02-QoS命令
本章节下载: 02-QoS命令 (273.65 KB)
1.1.1 display traffic classifier
1.2.2 display traffic behavior
1.3.3 display qos policy interface
1.3.4 display qos policy user-profile
1.3.5 qos apply policy (interface view)
1.3.6 qos apply policy (user profile view)
2.2.1 display qos trust interface
3.1.1 display qos car interface
3.1.3 qos car (interface view)
display traffic classifier命令用来显示类的配置信息。
【命令】
display traffic classifier { system-defined | user-defined } [ classifier-name ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
system-defined:系统定义类。
user-defined:用户定义类。
classifier-name:类名,为1~31个字符的字符串,区分大小写。如果未指定本参数,将显示所有类的配置信息。
【举例】
# 显示用户定义类的配置信息。
<Sysname> display traffic classifier user-defined
User-defined classifier information:
Classifier: 1 (ID 100)
Operator: AND
Rule(s) :
If-match acl 2000
Classifier: 2 (ID 101)
Operator: AND
Rule(s) :
If-match protocol ipv6
Classifier: 3 (ID 102)
Operator: AND
Rule(s) :
-none-
# 显示系统定义类default-class的配置信息。
<Sysname> display traffic classifier system-defined default-class
System-defined classifier information:
Classifier: default-class (ID 0)
Operator: AND
Rule(s) :
If-match any
表1-1 display traffic classifier命令显示信息描述表
字段 |
描述 |
User-defined classifier information |
用户自定义类的信息 |
System-defined classifier information |
系统定义类的信息 |
Classifier |
类的名称及其内容,内容可以有多种类型 |
Operator |
分类规则之间的逻辑关系 |
Rule(s) |
分类规则 |
if-match命令用来定义匹配数据包的规则。
undo if-match命令用来删除配置的匹配数据包的规则。
【命令】
if-match [ not ] match-criteria
undo if-match [ not ] match-criteria
【缺省情况】
未定义匹配数据包的规则。
【视图】
类视图
【缺省用户角色】
network-admin
【参数】
not:不匹配该规则。
match-criteria:类的匹配规则,具体情况如表1-2所示。
取值 |
描述 |
acl [ ipv6 | mac ] { acl-number | name acl-name } |
定义匹配ACL的规则 acl-number是ACL的序号,IPv4 ACL序号的取值范围是2000~3999,IPv6 ACL序号的取值范围是2000~3999,二层ACL序号的取值范围是4000~4999 acl-name是ACL的名称,为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头,为避免混淆,ACL的名称不可以使用英文单词all |
any |
定义匹配所有数据包的规则 |
destination-mac mac-address |
定义匹配目的MAC地址的规则,仅对以太网接口生效 |
dscp dscp-value&<1-8> |
定义匹配DSCP的规则,dscp-value&<1-8>为DSCP取值的列表,DSCP的取值范围为0~63,&<1-8>表示前面的参数最多可以输入8次;也可以输入关键字,具体如表1-4所示 |
ip-precedence ip-precedence-value&<1-8> |
定义匹配IP优先级的规则,ip-precedence-value&<1-8>为IP优先级的列表,IP优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次 |
local-precedence local-precedence-value&<1-8> |
定义匹配本地优先级的规则,local-precedence-value&<1-8>为本地优先级的列表,本地优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次 |
protocol protocol-name |
定义匹配协议的规则,protocol-name取值为arp、ip、ipv6 |
source-mac mac-address |
定义匹配源MAC地址的规则,仅对以太网接口生效 |
【使用指导】
一个类下可配置多条匹配命令,各个配置之间互相不覆盖。
在定义匹配规则时,请注意:
· 一条命令可以配置多个规则,如果指定了多个相同的规则,系统默认为一个;一条命令中多个不同的规则是或的关系,即只要有一个值匹配,就算匹配这条规则。
· 删除某条匹配的规则时,必须与该规则中定义的完全相同才会删除,顺序可以不同。
在定义匹配ACL的规则时,类中引用的ACL必须已经存在。
对于有些产品而言,当if-match中引用的ACL规则的动作为deny时,则跳出该if-match,继续进行后续规则的查找;对于有些产品而言,直接忽略ACL规则的动作,以流行为中定义的动作为准,报文匹配只使用ACL中的分类域。
在定义匹配类的规则时,如果匹配类的规则之间既有逻辑与,又有逻辑或的关系,请使用以下方式配置。例如,需要定义classA,满足以下关系:规则1 & 规则2 | 规则3,可以这样定义:
· traffic classifier classB operator and
¡ if-match规则1
¡ if-match规则2
· traffic classifier classA operator or
¡ if-match规则3
¡ if-match classifier classB
【举例】
# 定义类class1的匹配规则为:匹配目的MAC地址为0050-ba27-bed3的报文。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match destination-mac 0050-ba27-bed3
# 定义类class2的匹配规则为:匹配源MAC地址为0050-ba27-bed2的报文。
<Sysname> system-view
[Sysname] traffic classifier class2
[Sysname-classifier-class2] if-match source-mac 0050-ba27-bed2
# 定义类匹配ACL3101。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match acl 3101
# 定义类匹配ACL flow。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match acl name flow
# 定义类匹配IPv6 ACL3101。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match acl ipv6 3101
# 定义类匹配IPv6 ACL flow。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match acl ipv6 name flow
# 定义匹配所有数据包的规则。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match any
# 定义类class1的匹配规则为:匹配DSCP值为1或6或9的报文。
<Sysname> system-view
[Sysname] traffic classifier class1 operator or
[Sysname-classifier-class1] if-match dscp 1 6 9
# 定义类class1的匹配规则为:匹配IP优先级值为1或6的报文。
<Sysname> system-view
[Sysname] traffic classifier class1 operator or
[Sysname-classifier-class1] if-match ip-precedence 1 6
# 定义类class1的匹配规则为:匹配本地优先级值为1或6的报文。
<Sysname> system-view
[Sysname] traffic classifier class1 operator or
[Sysname-classifier-class1] if-match local-precedence 1 6
# 定义类匹配IP协议的报文。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match protocol ip
# 定义类class1的匹配规则为:匹配内层VLAN Tag的VLAN ID值为1或6或9的报文。
<Sysname> system-view
[Sysname] traffic classifier class1 operator or
[Sysname-classifier-class1] if-match customer-vlan-id 1 6 9
traffic classifier命令用来创建一个类,并进入类视图。如果指定的类已经存在,则直接进入类视图。
