• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C 中低端以太网交换机 ACL和QoS典型配置指导-6W100

05-通过QoS本地标识符实现分层QoS典型配置指导

本章节下载 05-通过QoS本地标识符实现分层QoS典型配置指导  (116.11 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/CE3000/CE3000-EI/Configure/Typical_Configuration_Example/H3C_ACL_QoS_CG-6W100/201402/818374_30005_0.htm

05-通过QoS本地标识符实现分层QoS典型配置指导


1 通过QoS本地标识符实现分层QoS典型配置指导

1.1  通过QoS本地标识符实现分层QoS典型配置指导

重标记qos-local-id功能主要用于将匹配多种分类条件的报文进行重分类,再为这个重分类配置流行为的情况。

在某些组网条件下,需要对两组具有独立特征的流量配置共享的预留资源,这时不能通过简单的流分类和流行为的配对来实现。例如在一个同时存在192.168.1.0/24、192.168.2.0/24、192.168.3.0/24三个网段的网络中,需要将192.168.1.0/24和192.168.3.0/24网段的总流量限速为1024Kbps。如果使用两个流分类分别匹配192.168.1.0/24和192.168.3.0/24网段,再分别与限速为1024Kbps的流量监管动作配对,得到的效果是两个网段分别限速1024Kbps;而如果使用流分类匹配192.168.0.0/16网段,再与流量监管行为配对,又会限制192.168.2.0/24网段的流量,不符合组网需求。

此时便可以通过重标记QoS本地标识符的方式,将192.168.1.0/24和192.168.3.0/24网段用同一个QoS本地标识符来标记,再对匹配这个QoS本地标识符的流量进行流量监管,便可以实现组网需求。

1.1.1  组网需求

图1-1 通过QoS本地标识符实现分层QoS组网示意图

 

某公司内网的结构如图1-1所示,现要求对各部门访问外网的流量进行限速。其中对管理部和研发部分别限速1024Kbps,市场部(包含两个子部门)的总流量限速为2048Kbps。

1.1.2  配置思路

l              对管理部和研发部的流量进行限速比较简单,可以通过两个流分类分别匹配两个部门的网段,然后与相应的限速动作进行配对。

l              而对于市场部的限速则需要通过QoS本地标识符来实现,首先将市场部两个子部门的流量使用QoS本地标识符来标记,然后再将匹配该标识符的流分类与限速动作进行配对,才能将两个子部门的流量共同限定在一个速率之内。

1.1.3  适用产品、版本

表1-1 配置适用的产品与软件版本关系

产品

软件版本

S7500E系列以太网交换机

Release 6100系列,Release 6300系列,Release 6600系列,Release 6610系列

S7600系列以太网交换机

Release 6600系列,Release 6610系列

S5800&S5820X系列以太网交换机

Release 1110,Release 1211

CE3000-32F以太网交换机

Release 1211

 

