12 : 1
13 : 1
14 : 1
15 : 1
16 : 2
17 : 2
18 : 2
19 : 2
20 : 2
21 : 2
22 : 2
23 : 2
24 : 3
25 : 3
26 : 3
27 : 3
28 : 3
29 : 3
30 : 3
31 : 3
32 : 4
33 : 4
34 : 4
35 : 4
36 : 4
37 : 4
38 : 4
39 : 4
40 : 5
41 : 5
42 : 5
43 : 5
44 : 5
45 : 5
46 : 5
47 : 5
48 : 6
49 : 6
50 : 6
51 : 6
52 : 6
53 : 6
54 : 6
55 : 6
56 : 7
57 : 7
58 : 7
59 : 7
60 : 7
61 : 7
62 : 7
63 : 7
【命令】
display qos-global { all | mirrored-to | traffic-limit | traffic-priority | traffic-redirect | traffic-statistic }
【视图】
任意视图
【参数】
all:显示全局的所有QoS配置信息。
mirrored-to:显示全局的流镜像配置信息。
traffic-limit:显示全局的流量监管配置信息和统计结果。
traffic-priority:显示全局的优先级重标记配置信息。
traffic-redirect:显示全局的重定向配置信息。
traffic-statistic:显示全局的流量统计配置信息和统计结果。
【描述】
display qos-global命令用来显示全局的QoS配置信息。
【举例】
# 显示设备上全局的所有QoS配置信息。
<device> display qos-global all
global: traffic-limit inbound:
Matches: Acl 3001 rule 0 running
Target rate: 128 Kbps
Exceed action: drop
meter-statistic not running
【命令】
display qos-interface {interface-type interface-number | unit-id } all
【视图】
任意视图
【参数】
interface-type interface-number:端口类型和端口编号。
unit-id:Unit ID,取值只能为1。如果指定此参数将显示所有端口的所有QoS配置信息。
【描述】
display qos-interface all命令用来显示指定端口或者所有端口的所有QoS配置信息。
设备会根据实际的配置情况,依次显示如下信息:
l 流量监管配置
l 优先级重标记配置
l 重定向配置
l 流量统计配置
l 流镜像配置
l 优先级信任模式配置
l 流量整形配置
l VLAN Mapping配置
【举例】
# 显示设备的端口GigabitEthernet 1/0/1上的所有QoS配置信息。
<device> display qos-interface GigabitEthernet 1/0/1 all
GigabitEthernet1/0/1: traffic-limit
Inbound:
Matches: Acl 2000 rule 0 running
Target rate: 128 Kbps
meter-statistic not running
GigabitEthernet1/0/1: priority-trust port
GigabitEthernet1/0/1 Port Shaping: Disable
0 kbps, 0 burst
QID: status max-rate(kbps) burst-size(byte)
----------------------------------------------------
0 : Disable 0 0
1 : Disable 0 0
2 : Disable 0 0
3 : Disable 0 0
4 : Disable 0 0
5 : Disable 0 0
6 : Disable 0 0
7 : Disable 0 0
【命令】
display qos-interface { interface-type interface-number | unit-id } mirrored-to
【视图】
任意视图
【参数】
interface-type interface-number:端口类型和端口编号。
unit-id:Unit ID,取值只能为1。如果指定此参数将显示所有端口的流镜像配置信息。
【描述】
display qos-interface mirrored-to命令用来显示指定端口或者所有端口的流镜像配置信息。
相关配置可参考命令mirrored-to。
【举例】
# 显示设备的端口Gigabitethernet 1/0/1上的流镜像配置信息。
<device> display qos-interface GigabitEthernet 1/0/1 mirrored-to
GigabitEthernet1/0/1: mirrored-to
Inbound:
Matches: Acl 2000 rule 0 running
Mirrored to: monitor interface
表1-1 display qos-interface mirrored-to命令显示信息描述表
字段 |
描述 |
GigabitEthernet1/0/1: |
配置了流镜像的端口 |
Inbound |
入方向 |
Matches |
匹配的流分类规则 |
Mirrored to |
镜像至指定的目的端口 |
【命令】
display qos-interface { interface-type interface-number | unit-id } priority-trust
【视图】
任意视图
【参数】
interface-type interface-number:端口类型和端口编号。
unit-id:Unit ID,取值只能为1。如果指定此参数将显示所有端口的优先级信任模式配置信息。
【描述】
display qos-interface priority-trust命令用来显示指定端口或者所有端口的优先级信任模式配置信息。
相关配置可参考命令priority-trust。
【举例】
# 显示端口Gigabitethernet 1/0/1上的优先级信任模式配置信息。
<device> display qos-interface Gigabitethernet 1/0/1 priority-trust
GigabitEthernet1/0/1: priority-trust port
表1-2 display qos-interface priority-trust命令显示信息描述表
字段 |
描述 |
GigabitEthernet1/0/1: |
配置了优先级信任模式的端口 |
priority-trust port |
优先级信任模式为信任端口的优先级 l priority-trust cos为信任报文的COS优先级 l priority-trust dscp为信任报文的DSCP优先级 |
【命令】
display qos-interface { interface-type interface-number | unit-id } traffic-limit
【视图】
任意视图
【参数】
interface-type interface-number:端口类型和端口编号。
unit-id:Unit ID,取值只能为1。如果指定此参数将显示所有端口的流量监管配置信息和统计信息。
【描述】
display qos-interface traffic-limit命令用来显示指定端口或者所有端口的流量监管配置信息和统计结果。
相关配置可参考命令traffic-limit。
【举例】
# 显示设备的端口GigabitEthernet 1/0/1上的流量监管配置信息和统计结果。
<device> display qos-interface GigabitEthernet 1/0/1 traffic-limit
GigabitEthernet1/0/1: traffic-limit
Inbound:
Matches: Acl 2001 rule 0 running
Target rate: 128 Kbps
Conform action: remark-cos video
Exceed action: drop
meter-statistic running
62284 byte outprofile
82521 byte inprofile
表1-3 display qos-interface traffic-limit命令显示信息描述表
字段 |
描述 |
GigabitEthernet1/0/1: |
配置了流量监管的端口 |
Inbound |
入方向 |
Matches |
匹配的流分类规则 |
Target rate |
流量监管的速率 |
Conform action |
对符合限制的报文采取的动作 |
Exceed action |
对超出限制的报文采取的动作 |
meter-statistic running |
流量监管的统计功能,meter-statistic not running为没有配置统计功能 |
62284 byte outprofile |
超出流量监管的报文字节数 |
82521 byte inprofile |
符合流量监管的报文字节数 |
【命令】
display qos-interface { interface-type interface-number | unit-id } traffic-priority
【视图】
任意视图
【参数】
interface-type interface-number:端口类型和端口编号。
unit-id:Unit ID,取值只能为1。如果指定此参数将显示所有端口的优先级重标记配置信息。
【描述】
display qos-interface traffic-priority命令用来显示指定端口或者所有端口的优先级重标记配置信息。
相关配置可参考命令traffic-priority。
【举例】
# 显示设备的端口GigabitEthernet 1/0/1上的优先级重标记配置信息。
<device> display qos-interface GigabitEthernet 1/0/1 traffic-priority
GigabitEthernet1/0/1: traffic-priority
Inbound:
Matches: Acl 2000 rule 0 running
Priority action: cos controlled-load
表1-4 display qos-interface traffic-priority命令显示信息描述表
字段 |
描述 |
GigabitEthernet1/0/1 |
配置了优先级重标记的端口 |
Inbound |
入方向 |
Matches |
匹配的流分类规则 |
Priority action |
优先级重标记的动作 l cos表示重标记报文的COS优先级 l dscp表示重标记报文的DSCP优先级 |
【命令】
display qos-interface { interface-type interface-number | unit-id } traffic-redirect
【视图】
任意视图
【参数】
interface-type interface-number:端口类型和端口编号。
unit-id:Unit ID,取值只能为1。如果指定此参数将显示所有端口的重定向配置信息。
【描述】
display qos-interface traffic-redirect命令用来显示指定端口或者所有端口的重定向配置信息。
相关配置可参考命令traffic-redirect。
【举例】
