选择区域语言: EN CN HK

09-ACL和QoS命令

02-QoS命令

本章节下载  (235.94 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Wlan/00-Public/Command/Command_Manual/H3C_CR(R5231)-6W106/09/201904/1166534_30005_0.htm

02-QoS命令


1 QoS策略

说明

WX1800H系列、WX2500H系列和WX3000H系列不支持slot参数。

 

设备各款型对于本节所描述的特性支持情况有所不同,详细差异信息如下:

系列

型号

产品代码

特性

描述

WX1800H系列

WX1804H

EWP-WX1804H-PWR-CN

QoS策略

支持

WX2500H系列

WX2510H

WX2510H-F

WX2540H

WX2540H-F

WX2560H

EWP-WX2510H-PWR

EWP-WX2510H-F-PWR

EWP-WX2540H

EWP-WX2540H-F

EWP-WX2560H

支持

WX3000H系列

WX3010H

WX3010H-X

WX3010H-L

WX3024H

WX3024H-L

WX3024H-F

EWP-WX3010H

EWP-WX3010H-X-PWR

EWP-WX3010H-L-PWR

EWP-WX3024H

EWP-WX3024H-L-PWR

EWP-WX3024H-F

WX3010H支持

WX3010H-X支持

WX3010H-L不支持

WX3024H支持

WX3024H-L不支持

WX3024H-F支持

WX3500H系列

WX3508H

WX3510H

WX3520H

WX3520H-F

WX3540H

EWP-WX3508H

EWP-WX3510H

EWP-WX3520H

EWP-WX3520H-F

EWP-WX3540H

支持

WX5500E系列

WX5510E

WX5540E

EWP-WX5510E

EWP-WX5540E

支持

WX5500H系列

WX5540H

WX5560H

WX5580H

EWP-WX5540H

EWP-WX5560H

EWP-WX5580H

支持

AC插卡系列

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

支持

 

1.1  定义类的命令

1.1.1  display traffic classifier

display traffic classifier命令用来显示类的配置信息。

【命令】

display traffic classifier { system-defined | user-defined } [ classifier-name ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

system-defined:系统定义类。

user-defined:用户定义类。

classifier-name:类名,为1~31个字符的字符串,区分大小写。如果未指定本参数,将显示所有类的配置信息。

slot slot-number:显示指定成员设备的流分类的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主用设备的类的配置信息。

【举例】

# 显示用户定义类的配置信息。

<Sysname> display traffic classifier user-defined

 

  User-defined classifier information:

 

   Classifier: 1 (ID 100)

     Operator: AND

     Rule(s) :

      If-match acl 2000

 

   Classifier: 2 (ID 101)

     Operator: AND

     Rule(s) :

      If-match not protocol ipv6

 

   Classifier: 3 (ID 102)

     Operator: AND

     Rule(s) :

      -none-

# 显示系统定义类default-class的配置信息。

<Sysname> display traffic classifier system-defined default-class

 

  System-defined classifier information:

 

   Classifier: default-class (ID 0)

     Operator: AND

     Rule(s) :

      If-match any

表1-1 display traffic classifier命令显示信息描述表

字段

描述

User-defined classifier information

用户自定义类的信息

System-defined classifier information

系统定义类的信息

Classifier

类的名字及其内容,内容可以有多种类型

Operator

分类规则之间的逻辑关系

Rule(s)

分类规则

 

1.1.2  if-match

if-match命令用来定义匹配数据包的规则。

undo if-match命令用来删除配置的匹配数据包的规则。

【命令】

if-match [ not ] match-criteria

undo if-match [ not ] match-criteria

【缺省情况】

没有定义匹配数据包的规则。

【视图】

类视图

【缺省用户角色】

network-admin

【参数】

not:不匹配该规则。

match-criteria:类的匹配规则,具体情况如表1-2所示。

表1-2 类的匹配规则取值

取值

描述

acl [ ipv6 | mac ] { acl-number | name acl-name }

定义匹配ACL的规则

acl-number是ACL的序号,IPv4 ACL序号的取值范围是2000~3999,IPv6 ACL序号的取值范围是2000~3999,二层ACL序号的取值范围是4000~4999

acl-name是ACL的名称,为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头,为避免混淆,ACL的名称不可以使用英文单词all

any

定义匹配所有数据包的规则

customer-dot1p dot1p-value&<1-8>

定义匹配内层VLAN Tag 802.1p优先级的规则,dot1p-value&<1-8>为802.1p优先级值的列表,802.1p优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次

customer-vlan-id vlan-id-list

定义匹配内层VLAN Tag VLAN ID的规则,vlan-id-list:VLAN列表,表示方式为vlan-id-list = { vlan-id | vlan-id1 to vlan-id2 }&<1-10>vlan-idvlan-id1vlan-id2取值范围为1~4094,且vlan-id1的值必须小于vlan-id2的值;&<1-10>表示前面的参数最多可以重复输入10次