undo traffic classifier命令用来删除一个类。
【命令】
traffic classifier classifier-name [ operator { and | or } ]
undo traffic classifier classifier-name
【缺省情况】
未配置类。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
classifier-name:类名,为1~31个字符的字符串,区分大小写。
operator:指定各规则之间的逻辑运算符。缺省情况为and。
and:指定类下的规则之间是逻辑与的关系,即数据包必须匹配全部规则才属于该类。
or:指定类下的规则之间是逻辑或的关系,即数据包只要匹配其中任何一个规则就属于该类。
【举例】
# 定义一个名为class1的类。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1]
【相关命令】
· display traffic classifier
car命令用来配置流量监管动作。
undo car命令用来恢复缺省情况。
【命令】
car cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ green action | red action | yellow action ] *
car cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] [ green action | red action | yellow action ] *
undo car
【缺省情况】
未配置流量监管动作。
【视图】
流行为视图
【缺省用户角色】
network-admin
【参数】
cir committed-information-rate:承诺信息速率。流量的平均速率,单位为kbps。取值范围为8~10000000。
cbs committee-burst-size:承诺突发尺寸,单位为byte。取值范围为1000~1000000000,但是最大值不能超过1000000000,配置cir后,如果不指定cbs参数,缺省取值为62.5 × committed-information-rate。
ebs excess-burst-size:超出突发尺寸,单位为byte。取值范围为0~1000000000,配置pir后,如果不指定ebs参数,缺省取值为62.5 × peak-information-rate。
pir peak-information-rate:峰值速率,单位为kbps,pir和cir速率单位必须保持一致。取值范围为8~10000000。
green action:数据包的流量符合承诺速率时对数据包采取的动作,缺省动作为pass。
red action:数据包的流量既不符合承诺速率也不符合峰值速率时对数据包采取的动作,缺省动作为discard。
yellow action:数据包的流量不符合承诺速率但是符合峰值速率时对数据包采取的动作,缺省动作为pass。
action:对数据包采取的动作,有以下几种:
· discard:丢弃数据包。
· pass:允许数据包通过。
· remark-dot1p-pass new-cos:设置新的802.1P报文的优先级值,并允许数据包通过,取值范围为0~7。
· remark-dscp-pass new-dscp:设置报文新的DSCP值,并允许数据包通过,取值范围为0~63。
· remark-prec-pass new-precedence:设置新的IP优先级,并允许数据包通过,取值范围为0~7。
【使用指导】
在同一个流行为中多次执行本命令,最后一次执行的命令生效。
如果未配置峰值速率,则表示所配置的是单速率流量监管,否则表示双速率流量监管。
【举例】
# 为流行为配置流量监管。报文正常流速为200kbps,承诺突发尺寸为51200bytes,速率大于200kbps时,报文DSCP值改为0并发送。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] car cir 200 cbs 51200 ebs 0 green pass red remark-dscp-pass 0
display traffic behavior命令用来显示流行为的配置信息。
【命令】
display traffic behavior { system-defined | user-defined } [ behavior-name ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
system-defined:系统定义行为。
user-defined:用户定义行为。
behavior-name:行为名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示所有流行为的配置信息。
【举例】
# 显示用户定义行为的配置信息。
<Sysname> display traffic behavior user-defined
User-defined behavior information:
Behavior: 1 (ID 100)
Committed Access Rate:
CIR 2222 (kbps), CBS 22222222 (Bytes)
Green action : pass
Red action : discard
# 显示系统定义行为的配置信息。
<Sysname> display traffic behavior system-defined
System-defined behavior information:
Behavior: be (ID 0)
-none-
Behavior: af (ID 1)
-none-
Behavior: ef (ID 2)
-none-
Behavior: be-flow-based (ID 3)
表1-3 display traffic behavior命令显示信息描述表
字段 |
描述 |
User-defined behavior information |
用户自定义流行为的信息 |
System-defined behavior information |
系统定义流行为的信息 |
Behavior |
行为的名称及其内容,内容可以有多种类型 |
Marking |
标记相关信息 |
Remark dscp |
重新标记报文的DSCP优先级值 |
Committed Access Rate |
流量限速的相关信息 |
CIR |
承诺信息速率,单位为kbps |
CBS |
承诺突发尺寸,单位为byte |
EBS |
超出突发尺寸,单位为byte |
Green action |
对绿色报文的动作 |
Red action |
对红色报文的动作 |
Yellow action |
对黄色报文的动作 |
Filter enable |
流量过滤动作 |
none |
表示未配置其他流行为 |
filter命令用来配置流量过滤动作。
undo filter命令用来恢复缺省情况。
【命令】
filter { deny | permit }
undo filter
【缺省情况】
未配置流量过滤动作。
【视图】
流行为视图
【缺省用户角色】
network-admin
【参数】
deny:丢弃数据包。
permit:允许数据包通过。
【举例】
# 为流行为配置丢弃数据包的过滤动作。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] filter deny
remark customer-vlan-id命令用来重新标记报文的CVLAN。
undo remark customer-vlan-id命令用来恢复缺省情况。
【命令】
remark customer-vlan-id vlan-id
undo remark customer-vlan-id
【缺省情况】
未配置重新标记报文CVLAN的动作。
【视图】
流行为视图
【缺省用户角色】
network-admin
【参数】
vlan-id:表示重新标记报文内层VLAN(CVLAN)的编号,取值范围为1~4094。
【举例】
# 在流行为b1上配置重新标记报文的CVLAN为VLAN 111。
<Sysname> system-view
[Sysname] traffic behavior b1
[Sysname-behavior-b1] remark customer-vlan-id 111
remark dscp命令用来重新标记报文的DSCP值。
undo remark dscp命令用来恢复缺省情况。
【命令】
remark dscp dscp-value
undo remark dscp
【缺省情况】
未配置重新标记报文DSCP值的动作。
【视图】
流行为视图
【缺省用户角色】
network-admin
【参数】
dscp-value:DSCP值,取值范围为0~63,也可以是关键字,如表1-4所示。
表1-4 DSCP关键字与值的对应表
关键字 |
DSCP值(二进制) |
DSCP值(十进制) |
af11 |
001010 |
10 |
af12 |
001100 |
12 |
af13 |
001110 |
14 |
af21 |
010010 |
18 |
af22 |
010100 |
20 |
af23 |
010110 |
22 |
af31 |
011010 |
26 |
af32 |
011100 |
28 |
af33 |
011110 |
30 |
af41 |
100010 |
34 |
af42 |
100100 |
36 |
af43 |
100110 |
38 |
cs1 |
001000 |
8 |
cs2 |
010000 |
16 |
cs3 |
011000 |
24 |
cs4 |
100000 |
32 |
cs5 |
101000 |
40 |
cs6 |
110000 |
48 |
cs7 |
111000 |
56 |
default |
000000 |
0 |
ef |
101110 |
46 |
【使用指导】
对于硬件转发的产品,在同一个流行为中,如果已配置remark tunnel-dscp命令,则不允许再配置remark dscp命令,反之亦然。
在同一个流行为中多次执行本命令,最后一次执行的命令生效。
【举例】
# 重新标记报文的DSCP值为6。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] remark dscp 6
remark ip-precedence命令用来重新标记报文的IP优先级。