# 显示设备的端口GigabitEthernet 1/0/1上的重定向配置信息。
<device> display qos-interface GigabitEthernet 1/0/1 traffic-redirect
GigabitEthernet1/0/1: traffic-redirect
Inbound:
Matches: Acl 2000 rule 0 running
Redirected to: interface GigabitEthernet1/0/2
表1-5 display qos-interface traffic-redirect命令显示信息描述表
字段 |
描述 |
GigabitEthernet1/0/1 |
配置了重定向的端口 |
Inbound |
入方向 |
Matches |
匹配的流分类规则 |
Redirected to |
重定向的目的端口 |
【命令】
display qos-interface { interface-type interface-number | unit-id } traffic-remark-vlanid
【视图】
任意视图
【参数】
interface-type interface-number:端口类型和端口编号。
unit-id:Unit ID,取值只能为1。如果指定此参数将显示所有端口的VLAN Mapping配置信息。
【描述】
display qos-interface traffic-remark-vlanid命令用来显示指定端口或者所有端口的VLAN Mapping配置信息。
相关配置可参考命令traffic-remark-vlanid。
【举例】
# 显示设备的端口GigabitEthernet1/0/1上的VLAN Mapping配置信息。
<device> display qos-interface GigabitEthernet 1/0/1 traffic-remark-vlanid
GigabitEthernet1/0/1: traffic-remark-vlanid
Inbound:
Matches: Acl 2000 rule 0 running
Remark vlan: 2
Packet type: untagged-packet
表1-6 display qos-interface traffic-remark-vlanid命令显示信息描述表
字段 |
描述 |
GigabitEthernet1/0/1 |
配置了VLAN Mapping的端口 |
Inbound |
入方向 |
Matches |
匹配的流分类规则 |
Remark vlan |
映射后报文的VLAN编号 |
Packet type |
映射后报文的类型 |
【命令】
display qos-interface { interface-type interface-number | unit-id } traffic-shape
【视图】
任意视图
【参数】
interface-type interface-number:端口类型和端口编号。
unit-id:Unit ID,取值只能为1。如果指定此参数将显示所有端口的流量整形配置信息。
【描述】
display qos-interface traffic-shape命令用来显示指定端口或者所有端口的流量整形配置信息。
相关配置可参考命令traffic-shape。
【举例】
# 显示设备的端口GigabitEthernet1/0/1上的流量整形配置信息。
<device> display qos-interface Gigabitethernet1/0/1 traffic-shape
GigabitEthernet1/0/1 Port Shaping: Enable
2000 kbps, 160 burst
QID: status max-rate(kbps) burst-size(byte)
----------------------------------------------------
0 : Disable 0 0
1 : Disable 0 0
2 : Disable 0 0
3 : Disable 0 0
4 : Disable 0 0
5 : Disable 0 0
6 : Disable 0 0
7 : Disable 0 0
表1-7 display qos-interface traffic-shape命令显示信息描述表
字段 |
描述 |
GigabitEthernet1/0/1 |
配置了流量整形的端口 |
2000 kbps |
流量的最大速率 |
160 burst |
突发尺寸 |
QID |
队列的序号 |
status |
队列的流量整形的状态 |
max-rate(kbps) |
队列的流量的最大速率 |
burst-size(byte) |
队列的突发尺寸 |
【命令】
display qos-interface { interface-type interface-number | unit-id } traffic-statistic
【视图】
任意视图
【参数】
interface-type interface-number:端口类型和端口编号。
unit-id:Unit ID,取值只能为1。如果指定此参数将显示所有端口的流量统计配置信息和统计结果。
【描述】
display qos-interface traffic-statistic命令用来显示指定端口或者所有端口的流量统计配置信息和统计结果。
相关配置可参考命令traffic-statistic。
【举例】
# 显示设备的端口GigabitEthernet 1/0/1上的流量统计配置信息和统计结果。
<device> display qos-interface GigabitEthernet 1/0/1 traffic-statistic
GigabitEthernet1/0/1: traffic-statistic
Inbound:
Matches: Acl 2000 rule 0 running
8251 packet
表1-8 display qos-interface traffic-statistic命令显示信息描述表
字段 |
描述 |
GigabitEthernet1/0/1 |
配置了流量统计的端口 |
Inbound |
入方向 |
Matches |
匹配的流分类规则 |
8251 packet |
报文的统计结果 |
【命令】
display qos-port-group [ group-id ] { all | mirrored-to | traffic-limit | traffic-priority | traffic-redirect | traffic-statistic }
【视图】
任意视图
【参数】
group-id:端口组编号,取值范围为1~100。如果不指定group-id,表示显示所有端口组的QoS配置信息。
all:显示端口组的所有QoS配置信息。
mirrored-to:显示端口组的流镜像配置信息。
traffic-limit:显示端口组的流量监管配置信息和统计结果。
traffic-priority:显示端口组的优先级重标记配置信息。
traffic-redirect:显示端口组的重定向配置信息。
traffic-statistic:显示端口组的流量统计配置信息和统计结果。
【描述】
display qos-port-group命令用来显示端口组的QoS配置信息。
【举例】
# 显示设备上端口组1的所有QoS配置信息。
<device> display qos-port-group 1 all
Port-group 1 traffic-limit
Inbound:
Matches: Acl 3001 rule 0 running
Target rate: 128 Kbps
Exceed action: drop
meter-statistic not running
【命令】
display qos-vlan [ vlan-id ] { all | mirrored-to | traffic-limit | traffic-priority | traffic-redirect | traffic-statistic }
【视图】
任意视图
【参数】
vlan-id:VLAN编号,取值范围为1~4094。如果不指定vlan-id,表示显示所有VLAN的QoS配置信息。
all:显示VLAN的所有QoS配置信息。
mirrored-to:显示VLAN的流镜像配置信息。
traffic-limit:显示VLAN的流量监管配置信息和统计结果。
traffic-priority:显示VLAN的优先级重标记配置信息。
traffic-redirect:显示VLAN的重定向配置信息。
traffic-statistic:显示VLAN的流量统计配置信息和统计结果。
【描述】
display qos-vlan命令用来显示VLAN的QoS配置信息。
【举例】
# 显示设备上VLAN 1的所有QoS配置信息。
<device> display qos-vlan 1 all
Vlan 1 traffic-limit
Inbound:
Matches: Acl 3001 rule 0 running
Target rate: 128 Kbps
Exceed action: drop
meter-statistic not running
【命令】
display queue-scheduler
【视图】
任意视图
【参数】
无
【描述】
display queue-scheduler命令用来显示队列调度的模式及相关参数。
相关配置可参考命令queue-scheduler。
【举例】
# 显示设备支持的队列调度模式及相关参数。
<device> display queue-scheduler
QID: scheduling-group weight
-----------------------------------
0 : sp 0
1 : sp 0
2 : sp 0
3 : sp 0
4 : sp 0
5 : sp 0
6 : sp 0
7 : sp 0
【命令】
mirrored-to inbound acl-rule monitor-interface
undo mirrored-to inbound acl-rule
【视图】
系统视图/端口组视图/以太网端口视图
【参数】
inbound:表示对端口接收到的数据包进行镜像。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式及相应参数说明如表1-9与表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
表1-9 组合应用ACL的方式
组合方式 |
acl-rule的形式 |
单独应用一个IP型ACL(基本ACL或高级ACL)中所有规则 |
ip-group acl-number |
单独应用一个IP型ACL中一条规则 |
ip-group acl-number rule rule |
单独应用一个Link型ACL中所有规则 |
link-group acl-number |
单独应用一个Link型ACL中一条规则 |
link-group acl-number rule rule |
同时应用IP型ACL中一条规则和一个Link型ACL的一条规则 |
ip-group acl-number rule rule link-group acl-number rule rule |
表1-10 ACL组合方式参数说明
参数 |
说明 |
ip-group acl-number |
基本或高级ACL序号,取值范围为2000~3999 |
link-group acl-number |
二层ACL序号,取值范围为4000~4999 |
rule-id |
ACL规则编号,取值范围为0~65534 如果不指定则表示ACL中的所有规则 |