destination-mac mac-address

定义匹配目的MAC地址的规则

dscp dscp-value&<1-8>

定义匹配DSCP的规则,dscp-value&<1-8>为DSCP取值的列表,DSCP的取值范围为0~63,&<1-8>表示前面的参数最多可以输入8次;也可以输入关键字,具体如表1-4所示

ip-precedence ip-precedence-value&<1-8>

定义匹配IP优先级的规则,ip-precedence-value&<1-8>为IP优先级的列表,IP优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次

local-precedence local-precedence-value&<1-8>

定义匹配本地优先级的规则,local-precedence-value&<1-8>为本地优先级的列表,本地优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次

protocol protocol-name

定义匹配协议的规则,protocol-name取值为arp、bittorrent、ip、ipv6

source-mac mac-address

定义匹配源MAC地址的规则

 

【使用指导】

在定义各个规则的时候,注意事项如下:

(1)     定义匹配ACL的规则

·     如果类中引用的ACL不存在,则不能在硬件中下发。

·     一个类下可配置多条这样的命令,各个配置之间互相不覆盖。

·     对同一个类,允许通过ACL名称和序号的方式分别引用一次同一个ACL。

·     当if-match中引用的ACL规则的动作为deny时,则跳出该if-match

¡     如果分类operator是or,则继续后面的if-match匹配。

¡     如果分类operator是and,则跳出该分类。

(2)     定义匹配目的MAC地址规则

·     一个类下可配置多条这样的命令,各个配置之间互相不覆盖。

·     匹配目的MAC地址规则只对以太网接口有意义。

(3)     定义匹配源MAC地址规则

·     一个类下可配置多条这样的命令,各个配置之间互相不覆盖。

·     匹配源MAC地址规则只对以太网接口有意义。

(4)     定义匹配DSCP的规则

·     一个类下可配置多条这样的命令,各个配置之间互相不覆盖。

·     一条命令可以配置多个DSCP值,最多可指定8个;如果指定了多个相同的DSCP值,系统默认为一个;多个不同的DSCP值是或的关系,即只要有一个值匹配,就算匹配这条规则。

·     删除某条匹配DSCP的规则时,指定的所有DSCP值必须与该规则中定义的完全相同才会删除,顺序可不一样。

(5)     定义匹配内层VLAN Tag 802.1p优先级的规则

·     一个类下可配置多条这样的命令,各个配置之间互相不覆盖。

·     一条命令可以配置多个802.1p优先级值,最多可指定8个;如果指定了多个相同的802.1p优先级值,系统默认为一个;多个不同的802.1p优先级值是或的关系,即只要有一个值匹配,就算匹配这条规则。

·     删除某条匹配802.1p优先级的规则时,指定的所有802.1p优先级值必须与该规则中定义的完全相同才会删除,顺序可不一样。

(6)     定义匹配IP优先级的规则

·     一个类下可配置多条这样的命令,各个配置之间互相不覆盖。

·     一条命令可以配置多个IP优先级值,最多可指定8个;如果指定了多个相同的IP优先级值,系统默认为一个;多个不同的IP优先级值是或的关系,即只要有一个值匹配,就算匹配这条规则。

·     删除某条匹配IP优先级的规则时,指定的所有IP优先级值必须与该规则中定义的完全相同才会删除,顺序可不一样。

(7)     定义匹配本地优先级的规则

·     一个类下可配置多条这样的命令,各个配置之间互相不覆盖。每条命令在配置后,本地优先级的值将自动按照从小到大的顺序排序。

·     一条命令可以配置多个本地优先级值,最多可指定8个;如果指定了多个相同的本地优先级值,系统默认为一个;多个不同的本地优先级值是或的关系,即只要有一个值匹配,就算匹配这条规则。

·     删除某条匹配本地优先级的规则时,指定的所有本地优先级值必须与该规则中定义的完全相同才会删除,顺序可不一样。

(8)     定义匹配内层VLAN Tag的规则

·     一个类下可配置多条这样的命令,各个配置之间互相不覆盖。

·     一条命令可以配置多个VLAN ID值,如果指定了多个相同的VLAN ID值,系统默认为一个;多个不同的VLAN ID值是或的关系,即只要有一个值匹配,就算匹配这条规则。

·     删除某条匹配VLAN ID的规则时,指定的所有VLAN ID值必须与该规则中定义的完全相同才会删除,顺序可不一样。

【举例】

# 定义类class1的匹配规则为:匹配目的MAC地址为0050-ba27-bed3的报文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match destination-mac 0050-ba27-bed3