undo remark ip-precedence命令用来恢复缺省情况。
【命令】
remark ip-precedence ip-precedence-value
undo remark ip-precedence
【缺省情况】
未配置重新标记报文IP优先级的动作。
【视图】
流行为视图
【缺省用户角色】
network-admin
【参数】
ip-precedence-value:IP优先级,取值范围为0~7。
【使用指导】
在同一个流行为中多次执行本命令,最后一次执行的命令生效。
【举例】
# 重新标记报文的IP优先级值为6。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] remark ip-precedence 6
remark service-vlan-id命令用来重新标记报文的SVLAN。
undo remark service-vlan-id命令用来恢复缺省情况。
【命令】
remark service-vlan-id vlan-id
undo remark service-vlan-id
【缺省情况】
未配置重新标记报文的SVLAN的动作。
【视图】
流行为视图
【缺省用户角色】
network-admin
【参数】
vlan-id:表示重新标记报文外层VLAN(SVLAN)的编号,取值范围为1~4094。
【举例】
# 在流行为b1上配置重新标记报文的SVLAN为VLAN 222。
<Sysname> system-view
[Sysname] traffic behavior b1
[Sysname-behavior-b1] remark service-vlan-id 222
traffic behavior命令用来创建一个流行为,并进入流行为视图。如果指定的流行为已经存在,则直接进入流行为视图。
undo traffic behavior命令用来删除一个流行为。
【命令】
traffic behavior behavior-name
undo traffic behavior behavior-name
【缺省情况】
不存在流行为。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
behavior-name:流行为名,为1~31个字符的字符串,区分大小写。
【举例】
# 定义一个名为behavior1的流行为。
<Sysname> system-view
[Sysname] traffic behavior behavior1
[Sysname-behavior-behavior1]
【相关命令】
· display traffic behavior
classifier behavior命令用来为类指定流行为。
undo classifier命令用来取消为类指定的流行为。
【命令】
classifier classifier-name behavior behavior-name [ insert-before before-classifier-name ]
undo classifier classifier-name
【缺省情况】
没有为类指定流行为。
【视图】
QoS策略视图
【缺省用户角色】
network-admin
【参数】
classifier-name:类名,为1~31个字符的字符串,区分大小写。
behavior-name:流行为名,为1~31个字符的字符串,区分大小写。
insert-before before-classifier-name:表示将配置的类插入到QoS策略中已存在的指定类之前。before-classifier-name表示QoS策略中已存在的类名,为1~31个字符的字符串,区分大小写。不指定该参数时,表示新配置的类与流行为配对将添加到QoS策略最后。
【使用指导】
QoS策略下每个类只能与一个流行为关联。
如果配置本命令时指定的类和流行为不存在,系统将创建一个空的类和空的流行为。
如果undo命令指定的类为系统预定义类default-class,表示恢复default-class对应的流行为为系统预定义流行为be,而不是取消对应的流行为。
【举例】
# 在QoS策略user1中为类database指定采用流行为test。
<Sysname> system-view
[Sysname] qos policy user1
[Sysname-qospolicy-user1] classifier database behavior test
# 在QoS策略user1中为类database指定流行为test,并将该类插入到策略中已存在的类class-a前。
<Sysname> system-view
[Sysname] qos policy user1
[Sysname-qospolicy-user1] classifier database behavior test insert-before class-a
【相关命令】
· qos policy
display qos policy命令用来显示QoS策略的配置信息。
【命令】
display qos policy { system-defined | user-defined } [ policy-name [ classifier classifier-name ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
system-defined:系统定义QoS策略。
user-defined:用户定义QoS策略。
policy-name:QoS策略名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示所有用户定义策略的配置信息。
classifier classifier-name:QoS策略中的类名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示策略中所有类相关的配置信息。
【举例】
# 显示用户定义QoS策略的配置信息。
<Sysname> display qos policy user-defined
User-defined QoS policy information:
Policy: 1 (ID 100)
Classifier: 1 (ID 100)
Behavior: 1
Marking:
Remark dscp 3
Committed Access Rate:
CIR 112 (kbps), CBS 51200 (Bytes), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Classifier: 2 (ID 101)
Behavior: 2
Accounting enable: Packet
Filter enable: Permit
Marking:
Remark dot1p 4
Classifier: 3 (ID 102)
Behavior: 3
-none-
# 显示系统定义QoS策略的配置信息。
<Sysname> display qos policy system-defined
System-defined QoS policy information:
Policy: default (ID 0)
Classifier: default-class (ID 0)
Behavior: be
-none-
Classifier: ef (ID 1)
Behavior: ef
-none-
Classifier: af1 (ID 2)
Behavior: af
-none-
Classifier: af2 (ID 3)
Behavior: af
-none-
Classifier: af3 (ID 4)
Behavior: af
-none-
Classifier: af4 (ID 5)
Behavior: af
-none-
表1-5 display qos policy命令显示信息描述表
字段 |
描述 |
User-defined QoS policy information |
用户自定义QoS策略的信息 |
System-defined QoS policy information |
系统定义QoS策略的信息 |
Policy |
用户定义的QoS策略名或系统预定义的QoS策略名 |
display qos policy interface命令用来显示接口上QoS策略的配置信息和运行情况。
【命令】
display qos policy interface [ interface-type interface-number ] [ inbound | outbound ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface-type interface-number:指定接口类型和接口编号。如果未指定本参数,将显示除VA(Virtual Access,虚拟访问)接口外所有接口上QoS策略的配置信息和运行情况。
inbound:显示入方向QoS策略的配置信息和运行情况。
outbound:显示出方向QoS策略的配置信息和运行情况。
【使用指导】
如果未指定显示方向,则同时显示出入两个方向QoS策略的配置信息和运行情况。
【举例】
# 显示对接口GigabitEthernet1/0/1接收到的报文应用QoS策略的配置信息和运行情况。
<Sysname> display qos policy interface gigabitethernet 1/0/1 inbound
Interface: GigabitEthernet1/0/1
Direction: Inbound
Policy: 1
Classifier: 1
Matched : 0 (Packets) 0 (Bytes)
5-minute statistics:
Forwarded: 0/0 (pps/bps)
Dropped : 0/0 (pps/bps)
Operator: AND
Rule(s) :
If-match acl 2000
Behavior: 1
Marking:
Remark dscp 3
Committed Access Rate:
CIR 112 (kbps), CBS 51200 (Bytes), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets) 0 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 0 (Packets) 0 (Bytes)
