07-User Profile命令
本章节下载: 07-User Profile命令 (301.56 KB)
目 录
1.1.1 display user-group-profile
1.1.3 display user-profile interface
1.1.7 qos session-group identify
1.1.9 qos weight outbound(user-profile view,user-group-profile view,session-group-profile view)
1.1.10 reset user-profile interface
display user-group-profile命令用来显示User Group Profile的配置信息和在线用户信息。
【命令】
(独立运行模式)
display user-group-profile [ name profile-name ] [ slot slot-number [ cpu cpu-number ] ]
(IRF模式)
display user-group-profile [ name profile-name ] [ chassis chassis-number slot slot-number [ cpu cpu-number ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name profile-name:表示User Group Profile的名称。如果未指定本参数,将显示所有User Group Profile的配置信息和在线用户信息。
slot slot-number:指定单板。slot-number为单板所在的槽位号。如果不指定本参数,则表示指定所有单板。(独立运行模式)
chassis chassis-number slot slot-number:指定单板。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果不指定本参数,则表示指定所有单板。(IRF模式)
cpu cpu-number:指定CPU。cpu-number表示单板上CPU的编号。只有指定的slot支持多CPU时,才能配置该参数。
【举例】
# 显示设备上的User Group Profile配置信息及使用该User Group Profile的在线用户信息。
<Sysname> display user-group-profile
User Group Profile: g1
Direction: Outbound
General Traffic Shaping:
If-match any:
CIR 1000 (kbps), CBS 62500 (Bytes), EBS 0 (Bytes)
slot 3:
User user_1:
User ID: 0x2811177c
User type: PPPoE
Network attributes:
Interface : Bas-interface0
VPN : N/A
User user_2:
User ID: 0x2811177b
User type: PPPoE
Network attributes:
Interface : Bas-interface0
VPN : N/A
表1-1 display user-group-profile命令显示信息描述表
字段 |
描述 |
User Group Profile |
User Group Profile名称 |
General Traffic Shaping |
流量整形 |
If-match any |
匹配所有数据包 |
其它显示信息解释请参见表1-2。
display user-profile用来显示User Profile的配置信息和在线用户信息。
【命令】
(独立运行模式)
display user-profile [ session-group ] [ name profile-name ] [ slot slot-number [ cpu cpu-number ] ]
(IRF模式)
display user-profile [ session-group ] [ name profile-name ] [ chassis chassis-number slot slot-number [ cpu cpu-number ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
session-group:显示Session Group Profile的配置信息和在线用户信息。仅standard工作模式支持配置本功能。
name profile-name:表示User Profile的名称。如果未指定本参数,将显示所有User Profile的配置信息和在线用户信息。
slot slot-number:指定单板。slot-number为单板所在的槽位号。如果不指定本参数,则表示指定所有单板。(独立运行模式)
chassis chassis-number slot slot-number:指定单板。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果不指定本参数,则表示指定所有单板。(IRF模式)
cpu cpu-number:指定CPU。cpu-number表示单板上CPU的编号。只有指定的slot支持多CPU时,才能配置该参数。
【举例】
# 显示名称为aaa的User Profile配置信息及被授权该User Profile的在线用户信息。
<Sysname> display user-profile name aaa
User Profile: aaa
Direction: Inbound
Committed Access Rate:
CIR 30000 (kbps), CBS 1875000 (Bytes), EBS 2500000 (Bytes), PIR 40000 (kbps)
Policy: 1
User queue:
Limit Rate:
CIR 30000 (kbps), CBS 1875000 (Bytes), EBS 0 (Bytes)
Direction: Outbound
Committed Access Rate:
CIR 30000 (kbps), CBS 1875000 (Bytes), EBS 2500000 (Bytes), PIR 40000 (kbps)
Policy: 1
User queue:
Limit Rate:
CIR 30000 (kbps), CBS 1875000 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)
Queue length: 300 (Packets)
QMProfile:
a
User group profile: g
Qos Weight: 3
Queue Name: af3
Connection-limit amount: 3000
Connection-limit rate: 300
# 显示设备上的Session Group Profile配置信息及被授权该Session Group Profile的在线用户信息。
<Sysname> display user-profile session-group
Session Group Profile: g
Direction: Inbound
General Traffic Shaping:
If-match queue 2:
CIR 30000 (kbps), CBS 1875000 (Bytes), EBS 0 (Bytes)
General Traffic Shaping:
If-match any:
CIR 30000 (kbps), CBS 1875000 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)
Queue length: 4000 (Packets)
QMProfile: a
Direction: Outbound
General Traffic Shaping:
If-match queue 2:
CIR 30000 (kbps), CBS 1875000 (Bytes), EBS 0 (Bytes), PIR 30000 (kbps)
General Traffic Shaping:
If-match any:
CIR 30000 (kbps), CBS 1875000 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)
Queue length: 400 (Packets)
QMProfile: a
slot 3:
User user_1:
User ID: 0x0000000b
User type: L2 IPoE dynamic
Network attributes:
Interface : Ten-GigabitEthernet3/1/2.100
VPN : N/A
Service VLAN : 100
Failed action list:
Direction: Inbound
QMProfile: a
表1-2 display user-profile 命令显示信息描述表
字段 |
描述 |
User Profile |
User Profile名称 |
Session Group Profile |
Session Group Profile名称 |
Direction |
User Profile或Session Group Profile中的Direction表示该Profile中相关配置的方向,取值为: · Inbound:表示入方向 · Outbound:表示出方向 User中的Direction表示User Porfile应用在用户上的方向,取值为: · Both:表示出入方向 · Inbound:表示入方向 · Outbound:表示出方向 |
Committed Access Rate |
流量监管 |
CIR |
承诺信息速率,单位为kbps |
CBS |
承诺突发尺寸,也就是容纳突发流量的令牌桶深度,单位为byte |
EBS |
超出突发尺寸,在双令牌桶算法中超出突发流量超过承诺突发流量的部分,单位为byte |
PIR |
峰值信息速率 |
Connection-limit amount |
用户最大连接数 |
Connection-limit rate |
用户最大连接速率 |
Policy |
策略名 |
User queue |
用户队列 |
Limit Rate |
限速 |
Queue length |
用户队列最多能够容纳的报文个数 |
QMProfile |
队列调度策略 |
User group profile |
User Group Profile名称 |
QoS Weight |
出方向配置的调度权重,单位为字节数 |
Queue Name |
为会话指定进入的队列名称 |
User user_1 |
与User Profile或Session Group Profile关联的用户信息 |
User ID |
用户ID |
User type |
用户类型: · Command:命令行授权和计费用户 · FTP:FTP用户 · HTTP web:HTTP web用户 · HTTPS web:HTTPS web用户 · IPoE L2VPN leased:IPoE L2VPN专线用户 · L2 IPoE dynamic users:二层IPoE动态个人接入用户 · L2 IPoE interface leased:二层IPoE接口专线用户 · L2 IPoE leased subusers:二层IPoE专线子用户 · L2 IPoE static:二层IPoE静态个人接入用户 · L3 IPoE dynamic:三层IPoE动态个人接入用户 · L3 IPoE interface leased:三层IPoE接口专线用户 · L3 IPoE subnet leased:三层IPoE子网专线用户 · L3 IPoE static:三层IPoE静态个人接入用户 · LNS:LNS端上L2TP用户 · NETCONF RESTful HTTP:NETCONF over RESTful over HTTP用户 · NETCONF RESTFUL HTTPS:NETCONF over RESTful over HTTPS用户 · NETCONF SOAP HTTP:NETCONF over SOAP over HTTP用户 · NETCONF SOAP HTTPS:NETCONF over SOAP over HTTPS用户 · PPPoE:PPP over Ethernet用户 · PPPoPhy:物理链路直接承载的PPP接入用户 · SSH:SSH用户 · Super:切换用户角色的用户 · Telnet:Telnet用户 · Terminal:从Console口登录的用户 · VPPP:LAC端上自动拨号的L2TP用户 |
Network attributes |
用户特征信息: · Interface:上线用户的上线接口 · MAC address:上线用户的MAC地址 · IP address:上线用户的IP地址 · VPN:上线用户所属VPN实例 · Service VLAN:上线用户的外层VLAN · Customer VLAN:上线用户的内层VLAN |
Failed action list |
在该用户上应用失败的动作 |
display user-profile interface命令用来显示接口上应用的User Profile的配置情况、配置状态和流量监管统计信息。
【命令】
(独立运行模式)
display user-profile interface [ interface-type interface-number ] [ slot slot-number [ cpu cpu-number ] ] [ inbound | outbound ]
(IRF模式)
display user-profile interface [ interface-type interface-number ] [ chassis chassis-number slot slot-number [ cpu cpu-number ] ] [ inbound | outbound ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface-type interface-number:指定接口类型和接口编号。如果未指定本参数,将显示所有接口上应用的User Profile的配置情况、配置状态和流量监管统计信息。
slot slot-number:显示接口上应用的User Profile的配置情况、指定单板接口上的配置状态和流量监管统计信息。只有指定的接口为聚合接口时才支持指定本参数。slot-number为单板所在的槽位号。如果不指定本参数,将显示接口上应用的User Profile的配置情况、主用主控板上的配置状态和流量监管统计信息。(独立运行模式)
chassis chassis-number slot slot-number:显示接口上应用的User Profile的配置情况、指定成员设备指定单板接口上的配置状态和流量监管统计信息。只有指定的接口为聚合接口时才支持指定本参数。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果不指定本参数,将显示接口上应用的User Profile的配置情况、全局主用主控板接口上的配置状态和流量监管统计信息。(IRF模式)