# 定义类class2的匹配规则为:匹配源MAC地址为0050-ba27-bed2的报文。

<Sysname> system-view

[Sysname] traffic classifier class2

[Sysname-classifier-class2] if-match source-mac 0050-ba27-bed2

# 定义类class1的匹配规则为:匹配内层VLAN Tag的802.1p优先级为3。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match customer-dot1p 3

# 定义类匹配ACL3101。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl 3101

# 定义类匹配ACL flow。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl name flow

# 定义类匹配IPv6 ACL3101。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl ipv6 3101

# 定义类匹配IPv6 ACL flow。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl ipv6 name flow

# 定义匹配所有数据包的规则。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match any

# 定义类class1的匹配规则为:匹配DSCP值为1或6或9的报文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match dscp 1 6 9

# 定义类class1的匹配规则为:匹配IP优先级值为1或6的报文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match ip-precedence 1 6

# 定义类class1的匹配规则为:匹配本地优先级值为1或6的报文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match local-precedence 1 6

# 定义类匹配IP协议的报文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match protocol ip

# 定义类class1的匹配规则为:匹配内层VLAN Tag的VLAN ID值为1或6或9的报文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match customer-vlan-id 1 6 9

1.1.3  traffic classifier

traffic classifier命令用来定义一个类,并进入类视图。

undo traffic classifier命令用来删除一个类。

【命令】

traffic classifier classifier-name [ operator { and | or } ]

undo traffic classifier classifier-name

【缺省情况】

没有定义类。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

classifier-name:类名,为1~31个字符的字符串,区分大小写。

operator:指定各规则之间的逻辑运算符。缺省情况为and

and:指定类下的规则之间是逻辑与的关系,即数据包必须匹配全部规则才属于该类。

or:指定类下的规则之间是逻辑或的关系,即数据包只要匹配其中任何一个规则就属于该类。

【举例】

# 定义一个名为class1的类。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1]

【相关命令】

·     display traffic classifier

1.2  定义流行为的命令

1.2.1  car

car命令用来配置流量监管动作。

undo car命令用来取消流量监管动作配置。

【命令】

car cir committed-information-rate [ cbs committed-burst-size ] [ green action | red action | yellow action ] *

undo car

【缺省情况】

没有配置流量监管动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

cir committed-information-rate:承诺信息速率。流量的平均速率,单位为kbps,取值范围为8~10000000。

cbs committee-burst-size:承诺突发尺寸,单位为byte,取值范围为1000~1000000000。

green action:数据包的流量符合承诺速率时对数据包采取的动作,缺省动作为pass

red action:数据包的流量不符合承诺速率时对数据包采取的动作,缺省动作为discard

yellow action:数据包的流量不符合承诺速率但是符合峰值速率时对数据包采取的动作,缺省动作为pass。(暂不支持)

action:对数据包采取的动作,有以下几种:

·     discard:丢弃数据包。

·     pass:允许数据包通过。

【使用指导】

·     接口上应用的策略中使用car时,可以应用到接口报文的接收或者发送方向。

·     如果多次使用该命令在同一个流行为上配置,最后一次配置生效。

【举例】

# 为流行为配置流量监管。报文正常流速为200kbps,承诺突发尺寸为51200bytes。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] car cir 200 cbs 51200 green pass

1.2.2  display traffic behavior

display traffic behavior命令用来显示流行为的配置信息。

【命令】

display traffic behavior { system-defined | user-defined } [ behavior-name ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

system-defined:系统定义行为。

user-defined:用户定义行为。

behavior-name:行为名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示所有流行为的配置信息。

slot slot-number:显示指定成员设备的流行为的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,则显示主用设备的流行为的配置信息。

【举例】

# 显示用户定义行为的配置信息。

<Sysname> display traffic behavior user-defined

 

  User-defined behavior information:

 

    Behavior: 1 (ID 100)

      Filter enable: Permit

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 5120 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

# 显示系统定义行为的配置信息。

<Sysname> display traffic behavior system-defined

 

  System-defined behavior information:

 

    Behavior: be (ID 0)

      -none-

 

    Behavior: af (ID 1)

      -none-

 

    Behavior: ef (ID 2)

      -none-

 

    Behavior: be-flow-based (ID 3)

      -none-

表1-3 display traffic behavior命令显示信息描述表

字段

描述

User-defined behavior information

用户自定义流行为的信息

System-defined behavior information

系统定义流行为的信息

Behavior

行为的名字及其内容,内容可以有多种类型

Marking

标记相关信息

Remark dscp

重新标记报文的DSCP优先级值

Committed Access Rate

流量限速的相关信息

CIR

承诺信息速率,单位为kbps

CBS

承诺突发尺寸,单位为byte

EBS

超出突发尺寸,单位为byte(暂不支持)

Green action

对绿色报文的动作

Red action

对红色报文的动作

Yellow action

对黄色报文的动作(暂不支持)

Filter enable

流量过滤动作

none

表示没有配置其他流行为

 

1.2.3  filter

filter命令用来配置流量过滤动作。

undo filter命令用来取消流量过滤动作配置。

【命令】

filter { deny | permit }

undo filter

【缺省情况】

没有配置流量过滤动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

deny:丢弃数据包。

permit:允许数据包通过。

【举例】

# 为流行为配置丢弃数据包的过滤动作。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] filter deny

1.2.4  remark dscp

remark dscp命令用来重新标记报文的DSCP值。

undo remark dscp命令用来取消标记报文的DSCP值。

【命令】

remark dscp dscp-value

undo remark dscp

【缺省情况】

没有配置重新标记报文的动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

dscp-value:DSCP值,取值范围为0~63,也可以是关键字,如表1-4所示。

表1-4 DSCP关键字与值的对应表

关键字

DSCP值(二进制)