Classifier: 2
Matched : 0 (Packets) 0 (Bytes)
5-minute statistics:
Forwarded: 0/0 (pps/bps)
Dropped : 0/0 (pps/bps)
Operator: AND
Rule(s) :
If-match protocol ipv6
Behavior: 2
Accounting enable:
0 (Packets)
Filter enable: Permit
Marking:
Remark dscp 3
Classifier: 3
Matched : 0 (Packets) 0 (Bytes)
5-minute statistics:
Forwarded: 0/0 (pps/bps)
Dropped : 0/0 (pps/bps)
Operator: AND
Rule(s) :
-none-
Behavior: 3
-none-
表1-6 display qos policy interface命令显示信息描述表
字段 |
描述 |
Direction |
QoS策略应用的方向 |
Matched |
符合分类规则的数据包数目 |
5-minute statistics |
最近5分钟的流速统计信息 |
Forwarded |
符合分类规则的成功转发报文在统计周期内的平均速率 |
Dropped |
符合分类规则的丢弃报文在统计周期内的平均速率 |
Green packets |
绿色报文的流量统计 |
Yellow packets |
黄色报文的流量统计 |
Red packets |
红色报文的流量统计 |
display qos policy user-profile命令用来显示用户上线后User Profile下应用的QoS策略的信息和运行情况。
【命令】
display qos policy user-profile [ name profile-name ] [ user-id user-id ] [ inbound | outbound ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name profile-name:指定User Profile的名称,为1~31个字符的字符串,只能包含英文字母[a-z,A-Z]、数字、下划线,且必须以英文字母开始,区分大小写。User Profile的名称必须全局唯一。如果未指定本参数,将显示所有User Profile下应用的QoS策略的信息和运行情况。
user-id user-id:表示在线用户的ID,为系统所分配,取值范围为十六进制数0~fffffffe。若未指定本参数,则显示所有用户在User Profile下应用的QoS策略的信息和运行情况。
inbound:显示入方向QoS策略的配置信息和运行情况。
outbound:显示出方向QoS策略的配置信息和运行情况。
【使用指导】
如果未指定显示方向,则同时显示出入两个方向QoS策略的配置信息和运行情况。
【举例】
# 显示所有User Profile的在线用户的QoS策略的配置信息和运行情况。
<Sysname> display qos policy user-profile
User-Profile: abc
slot 1:
User ID: 0x30000000(local)
Direction: Inbound
Policy: p1
Classifier: default-class
Matched : 0 (Packets) 0 (Bytes)
Operator: AND
Rule(s) :
If-match any
Behavior: be
-none-
表1-7 display qos policy user-profile命令显示信息描述表
字段 |
描述 |
User-Profile |
User Profile名称 |
User ID |
上线用户的ID |
local |
该用户从物理口上线 |
CIR |
承诺信息速率,单位为kbps |
CBS |
承诺突发尺寸,也就是容纳突发流量的令牌桶深度,单位为byte |
EBS |
超出突发尺寸,在双令牌桶算法中超出突发流量超过承诺突发流量的部分,单位为byte |
PIR |
峰值信息速率 |
Direction |
QoS策略应用的方向 |
Matched |
符合分类规则的数据包数目 |
Green packets |
绿色报文的流量统计 |
Yellow packets |
黄色报文的流量统计 |
Red packets |
红色报文的流量统计 |
qos apply policy命令用来在接口上应用QoS策略。
undo qos apply policy命令用来取消接口上应用的QoS策略。
【命令】
qos apply policy policy-name { inbound | outbound }
undo qos apply policy policy-name { inbound | outbound }
【缺省情况】
未应用QoS策略。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
policy-name:策略名,为1~31个字符的字符串,区分大小写。
inbound:入方向应用QoS策略。
outbound:出方向应用QoS策略。
【使用指导】
策略在接口上应用的规则如下:
在应用策略时,如果策略中为确保转发和加速转发的类指定的带宽之和超过接口允许的可用带宽,则在该接口不可应用。如果对接口修改了可用带宽,此时如果策略中为确保转发和加速转发的类指定的带宽之和超过接口允许的可用带宽,则将策略删除。
【举例】
# 将QoS策略USER1应用到接口GigabitEthernet1/0/1的入方向上。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos apply policy USER1 inbound
qos apply policy命令用来在User Profile下应用策略。
undo qos apply policy命令用来取消User Profile下应用的策略。
【命令】
qos apply policy policy-name { inbound | outbound }
undo qos apply policy policy-name { inbound | outbound }
【缺省情况】
未在User Profile下应用QoS策略。
【视图】
User Profile视图
【缺省用户角色】
network-admin
【参数】
inbound:入方向应用QoS策略。
outbound:出方向应用QoS策略。
policy-name:策略名,为1~31个字符的字符串。
【使用指导】
User Profile被删除将导致其下引用的QoS策略被删除。
【举例】
# 对设备发送的上线用户user的流量应用策略test(该策略已经建立)。
<Sysname> system-view
[Sysname] user-profile user
[Sysname-user-profile-user] qos apply policy test outbound
qos policy命令用来创建一个策略,并进入策略视图。如果指定的策略已经存在,则直接进入策略视图。
undo qos policy命令用来删除一个策略。
【命令】
qos policy policy-name
undo qos policy policy-name
【缺省情况】
不存在策略。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
policy-name:策略名,为1~31个字符的字符串,区分大小写。
【使用指导】
如果QoS策略已经被应用,则不允许删除,需要先在应用的位置上取消对QoS策略的应用,然后再使用undo qos policy命令删除。
【举例】
# 定义一个名为user1的QoS策略。
<Sysname> system-view
[Sysname] qos policy user1
[Sysname-qospolicy-user1]
【相关命令】
· classifier behavior
· qos apply policy
qos flow-interval命令用来配置接口流速统计时间。
undo qos flow-interval命令用来恢复缺省情况。
【命令】
qos flow-interval interval
undo qos flow-interval
【缺省情况】
接口流速统计时间为5分钟。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
interval:流速统计时间,单位为分钟。取值范围为1~10。
【使用指导】
配置本命令后,设备将以设置的统计时间为周期,统计周期内经过QoS策略流分类后每类报文的发送和丢弃速率,并以t/5为刷新周期定期刷新统计速率。
子接口的流速统计时间采用主接口的统计时间。
【举例】
# 配置接口GigabitEthernet1/0/1的流速统计时间为10分钟。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos flow-interval 10
【相关命令】
· display qos policy interface
display qos map-table命令用来显示优先级映射表的配置情况。
【命令】
display qos map-table [ inbound | outbound ] [ dot11e-lp | dot1p-lp | dscp-lp | lp-dot11e | lp-dot1p | lp-dscp ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
inbound:显示入方向优先级映射表的配置情况。
outbound:显示出方向优先级映射表的配置情况。
优先级映射 |
描述 |
dot11e-lp |
802.11e优先级到本地优先级映射表 |
dot1p-lp |
802.1p优先级到本地优先级映射表 |
dscp-lp |
DSCP到本地优先级映射表 |
lp-dot11e |
本地优先级到802.11e优先级映射表 |
lp-dot1p |
本地优先级到802.1p优先级映射表 |
lp-dscp |
本地优先级到DSCP映射表 |
【使用指导】