monitor-interface:表示将数据包镜像至监控端口。
【描述】
mirrored-to命令用来在全局、端口组或端口引用ACL进行流识别,对匹配的报文进行流镜像。undo mirrored-to命令用来取消全局、端口组或端口的流镜像配置。
相关配置可参考命令display qos-interface mirrored-to。
【举例】
# 在设备的端口GigabitEthernet 1/0/1上配置流镜像,将通过此端口的匹配ACL 2000的报文镜像至端口GigabitEthernet 1/0/4。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet 1/0/4
[device- GigabitEthernet1/0/4] monitor-port
[device- GigabitEthernet1/0/4] quit
[device] interface GigabitEthernet 1/0/1
[device-GigabitEthernet1/0/1] mirrored-to inbound ip-group 2000 monitor-interface
【命令】
mirrored-to vlan vlan-id inbound acl-rule monitor-interface
undo mirrored-to inbound acl-rule
【视图】
系统视图
【参数】
vlan-id:VLAN编号,取值范围为1~4094。
inbound:表示对接收到的数据包进行流镜像。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
monitor-interface:表示将数据包镜像至监控端口。
【描述】
mirrored-to vlan命令用来在VLAN引用ACL进行流识别,对匹配的报文进行流镜像。undo mirrored-to vlan命令用来取消VLAN的流镜像配置。
【举例】
# 在设备的VLAN 1上配置流镜像,将匹配ACL 2000规则的报文镜像至端口GigabitEthernet 1/0/2。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet1/0/2
[device-GigabitEthernet1/0/2] monitor-port
[device-GigabitEthernet1/0/2] quit
[device] mirrored-to vlan 1 inbound ip-group 2000 monitor-interface
【命令】
monitor-port
undo monitor-port
【视图】
以太网端口视图
【参数】
无
【描述】
monitor-port命令用来配置流镜像目的端口。undo monitor-port命令用来取消流镜像目的端口的配置。
需要注意的是,用户不能将聚合成员端口、开启了LACP的端口或者开启了STP功能的端口配置为流镜像目的端口。
配置流镜像目的端口时,如果本地镜像组 1没有存在,设备将自动创建本地镜像组1,并将端口加入到镜像组1中;如果本地镜像组1已经存在并且为非本地镜像组,则配置不能成功。
【举例】
# 配置设备的端口GigabitEthernet 1/0/4为流镜像目的端口。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet 1/0/4
[device-GigabitEthernet1/0/4] monitor-port
【命令】
priority priority-level
undo priority
【视图】
以太网端口视图
【参数】
priority-level:端口优先级,取值范围为0~7。
【描述】
priority命令用来配置以太网端口的优先级。undo priority命令用来恢复缺省情况。
缺省情况下,端口的优先级为0。
在某一端口上执行priority命令后,设备将使用配置的优先级替换此端口接收到的报文的802.1p优先级,然后根据“COS优先级->其他优先级”的映射关系,为报文分配相应的优先级。
【举例】
# 配置端口GigabitEthernet 1/0/1的端口优先级为6。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet 1/0/1
[device-GigabitEthernet1/0/1] priority 6
【命令】
priority-trust { cos [ automap ] | dscp [ automap | remap ] }
undo priority-trust
【视图】
以太网端口视图
【参数】
cos [ automap ]:根据802.1p优先级进行映射,映射的模式如下:
l 不指定automap参数:缺省模式,设备不使用映射后的优先级来替换报文自身携带的优先级;
l 指定automap参数:automap模式,设备使用映射后的优先级来替换报文自身携带的优先级。
dscp [ automap | remap ]:根据DSCP优先级进行映射,映射的模式如下:
l 不指定参数:缺省模式,设备不使用映射后的优先级来替换报文自身携带的优先级;
l 指定automap参数:automap模式,设备使用映射后的优先级来替换报文自身携带的优先级
l 指定remap参数:设备首先查找“DSCP优先级->DSCP优先级”映射表,为报文映射新的DSCP优先级,然后根据新的DSCP优先级查找“DSCP优先级->其他优先级”映射表,使用映射后的优先级来替换报文自身携带的优先级。
【描述】
priority-trust命令用来配置优先级信任模式为信任报文的优先级。undo priority-trust命令用来恢复缺省情况。
缺省情况下,优先级信任模式为信任端口的优先级。
相关配置可参考命令display qos-interface priority-trust。
【举例】
# 配置端口GigabitEthernet 1/0/1的优先级信任模式为信任报文的802.1p优先级并采用缺省的映射模式。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet 1/0/1
[device-GigabitEthernet1/0/1] priority-trust cos
【命令】
protocol-priority protocol-type protocol-type { ip-precedence ip-precedence | dscp dscp-value }
undo protocol-priority protocol-type protocol-type
【视图】
系统视图
【参数】
protocol-type protocol-type:协议类型,取值为TELNET、SNMP、ICMP。
ip-precedence ip-precedence:IP优先级,取值范围为0~7。用户也可输入如表1-11所示的关键字。
表1-11 IP优先级说明
关键字 |
IP优先级(十进制) |
IP优先级(二进制) |
routine |
0 |
000 |
priority |
1 |
001 |
immediate |
2 |
010 |
flash |
3 |
011 |
flash-override |
4 |
100 |
critical |
5 |
101 |
internet |
6 |
110 |
network |
7 |
111 |
dscp dscp-value:DSCP优先级,取值范围为0~63。用户也可输入如表1-12所示的关键字。
表1-12 DSCP优先级说明
关键字 |
DSCP优先级(十进制) |
DSCP优先级(二进制) |
af11 |
10 |
001010 |
af12 |
12 |
001100 |
af13 |
14 |
001110 |
af21 |
18 |
010010 |
af22 |
20 |
010100 |
af23 |
22 |
010110 |
af31 |
26 |
011010 |
af32 |
28 |
011100 |
af33 |
30 |
011110 |
af41 |
34 |
100010 |
af42 |
36 |
100100 |
af43 |
38 |
100110 |
be |
0 |
000000 |
cs1 |
8 |
001000 |
cs2 |
16 |
010000 |
cs3 |
24 |
011000 |
cs4 |
32 |
100000 |
cs5 |
40 |
101000 |
cs6 |
48 |
110000 |
cs7 |
56 |
111000 |
ef |
46 |
101110 |
【描述】
protocol-priority命令用于配置某个协议对应的全局优先级。undo protocol-priority命令用于取消协议优先级的配置。
相关配置可参考命令display protocol-priority。
【举例】
# 配置SNMP协议报文的IP优先级为3。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] protocol-priority protocol-type snmp ip-precedence 3
【命令】
qos cos-drop-precedence-map cos0-map-drop-prec cos1-map-drop-prec cos2-map-drop-prec cos3-map-drop-prec cos4-map-drop-prec cos5-map-drop-prec cos6-map-drop-prec cos7-map-drop-prec
undo qos cos-drop-precedence-map
【视图】
系统视图
【参数】
cos0-map-drop-prec:表示COS优先级0到丢弃优先级的映射值,取值范围0~1。
cos1-map-drop-prec:表示COS优先级1到丢弃优先级的映射值,取值范围0~1。
cos2-map-drop-prec:表示COS优先级2到丢弃优先级的映射值,取值范围0~1。
cos3-map-drop-prec:表示COS优先级3到丢弃优先级的映射值,取值范围0~1。
cos4-map-drop-prec:表示COS优先级4到丢弃优先级的映射值,取值范围0~1。
cos5-map-drop-prec:表示COS优先级5到丢弃优先级的映射值,取值范围0~1。
cos6-map-drop-prec:表示COS优先级6到丢弃优先级的映射值,取值范围0~1。
cos7-map-drop-prec:表示COS优先级7到丢弃优先级的映射值,取值范围0~1。
【描述】
qos cos-drop-precedence-map命令用来配置“COS优先级->丢弃优先级”的映射关系。undo qos cos-drop-precedence-map命令用来恢复缺省情况。
缺省情况下,“COS优先级->丢弃优先级”的映射关系如表1-13所示。
表1-13 “COS优先级->丢弃优先级”的映射关系
COS优先级 |
丢弃优先级 |
0 |
0 |
1 |
0 |
2 |
0 |
3 |
0 |
4 |
0 |
5 |
0 |
6 |
0 |
7 |
0 |
相关配置可参考命令display qos cos-drop-precedence-map。
【举例】
# 配置设备支持的“COS优先级->丢弃优先级”的映射关系,取值如表1-14所示。
表1-14 “COS优先级->丢弃优先级”的映射关系
COS优先级 |
丢弃优先级 |
0 |
1 |
1 |
1 |
2 |
1 |
3 |
1 |
4 |
1 |
5 |
0 |
6 |
0 |
7 |
0 |
配置步骤如下:
<device> system-view
System View: return to User View with Ctrl+Z.