DSCP值(十进制)

default

000000

0

af11

001010

10

af12

001100

12

af13

001110

14

af21

010010

18

af22

010100

20

af23

010110

22

af31

011010

26

af32

011100

28

af33

011110

30

af41

100010

34

af42

100100

36

af43

100110

38

cs1

001000

8

cs2

010000

16

cs3

011000

24

cs4

100000

32

cs5

101000

40

cs6

110000

48

cs7

111000

56

ef

101110

46

 

【举例】

# 重新标记报文的DSCP值为6。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark dscp 6

1.2.5  remark local-precedence

remark local-precedence命令用来重新标记报文的本地优先级。

undo remark local-precedence命令用来取消标记报文的本地优先级。

【命令】

remark local-precedence local-precedence-value

undo remark local-precedence

【缺省情况】

没有配置重新标记报文的动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

local-precedence-value:本地优先级,取值范围为0~7。

【举例】

# 重新标记报文的本地优先级值为2。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark local-precedence 2

1.2.6  traffic behavior

traffic behavior命令用来定义一个流行为,并进入流行为视图。

undo traffic behavior命令用来删除一个流行为。

【命令】

traffic behavior behavior-name

undo traffic behavior behavior-name

【缺省情况】

没有定义流行为。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

behavior-name:流行为名,为1~31个字符的字符串,区分大小写。

【举例】

# 定义一个名为behavior1的流行为。

<Sysname> system-view

[Sysname] traffic behavior behavior1

[Sysname-behavior-behavior1]

【相关命令】

·     display traffic behavior

1.3  定义策略和应用策略的命令

1.3.1  classifier behavior

classifier behavior命令用来为类指定流行为。

undo classifier命令用来取消为类指定的流行为。

【命令】

classifier classifier-name behavior behavior-name [ insert-before before-classifier-name ]

undo classifier classifier-name

【缺省情况】

没有为类指定流行为。

【视图】

策略视图

【缺省用户角色】

network-admin

【参数】

classifier-name:类名,为1~31个字符的字符串,区分大小写。

behavior-name:流行为名,为1~31个字符的字符串,区分大小写。

insert-before before-classifier-name:表示将配置的类插入到策略中已存在的指定类之前。before-classifier-name表示策略中已存在的类名,为1~31个字符的字符串,区分大小写。不指定该参数时,表示新配置的类与流行为配对将添加到策略最后。

【使用指导】

·     策略下每个类只能与一个流行为关联。

·     如果配置本命令时指定的类和流行为不存在,系统将创建一个空的类和空的流行为。

·     如果undo命令指定的类为系统预定义类default-class,表示恢复default-class对应的流行为为系统预定义流行为be,而不是取消对应的流行为。

【举例】

# 在策略user1中为类database指定采用流行为test。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1] classifier database behavior test

# 在策略user1中为类database指定流行为test,并将该类插入到策略中已存在的类class-a前。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1] classifier database behavior test insert-before class-a

【相关命令】

·     qos policy

1.3.2  display qos policy

display qos policy命令用来显示QoS策略的配置信息。

【命令】

display qos policy { system-defined | user-defined } [ policy-name [ classifier classifier-name ] ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

system-defined:系统定义策略。

user-defined:用户定义策略。

policy-name:策略名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示所有用户定义策略的配置信息。

classifier classifier-name:策略中的类名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示策略中所有类相关的配置信息。

slot slot-number:显示指定成员设备的策略的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,则显示主用设备的QoS策略的配置信息。

【举例】

# 显示用户定义策略的配置信息。

<Sysname> display qos policy user-defined

 

  User-defined QoS policy information:

 

  Policy: 1 (ID 100)

   Classifier: 1 (ID 100)

     Behavior: 1

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 5120 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

   Classifier: 3 (ID 102)

     Behavior: 3

      -none-

# 显示系统定义策略的配置信息。

<Sysname> display qos policy system-defined

 

  System-defined QoS policy information:

 

  Policy: default (ID 0)

   Classifier: default-class (ID 0)

     Behavior: be

      -none-

   Classifier: ef (ID 1)

     Behavior: ef

      -none-

   Classifier: af1 (ID 2)

     Behavior: af

      -none-

   Classifier: af2 (ID 3)

     Behavior: af

      -none-

   Classifier: af3 (ID 4)

     Behavior: af

      -none-

   Classifier: af4 (ID 5)

     Behavior: af

      -none-

表1-5 display qos policy命令显示信息描述表

字段

描述

User-defined QoS policy information

用户自定义策略的信息

System-defined QoS policy information

系统定义策略的信息

Policy

策略名

 