如果未指定显示方向,则同时显示出和入两个方向优先级映射表的配置情况,包括带颜色和不带颜色优先级映射表的配置情况。
如果未指定优先级映射表的类型,则同时显示所有优先级映射表的配置情况,包括带颜色和不带颜色优先级映射表的配置情况。
【举例】
# 显示802.1p优先级到本地优先级映射表的配置信息。
<Sysname> display qos map-table dot1p-lp
MAP-TABLE NAME: dot1p-lp TYPE: pre-define DIRECTION: inbound
IMPORT : EXPORT
0 : 2
1 : 0
2 : 1
3 : 3
4 : 4
5 : 5
6 : 6
7 : 7
MAP-TABLE NAME: dot1p-lp TYPE: pre-define DIRECTION: outbound
IMPORT : EXPORT
0 : 2
1 : 0
2 : 1
3 : 3
4 : 4
5 : 5
6 : 6
7 : 7
表2-2 display qos map-table命令显示信息描述表
字段 |
描述 |
MAP-TABLE NAME |
映射表的名称 |
TYPE |
映射表的类型 |
DIRECTION |
映射表的方向 |
IMPORT |
映射表的输入值 |
EXPORT |
映射表的输出值 |
import命令用来配置指定优先级映射表的映射关系。
undo import命令用来删除配置的优先级映射表的映射关系,恢复其为缺省的映射关系。
【命令】
import import-value-list export export-value
undo import { import-value-list | all }
【缺省情况】
优先级映射表的映射关系请参见配置指导中的附录 B。
【视图】
优先级映射表视图
【缺省用户角色】
network-admin
【参数】
import-value-list:输入值列表。
export-value:输出值。
all:删除配置地该映射表的所有映射关系,恢复其为缺省的映射关系。
【举例】
# 配置802.1p优先级到本地优先级映射表的映射关系,与802.1p优先级4、5相对应的本地优先级为1。
<Sysname> system-view
[Sysname] qos map-table dot1p-lp
[Sysname-maptbl-dot1p-lp] import 4 5 export 1
【相关命令】
· display qos map-table
qos map-table命令用来进入指定的优先级映射表视图。
【命令】
qos map-table [ inbound | outbound ] { dot11e-lp | dot1p-lp | dscp-lp | lp-dot11e | lp-dot1p | lp-dscp }
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
inbound:入方向优先级映射表。
outbound:出方向优先级映射表。
其它参数请参见表2-1。
【使用指导】
每个优先级映射存在双方向、接收报文方向、发送报文方向三张不同的映射表。如果未指定方向,则表示进入双方向的优先级映射表视图。
【举例】
# 进入接收报文方向的802.1p优先级到本地优先级映射表视图。
<Sysname> system-view
[Sysname] qos map-table inbound dot1p-lp
[Sysname-maptbl-in-dot1p-lp]
# 进入发送报文方向的802.1p优先级到本地优先级映射表视图。
<Sysname> system-view
[Sysname] qos map-table outbound dot1p-lp
[Sysname-maptbl-out-dot1p-lp]
【相关命令】
· display qos map-table
· import
display qos trust interface命令用来显示端口优先级信任模式信息和端口优先级的信息。
【命令】
display qos trust interface [ interface-type interface-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface-type interface-number:指定的接口类型和接口编号。如果未指定本参数,将显示所有接口的端口优先级信任模式信息。
【举例】
# 显示端口优先级信任模式信息。
<Sysname> display qos trust interface gigabitethernet 1/0/1
Interface: GigabitEthernet1/0/1
Port priority information
Port priority: 0
Port dot1p priority: -
Port dscp priority: -
Port priority trust type: none
表2-3 display qos trust interface命令显示信息描述表
字段 |
描述 |
Interface |
接口名,由接口类型和接口编号构成 |
Port priority information |
端口优先级信任信息 |
Port priority |
端口优先级 |
Port dscp priority |
改写报文的DSCP优先级的值,-表示未配置修改报文的DSCP优先级的值 |
Port priority trust type |
端口优先级信任类型,取值为: · dot1p:802.1p优先级 · dscp:DSCP优先级 |
qos trust命令用来配置端口优先级信任模式。
undo qos trust命令用来恢复缺省情况。
【命令】
qos trust { dot1p | dscp }
undo qos trust
【缺省情况】
不信任报文中的任何优先级,信任端口优先级。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
dot1p:信任报文自带的802.1p优先级,以此优先级进行优先级映射。
dscp:信任IP报文自带的DSCP,以此优先级进行优先级映射。
【举例】
# 在接口GigabitEthernet1/0/1上配置优先级信任模式为信任报文自带的802.1p优先级。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos trust dot1p
【相关命令】
qos priority命令用来配置端口的端口优先级。
undo qos priority命令用来恢复端口优先级为缺省值。
【命令】
qos priority priority-value
undo qos priority
【缺省情况】
端口优先级为0。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
priority-value:端口优先级值。取值范围为0~7。
【举例】
# 配置接口GigabitEthernet1/0/1的端口优先级为2
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos priority 2
【相关命令】
· display qos trust interface
display qos car interface命令用来显示接口的流量监管配置情况和统计信息。
【命令】
display qos car interface [ interface-type interface-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface-type interface-number:指定接口类型和接口编号。如果未指定本参数,将显示除VA(Virtual Access,虚拟访问)接口外所有接口的流量监管配置情况和统计信息。
【使用指导】
如果指定接口为Virtual-Template接口,将显示继承该Virtual-Template接口的所有Virtual-Access接口下的流量监管配置情况和统计信息,Virtual-Template本身无QoS信息显示。
【举例】
# 显示接口GigabitEthernet1/0/1的流量监管配置情况和统计信息。
<Sysname> display qos car interface gigabitethernet 1/0/1
Interface: GigabitEthernet1/0/1
Direction: inbound
Rule: If-match any
CIR 128 (kbps), CBS 5120 (Bytes), PIR 128 (kbps), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets), 0 (Bytes)
Yellow packets: 0 (Packets), 0 (Bytes)
Red packets : 0 (Packets), 0 (Bytes)
# 显示接口GigabitEthernet1/0/2的流量监管配置情况和统计信息。
<Sysname> display qos car interface gigabitethernet 1/0/2
Interface: GigabitEthernet1/0/2
Direction: inbound
Rule: If-match any
CIR 50 (%), CBS 600 (ms), EBS 0 (ms),PIR 50 (%)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets), 0 (Bytes)
Yellow packets: 0 (Packets), 0 (Bytes)
Red packets : 0 (Packets), 0 (Bytes)
表3-1 display qos car interface命令显示信息描述表
字段 |
描述 |
Interface |
接口名,由接口类型和接口编号结合在一起组成 |
Direction |
流量监管应用的方向 |
Rule |
数据包的匹配规则 |
CIR |
承诺信息速率,当采用绝对值形式输入时,单位为kbps;当采用百分比形式时,单位为% |
CBS |
承诺突发尺寸,当采用绝对值形式输入时,单位为byte;当采用百分比形式时,单位为ms,实际的CBS值是cbs-time 乘以实际的承诺信息速率(cir值乘以接口带宽) |
EBS |
