• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

11-Telemetry命令参考

目录

04-Flow Group命令

本章节下载 04-Flow Group命令  (187.08 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S9800/S9820/Command/Command_Manual/H3C_S9820_8C_Release_66xx-3567/11/202205/1607154_30005_0.htm

04-Flow Group命令


1 Flow Group

说明

仅Release 6616及以上版本支持Flow Group功能。

 

1.1  Flow Group配置命令

1.1.1  display telemetry flow-group

display telemetry flow-group用来显示Flow Group的配置信息和下发状态。

【命令】

display telemetry flow-group [ group-id | name group-name ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

group-id:Flow Group的ID。取值范围为1~7。

name group-name:Flow Group的名称,为1~63个字符,区分大小写。

slot slot-number:指定设备编号,取值只能为1。

【使用指导】

当不指定group-idname group-name时,将显示所有Flow Group的配置信息和下发状态。

【举例】

# 显示ID为1的Flow Group的配置信息和其在slot 1上的下发状态。

<Sysname> display telemetry flow-group 1 slot 1

Flow group 1 (Successful)

  ACL       : 2001

  Template  :

    destination-ip

    destination-port

    source-ip

    source-port

  Mode      : Simple MOD

Aging time: 100 minutes

Rate limit: -

Max-entry : -

表1-1 display telemetry flow-group命令显示信息描述表

字段

描述

Flow group 2 named aaa (Successful)

Flow Group的ID、名称和下发状态。下发状态的取值包括:

·     Successful:下发成功

·     Failed:下发失败

·     Inactive:未下发

·     Incomplete:Flow Group配置不完整

ACL

引用的ACL

Template

流表的生成规则:

·     source-ip:源IP地址

·     destination-ip:目的IP地址

·     source-port:源端口号

·     destination-port:目的端口号

·     protocol:网络层协议类型

Mode

Flow Group的模式:Simple MOD表示简化版MOD模式

Aging time

流表的老化时间,单位为分钟

Rate limit

(暂不支持)流表生成速率,单位为pps。“-”表示未配置

Max entry

(暂不支持)流表表项的最大值。“-”表示未配置

1.1.2  display telemetry flow-group flow-table

display telemetry flow-group flow-table命令用来显示Flow Group生成的流表表项信息。

【命令】

display telemetry flow-group flow-table [ [ group-id | name group-name ] | mod ] [ destination-ip dst-ip | destination-port dst-port | protocol protocol | source-ip src-ip | source-port src-port ] * { slot slot-number }

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

group-id:Flow Group的ID。取值范围为1~7。

name group-name:Flow Group的名称,为1~63个字符,区分大小写。

mod:表示显示简化版MOD模式的流表。

destination-ip dst-ip:表示目的IP地址。

destination-port dst-port:表示目的端口号。

protocol protocol:表示网络层协议类型。

source-ip src-ip:表示源IP地址。

source-port src-port:表示源端口号。

slot slot-number:指定设备编号,取值只能为1。

【使用指导】

当不指定Flow Group的ID、名称以及模式时,将显示所有Flow Group生成的流表表项信息。

【举例】

# 显示slot1上Flow Group ID为1的流表表项信息。

<Sysname> display telemetry flow-group flow-table slot 1

Slot: 1

Flow group 1 (name: abc)

Mode: MOD

================================================================================

Src IP          Dst IP          Pro SPort DPort Aging    Packets

In Src IP       In Dst IP       InP InSP  InDP  VXLAN ID Bytes

================================================================================

192.168.1.86    192.168.10.2    6   20    30    12m10s   10

-               -               -   -     -     -        12400

表1-2 display telemetry flow-group flow-table命令显示信息描述表

字段

描述

Flow group 1 name abc

Flow Group的ID、名称

Mode

Flow Group模式:MOD表示简化版MOD模式的流表

Src IP

源IP地址

Dst IP

目的IP地址

Pro

协议号

SPort

源端口号

DPort

目的端口号

Aging

老化时间

Packet

包数

In Src IP

(暂不支持)VXLAN报文的内层源IP地址

In Dst IP

(暂不支持)VXLAN报文的内层目的IP地址

InP

(暂不支持)VXLAN报文的内层协议号

InSP

(暂不支持)VXLAN报文的内层源端口号

InDP

(暂不支持)VXLAN报文的内层目的端口号

VXLAN ID

(暂不支持)VXLAN ID

Bytes

字节数

 