其它显示信息解释请参见表1-1表1-3

1.3.3  display qos policy interface

display qos policy interface命令用来显示接口上QoS策略的配置信息和运行情况。

【命令】

display qos policy interface [ interface-type interface-number ] [ inbound | outbound ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface-type interface-number:指定接口类型和接口编号。如果未指定本参数,将显示所有接口上QoS策略的配置信息和运行情况。

inbound:显示对接口接收到的报文应用QoS策略的信息。

outbound:显示对接口发送的报文应用QoS策略的信息。

【使用指导】

·     如果未指定显示方向,则同时显示出入两个方向接口上应用QoS策略的配置信息和运行情况。

·     如果指定接口为Virtual-Template接口,将显示继承该Virtual-Template接口的所有Virtual-Access接口下的QoS策略的信息,Virtual-Template本身无QoS信息显示。

【举例】

# 显示对接口GigabitEthernet1/0/1接收到的报文应用QoS策略的配置信息和运行情况。

<Sysname> display qos policy interface gigabitethernet 1/0/1 inbound

Interface: GigabitEthernet1/0/1

  Direction: Inbound

  Policy: 1

   Classifier: 1

     Matched : 0 (Packets) 0 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match acl 2000

     Behavior: 1

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 5120 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

   Classifier: 2

     Matched : 0 (Packets) 0 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match not protocol ipv6

     Behavior: 2

      Filter enable: Permit

      Marking:

        Remark mpls-exp 4

   Classifier: 3

     Matched : 0 (Packets) 0 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      -none-

     Behavior: 3

      -none-

表1-6 display qos policy interface命令显示信息描述表

字段

描述

Direction

Policy应用在接口的方向

Matched

符合分类规则的数据包数目

5-minute statistics

最近5分钟的流速统计信息

Forwarded

符合分类规则的成功转发报文在统计周期内的平均速率

Dropped

符合分类规则的丢弃报文在统计周期内的平均速率

Green packets

绿色报文的流量统计

Yellow packets

黄色报文的流量统计(不支持)

Red packets

红色报文的流量统计

 

其它显示信息解释请参见表1-1表1-3

1.3.4  display qos policy user-profile

display qos policy user-profile命令用来显示用户上线后User Profile下应用的QoS策略的信息和运行情况。

【命令】

display qos policy user-profile [ name profile-name ] [ user-id user-id ] [ slot slot-number ] [ inbound | outbound ]

设备各款型对于本节所描述的命令支持情况有所不同,详细差异信息如下:

系列

型号

产品代码

命令

描述

WX1800H系列

WX1804H

EWP-WX1804H-PWR-CN

display qos policy user-profile

支持

WX2500H系列

WX2510H

WX2510H-F

WX2540H

WX2540H-F

WX2560H

EWP-WX2510H-PWR

EWP-WX2510H-F-PWR

EWP-WX2540H

EWP-WX2540H-F

EWP-WX2560H

支持

WX3000H系列

WX3010H

WX3010H-X

WX3010H-L

WX3024H

WX3024H-L

WX3024H-F

EWP-WX3010H

EWP-WX3010H-X-PWR

EWP-WX3010H-L-PWR

EWP-WX3024H

EWP-WX3024H-L-PWR

EWP-WX3024H-F

不支持

WX3500H系列

WX3508H

WX3510H

WX3520H

WX3520H-F

WX3540H

EWP-WX3508H

EWP-WX3510H

EWP-WX3520H

EWP-WX3520H-F

EWP-WX3540H

支持

WX5500E系列

WX5510E

WX5540E

EWP-WX5510E

EWP-WX5540E

支持

WX5500H系列

WX5540H

WX5560H

WX5580H

EWP-WX5540H

EWP-WX5560H

EWP-WX5580H

支持

AC插卡系列

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

支持

 

【缺省情况】

 无

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

name profile-name:指定User Profile的名称,为1~31个字符的字符串,只能包含英文字母[a-z,A-Z]、数字、下划线,且必须以英文字母开始,区分大小写。User Profile的名称必须全局唯一。如果未指定本参数,将显示所有User Profile下应用的QoS策略的信息和运行情况。

user-id user-id:表示在线用户的ID,为系统所分配,为十六进制数。若未指定本参数,则显示所有用户在User Profile下应用的QoS策略的信息和运行情况。

slot slot-number:显示指定成员设备上指定用户在User Profile下应用的QoS策略的信息和运行情况,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示所有成员设备上的在线用户上指定用户在User Profile下应用的QoS策略的信息和运行情况。

inbound:显示在线用户在入方向上应用QoS策略的信息。

outbound:显示在线用户在出方向上应用QoS策略的信息。

【使用指导】

如果未指定显示方向,则同时显示出入两个方向上应用QoS策略的配置信息和运行情况。

【举例】

# 显示所有User Profile的在线用户的QoS策略的配置信息和运行情况。

<Sysname> display qos policy user-profile

User-Profile: abc

  slot 1:

    User ID: 0x30000000(local)

