• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

12-安全命令参考

目录

20-User Profile命令

本章节下载 20-User Profile命令  (197.13 KB)

docurl=/cn/Service/Document_Software/Document_Center/Routers/Catalog/SR_Router/SR8800-X/Command/Command_Manual/H3C_SR8800-X_CR-R8151PXX-4540/12/202207/1641706_30005_0.htm

20-User Profile命令


1 User Profile

1.1  User Profile配置命令

1.1.1  display user-profile

display user-profile用来显示User Profile的配置信息。

【命令】

(独立运行模式)

display user-profile [ name profile-name ] [ slot slot-number ]

(IRF模式)

display user-profile [ name profile-name ] [ chassis chassis-number slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

name profile-name:表示User Profile的名称。如果未指定本参数,将显示所有User Profile的配置信息。

slot slot-number:显示User Profile的配置信息,slot-number表示单板所在的槽位号。如果未指定本参数,将显示所有单板的User Profile的配置信息。(独立运行模式)

chassis chassis-number slot slot-number:显示User Profile的配置信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将显示所有成员设备的User Profile的配置信息。(IRF模式)

【举例】

# 显示名称为aaa的User Profile配置信息。

<Sysname> display user-profile name aaa

  User Profile: aaa

    Direction: Inbound

      Committed Access Rate:

        CIR 32 (kbps), CBS 2048 (Bytes), EBS 0 (Bytes), PIR 888 (kbps)

      Policy: p1

    Direction: Outbound

      Committed Access Rate:

        CIR 32 (kbps), CBS 2048 (Bytes), EBS 0 (Bytes), PIR 888 (kbps)

      Policy: p2

      User queue:

        Limit Rate:

          CIR 32 (kbps), CBS 2048 (Bytes), EBS 0 (Bytes), PIR 888 (kbps)

          Queue length: 1024 (Packets)

        QMProfile:

          qm1

表1-1 display user-profile 命令显示信息描述表

字段

描述

User Profile

User Profile名称

Direction

策略应用的方向,取值为:

·     Inbound:表示入方向

·     Outbound:表示出方向

Committed Access Rate

流量监管

CIR

承诺信息速率,单位为kbps

CBS

承诺突发尺寸,也就是容纳突发流量的令牌桶深度,单位为byte

EBS

超出突发尺寸,在双令牌桶算法中超出突发流量超过承诺突发流量的部分,单位为byte

PIR

峰值信息速率

Policy

策略名

User queue

用户队列

Limit Rate

限速

Queue length

(暂不支持)用户队列最多能够容纳的报文个数

QMProfile

队列调度策略

 

1.1.2  display user-profile interface

display user-profile interface命令用来显示接口上应用的User Profile的配置情况、配置状态和流量监管统计信息。

【命令】

(独立运行模式)

display user-profile interface [ interface-type interface-number ] [ slot slot-number [ cpu cpu-number ] ] [ inbound | outbound ]

(IRF模式)

display user-profile interface [ interface-type interface-number ] [ chassis chassis-number slot slot-number [ cpu cpu-number ] ] [ inbound | outbound ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface-type interface-number:指定接口类型和接口编号。如果未指定本参数,将显示所有接口上应用的User Profile的配置情况、配置状态和流量监管统计信息。

slot slot-number:显示接口上应用的User Profile的配置情况、指定单板接口上的配置状态和流量监管统计信息。只有指定的接口为聚合接口时才支持指定本参数。slot-number为单板所在的槽位号。如果不指定本参数,将显示接口上应用的User Profile的配置情况和主用主控板接口上配置状态和流量监管统计信息。(独立运行模式)

chassis chassis-number slot slot-number:显示接口上应用的User Profile的配置情况、指定成员设备上指定单板接口上配置状态和流量监管统计信息。只有指定的接口为聚合接口时才支持指定本参数。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果不指定本参数,将显示接口上应用的User Profile的配置情况和主用主控板接口上配置状态和流量监管统计信息。(IRF模式)

cpu cpu-number:指定CPU。cpu-number表示单板上CPU的编号。

inbound:显示入方向应用的User Profile的配置情况、配置状态和流量监管统计信息。

outbound:显示出方向应用的User Profile的配置情况、配置状态和流量监管统计信息。

【使用指导】

如果不指定inboundoutbound参数,则显示接口任意方向上应用的User Profile的配置情况、配置状态和流量监管统计信息。

如果指定inboundoutbound参数,则:

·     显示以指定方向方式应用的User Profile的配置情况、配置状态和流量监管统计信息

·     显示以无方向方式应用的User Profile中与指定方向一致的相关配置的配置情况、配置状态和流量监管统计信息。

【举例】

# 显示设备所有接口上以入方向方式应用的User Profile中的配置情况、配置状态和流量监管统计信息。

<Sysname> display user-profile interface inbound

Interface: GigabitEthernet3/1/1

  Direction: Inbound

    User Profile: u1

      Committed Access Rate(active):