超出突发尺寸,当采用绝对值形式输入时,单位为byte;当采用百分比形式时,单位为ms,实际的EBS值是ebs-time 乘以实际的承诺信息速率(cir值乘以接口带宽) |
PIR |
峰值信息速率,当采用绝对值形式输入时,单位为kbps;当采用百分比形式时,单位为% |
Green action |
对绿色报文的动作 |
Yellow action |
对黄色报文的动作 |
Red action |
对红色报文的动作 |
Green packets |
绿色报文的流量统计 |
Yellow packets |
黄色报文的流量统计 |
Red packets |
红色报文的流量统计 |
display qos carl命令用来显示CAR列表。
【命令】
display qos carl [ carl-index ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
carl-index:CAR列表的号码,取值范围为1~199。如果未指定本参数,将显示所有的CAR列表。
【举例】
# 显示CAR列表。
<Sysname> display qos carl
List Rules
1 destination-ip-address range 1.1.1.1 to 1.1.1.2 per-address shared-bandwidth
2 destination-ip-address subnet 1.1.1.1 22 per-address shared-bandwidth
4 dscp 1 2 3 4 5 6 7 cs1
5 mac 0000-0000-0000
6 mpls-exp 0 1 2
9 precedence 0 1 2 3 4 5 6 7
10 source-ip-address range 1.1.1.1 to 1.1.1.2
11 source-ip-address subnet 1.1.1.1 31
表3-2 display qos carl命令显示信息描述表
字段 |
描述 |
List |
CAR列表号码 |
Rules |
数据包的匹配规则 |
qos car命令用来在接口上配置流量监管。
undo qos car命令用来取消接口上流量监管的配置。
【命令】
qos car { inbound | outbound } { any | acl [ ipv6 ] acl-number | carl carl-index } cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ green action | red action | yellow action ] *
qos car { inbound | outbound } { any | acl [ ipv6 ] acl-number | carl carl-index } cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] [ green action | red action | yellow action ] *
undo qos car { inbound | outbound } { any | acl [ ipv6 ] acl-number | carl carl-index }
【缺省情况】
未配置流量监管。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
inbound:入方向流量监管。
outbound:出方向流量监管。
any:对所有的IP数据包进行流量监管。
acl [ ipv6 ] acl-number:对匹配ACL的数据包进行流量监管。acl-number为ACL编号,基本的ACL取值范围为2000~2999,高级的ACL取值范围为3000~3999。若未指定ipv6关键字,表示IPv4 ACL;否则表示IPv6 ACL。
carl carl-index:对匹配CAR列表的数据包进行限速。carl-index为承诺访问速率列表编号,取值范围为1~199。
cir committed-information-rate:承诺信息速率,单位为kbps。取值范围为8~10000000。
cbs committed-burst-size:承诺突发尺寸,即实际平均速率在承诺速率以内时的突发流量,单位为byte。取值范围为1000~1000000000,配置cir后,如果不指定cbs参数,缺省取值为62.5 × committed-information-rate。
ebs excess-burst-size:过度突发尺寸,单位为byte。取值范围为0~1000000000,配置pir后,如果不指定ebs参数,缺省取值为62.5 × peak-information-rate。
pir peak-information-rate:峰值速率,单位为kbps。取值范围为8~10000000。
green action:数据包的流量符合承诺速率时对数据包采取的动作,缺省动作为pass。
red action:数据包的流量既不符合承诺速率也不符合峰值速率时对数据包采取的动作,缺省动作为discard。
yellow action:数据包的流量不符合承诺速率但是符合峰值速率时对数据包采取的动作,缺省动作为pass。
action:对数据包采取的动作,有以下几种:
· continue:继续由下一个CAR策略处理。
· discard:丢弃数据包。
· pass:允许数据包通过。
· remark-atmclp-continue new-atmclp:设置新的ATM报文的CLP标志位的值,并继续由下一个CAR策略处理,取值范围为0~1。
· remark-atmclp-pass new-atmclp:设置新的ATM报文的CLP标志位的值,并允许数据包通过,取值范围为0~1。
· remark-dot1p-continue new-cos:设置新的802.1P报文的优先级值,并继续由下一个CAR策略处理,取值范围为0~7。
· remark-dot1p-pass new-cos:设置新的802.1P报文的优先级值,并允许数据包通过,取值范围为0~7。
· remark-dscp-continue new-dscp:设置报文新的DSCP值,并继续由下一个CAR策略处理,取值范围为0~63;用文字表示时,可以选取af11、af12、af13、af21、af22、af23、af31、af32、af33、af41、af42、af43、cs1、cs2、cs3、cs4、cs5、cs6、cs7、default、ef。
· remark-dscp-pass new-dscp:设置报文新的DSCP值,并允许数据包通过,取值范围为0~63;用文字表示时,可以选取af11、af12、af13、af21、af22、af23、af31、af32、af33、af41、af42、af43、cs1、cs2、cs3、cs4、cs5、cs6、cs7、default、ef。
· remark-frde-continue new-frde:设置新的FR报文的DE标志位的值,并继续由下一个CAR策略处理,取值范围为0~1。
· remark-frde-pass new-frde:设置新的FR报文的DE标志位的值,并允许数据包通过,取值范围为0~1。
· remark-lp-continue new-lp:设置新的报文的lp标志位的值,并继续由下一个CAR策略处理,取值范围为0~7。
· remark-lp-pass new-lp:设置新的报文的lp标志位的值,并允许数据包通过,取值范围为0~7。
· remark-mpls-exp-continue new-exp:设置新的MPLS报文的EXP标志位的值,并继续由下一个CAR策略处理,取值范围为0~7。
· remark-mpls-exp-pass new-exp:设置新的MPLS报文的EXP标志位的值,并允许数据包通过,取值范围为0~7。
· remark-prec-continue new-precedence:设置新的IP优先级,并继续由下一个CAR策略处理,取值范围为0~7。
· remark-prec-pass new-precedence:设置新的IP优先级,并允许数据包通过,取值范围为0~7。
【使用指导】
在同一个接口上重复执行本命令可以配置多个CAR策略,策略的执行顺序与配置的先后顺序一致。
不配置峰值速率表示所配置的是单速率流量监管,否则表示双速率流量监管。
【举例】
# 在接口GigabitEthernet1/0/1的出方向上对满足ANY规则的报文进行流量监管。报文正常流速为200kbps,在第一时间可以有大于正常流量的突发流量通过,以后速率小于等于200kbps时正常发送,大于200kbps时,报文优先级改为0并发送。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos car outbound any cir 200 cbs 5120 ebs 0 green pass red remark-prec-pass 0
【相关命令】
· display qos car interface
· qos carl
qos car any命令用来在User Profile下对所有IP数据包配置流量监管。
undo qos car命令用来取消User Profile下流量监管的配置。
【命令】
qos car { inbound | outbound } any cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ]
qos car { inbound | outbound } any cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ]
undo qos car { inbound | outbound }
【缺省情况】
未配置流量监管。
【视图】
User Profile视图
【缺省用户角色】
network-admin
【参数】
inbound:入方向流量监管。
outbound:出方向流量监管。
cir committed-information-rate:承诺信息速率,单位为kbps。取值范围为8~10000000。
cbs committed-burst-size:承诺突发尺寸,即实际平均速率在承诺速率以内时的突发流量,单位为byte。取值范围为1000~1000000000,配置cir后,如果不指定cbs参数,缺省取值为62.5 × committed-information-rate。
pir peak-information-rate:峰值速率,单位为kbps。取值范围为8~10000000。