[device] qos cos-drop-precedence-map 1 1 1 1 1 0 0 0
【命令】
qos cos-dscp-map cos0-map-dscp cos1-map-dscp cos2-map-dscp cos3-map-dscp cos4-map-dscp cos5-map-dscp cos6-map-dscp cos7-map-dscp
undo qos cos- dscp-map
【视图】
系统视图
【参数】
cos0-map-dscp:表示COS优先级0到DSCP优先级的映射值,取值范围0~63。
cos1-map-dscp:表示COS优先级1到DSCP优先级的映射值,取值范围0~63。
cos2-map-dscp:表示COS优先级2到DSCP优先级的映射值,取值范围0~63。
cos3-map-dscp:表示COS优先级3到DSCP优先级的映射值,取值范围0~63。
cos4-map-dscp:表示COS优先级4到DSCP优先级的映射值,取值范围0~63。
cos5-map-dscp:表示COS优先级5到DSCP优先级的映射值,取值范围0~63。
cos6-map-dscp:表示COS优先级6到DSCP优先级的映射值,取值范围0~63。
cos7-map-dscp:表示COS优先级7到DSCP优先级的映射值,取值范围0~63。
【描述】
qos cos-dscp-map命令用来配置“COS优先级->DSCP优先级”的映射关系。undo qos cos-dscp-map命令用来恢复缺省情况。
缺省情况下,“COS优先级->DSCP优先级”的映射关系如表1-15所示。
表1-15 “COS优先级->DSCP优先级”的映射关系
COS优先级 |
DSCP优先级 |
0 |
16 |
1 |
0 |
2 |
8 |
3 |
24 |
4 |
32 |
5 |
40 |
6 |
48 |
7 |
56 |
相关配置可参考命令display qos cos-dscp-map。
【举例】
# 配置“COS优先级->DSCP优先级”的映射关系,取值如表1-16所示。
表1-16 “COS优先级->DSCP优先级”的映射关系
COS优先级 |
DSCP优先级 |
0 |
0 |
1 |
1 |
2 |
2 |
3 |
3 |
4 |
4 |
5 |
5 |
6 |
6 |
7 |
7 |
配置步骤如下:
<device> system-view
System View: return to User View with Ctrl+Z.
[device] qos cos-dscp-map 0 1 2 3 4 5 6 7
【命令】
qos cos-local-precedence-map cos0-map-local-prec cos1-map-local-prec cos2-map-local-prec cos3-map-local-prec cos4-map-local-prec cos5-map-local-prec cos6-map-local-prec cos7-map-local-prec
undo qos cos-local-precedence-map
【视图】
系统视图
【参数】
cos0-map-local-prec:表示COS优先级0到本地优先级的映射值,取值范围0~7。
cos1-map-local-prec:表示COS优先级1到本地优先级的映射值,取值范围0~7。
cos2-map-local-prec:表示COS优先级2到本地优先级的映射值,取值范围0~7。
cos3-map-local-prec:表示COS优先级3到本地优先级的映射值,取值范围0~7。
cos4-map-local-prec:表示COS优先级4到本地优先级的映射值,取值范围0~7。
cos5-map-local-prec:表示COS优先级5到本地优先级的映射值,取值范围0~7。
cos6-map-local-prec:表示COS优先级6到本地优先级的映射值,取值范围0~7。
cos7-map-local-prec:表示COS优先级7到本地优先级的映射值,取值范围0~7。
【描述】
qos cos-local-precedence-map命令用来配置“COS优先级->本地优先级”的映射关系。undo qos cos-local-precedence-map命令用来恢复缺省情况。
缺省情况下,“COS优先级->本地优先级”的映射关系如下所示。需要注意的是,设备的端口支持8个输出队列。
表1-17 设备支持的“COS优先级->本地优先级”的映射关系
COS优先级 |
本地优先级 |
0 |
2 |
1 |
0 |
2 |
1 |
3 |
3 |
4 |
4 |
5 |
5 |
6 |
6 |
7 |
7 |
相关配置可参考命令display qos cos-local-precedence-map。
【举例】
# 配置设备支持的“COS优先级->本地优先级”的映射关系,取值如表1-18所示。
表1-18 设备支持的“COS优先级->本地优先级”的映射关系
COS优先级 |
本地优先级 |
0 |
0 |
1 |
1 |
2 |
2 |
3 |
3 |
4 |
4 |
5 |
5 |
6 |
6 |
7 |
7 |
<device> system-view
System View: return to User View with Ctrl+Z.
[device] qos cos-local-precedence-map 0 1 2 3 4 5 6 7
【命令】
qos dscp-cos-map dscp-list : cos-value
undo qos dscp-cos-map [ dscp-list ]
【视图】
系统视图
【参数】
dscp-list:DSCP优先级列表。DSCP优先级取值范围为0~63,可以是单个DSCP优先级的值,也可以是多个DSCP优先级的值,DSCP优先级取值之间使用空格分开。dscp-list后面使用“:”号和cos-value连接,表示二者的映射关系。
cos-value:802.1p优先级,取值范围为0~7。
【描述】
qos dscp-cos-map命令用来配置“DSCP优先级->COS优先级”的映射关系。undo qos dscp-cos-map命令用来恢复缺省情况。
缺省情况下,“DSCP优先级->COS优先级”的映射关系如表1-19所示。
表1-19 缺省的“DSCP优先级->COS优先级”的映射关系
DSCP优先级 |
COS优先级 |
0~7 |
1 |
8~15 |
2 |
16~23 |
0 |
24~31 |
3 |
32~39 |
4 |
40~47 |
5 |
48~55 |
6 |
56~63 |
7 |
相关配置可参考命令display qos dscp-cos-map。
【举例】
# 配置“DSCP优先级->COS优先级”的映射关系,取值如表1-20所示。
表1-20 “DSCP优先级->COS优先级”的映射关系
DSCP优先级 |
COS优先级 |
0~7 |
0 |
8~15 |
1 |
16~23 |
2 |
24~31 |
3 |
32~39 |
4 |
40~47 |
5 |
48~55 |
6 |
56~63 |
7 |
配置步骤如下:
<device> system-view
System View: return to User View with Ctrl+Z.