1.1.3  if-match acl

if-match acl命令用来在Flow Group中引用ACL。

undo if-match acl命令用来删除Flow Group中引用的ACL。

【命令】

if-match acl { acl-number | name acl-name }

undo if-match acl

【缺省情况】

Flow Group中未引用ACL。

【视图】

Flow Group视图

【缺省用户角色】

network-admin

【参数】

acl-number:指定IPv4 ACL的编号,取值范围及其代表的ACL类型如下:

·     2000~2999:表示基本ACL。

·     3000~3999:表示高级ACL。

name acl-name:指定IPv4 ACL的名称。acl-name表示ACL的名称,为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头。

【使用指导】

在Flow Group中引用ACL后,该Flow Group将仅对命中ACL规则的流量生效。

一个Flow Group仅支持引用一个ACL。

ACL规则中仅支持选配五元组(源、目的IP地址,源、目的端口号和协议类型)和DSCP优先级。

【举例】

# 在ID为1的Flow Group中引用ACL 3000。

<Sysname> system-view

[Sysname] telemetry flow-group 1

[Sysname-telemetry-flow-group-1] if-match acl 3000

【相关命令】

·     acl (ACL和QoS命令参考/ACL)

·     telemetry flow-group

1.1.4  telemetry apply flow-group

telemetry apply flow-group命令用来应用Flow Group。

undo telemetry apply flow-group命令用来取消Flow Group的应用。

【命令】

telemetry apply flow-group { group-id | name group-name }

undo telemetry apply flow-group { group-id | name group-name }

【缺省情况】

未应用Flow Group。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

group-id:Flow Group的ID。取值范围为1~7。

name group-name:Flow Group的名称,为1~63个字符,区分大小写。

【举例】

# 应用ID为1的Flow Group。

<Sysname> system-view

[Sysname] telemetry apply flow-group 1

【相关命令】

·     telemetry flow-group

1.1.5  telemetry flow-group

telemetry flow-group命令用来创建一个Flow Group,并进入Flow Group视图。如果指定的Flow Group已经存在,则直接进入该Flow Group视图。

undo telemetry flow-group命令用来删除指定的Flow Group。

【命令】

telemetry flow-group group-id [ name group-name ] [ mode simple-mod ]

undo telemetry flow-group { group-id | name group-name }

【缺省情况】

不存在Flow Group。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

group-id:Flow Group的ID。取值范围为1~7。

name group-name:Flow Group的名称,为1~63个字符,区分大小写。Flow Group的名称必须全局唯一,且不可以使用“system-defined-”开头。

mode:Flow Group的模式。

simple-mod:简化版MOD模式。

【使用指导】

Flow Group的模式仅支持简化版MOD模式。简化版MOD模式的Flow Group为MOD功能提供基础数据,会对CPU造成较大负担,但节省了硬件表项资源。

对于已存在的Flow Group,名称、模式不支持新增或修改。

如果需要删除已应用的Flow Group,必须先取消其应用,再删除该Flow Group。

【举例】

# 创建ID为3的简化版MOD模式的Flow Group,并进入其视图。

<Sysname> system-view

[Sysname] telemetry flow-group 3 mode simple-mod

[Sysname-telemetry-flow-group-3]

1.1.6  telemetry flow-group aging-time

telemetry flow-group aging-time命令用来配置流表的老化时间。

undo telemetry flow-group aging-time命令用来恢复缺省情况。

【命令】

telemetry flow-group aging-time aging-time

undo telemetry flow-group aging-time

【缺省情况】

流表的老化时间为15分钟。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

aging-time:流表的老化时间,单位为分钟。取值范围为1~100。

【举例】

# 配置Flow Group的流表老化时间为20分钟。

<Sysname> system-view

[Sysname] telemetry flow-group aging-time 20

1.1.7  template

template命令用来在Flow Group中配置流表的生成规则。

undo template命令用来删除Flow Group中配置的流表生成规则。

【命令】

template { destination-ip | destination-port | protocol | source-ip | source-port } *

undo template

【缺省情况】

Flow Group中未配置流表的生成规则。

【视图】

Flow Group视图

【缺省用户角色】

network-admin

【参数】

destination-ip:表示目的IP地址。

destination-port:表示目的端口号。

protocol:表示网络层协议类型。

source-ip:表示源IP地址。

source-port:表示源端口号。

【使用指导】

通过本命令配置了流表的生成规则后,设备将依据指定的规则对流量进行识别,并生成流表。

【举例】

# 在ID为1的Flow Group中配置流表的生成规则为源IP地址、目的IP地址、源端口号和目的端口号。

<Sysname> system-view

[Sysname] telemetry flow-group 1

[Sysname-telemetry-flow-group-1] template destination-ip destination-port source-ip source-port

【相关命令】

·     telemetry flow-group

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们