        CIR 112 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

      Policy(inactive): p

      User queue:

        Limit Rate(inactive):

          CIR 3000 (kbps), CBS 187500 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)

        QMProfile(inactive):

          a

Interface: GigabitEthernet3/1/2

  Direction: Inbound

    User Profile: u2

      Committed Access Rate(active):

        CIR 128 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

      Policy(inactive): q

      User queue:

        Limit Rate(inactive):

          CIR 3000 (kbps), CBS 187500 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)

        QMProfile(inactive):

          B

# 显示接口GigabitEthernet3/1/1任意方向上应用的User Profile的配置情况、配置状态和流量监管统计信息。

<Sysname> display user-profile interface gigabitethernet 3/1/1

Interface: GigabitEthernet3/1/1

  User Profile: test

    Direction: Inbound

      Committed Access Rate(active):

        CIR 112 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

      Policy(inactive): p

      User queue:

        Limit Rate(inactive):

          CIR 3000 (kbps), CBS 187500 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)

        QMProfile(inactive):

          a

    Direction: Outbound

      Committed Access Rate(active):

        CIR 112 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

      Policy(inactive): p

      User queue:

        Limit Rate(active):

          CIR 3000 (kbps), CBS 187500 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)

        QMProfile(active):

          a

    IGMP access policy:

      3000

    MLD access policy:

      3000

    Authentication-free rule:

      acl 3000

# 显示聚合接口Route-Aggregation 1任意方向上应用的User Profile的配置情况和其在slot 2上配置状态和流量监管统计信息。

<Sysname> display user-profile interface route-aggregation 1 slot 2

Interface: Route-Aggregation 1

  Direction: Inbound

    User Profile: test

      Committed Access Rate(active):

        CIR 112 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

  Direction: Outbound

    User Profile: test

      Committed Access Rate(active):

        CIR 112 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

表1-2 display user-profile interface命令显示信息描述表

字段

描述

Direction

User Profile应用在接口的方向,取值为:

·     Inbound:表示接口入方向

·     Outbound:表示接口出方向

User Profile

接口上应用的User Profile的名称

Committed Access Rate

流量监管的配置信息和统计信息

active

表示该配置下发成功,已生效

inactive

表示该配置下发失败,未生效

CIR

承诺信息速率,单位为kbps

CBS

承诺突发尺寸,单位为byte

EBS

超出突发尺寸,单位为byte

PIR

峰值信息速率,单位为kbps

Green action  : pass

绿色报文的执行动作:允许通过

Yellow action  : pass

黄色报文的执行动作:允许通过

Red action  : discard

红色报文的执行动作:丢弃

Green packets

绿色报文的流量统计,单位为报文个数和字节数

Yellow packets

黄色报文的流量统计,单位为报文个数和字节数

Red packets

红色报文的流量统计,单位为报文个数和字节数

Authentication-free rule

(暂不支持)User Profile免认证规则

Policy

QoS策略的名称

User queue

用户队列

Limit Rate

限速

QMProfile

队列调度策略

IGMP access policy

(暂不支持)IGMP接入策略

MLD access policy

(暂不支持)MLD接入策略

 

【相关命令】

·     qos apply user-profile

·     reset user-profile interface

1.1.3  qos apply user-profile

qos apply user-profile命令用来在接口上应用User Profile。

undo qos apply user-profile命令用来取消在接口上应用User Profile。

【命令】

qos apply user-profile profile-name [ inbound | outbound ]

undo qos apply user-profile [ inbound | outbound ]

【缺省情况】

接口上未应用User Profile。

【视图】

三层以太网接口视图

三层以太网子接口视图

三层聚合接口视图

三层聚合子接口视图

【缺省用户角色】

network-admin

【参数】

profile-name:User Profile的名称,为1~31个字符的字符串,只能包含英文字母a-z,A-Z、数字(0-9)、下划线(_)、连字符(-)和英文句号(.),支持以字母或数字开头,但不能为纯数字,区分大小写。

inbound:在入方向应用User Profile。

outbound:在出方向应用User Profile。

【使用指导】

通过本命令在接口上应用User Profile时:

·     如果指定了inboundoutbound参数,且User Profile中的配置本身也含有方向属性,则只有二者的方向属性一致时,该配置才会生效。

·     如果未指定inboundoutbound参数,则表示应用了一个无方向的User Profile,此时User Profile中的相关配置是否生效将不再受User Profile的应用方向的限制。

接口同一个方向上只能应用一个User Profile,以名称为abc和xyz的两个User Profile为例:

·     如下两个User Profile分别应用在入方向和出方向,在方向属性上无重叠,可以同时应用:

¡     qos apply user-profile abc inbound

¡     qos apply user-profile xyz outbound

·     如下两个User Profile分别应用在入方向和无方向,在方向属性上有重叠,不可以同时应用:

¡     qos apply user-profile abc inbound

¡     qos apply user-profile xyz

取消接口上应用的User Profile时,只会根据所指定的方向(入方向、出方向或无方向)删除对应方向上所应用的User Profile。

【举例】

# 在接口上以无方向方式应用名称为u1的User Profile。

<Sysname> system-view

[Sysname] interface gigabitethernet 3/1/1

[Sysname-GigabitEthernet3/1/1] qos apply user-profile u1

# 在接口入方向上应用名称为u1的User Profile。

<Sysname> system-view

[Sysname] interface gigabitethernet 3/1/1

[Sysname-GigabitEthernet3/1/1] qos apply user-profile u1 inbound

【相关命令】

·     display user-profile interface

·     reset user-profile interface

·     user-profile

1.1.4  qos user-queue

qos user-queue命令用来配置用户队列调度参数。

undo qos user-queue命令用来恢复缺省情况。

【命令】

qos user-queue { cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] | qmprofile qmprofile-name} * outbound

qos user-queue { cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] | qmprofile qmprofile-name} * outbound

undo qos user-queue outbound

【缺省情况】

未配置用户队列调度参数。

【视图】

User Profile视图

【缺省用户角色】

network-admin

【参数】

cir committed-information-rate:承诺信息速率,单位为kbps。取值范围为300~300000000。

cbs committed-burst-size:承诺突发尺寸,单位为byte。取值范围为4096~133169152。

ebs excess-burst-size:超出突发尺寸,在双令牌桶算法中超出承诺突发流量的部分,单位为byte。取值范围为0~256000000。

pir peak-information-rate:峰值速率,单位为kbps。取值范围为300~300000000。

qmprofile qmprofile-name:队列调度策略名称,指定的队列调度策略必须已存在。

outbound:在User Profile的出方向配置用户队列调度参数,即针对设备发送给上线用户的流量做调度。

【使用指导】

通过本命令,可以对同一User Profile下的所有用户的队列调度参数做如下统一配置:

·     配置限速相关参数;

·     用户报文缓存队列使用统一的队列调度策略;

若要删除已被关联的队列调度策略,请先通过undo qos user-queue命令删除关联关系。

【举例】

# 在名称为u1的User Profile中配置用户队列限速的承诺信息速率为512kbps,报文缓存队列使用统一的名称为qm1的队列调度策略。

<Sysname> system-view

[Sysname] user-profile u1

[Sysname-user-profile-u1] qos user-queue cir 512 qmprofile qm1 outbound

【相关命令】

·     qos qmprofile(ACL和QoS命令参考/QoS)

1.1.5  reset user-profile interface

reset user-profile interface命令用来清除接口上应用的User Profile的流量监管统计信息。

【命令】

reset user-profile interface [ interface-type interface-number ] [ inbound | outbound ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

interface-type interface-number:指定接口类型和接口编号。如果不指定本参数,表示清除所有接口上应用的User Profile的流量监管统计信息。

inbound:清除入方向User Profile的流量监管统计信息。

outbound:清除出方向User Profile的流量监管统计信息。

【使用指导】

如果不指定inboundoutbound参数,表示清除接口所有方向的流量监管统计信息。

【举例】

# 清除所有接口所有方向上应用的User Profile的流量监管统计信息。

<Sysname> reset user-profile interface

# 清除接口GigabitEthernet3/1/1上应用User Profile的流量监管统计信息。

<Sysname> reset user-profile interface gigabitethernet 3/1/1

【相关命令】

·     display user-profile interface

·     qos apply user-profile

1.1.6  user-profile

user-profile命令用来创建User Profile,并进入User Profile视图。如果指定的User Profile已经存在,则直接进入User Profile视图。

undo user-profile命令用来删除指定的User Profile。

【命令】

user-profile profile-name

undo user-profile profile-name

【缺省情况】

不存在User Profile。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

profile-name:表示User Profile的名称,为1~31个字符的字符串,只能包含英文字母a-z,A-Z、数字(0-9)、下划线(_)、连字符(-)和英文句号(.),支持以字母或数字开头,但不能为纯数字,区分大小写。User Profile的名称必须全局唯一。

【使用指导】

User Profile的名称必须全局唯一。

【举例】

# 创建名称为a123的User Profile,并进入其视图。

<Sysname> system-view

[Sysname] user-profile a123

[Sysname-user-profile-a123]

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们