      Direction: Inbound

      Policy: p1

       Classifier: default-class

         Matched : 0 (Packets) 0 (Bytes)

         Operator: AND

         Rule(s) :

          If-match any

         Behavior: be

          -none-

 

User-Profile: a12

  slot 2:

    User ID: 0x30000001(local)

      Direction: Inbound

      Policy: p1

       Classifier: default-class

         Matched : 0 (Packets) 0 (Bytes)

         Operator: AND

         Rule(s) :

          If-match any

         Behavior: be

          -none-

       Classifier: a

        Operator: AND

        Rule(s) :

         If-match any

        Behavior: a

         Committed Access Rate:

           CIR 100 (kbps), CBS 6250 (Bytes), EBS 0 (Bytes)

           Green action  : pass

           Yellow action : pass

           Red action    : discard

           Green packets : 0 (Packets)

           Red packets   : 0 (Packets)

表1-7 display qos policy user-profile 命令显示信息描述表

字段

描述

User-Profile

User Profile名称

User ID

上线用户的ID

CIR

承诺信息速率,单位为kbps

CBS

承诺突发尺寸,也就是容纳突发流量的令牌桶深度,单位为byte

EBS

超出突发尺寸,在双令牌桶算法中超出突发流量超过承诺突发流量的部分,单位为byte(不支持)

Direction

Policy应用在User Profile的方向

Matched

符合分类规则的数据包数目

Green packets

绿色报文的流量统计

Yellow packets

黄色报文的流量统计(不支持)

Red packets

红色报文的流量统计

 

其它显示信息解释请参见表1-1表1-3

1.3.5  qos apply policy (interface view)

qos apply policy命令用来在接口上应用QoS策略。

undo qos apply policy命令用来取消接口上应用的QoS策略。

【命令】

qos apply policy policy-name { inbound | outbound }

undo qos apply policy policy-name { inbound | outbound }

【缺省情况】

没有在接口上应用QoS策略。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

policy-name:策略名,为1~31个字符的字符串,区分大小写。

inbound:对接口接收到的报文应用QoS策略。

outbound:对接口发送的报文应用QoS策略。

【使用指导】

策略在接口上应用的规则为在应用策略时,如果策略中为确保转发和加速转发的类指定的带宽之和超过接口允许的可用带宽,则在该接口不可应用。如果对接口修改了可用带宽,此时如果策略中为确保转发和加速转发的类指定的带宽之和超过接口允许的可用带宽,则将策略删除。

【举例】

# 将策略USER1应用到接口GigabitEthernet1/0/1的出方向上。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/1] qos apply policy USER1 outbound

1.3.6  qos apply policy (user-profile view)

qos apply policy命令用来在User Profile下应用策略。

undo qos apply policy命令用来取消User Profile下应用的策略。

【命令】

qos apply policy policy-name { inbound | outbound }

undo qos apply policy policy-name { inbound | outbound }

设备各款型对于本节所描述的命令支持情况有所不同,详细差异信息如下:

系列

型号

产品代码

命令

描述

WX1800H系列

WX1804H

EWP-WX1804H-PWR-CN

qos apply policy

支持

WX2500H系列

WX2510H

WX2510H-F

WX2540H

WX2540H-F

WX2560H

EWP-WX2510H-PWR

EWP-WX2510H-F-PWR

EWP-WX2540H

EWP-WX2540H-F

EWP-WX2560H

支持

WX3000H系列

WX3010H

WX3010H-X

WX3010H-L

WX3024H

WX3024H-L

WX3024H-F

EWP-WX3010H

EWP-WX3010H-X-PWR

EWP-WX3010H-L-PWR

EWP-WX3024H

EWP-WX3024H-L-PWR

EWP-WX3024H-F

不支持

WX3500H系列

WX3508H

WX3510H

WX3520H

WX3520H-F

WX3540H

EWP-WX3508H

EWP-WX3510H

EWP-WX3520H

EWP-WX3520H-F

EWP-WX3540H

支持

WX5500E系列

WX5510E

WX5540E

EWP-WX5510E

EWP-WX5540E

支持

WX5500H系列

WX5540H

WX5560H

WX5580H

EWP-WX5540H

EWP-WX5560H

EWP-WX5580H

支持

AC插卡系列

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

支持

 

【缺省情况】

没有在User Profile下应用QoS策略。

【视图】

User Profile视图

【缺省用户角色】

network-admin

【参数】

inbound:入方向,对设备接收的上线用户流量(即上线用户发送的流量)应用策略。

outbound:出方向,对设备发送的上线用户流量(即上线用户接收的流量)应用策略。

policy-name:策略名,为1~31个字符的字符串。

【使用指导】

User Profile被删除将导致其下引用的QoS策略被删除。

【举例】

# 对设备发送的上线用户user的流量应用策略test(该策略已经建立)。

<Sysname> system-view

[Sysname] user-profile user

[Sysname-user-profile-user] qos apply policy test outbound

1.3.7  qos policy

qos policy命令用来定义一个策略,并进入策略视图。

undo qos policy命令用来删除一个策略。

【命令】

qos policy policy-name

undo qos policy policy-name

【缺省情况】

没有定义策略。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

policy-name:策略名,为1~31个字符的字符串,区分大小写。

【使用指导】

如果该策略已经被应用,则不允许删除该策略,需要先在应用的位置上取消对该策略的应用,然后再使用undo qos policy命令删除该策略。

【举例】

# 定义一个名为user1的策略。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1]

【相关命令】

·     classifier behavior

·     qos apply policy

 