【使用指导】
数据流量符合承诺速率时,允许数据包通过;数据流量不符合承诺速率时,丢弃数据包。
多次执行本命令,最后一次执行的命令生效。
【举例】
# 对上线用户user接收的报文进行流量监管。报文正常流速为200kbps,允许51200byte的突发流量通过,速率小于等于200kbps时正常发送,大于200kbps时,报文被丢弃。
<Sysname> system-view
[Sysname] user-profile user
[Sysname-user-profile-user] qos car outbound any cir 200 cbs 51200
qos carl命令用来创建或修改CAR列表。
undo qos carl命令用来删除CAR列表。
【命令】
qos carl carl-index { dscp dscp-list | mac mac-address | mpls-exp mpls-exp-value | precedence precedence-value | { destination-ip-address | source-ip-address } { object-group object-group-name | range start-ip-address to end-ip-address | subnet ip-address mask-length } [ per-address [ shared-bandwidth ] ] [ time-range time-range-name ] }
undo qos carl carl-index
【缺省情况】
未配置CAR列表。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
carl-index:CAR列表号码,取值范围为1~199。
dscp dscp-list:DSCP取值列表。DSCP为区分服务编码点,用数字表示时,取值范围为0~63;用文字表示时,可以选取af11、af12、af13、af21、af22、af23、af31、af32、af33、af41、af42、af43、cs1、cs2、cs3、cs4、cs5、cs6、cs7、default、ef。可以配置多个DSCP值,最多可指定8个;如果指定了多个相同的DSCP值,系统默认为一个;多个不同的DSCP值是或的关系,即只要有一个值匹配,就算匹配这条规则。
mac mac-address:16进制的MAC地址。
mpls-exp mpls-exp-value:MPLS EXP优先级,取值范围为0~7。可以配置多个MPLS EXP值,最多可指定8个;如果指定了多个相同的MPLS EXP值,系统默认为一个;多个不同的MPLS EXP值是或的关系,即只要有一个值匹配,就算匹配这条规则。
precedence precedence-value:优先级,取值范围为0~7。可以配置多个precedence值,最多可指定8个;如果指定了多个相同的precedence值,系统默认为一个;多个不同的precedence值是或的关系,即只要有一个值匹配,就算匹配这条规则。
destination-ip-address:基于目的IP地址的CAR列表。
source-ip-address:基于源IP地址的CAR列表。
range start-ip-address to end-ip-address:IP地址段起始地址和IP地址段终止地址。end-ip-address必须大于start-ip-addres。range指定的IP地址数量上限与设备的型号有关,请以设备的实际情况为准。
subnet ip-address mask-length:IP子网地址和IP子网地址掩码长度。取值范围与设备的型号有关,请以设备的实际情况为准。
object-group object-group-name:指定对象组。object-group-name表示对象组的名称,为1~31个字符的字符串,不区分大小写。指定的对象组必须是已经存在的IP地址对象组,否则创建或修改CAR列表的操作不生效。
per-address:表示对网段内逐IP地址流量进行限速,cir为各IP地址独享的限制带宽,不能被网段内其他IP流量共享。如果未指定本参数,将对整个网段的流量进行限速,cir为该网段内所有IP地址带宽之和,各个IP地址带宽按照流量大小的比例进行分配。
shared-bandwidth:表示网段内存在流量的IP地址均分配置的共享带宽,cir为该网段内所有IP地址的共享带宽,根据当前存在流量的IP地址数量,动态平均分配各IP地址占用的带宽。
time-range time-range-name:指定CAR列表生效的时间段。time-range-name表示时间段的名称,为1~32个字符的字符串,取值不能为all,不区分大小写。若指定的时间段不存在,则CAR列表仍会创建成功,但不会生效,只有该时间段创建完成后才会生效。有关时间段的详细介绍和具体配置过程,请参见“ACL和QoS配置指导”中的“时间段”。
【使用指导】
可以选择基于优先级、基于MAC地址、基于MPLS EXP优先级、基于DSCP或基于IP网段建立CAR列表。
重复执行本命令时,如果carl-index取值不同,将创建多个CAR列表;如果carl-index取值相同,则表示修改指定CAR列表的参数。
指定单个IP地址限速请使用接口视图下qos car acl命令配置。
【举例】
# 在接口GigabitEthernet1/0/1的出方向上应用CAR列表1。CAR列表1是对源地址属于子网1.1.1.0/24内每台主机限速512kbps,网段内各IP地址的流量不共享剩余带宽。
<Sysname> system-view
[Sysname] qos carl 1 source-ip-address subnet 1.1.1.0 24 per-address
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos car outbound carl 1 cir 512 cbs 5120 ebs 0 green pass red discard
# 在接口GigabitEthernet1/0/1的出方向上应用CAR列表2。CAR列表2是对源地址属于IP地址段1.1.2.100~1.1.2.199内所有主机限速5Mbps,网段内各IP地址的流量共享剩余带宽。
<Sysname> system-view
[Sysname] qos carl 2 source-ip-address range 1.1.2.100 to 1.1.2.199 per-address shared-bandwidth
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos car outbound carl 2 cir 5120 cbs 51200 ebs 51200 green pass red discard
# 在接口GigabitEthernet1/0/2的出方向上应用CAR列表3。CAR列表3对源地址属于IP地址对象组work-group内每台主机限速256kbps,并在名为work-time的时间段内生效,IP地址对象组内各IP地址的流量不共享剩余带宽。
<Sysname> system-view
[Sysname] qos carl 3 source-ip-address object-group work-group per-address time-range work-time
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] qos car outbound carl 3 cir 256 cbs 6250 ebs 0 green pass red discard
【相关命令】
· display qos carl
· qos car
car name命令用来配置全局CAR动作。
undo car用来恢复缺省情况。
【命令】
car name car-name [ hierarchy-car hierarchy-car-name [ mode { and | or } ] ]
undo car
【缺省情况】
未配置全局CAR动作。
【视图】
流行为视图
【缺省用户角色】
network-admin
【参数】
car-name:聚合CAR的名称,首字符需要以字母开头,为1~31个字符的字符串,区分大小写。
hierarchy-car-name:分层CAR的名称,首字符需要以字母开头,为1~31个字符的字符串,区分大小写。
mode:分层CAR和聚合CAR动作的合作模式。有and和or两种模式,默认为and模式。
· and:在该模式下,对于多条数据流应用同一个分层CAR,必须每条流满足各自的聚合CAR配置,同时各流量之和又满足分层CAR的配置,流量才能正常通过。
· or:在该模式下,对于多条数据流应用同一个分层CAR,只要每条流满足各自的聚合CAR配置或者各流量之和满足分层CAR配置,流量即可正常通过。
【举例】
# 配置流行为be1的聚合CAR动作为aggcar-1。
<Sysname> system-view
[Sysname] traffic behavior be1
[Sysname-behavior-be1] car name aggcar-1
# 配置流行为be1的聚合CAR动作为aggcar-1,分层CAR动作为hcar,合作模式为or。
<Sysname> system-view
[Sysname] traffic behavior be1
[Sysname-behavior-be1] car name aggcar-1 hierarchy-car hcar mode or
【相关命令】
· display qos car name
· display traffic behavior user-defined
display qos car name命令用来显示全局CAR的配置和统计信息。
【命令】
display qos car name [ car-name ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
car-name:全局CAR的名称,首字符需要以字母开头,为1~31个字符的字符串,区分大小写。显示指定全局CAR的配置和统计信息。如果未指定本参数,将显示所有全局CAR的配置和统计信息,包含聚合CAR和分层CAR。
【举例】
# 显示全局CAR的配置和统计信息。
<Sysname> display qos car name
Name: a