[device] qos dscp-cos-map 0 1 2 3 4 5 6 7 : 0
[device] qos dscp-cos-map 8 9 10 11 12 13 14 15 : 1
[device] qos dscp-cos-map 16 17 18 19 20 21 22 23 : 2
[device] qos dscp-cos-map 24 25 26 27 28 29 30 31 : 3
[device] qos dscp-cos-map 32 33 34 35 36 37 38 39 : 4
[device] qos dscp-cos-map 40 41 42 43 44 45 46 47 : 5
[device] qos dscp-cos-map 48 49 50 51 52 53 54 55 : 6
[device] qos dscp-cos-map 56 57 58 59 60 61 62 63 : 7
【命令】
qos dscp-drop-precedence-map dscp-list : drop-precedence
undo qos dscp-drop-precedence-map [dscp-list ]
【视图】
系统视图
【参数】
dscp-list:DSCP优先级列表。DSCP优先级取值范围为0~63,可以是单个DSCP优先级的值,也可以是多个DSCP优先级的值,DSCP优先级取值之间使用空格分开。dscp-list后面使用“:”号和drop-precedence连接,表示二者的映射关系。
drop-precedence:丢弃优先级,取值范围为0~1。
【描述】
qos dscp-drop-precedence-map命令用来配置“DSCP优先级->丢弃优先级”的映射关系。undo qos dscp-drop-precedence-map命令用来恢复缺省情况。
缺省情况下,“DSCP优先级->丢弃优先级”的映射关系如表1-21所示。
表1-21 缺省的“DSCP优先级->丢弃优先级”的映射关系
DSCP优先级 |
丢弃优先级 |
0~7 |
1 |
8~15 |
1 |
16~23 |
1 |
24~31 |
1 |
32~39 |
0 |
40~47 |
0 |
48~55 |
0 |
56~63 |
0 |
相关配置可参考命令display qos dscp-drop-precedence-map。
【举例】
# 配置设备支持的“DSCP优先级->丢弃优先级”的映射关系,取值如表1-22所示。
表1-22 “DSCP优先级->丢弃优先级”的映射关系
DSCP优先级 |
丢弃优先级 |
0~7 |
0 |
8~15 |
1 |
16~23 |
1 |
24~31 |
1 |
32~39 |
0 |
40~47 |
0 |
48~55 |
0 |
56~63 |
0 |
配置步骤如下:
<device> system-view
System View: return to User View with Ctrl+Z.
[device] qos dscp-drop-precedence-map 0 1 2 3 4 5 6 7 : 0
【命令】
qos dscp-dscp-map dscp-list : dscp-value
undo qos dscp-dscp-map [dscp-list ]
【视图】
系统视图
【参数】
dscp-list:DSCP优先级列表。DSCP优先级取值范围为0~63,可以是单个DSCP优先级的值,也可以是多个DSCP优先级的值,DSCP优先级取值之间使用空格分开。dscp-list后面使用“:”号和dscp-value连接,表示二者的映射关系。
dscp-value: DSCP优先级,取值范围为0~63。
【描述】
qos dscp-dscp-map命令用来配置“DSCP优先级->DSCP优先级”的映射关系。undo qos dscp-dscp-map命令用来恢复缺省情况。
缺省情况下,“DSCP优先级->DSCP优先级”的映射关系如表1-23所示。
表1-23 “DSCP优先级->DSCP优先级”的映射关系
DSCP优先级 |
新的DSCP优先级 |
0 |
0 |
1 |
1 |
2 |
2 |
略 |
略 |
61 |
61 |
62 |
62 |
63 |
63 |
相关配置可参考命令display qos dscp-dscp-map。
【举例】
# 配置“DSCP优先级->DSCP优先级”的映射关系,取值如表1-24所示。
表1-24 “DSCP优先级->DSCP优先级”的映射关系
DSCP优先级 |
新的DSCP优先级 |
0 |
1 |
1 |
1 |
2 |
1 |
3 |
1 |
4 |
1 |
5 |
1 |
6 |
1 |
7 |
1 |
8 |
8 |
9 |
9 |
10 |
10 |
略 |
略 |
61 |
61 |
62 |
62 |
63 |
63 |
配置步骤如下:
<device> system-view
System View: return to User View with Ctrl+Z.
[device] qos dscp-dscp-map 0 1 2 3 4 5 6 7 : 1
【命令】
qos dscp-local-precedence-map dscp-list : local-precedence
undo qos dscp-local-precedence-map [dscp-list ]
【视图】
系统视图
【参数】
dscp-list:DSCP优先级列表。DSCP优先级取值范围为0~63,可以是单个DSCP优先级的值,也可以是多个DSCP优先级的值,DSCP优先级取值之间使用空格分开。dscp-list后面使用“:”号和local-precedence连接,表示二者的映射关系。
local-precedence:本地优先级。设备支持的取值范围为0~7。
【描述】
qos dscp-local-precedence-map命令用来配置“DSCP优先级->本地优先级”的映射关系。undo qos dscp-local-precedence-map命令用来恢复缺省情况。
缺省情况下,“DSCP优先级->本地优先级”的映射关系如下所示。需要注意的是, 设备的端口支持8个输出队列。
表1-25 设备支持的“DSCP优先级->本地优先级”的映射关系
DSCP优先级 |
本地优先级 |
0~7 |
0 |
8~15 |
1 |
16~23 |
2 |
24~31 |
3 |
32~39 |
4 |
40~47 |
5 |
48~55 |
6 |
56~63 |
7 |
相关配置可参考命令display qos dscp-local-precedence-map。
【举例】
# 配置设备支持的“DSCP优先级->本地优先级”的映射关系,取值如表1-26所示。
表1-26 设备支持的“DSCP优先级->本地优先级”的映射关系
DSCP优先级 |
本地优先级 |
0~7 |
1 |
8~15 |
1 |
16~23 |
2 |
24~31 |
3 |
32~39 |
4 |
40~47 |
5 |
48~55 |
6 |
56~63 |
7 |
配置步骤如下:
<device> system-view
System View: return to User View with Ctrl+Z.