2 优先级映射

设备各款型对于本节所描述的特性支持情况有所不同,详细差异信息如下:

系列

型号

产品代码

特性

描述

WX1800H系列

WX1804H

EWP-WX1804H-PWR-CN

优先级映射

支持

WX2500H系列

WX2510H

WX2510H-F

WX2540H

WX2540H-F

WX2560H

EWP-WX2510H-PWR

EWP-WX2510H-F-PWR

EWP-WX2540H

EWP-WX2540H-F

EWP-WX2560H

支持

WX3000H系列

WX3010H

WX3010H-X

WX3010H-L

WX3024H

WX3024H-L

WX3024H-F

EWP-WX3010H

EWP-WX3010H-X-PWR

EWP-WX3010H-L-PWR

EWP-WX3024H

EWP-WX3024H-L-PWR

EWP-WX3024H-F

WX3010H支持

WX3010H-X支持

WX3010H-L不支持

WX3024H支持

WX3024H-L不支持

WX3024H-F支持

WX3500H系列

WX3508H

WX3510H

WX3520H

WX3520H-F

WX3540H

EWP-WX3508H

EWP-WX3510H

EWP-WX3520H

EWP-WX3520H-F

EWP-WX3540H

支持

WX5500E系列

WX5510E

WX5540E

EWP-WX5510E

EWP-WX5540E

支持

WX5500H系列

WX5540H

WX5560H

WX5580H

EWP-WX5540H

EWP-WX5560H

EWP-WX5580H

支持

AC插卡系列

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

支持

 

2.1  优先级映射表配置命令

2.1.1  display qos map-table

display qos map-table命令用来显示指定优先级映射表配置情况。

【命令】

display qos map-table [ dot11e-lp | dot1p-lp | dscp-lp | lp-dot11e | lp-dot1p | lp-dscp ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

表2-1 优先级映射表

优先级映射

描述

dot11e-lp

802.11e优先级到本地优先级映射表

dot1p-lp

802.1p优先级到本地优先级映射表

dscp-lp

DSCP到本地优先级映射表

lp-dot11e

本地优先级到802.11e优先级映射表

lp-dot1p

本地优先级到802.1p优先级映射表

lp-dscp

本地优先级到DSCP映射表

 

【使用指导】

·     如果未指定表的类型,将显示所有映射表的配置情况。

·     如果未指定任何参数,即display qos map-table命令将显示所有映射表的配置情况。

【举例】

# 显示802.1p优先级到本地优先级映射表的配置信息。

<Sysname> display qos map-table dot1p-lp

MAP-TABLE NAME: dot1p-lp   TYPE: pre-define

IMPORT  :  EXPORT

   0    :    2

   1    :    0

   2    :    1

   3    :    3

   4    :    4

   5    :    5

   6    :    6

   7    :    7

表2-2 display qos map-table命令显示信息描述表

字段

描述

MAP-TABLE NAME

映射表的名字

TYPE

映射表的类型

IMPORT

映射表的输入值

EXPORT

映射表的输出值

 

2.1.2  import

import命令用来配置指定优先级映射表的映射关系。

undo import命令用来删除配置的优先级映射表的映射关系,恢复其为缺省的映射关系。

【命令】

import import-value-list export export-value

undo import { import-value-list | all }

【缺省情况】

优先级映射表的映射关系请参见配置指导中的附录 B。

【视图】

优先级映射表视图

【缺省用户角色】

network-admin

【参数】

import-value-list:输入值列表。

export-value:输出值。

all:删除配置地该映射表的所有映射关系,恢复其为缺省的映射关系。

【举例】

# 配置802.1p优先级到丢弃优先级映射表的映射关系,与802.1p优先级4、5相对应的丢弃优先级为1。

<Sysname> system-view

[Sysname] qos map-table dot1p-dp

[Sysname-maptbl-dot1p-dp] import 4 5 export 1

【相关命令】

·     display qos map-table

2.1.3  qos map-table

qos map-table命令用来进入指定的优先级映射表视图。

【命令】

qos map-table { dot11e-lp | dot1p-lp | dscp-lp | lp-dot11e | lp-dot1p | lp-dscp }

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

请参见表2-1

【举例】

# 进入802.1p优先级到本地优先级映射表视图。

<Sysname> system-view

[Sysname] qos map-table dot1p-lp

[Sysname-maptbl-dot1p-lp]