1.1.4  配置过程和解释

l              对管理部和研发部上行流量的限制

# 创建基本IPv4 ACL 2001,匹配管理部发送的流量。

<SwitchA> system-view

[SwitchA] acl number 2001

[SwitchA-acl-basic-2001] rule permit source 192.168.1.0 0.0.0.255

[SwitchA-acl-basic-2001] quit

# 创建基本IPv4 ACL 2002,匹配研发部发送的流量。

[SwitchA] acl number 2002

[SwitchA-acl-basic-2002] rule permit source 192.168.2.0 0.0.0.255

[SwitchA-acl-basic-2002] quit

# 创建流分类admin,匹配管理部发送的流量(即匹配ACL 2001)。

[SwitchA] traffic classifier admin

[SwitchA-classifier-admin] if-match acl 2001

[SwitchA-classifier-admin] quit

# 创建流分类rd,匹配研发部发送的流量(即匹配ACL 2002)。

[SwitchA] traffic classifier rd

[SwitchA-classifier-rd] if-match acl 2002

[SwitchA-classifier-rd] quit

# 创建流行为car_admin_rd,动作为流量监管,限速值为1024Kbps。

[SwitchA] traffic behavior car_admin_rd

[SwitchA-behavior-car_admin_rd] car cir 1024

[SwitchA-behavior-car_admin_rd] quit

# 创建QoS策略car,将流分类admin和rd分别与流行为car_admin_rd进行配对。

[SwitchA] qos policy car

[SwitchA-qospolicy-car] classifier admin behavior car_admin_rd

[SwitchA-qospolicy-car] classifier rd behavior car_admin_rd

[SwitchA-qospolicy-car] quit

l              对市场部上行流量的限制

# 创建基本IPv4 ACL 2003,匹配市场一部发送的流量。

[SwitchA] acl number 2003

[SwitchA-acl-basic-2003] rule permit source 192.168.3.0 0.0.0.255

[SwitchA-acl-basic-2003] quit

# 创建基本IPv4 ACL 2004,匹配市场二部发送的流量。

[SwitchA] acl number 2004

[SwitchA-acl-basic-2004] rule permit source 192.168.4.0 0.0.0.255

[SwitchA-acl-basic-2004] quit

# 创建流分类marketing,匹配条件为市场一部或市场二部的流量。

[SwitchA] traffic classifier marketing operator or

[SwitchA-classifier-marketing] if-match acl 2003

[SwitchA-classifier-marketing] if-match acl 2004

[SwitchA-classifier-marketing] quit

# 创建流行为remark_local_id,动作为重标记QoS本地标识符为100。

[SwitchA] traffic behavior remark_local_id

[SwitchA-behavior-remark_local_id] remark qos-local-id 100

[SwitchA-behavior-remark_local_id] quit

# 创建流分类marketing_car,匹配条件为市场一部或市场二部的流量。

[SwitchA] traffic classifier marketing_car

[SwitchA-classifier-marketing_car] if-match qos-local-id 100

[SwitchA-classifier-marketing_car] quit

# 创建流行为marketing_car,动作为流量监管,限速值为2048Kbps。

[SwitchA] traffic behavior marketing_car

[SwitchA-behavior-marketing_car] car cir 2048

[SwitchA-behavior-marketing_car] quit

# 在QoS策略car中,将流分类marketing和流行为remark_local_id进行配对,即使用QoS本地标识符100来标记市场部的流量。

[SwitchA] qos policy car

[SwitchA-qospolicy-car] classifier marketing behavior remark_local_id

# 然后将流分类marketing_car和流行为marketing_car进行配对,即对QoS本地标识符为100的流量进行限速。

[SwitchA-qospolicy-car] classifier marketing_car behavior marketing_car

[SwitchA-qospolicy-car] quit

# QoS策略car应用在端口GigabitEthernet1/0/1的入方向上,完成流量监管配置。

[SwitchA] interface gigabitethernet 1/0/1

[SwitchA-GigabitEthernet1/0/1] qos apply policy car inbound

1.1.5  完整配置

#

acl number 2001

 rule 0 permit source 192.168.1.0 0.0.0.255

acl number 2002

 rule 0 permit source 192.168.2.0 0.0.0.255

acl number 2003

 rule 0 permit source 192.168.3.0 0.0.0.255

acl number 2004

 rule 0 permit source 192.168.4.0 0.0.0.255

#

traffic classifier marketing operator or

 if-match acl 2003

 if-match acl 2004

traffic classifier marketing_car operator and

 if-match qos-local-id 100

traffic classifier rd operator and

 if-match acl 2001

traffic classifier admin operator and

 if-match acl 2000

#

traffic behavior car_admin_rd

 car cir 1024 cbs 64000 ebs 512 green pass red discard yellow pass

traffic behavior marketing_car

 car cir 2048 cbs 128000 ebs 512 green pass red discard yellow pass

traffic behavior remark_local_id

 remark qos-local-id 100

#

qos policy car

 classifier admin behavior car_admin_rd

 classifier rd behavior car_admin_rd

 classifier marketing behavior remark_local_id

 classifier marketing_car behavior marketing_car

#

interface GigabitEthernet1/0/1

 qos apply policy car inbound 

1.1.6  配置注意事项

流分类和流行为的配对的生效顺序与配置顺序保持一致,因此在配置QoS策略时,需要首先配置重标记QoS本地标识符的配对,然后再配置对该QoS本地标识符的流量进行其他动作的配对。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们