[device] qos dscp-local-precedence-map 0 1 2 3 4 5 6 7 : 1
【命令】
queue-scheduler wrr { group1 { queue-id queue-weight } &<1-8> | group2 { queue-id queue-weight } &<1-8> }*
undo queue-scheduler [ queue-id ] &<1-8>
【视图】
系统视图
【参数】
wrr:SDWRR调度算法。
group1:WRR调度组1。
group2:WRR调度组2。
queue-id:队列的序号,取值范围为0~7。
queue-weight:队列的权重,取值范围为1~255。
&<1-8>:表示前面的queue-id、queue-weight参数最多可以输入8次。
【描述】
queue-scheduler命令用来配置队列调度算法及参数。undo queue-scheduler命令用来恢复缺省情况。
缺省情况下,采用SP队列调度算法。
设备的端口支持8个输出队列,用户可以根据需要配置使用SP、SDWRR或SP+SDWRR队列调度算法。下面举例说明:
l 当用户配置使用SDWRR队列调度算法时,可以将队列划分到Group1和Group2中,进行队列调度时,两个组之间的调度方式为SP。例如,用户可以将队列0、1、2、3划分到Group1,将队列4、5、6、7划分到Group2,系统首先在Group2中进行轮询调度;Group2中没有报文发送时,才在Group1中进行轮询调度。
l 当用户配置使用SP+SDWRR队列调度算法时,各个组之间的调度方式为SP。例如,队列0、1采取缺省的SP队列调度,将队列2、3、4划分到Group1,将队列5、6、7划分到Group2,系统首先在Group2中进行轮询调度;Group2中没有报文发送时,才在Group1中进行轮询调度;然后再对队列1进行调度,队列1中没有报文发送时,最后才对队列0进行调度。
当用户配置使用SDWRR或者SP+SDWRR队列调度算法时,建议用户将连续的队列划分到同一个调度组内。
相关配置可参考命令display queue-scheduler。
【举例】
# 配置设备使用SP+SDWRR调度算法,队列3、4、5加入WRR调度组1,权重分别为20、20、30,队列0、1、2加入WRR调度组2,权重分别为20、20、40,队列6、7采用缺省的严格优先级调度。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] queue-scheduler wrr group1 3 20 4 20 5 30 group2 0 20 1 20 2 40
[device] display queue-scheduler
QID: scheduling-group weight
-----------------------------------
0 : wrr , group2 20
1 : wrr , group2 20
2 : wrr , group2 40
3 : wrr , group1 20
4 : wrr , group1 20
5 : wrr , group1 30
6 : sp 0
7 : sp 0
【命令】
reset traffic-limit inbound acl-rule
【视图】
系统视图/端口组视图/以太网端口视图
【参数】
inbound:表示清除接收到的数据包的统计信息。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。
【描述】
reset traffic-limit命令用来清除全局、端口组或端口配置的流量监管功能的统计信息。
相关配置可参考命令traffic-limit。
【举例】
# 清除设备的端口GigabitEthernet1/0/1上匹配ACL 2000的流量监管的统计信息。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet1/0/1
[device-GigabitEthernet1/0/1] reset traffic-limit inbound ip-group 2000
【命令】
reset traffic-limit vlan vlan-id inbound acl-rule
【视图】
系统视图
【参数】
vlan-id:VLAN编号,取值范围为1~4094。
inbound:表示清除接收到的数据包的统计信息。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。
【描述】
reset traffic-limit vlan命令用来清除VLAN配置的流量监管功能的统计信息。
相关配置可参考命令traffic-limit vlan。
【举例】
# 清除设备的VLAN 1上匹配ACL 2000的流量监管的统计信息。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] reset traffic-limit vlan 1 inbound ip-group 2000
【命令】
reset traffic-statistic inbound acl-rule
【视图】
系统视图/端口组视图/以太网端口视图
【参数】
inbound:表示清除接收到的数据包的统计信息。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。
【描述】
reset traffic-statistic命令用来清除全局、端口组或端口配置的流量统计信息。
相关配置可参考命令traffic-statistic。
【举例】
# 清除设备的端口GigabitEthernet1/0/1上匹配ACL 2000的流量统计信息。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet1/0/1
[device-GigabitEthernet1/0/1] reset traffic-statistic inbound ip-group 2000
【命令】
reset traffic-statistic vlan vlan-id inbound acl-rule
【视图】
系统视图
【参数】
vlan-id:VLAN编号,取值范围为1~4094。
inbound:表示清除接收到的数据包的统计信息。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。
【描述】
reset traffic-statistic vlan命令用来清除VLAN配置的流量统计信息。
相关配置可参考命令traffic-statistic vlan。
【举例】
# 清除设备的VLAN 1上匹配ACL 2000的流量统计信息。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] reset traffic-statistic vlan 1 inbound ip-group 2000
【命令】
traffic-limit inbound acl-rule target-rate [ conform con-action ] [ exceed exceed-action ] [ meter-statistic ]
undo traffic-limit inbound acl-rule [ meter-statistic ]
【视图】
系统视图/端口组视图/以太网端口视图
【参数】
inbound:表示对接收到的数据包进行流量监管。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
target-rate:对报文限制的速率,单位为Kbps,系统视图和端口组视图下的取值范围为1~44000000,以太网端口视图下的取值范围为:
l 千兆端口:取值范围为1~1000000
l 10G端口:取值范围为1~10000000
conform con-action:设定报文流量在指定流量之内除了正常转发外设备对报文采取的其他动作,动作如下:
l remark-dscp dscp-value:重新设置报文的DSCP优先级。dscp-value的取值范围为0~63。用户也可输入如表1-12所示的关键字。
l remark-cos cos-value :重新设置报文的802.1p优先级。cos-value的取值范围为0~7。用户也可输入如表1-27所示的关键字。
表1-27 802.1p优先级说明
关键字 |
802.1p优先级(十进制) |
802.1p优先级(二进制) |
best-effort |
0 |
000 |
background |
1 |
001 |
spare |
2 |
010 |
excellent-effort |
3 |
011 |
controlled-load |
4 |
100 |
video |
5 |
101 |
voice |
6 |
110 |
network-management |
7 |
111 |
exceed exceed-action:设定报文流量超过设定流量时设备对超过部分的报文采取的动作,动作如下:
l drop:丢弃报文。
l forward:转发报文。
l remark-dscp dscp-value:重新设置报文的DSCP优先级,同时转发报文。dscp-value的取值范围为0~63。用户也可输入如表1-12所示的关键字。
l remark-cos cos-value:重新设置报文的802.1p优先级,同时转发报文。cos-value的取值范围为0~7。用户也可输入如表1-27所示的关键字。
meter-statistic:流量监管的统计功能,统计在限制速率内的报文字节数和限制速率外的报文字节数。
【描述】
traffic-limit命令用来在全局、端口组或端口引用ACL进行流识别,对匹配的报文进行流量监管,设定流量监管的参数,以及对流量范围内、外的报文分别采取不同的动作。undo traffic-limit命令用来取消全局、端口组或端口的流量监管配置。
流量监管的粒度说明如下:
速率取值 |
粒度(bps) |
0~1M |
1K |
0~10M |
10K |
0~100M |
100K |
0~1G |
1M |
0~10G |
10M |
【举例】
# 在设备的端口GigabitEthernet1/0/1上对匹配ACL 4000的规则的报文进行流量监管,限制速率为128kbps,丢弃超过此流量的数据包。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet 1/0/1
[device-GigabitEthernet1/0/1] traffic-limit inbound link-group 4000 128 exceed drop
【命令】
traffic-limit vlan vlan-id inbound acl-rule target-rate [ conform con-action ] [ exceed exceed-action ] [ meter-statistic ]
undo traffic-limit vlan vlan-id inbound acl-rule [ meter-statistic ]
【视图】
系统视图
【参数】
vlan-id:VLAN编号,取值范围为1~4094。
inbound:表示对接收到的数据包进行流量监管。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
target-rate:对报文限制的速率,单位为Kbps,取值范围为1~44000000。
conform con-action:设定报文流量在指定流量之内除了正常转发外设备对报文采取的其他动作,动作如下:
l remark-dscp dscp-value:重新设置报文的DSCP优先级。dscp-value的取值范围为0~63。用户也可输入如表1-12所示的关键字。
l remark-cos cos-value :重新设置报文的802.1p优先级。cos-value的取值范围为0~7。用户也可输入如表1-27所示的关键字。
exceed exceed-action:设定报文流量超过设定流量时设备对超过部分的报文采取的动作,动作如下:
l drop:丢弃报文。
l forward:转发报文。
l remark-dscp dscp-value:重新设置报文的DSCP优先级,同时转发报文。dscp-value的取值范围为0~63。用户也可输入如表1-12所示的关键字。
l remark-cos cos-value:重新设置报文的802.1p优先级,同时转发报文。cos-value的取值范围为0~7。用户也可输入如表1-27所示的关键字。
meter-statistic:流量监管的统计功能,统计在限制速率内的报文字节数和限制速率外的报文字节数。
【描述】
traffic-limit vlan命令用来在VLAN引用ACL进行流识别,对匹配的报文进行流量监管,设定流量监管的参数,以及对流量范围内、外的报文分别采取不同的动作。undo traffic-limit vlan命令用来取消VLAN的流量监管配置。
流量监管的粒度说明如表1-28所示。
【举例】
# 在设备的VLAN 1上对匹配ACL 4000的规则的报文进行流量监管。限制速率为128Kbps,丢弃超过此流量的数据包。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] traffic-limit vlan 1 inbound link-group 4000 128 exceed drop
【命令】
traffic-priority inbound acl-rule { dscp dscp-value | cos cos-value }
undo traffic-priority inbound acl-rule
【视图】
系统视图/端口组视图/以太网端口视图
【参数】
inbound:表示对接收到的数据包进行优先级重新标记。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
dscp dscp-value:设置DSCP优先级。dscp-value的取值范围为0~63,用户也可输入如表1-12所示的关键字。
cos cos-value:设置802.1p优先级。cos-value的取值范围为0~7,用户也可输入如表1-27所示的关键字。
【描述】
traffic-priority命令用来在全局、端口组或端口引用ACL进行流识别,为匹配的报文重新指定优先级。undo traffic-priority命令用来取消全局、端口组或端口的优先级重新标记配置。
【举例】
# 在设备的端口GigabitEthernet1/0/1上配置优先级重标记,将匹配ACL 4000规则的报文的802.1p优先级标记为1。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet1/0/1
[device-GigabitEthernet1/0/1] traffic-priority inbound link-group 4000 cos 1
【命令】
traffic-priority vlan vlan-id inbound acl-rule { dscp dscp-value | cos cos-value }
undo traffic-priority vlan vlan-id inbound acl-rule
【视图】
系统视图
【参数】
vlan-id:VLAN编号,取值范围为1~4094。
inbound :表示对接收到的数据包进行优先级重新标记。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
dscp dscp-value:设置DSCP优先级。dscp-value的取值范围为0~63,用户也可输入如表1-12所示的关键字。
cos cos-value:设置802.1p优先级。cos-value的取值范围为0~7,用户也可输入如表1-27所示的关键字。
【描述】
traffic-priority vlan命令用来在VLAN引用ACL进行流识别,为匹配的报文重新指定优先级。undo traffic-priority vlan命令用来取消VLAN的优先级重新标记配置。
【举例】
# 在设备的VLAN 1上配置优先级重标记,将匹配ACL 4000规则的报文的802.1p优先级标记为1。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] traffic-priority valn 1 inbound link-group 4000 cos 1
【命令】
traffic-redirect inbound acl-rule interface interface-type interface-number
undo traffic-redirect inbound acl-rule
【视图】
系统视图/端口组视图/以太网端口视图
【参数】
inbound:表示对接收到的数据包进行报文重定向。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
interface interface-type interface-number:将报文重定向至指定的端口,interface-type为端口类型,interface-number为端口编号。
【描述】
traffic-redirect命令用来在全局、端口组或端口引用ACL进行流识别,对匹配的报文重定向到指定的端口。undo traffic-redirect命令用来取消全局、端口组或端口的重定向配置。
如果重定向目的端口为处于Down状态的Combo端口,系统会把匹配的报文重定向到与此Combo端口相对应处于Up状态的普通端口。关于Combo端口的详细介绍请参见“端口基本配置”部分。
【举例】
# 在设备的端口GigabitEthernet1/0/1上对匹配ACL 2000规则的报文进行重定向,重定向至端口GigabitEthernet1/0/7。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet1/0/1
[device-GigabitEthernet1/0/1] traffic-redirect inbound ip-group 2000 interface GigabitEthernet1/0/7
【命令】
traffic-redirect vlan vlan-id inbound acl-rule interface interface-type interface-number
undo traffic-redirect vlan vlan-id inbound acl-rule
【视图】
系统视图
【参数】
vlan-id:VLAN编号,取值范围为1~4094。
inbound:表示对接收到的数据包进行报文重定向。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
interface interface-type interface-number:将报文重定向至指定的以太网端口,interface-type为端口类型,interface-number为端口编号。
【描述】
traffic-redirect vlan命令用来在VLAN引用ACL进行流识别,对匹配的报文重定向到指定的端口。undo traffic-redirect vlan命令用来取消VLAN的重定向配置。
如果重定向目的端口为处于Down状态的Combo端口,系统会把匹配的报文重定向到与此Combo端口相对应处于Up状态的普通端口。关于Combo端口的详细介绍请参见“端口基本配置”部分。
【举例】
# 在设备的VLAN 1上对匹配ACL 2000规则的报文进行重定向,重定向至端口GigabitEthernet1/0/7。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] traffic-redirect vlan 1 inbound ip-group 2000 interface GigabitEthernet1/0/7
【命令】
traffic-remark-vlanid inbound acl-rule remark-vlan vlan-id untagged-packet
undo traffic-remark-vlanid inbound acl-rule
【视图】
以太网端口视图
【参数】
inbound:表示对端口接收到的数据包进行VLAN编号的映射。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
remark-vlan vlan-id:映射后报文的VLAN编号。
untagged-packet:仅对匹配ACL规则的报文中不带有Tag的报文进行VLAN Mapping操作。
【描述】
traffic-remark-vlanid命令用来配置VLAN Mapping功能。undo traffic-remark-vlanid命令用来取消VLAN Mapping的配置。
【举例】
# 在设备的端口GigabitEthernet 1/0/1上配置VLAN Mapping功能,将端口接收到的匹配二层ACL 4001的报文的VLAN编号映射为1001。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet 1/0/1
[device-GigabitEthernet1/0/1] traffic-remark-vlanid inbound link-group 4001 remark-vlan 1001
【命令】
traffic-shape [ queue queue-id ] max-rate burst-size
undo traffic-shape [ queue queue-id ]
【视图】
以太网端口视图
【参数】
queue queue-id:队列的序号,取值范围为0~7。
max-rate:流量的最大速率,单位为Kbps。
burst-size:突发尺寸,单位为Kbyte,取值范围为16~16000,取值必须为4Kbyte的倍数。
【描述】
traffic-shape命令用来配置流量整形。undo traffic-shape命令用来取消流量整形的配置。
设备支持两种流量整形方式:
l 针对所有流量进行整形。在命令traffic-shape中不指定queue queue-id可以实现此方式。
l 针对特定输出队列的流量进行整形,在命令traffic-shape中指定queue queue-id可以实现此方式。
流量整形粒度的粒度说明如下:
表1-29 整形粒度
端口类型 |
流量整形值 |
粒度(bps) |
GE端口 |
0~80M |
20K |
GE端口 |
80M~1G |
260K |
10GE端口 |
0~10G |
2500K |
【举例】
# 在设备的端口GigabitEthernet 1/0/1配置流量整形,设置最大速率为640Kbps,突发尺寸为16Kbytes。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet 1/0/1
[device-GigabitEthernet1/0/1] traffic-shape 640 16
【命令】
traffic-statistic inbound acl-rule
undo traffic-statistic inbound acl-rule
【视图】
系统视图/端口组视图/以太网端口视图
【参数】
inbound:表示对接收到的数据包进行统计。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
【描述】
traffic-statistic命令用来在全局、端口组或端口引用ACL进行流识别,对匹配的报文进行流量统计。undo traffic-statistic命令用来取消全局、端口组或端口的流量统计配置。
【举例】
# 在设备的端口GigabitEthernet1/0/1上对匹配ACL 2000规则的报文进行流量统计。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet 1/0/1
[device-GigabitEthernet1/0/1] traffic-statistic inbound ip-group 2000