【相关命令】

·     display qos map-table

·     import

2.2  端口优先级配置命令

2.2.1  qos priority

qos priority命令用来配置当前端口的端口优先级。

undo qos priority命令用来恢复端口优先级为缺省值。

【命令】

qos priority priority-value

undo qos priority

【缺省情况】

端口优先级为0。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

priority-value:端口优先级值,取值范围为0~7。

【举例】

# 配置接口GigabitEthernet1/0/1的端口优先级为2。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos priority 2

【相关命令】

·     display qos trust interface

2.3  端口优先级信任模式配置命令

2.3.1  display qos trust interface

display qos trust interface命令用来显示当前配置的端口优先级信任模式信息和端口优先级的信息。

【命令】

display qos trust interface [ interface-type interface-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface-type interface-number:指定的接口类型和接口编号。如果未指定本参数,将显示所有接口的端口优先级信任模式信息。

【举例】

# 显示当前配置的端口优先级信任模式信息。

<Sysname> display qos trust interface gigabitethernet 1/0/1

Interface: GigabitEthernet1/0/1

 Port priority information

  Port priority:4

Port dot1p priority: -

  Port dscp priority: -

  Port priority trust type: dot1p

表2-3 display qos trust interface命令显示信息描述表

字段

描述

Interface

接口名,由接口类型和接口编号构成

Port priority information

端口优先级信任信息

Port priority

端口优先级

Port dot1p priority

端口802.1p优先级

Port dscp priority

端口DSCP优先级

Port priority trust type

端口优先级信任类型,取值为:

·     dot1p:802.1p优先级

·     dscp:DSCP优先级

 

2.3.2  qos trust

qos trust命令用来配置端口优先级信任模式。

undo qos trust命令用来恢复缺省情况。

【命令】

qos trust { dot1p | dscp }

undo qos trust

【缺省情况】

没有配置端口优先级信任模式。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

dot1p:信任报文自带的802.1p优先级,以此优先级进行优先级映射。

dscp:信任IP报文自带的DSCP,以此优先级进行优先级映射。

【举例】

# 在接口GigabitEthernet1/0/1上配置优先级信任模式为信任报文自带的802.1p优先级。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos trust dot1p

【相关命令】

·     display qos trust interface


3 流量监管

3.1  流量监管配置命令

3.1.1  qos car

qos car命令用来在User Profile下配置流量监管。

undo qos car命令用来取消流量监管的配置。

【命令】

qos car { inbound | outbound } any cir committed-information-rate [ cbs committed-burst-size ]

undo qos car { inbound | outbound }

设备各款型对于本节所描述的命令支持情况有所不同,详细差异信息如下:

系列

型号

产品代码

命令

描述

WX1800H系列

WX1804H

EWP-WX1804H-PWR-CN

qos car { inbound | outbound } any cir

支持

WX2500H系列

WX2510H

WX2510H-F

WX2540H

WX2540H-F

WX2560H

EWP-WX2510H-PWR

EWP-WX2510H-F-PWR

EWP-WX2540H

EWP-WX2540H-F

EWP-WX2560H

支持

WX3000H系列

WX3010H

WX3010H-X

WX3010H-L

WX3024H

WX3024H-L

WX3024H-F

EWP-WX3010H

EWP-WX3010H-X-PWR

EWP-WX3010H-L-PWR

EWP-WX3024H

EWP-WX3024H-L-PWR

EWP-WX3024H-F

不支持

WX3500H系列

WX3508H

WX3510H

WX3520H

WX3520H-F

WX3540H

EWP-WX3508H

EWP-WX3510H

EWP-WX3520H

EWP-WX3520H-F

EWP-WX3540H

支持

WX5500E系列

WX5510E

WX5540E

EWP-WX5510E

EWP-WX5540E

支持

WX5500H系列

WX5540H

WX5560H

WX5580H

EWP-WX5540H

EWP-WX5560H

EWP-WX5580H

支持

AC插卡系列

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

支持

 

【缺省情况】

没有配置流量监管。

【视图】

User Profile视图

【缺省用户角色】

network-admin

【参数】

inbound:对上线用户发送的报文进行限速。

outbound:对上线用户接收到的报文进行限速。

any:对所有的IP数据包进行限速。

cir committed-information-rate:承诺信息速率,单位为kbps,取值范围为8~10000000。

cbs committed-burst-size:承诺突发尺寸,即实际平均速率在承诺速率以内时的突发流量,单位为byte,取值范围为1000~1000000000。

【使用指导】

数据流量符合承诺速率时,允许数据包通过;数据流量不符合承诺速率时,丢弃数据包。

如果多次重复使用该命令,则最后一次配置生效。

【举例】

# 对上线用户user接收的报文进行流量监管。报文正常流速为200kbps,允许51200byte的突发流量通过,速率小于等于200kbps时正常发送,大于200kbps时,报文被丢弃。

<Sysname> system-view

[Sysname] user-profile user

[Sysname-user-profile-user] qos car outbound any cir 200 cbs 51200

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!