cpu cpu-number:指定CPU。cpu-number表示单板上CPU的编号。只有指定的slot支持多CPU时,才能配置该参数。
inbound:显示入方向应用的User Profile的配置情况、配置状态和流量监管统计信息。
outbound:显示出方向应用的User Profile的配置情况、配置状态和流量监管统计信息。
【使用指导】
如果不指定inbound和outbound参数,则显示接口任意方向上应用的User Profile的配置情况、配置状态和流量监管统计信息。
如果指定inbound或outbound参数,则仅显示以指定方向方式应用的User Profile的配置情况、配置状态和流量监管统计信息,不会显示以无方向方式应用的User Profile的配置情况、配置状态和流量监管统计信息。
【举例】
# 显示设备所有接口上以入方向方式应用的User Profile中的配置情况、配置状态和流量监管统计信息。
<Sysname> display user-profile interface inbound
Interface: Ten-GigabitEthernet3/1/1
Direction: Inbound
User Profile: u1
Committed Access Rate(active):
CIR 112 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets) 0 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 0 (Packets) 0 (Bytes)
Policy(inactive): p
User queue:
Limit Rate(inactive):
CIR 3000 (kbps), CBS 187500 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)
QMProfile(inactive):
a
Interface: Ten-GigabitEthernet3/1/2
Direction: Inbound
User Profile: u2
Committed Access Rate(active):
CIR 128 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets) 0 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 0 (Packets) 0 (Bytes)
Policy(inactive): q
User queue:
Limit Rate(inactive):
CIR 3000 (kbps), CBS 187500 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)
QMProfile(inactive):
B
# 显示接口Ten-GigabitEthernet3/1/1任意方向上应用的User Profile的配置情况、配置状态和流量监管统计信息。
<Sysname> display user-profile interface ten-gigabitethernet 3/1/1
Interface: Ten-GigabitEthernet3/1/1
User Profile: test
Direction: Inbound
Committed Access Rate(active):
CIR 112 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets) 0 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 0 (Packets) 0 (Bytes)
Policy(inactive): p
User queue:
Limit Rate(inactive):
CIR 3000 (kbps), CBS 187500 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)
QMProfile(inactive):
a
Direction: Outbound
Committed Access Rate(active):
CIR 112 (kbps), CBS 5120 (Bytes), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets) 0 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 0 (Packets) 0 (Bytes)
Policy(inactive): p
User queue:
Limit Rate(active):
CIR 3000 (kbps), CBS 187500 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)
Queue length: 3000 (Packets)
QMProfile(active):
a
User group profile(inactive): gg
Qos Weight(inactive): 2
Queue Name(inactive): af3
IGMP access policy:
3000
MLD access policy:
3000
Authentication-free rule:
acl 3000
# 显示聚合接口Route-Aggregation 1任意方向上应用的User Profile的配置情况和其在slot 3上配置状态和流量监管统计信息。
<Sysname> display user-profile interface route-aggregation 1 slot 3
Interface: Route-Aggregation 1
User Profile: u2
Direction: Inbound
Committed Access Rate(inactive):
CIR 128 (kbps), CBS 8000 (Bytes), EBS 0 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets) 0 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 0 (Packets) 0 (Bytes)
Policy(inactive): 1
User queue:
Limit Rate(inactive):
CIR 3000 (kbps), CBS 187500 (Bytes), EBS 0 (Bytes), PIR 40000 (kbps)
Connection-limit amount(inactive): 10
Connection-limit rate(inactive): 5
Direction: Outbound
Committed Access Rate(inactive):
CIR 128 (kbps), CBS 8000 (Bytes), EBS 0 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets) 0 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 0 (Packets) 0 (Bytes)
Policy(inactive): 1
User queue:
Limit Rate(active):