【命令】
traffic-statistic vlan vlan-id inbound acl-rule
undo traffic-statistic vlan vlan-id inbound acl-rule
【视图】
系统视图
【参数】
vlan-id:VLAN编号,取值范围为1~4094。
inbound:表示对接收到的数据包进行统计。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
【描述】
traffic-statistic vlan命令用来在VLAN上引用ACL进行流识别,对匹配的报文进行流量统计。undo traffic-statistic vlan命令用来取消VLAN的流量统计配置。
【举例】
# 在设备的VLAN 1上对匹配ACL 2000规则的报文进行流量统计。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] traffic-statistic vlan 1 inbound ip-group 2000
【命令】
系统视图下的命令形式:
apply qos-profile profile-name interface interface-list
undo apply qos-profile profile-name interface interface-list
以太网端口视图下的命令形式:
apply qos-profile profile-name
undo apply qos-profile profile-name
【视图】
系统视图/以太网端口视图
【参数】
profile-name:QoS Profile的名称,以英文字母a~z或A~Z为起始字母的字符串,取值范围为1~32个字符。
interface-list:以太网端口列表,表示多个以太网端口,表示方式为interface-list=interface-type interface-number [ to interface-type interface-number ]。其中nterface-type和interface-number为端口类型和端口编号。
【描述】
apply qos-profile命令用来将QoS Profile的配置手工应用到指定端口上。undo apply qos-profile命令用来删除指定端口上应用的QoS Profile配置。
【举例】
# 将名字为a123的QoS Profile手工应用到端口GigabitEthernet 1/0/1上。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet 1/0/1
[device-GigabitEthernet1/0/1] apply qos-profile a123
# 将名字为a123的QoS Profile手工应用到端口GigabitEthernet 1/0/1至GigabitEthernet 1/0/4上。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] apply qos-profile a123 interface GigabitEthernet 1/0/1 to GigabitEthernet 1/0/4
【命令】
display qos-profile { all | name profile-name | interface interface-type interface-number | user user-name }
【视图】
任意视图
【参数】
all:显示所有的QoS Profile。
name profile-name:QoS Profile的名称,以英文字母a~z或A~Z为起始字母的字符串,取值范围为1~32个字符。
interface interface-type interface-number:端口类型和端口编号。
user user-name:用户名,取值范围为1~80个字符。
【描述】
display qos-profile命令用来显示QoS Profile的配置信息。
【举例】
# 显示所有的QoS Profile。
<device> display qos-profile all
qos-profile: test, 0 action
【命令】
packet-filter inbound acl-rule
undo packet-filter inbound acl-rule
【视图】
QoS Profile视图
【参数】
inbound:表示对端口接收到的数据包进行过滤。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。
【描述】
packet-filter命令用来配置QoS Profile中的包过滤功能。undo packet-filter命令用来删除QoS Profile中包过滤功能。
关于包过滤的详细介绍请参见“ACL”部分。
【举例】
# 在名字为a123的QoS Profile中增加包过滤操作,对设备接收的匹配二层ACL 4000的报文进行过滤,
<device> system-view
System View: return to User View with Ctrl+Z.
[device] qos-profile a123
[device-qos-profile-a123] packet-filter inbound link-group 4000
【命令】
qos-profile profile-name
undo qos-profile profile-name
【视图】
系统视图
【参数】
profile-name:QoS Profile的名字,以英文字母a~z或A~Z为起始字母的字符串,取值范围为1~32个字符。为避免混淆,QoS Profile的名字不能为all、interface、user、undo和name。
【描述】
qos-profile命令用来创建QoS Profile并进入相应的QoS Profile视图。undo qos-profile命令用来删除QoS Profile。
需要注意的是,不能删除已经下发到端口的QoS Profile。
【举例】
# 创建名字为a123的QoS Profile。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] qos-profile a123
[device-qos-profile-a123]
【命令】
qos-profile port-based
undo qos-profile port-based
【视图】
以太网端口视图
【参数】
无
【描述】
qos-profile port-based命令用来配置QoS Profile在端口上的应用模式为基于端口的模式。undo qos-profile port-based命令用来恢复缺省情况。
缺省情况下,QoS Profile在端口上的应用模式为基于用户的模式。
需要注意的是:
l 如果802.1x配置为基于MAC地址认证,必须配置QoS Profile的应用模式为基于用户的模式;
l 如果802.1x配置为基于端口认证,必须配置QoS Profile的应用模式为基于端口的模式。
【举例】
# 在端口GigabitEthernet 1/0/1上配置QoS Profile的应用模式为基于端口的模式。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] interface GigabitEthernet 1/0/1
[device-GigabitEthernet1/0/1] qos-profile port-based
【命令】
traffic-limit inbound acl-rule target-rate [ conform con-action ] [ exceed exceed-action ] [ meter-statistic ]
undo traffic-limit inbound acl-rule [ meter-statistic ]
【视图】
QoS Profile视图
【参数】
inbound:表示对接收到的数据包进行流量监管。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
target-rate:对报文限制的速率,单位为Kbps,取值范围为1~10000000。
conform con-action:设定报文流量在指定流量之内除了正常转发外设备对报文采取的其他动作,动作如下:
l remark-dscp dscp-value:重新设置报文的DSCP优先级。dscp-value的取值范围为0~63。用户也可输入如表1-12所示的关键字。
l remark-cos cos-value :重新设置报文的802.1p优先级。cos-value的取值范围为0~7。用户也可输入如表1-27所示的关键字。
exceed exceed-action:设定报文流量超过设定流量时设备对超过部分的报文采取的动作,动作如下:
l drop:丢弃报文。
l forward:转发报文。
l remark-dscp dscp-value:重新设置报文的DSCP优先级,同时转发报文。dscp-value的取值范围为0~63。用户也可输入如表1-12所示的关键字。
l remark-cos cos-value:重新设置报文的802.1p优先级,同时转发报文。cos-value的取值范围为0~7。用户也可输入如表1-27所示的关键字。
meter-statistic:流量监管的统计功能,统计在限制速率内的报文字节数和限制速率外的报文字节数。
【描述】
traffic-limit命令用来配置QoS Profile中的流量监管功能。undo traffic-limit命令用来删除QoS Profile中的流量监管功能。
需要注意的是,用户不能删除已经应用到端口的流量监管功能。
【举例】
# 在名字为a123的QoS Profile中增加流量监管操作,对设备接收的匹配基本ACL 2000的报文进行流量监管,限制速率为128Kbps,将超出的报文丢弃。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] qos-profile a123
[device-qos-profile-a123] traffic-limit inbound ip-group 2000 128 exceed drop
【命令】
traffic-priority inbound acl-rule { dscp dscp-value | cos cos-value }
undo traffic-priority inbound acl-rule
【视图】
QoS Profile视图
【参数】
inbound:表示对接收到的数据包进行优先级重新标记。
acl-rule:应用的ACL规则,可以是多种ACL的组合。组合方式说明如表1-9和表1-10所示。需要注意的是,ACL规则中定义的动作必须为permit。
dscp dscp-value:设置DSCP优先级。dscp-value的取值范围为0~63,用户也可输入如表1-12所示的关键字。
cos cos-value:设置802.1p优先级。cos-value的取值范围为0~7,用户也可输入如表1-27所示的关键字。
【描述】
traffic-priority命令用来配置QoS Profile中的优先级标记功能。undo traffic-priority命令用来删除QoS Profile中的优先级标记功能。
需要注意的是,用户不能删除已经应用到端口的优先级标记功能。
【举例】
# 在名字为a123的QoS Profile中增加优先级标记操作,将设备接收的匹配二层ACL 4000的报文的802.1p优先级重新标记为1。
<device> system-view
System View: return to User View with Ctrl+Z.
[device] qos-profile a123
[device-qos-profile-a123] traffic-priority inbound link-group 4000 cos 1
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!