Mode: aggregative
CIR 32 (kbps) CBS: 2048 (Bytes) PIR: 888 (kbps) EBS: 0 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Slot 0:
Green packets : 0 (Packets), 0 (Bytes)
Yellow packets: 0 (Packets), 0 (Bytes)
Red packets : 0 (Packets), 0 (Bytes)
Name: b
Mode: hierarchy
CIR 64 (kbps) CBS: 2048 (Bytes) PIR: 888 (kbps) EBS: 0 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Slot 0:
Green packets : 0 (Packets), 0 (Bytes)
Yellow packets: 0 (Packets), 0 (Bytes)
Red packets : 0 (Packets), 0 (Bytes)
表4-1 display qos car name命令显示信息描述表
字段 |
描述 |
Name |
全局CAR的名称 |
Mode |
聚合CAR的类型,取值为aggregative(聚合CAR)和hierarchy(分层CAR) |
CIR CBS PIR EBS |
流量监管流量的参数配置 |
Green action |
对绿色报文的动作 · discard:丢弃报文 · pass:允许报文通过 |
Yellow action |
对黄色报文的动作 · discard:丢弃报文 · pass:允许报文通过 |
Red action |
对红色报文的动作 · discard:丢弃报文 · pass:允许报文通过 |
Green packets |
绿色报文的流量统计 |
Yellow packets |
黄色报文的流量统计 |
Red packets |
红色报文的流量统计 |
qos car命令用来在接口上应用聚合CAR。
undo qos car命令用来删除接口上应用的聚合CAR。
【命令】
qos car { inbound | outbound } { any | acl [ ipv6 ] acl-number } name car-name
undo qos car { inbound | outbound } { any | acl [ ipv6 ] acl-number }
【缺省情况】
没有在接口上应用聚合CAR。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
inbound:入方向应用聚合CAR。
outbound:出方向应用聚合CAR。
any:对所有的IP数据包应用聚合CAR。
acl acl-number:对匹配IPv4 ACL的数据包应用聚合CAR。acl-number为IPv4 ACL编号,取值范围为2000~5999。
acl ipv6 acl-number:对匹配IPv6 ACL的数据包应用聚合CAR。acl-number为IPv6 ACL编号,取值范围为2000~3999。
name car-name:聚合CAR的名称,首字符需要以字母开头,为1~31个字符的字符串,区分大小写。
【使用指导】
用户可以在接口上重复执行本命令,从而在接口上应用多个聚合CAR,各个聚合CAR的执行顺序与配置顺序一致。
【举例】
# 在GigabitEthernet1/0/1的入方向上对满足ACL规则2000的报文应用聚合CAR策略aggcar-1。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos car inbound ACL 2000 name aggcar-1
【相关命令】
· display qos car interface
qos car命令用来配置聚合CAR或分层CAR。
undo qos car命令用来取消聚合CAR或分层CAR的配置。
【命令】
qos car car-name { aggregative | hierarchy } cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ green action | red action | yellow action ] *
qos car car-name { aggregative | hierarchy } cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] [ green action | red action | yellow action ] *
undo qos car car-name
【缺省情况】
未配置聚合CAR或分层CAR。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
car-name:全局CAR的名称,首字符需要以字母开头,为1~31个字符的字符串,区分大小写。
aggregative:该全局CAR为聚合模式。
hierarchy:该全局CAR为分层模式。
cir committed-information-rate:承诺信息速率,单位为kbps。取值范围与设备的型号有关,请以设备的实际情况为准。
cbs committed-burst-size:承诺突发尺寸,即实际平均速率在承诺速率以内时的突发流量,单位为byte。取值范围和缺省值与设备的型号有关,请以设备的实际情况为准。
ebs excess-burst-size:过度突发尺寸,单位为byte。取值范围和缺省值与设备的型号有关,请以设备的实际情况为准。
pir peak-information-rate:峰值速率,单位为kbps。取值范围和缺省值与设备的型号有关,请以设备的实际情况为准。
green action:数据包的流量符合承诺速率时对数据包采取的动作,缺省动作为pass。
red action:数据包的流量既不符合承诺速率也不符合峰值速率时对数据包采取的动作,缺省动作为discard。
yellow action:数据包的流量不符合承诺速率但是符合峰值速率时对数据包采取的动作,缺省动作为pass。
action:对数据包采取的动作,有以下几种:
· discard:丢弃数据包。
· pass:允许数据包通过。
· remark-atmclp-continue new-atmclp:设置新的ATM报文的CLP标志位的值,并继续由下一个CAR策略处理,取值范围为0~1。
· remark-atmclp-pass new-atmclp:设置新的ATM报文的CLP标志位的值,并允许数据包通过,取值范围为0~1。
· remark-dot1p-continue new-cos:设置新的802.1P报文的优先级值,并继续由下一个CAR策略处理,取值范围为0~7。
· remark-dot1p-pass new-cos:设置新的802.1P报文的优先级值,并允许数据包通过,取值范围为0~7。
· remark-dscp-continue new-dscp:设置报文新的DSCP值,并继续由下一个CAR策略处理,取值范围为0~63;用文字表示时,可以选取af11、af12、af13、af21、af22、af23、af31、af32、af33、af41、af42、af43、cs1、cs2、cs3、cs4、cs5、cs6、cs7、default、ef。
· remark-dscp-pass new-dscp:设置报文新的DSCP值,并允许数据包通过,取值范围为0~63;用文字表示时,可以选取af11、af12、af13、af21、af22、af23、af31、af32、af33、af41、af42、af43、cs1、cs2、cs3、cs4、cs5、cs6、cs7、default、ef。
· remark-frde-continue new-frde:设置新的FR报文的DE标志位的值,并继续由下一个CAR策略处理,取值范围为0~1。
· remark-frde-pass new-frde:设置新的FR报文的DE标志位的值,并允许数据包通过,取值范围为0~1。
· remark-mpls-exp-continue new-exp:设置新的MPLS报文的EXP标志位的值,并继续由下一个CAR策略处理,取值范围为0~7。
· remark-mpls-exp-pass new-exp:设置新的MPLS报文的EXP标志位的值,并允许数据包通过,取值范围为0~7。
· remark-prec-continue new-precedence:设置新的IP优先级,并继续由下一个CAR策略处理,取值范围为0~7。
· remark-prec-pass new-precedence:设置新的IP优先级,并允许数据包通过,取值范围为0~7。
【使用指导】
聚合CAR配置需要在接口上应用或在策略中引用后才能生效。
分层CAR配置需要在策略中引用后才能生效。
不配置峰值速率表示所配置的是单速率流量监管,否则表示双速率流量监管。
【举例】
# 配置聚合CAR采取的CAR参数取值,cir取值为25600,cbs取值为512000,对于红色报文采取丢弃的动作。
<Sysname> system-view
[Sysname] qos car aggcar-1 aggregative cir 25600 cbs 512000 red discard
# 配置分层CAR采取的CAR参数取值,cir取值为120,cbs取值为51200。
<Sysname> system-view
[Sysname] qos car h-car hierarchy cir 120 cbs 51200
【相关命令】
· display qos car name
reset qos car name命令用来清除全局CAR的统计信息。
【命令】
reset qos car name [ car-name ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
car-name:全局CAR的名称,首字符需要以字母开头,为1~31个字符的字符串,区分大小写。清除指定全局CAR的统计信息。如果未指定本参数,将清除所有全局CAR的统计信息,包含聚合CAR和分层CAR。
【举例】
# 清除全局CAR aggcar-1的统计信息。
<Sysname> reset qos car name aggcar-1
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!