CIR 32 (kbps), CBS 2048 (Bytes), EBS 0 (Bytes), PIR 888 (kbps)
Queue length: 1024 (Packets)
QMProfile(active):
qm1
User group profile(inactive): ug1
QoS Weight(inactive): 10
Queue Name(inactive): af1
Connection-limit amount(inactive): 10
Connection-limit rate(inactive): 5
表1-3 display user-profile interface命令显示信息描述表
字段 |
描述 |
Direction |
User Profile应用在接口的方向,取值为: · Inbound:表示接口入方向 · Outbound:表示接口出方向 |
User Profile |
接口上应用的User Profile的名称 |
Committed Access Rate |
流量监管的配置信息和统计信息 |
active |
表示该配置下发成功,已生效 |
inactive |
表示该配置下发失败,未生效 |
CIR |
承诺信息速率,单位为kbps |
CBS |
承诺突发尺寸,单位为byte |
EBS |
超出突发尺寸,单位为byte |
PIR |
峰值信息速率,单位为kbps |
Green action : pass |
绿色报文的执行动作:允许通过 |
Yellow action : pass |
黄色报文的执行动作:允许通过 |
Red action : discard |
红色报文的执行动作:丢弃 |
Green packets |
绿色报文的流量统计,单位为报文个数和字节数 |
Yellow packets |
黄色报文的流量统计,单位为报文个数和字节数 |
Red packets |
红色报文的流量统计,单位为报文个数和字节数 |
QoS Weight |
出方向配置的调度权重,单位为字节数 |
Queue Name |
为会话指定进入的队列名称 |
Connection-limit amount |
用户最大连接数 |
Connection-limit rate |
用户最大连接速率 |
Authentication-free rule |
User Profile免认证规则 |
Policy |
QoS策略的名称 |
User queue |
用户队列 |
Limit Rate |
限速 |
Queue length |
用户队列最多能够容纳的报文个数 |
QMProfile |
队列调度策略 |
User group profile |
User Group Profile名称 |
IGMP access policy |
(暂不支持)IGMP接入策略 |
MLD access policy |
(暂不支持)MLD接入策略 |
【相关命令】
· qos apply user-profile
· reset user-profile interface
free-rule命令用来配置User Profile免认证规则。
undo free-rule命令用来删除User Profile免认证规则。
【命令】
free-rule acl [ ipv6 ] { acl-number | name acl-name }
undo free-rule acl [ ipv6 ] { acl-number | name acl-name }
【缺省情况】
不存在User Profile免认证规则。
【视图】
User Profile视图
【缺省用户角色】
network-admin
【参数】
ipv6:指定ACL类型为IPv6 ACL。如果未指定本参数,则表示IPv4 ACL。
acl-number:指定ACL的编号,取值范围及其代表的ACL类型如下:
· 2000~2999:表示基本ACL。
· 3000~3999:表示高级ACL。
name acl-name:指定ACL的名称。acl-name表示ACL的名称,为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头。
【使用指导】
当上线用户欠费时,可通过向用户下发配置了免认证规则的User Profile,允许用户访问免认证规则中ACL permit规则指定的网络资源。
一个User Profille下可以配置多条免认证规则。设备会按照免认证规则的配置顺序进行匹配。当匹配上某一免认证规则后,则结束匹配;否则,将继续进行匹配,直到匹配完所有免认证规则。
【举例】
# 在名称为user的User Profile下配置ACL编号为3000的免认证规则。
<Sysname> system-view
[Sysname] user-profile user
[Sysname-user-profile-user] free-rule acl 3000
# 在名称为user的User Profile下配置IPv6 ACL编号为3000的免认证规则。
<Sysname> system-view
[Sysname] user-profile user
[Sysname-user-profile-user] free-rule acl ipv6 3000
# 在名称为user的User Profile下配置ACL名称为a1的免认证规则。
<Sysname> system-view
[Sysname] user-profile user
[Sysname-user-profile-user] free-rule acl name a1
【相关命令】
· acl(ACL和Qos命令参考/ACL)
qos apply user-profile命令用来在接口上应用User Profile。
undo qos apply user-profile命令用来取消在接口上应用User Profile。
【命令】
qos apply user-profile profile-name [ inbound | outbound ]
undo qos apply user-profile [ inbound | outbound ]
【缺省情况】
接口上未应用User Profile。
【视图】
三层以太网接口视图/三层以太网子接口视图
三层聚合接口视图/三层聚合子接口视图
【缺省用户角色】
network-admin
【参数】
profile-name:User Profile的名称,为1~31个字符的字符串,只能包含英文字母(a-z,A-Z)、数字(0-9)、下划线(_)、连字符(-)和英文句号(.),支持以字母或数字开头,但不能为纯数字,区分大小写。
inbound:在入方向应用User Profile。
outbound:在出方向应用User Profile。
【使用指导】
通过本命令在接口上应用User Profile时,该User Profile中仅支持配置流量监管、限速和和队列调度策略。
通过本命令在接口上应用User Profile时:
· 如果指定了inbound或outbound参数,且User Profile中的配置本身也含有方向属性,则只有二者的方向属性一致时,该配置才会生效。
· 如果未指定inbound或outbound参数,则表示应用了一个无方向的User Profile,此时User Profile中的相关配置是否生效将不再受User Profile的应用方向的限制。
接口同一个方向上只能应用一个User Profile,以名称为abc和xyz的两个User Profile为例:
· 如下两个User Profile分别应用在入方向和出方向,在方向属性上无重叠,可以同时应用:
¡ qos apply user-profile abc inbound
¡ qos apply user-profile xyz outbound
· 如下两个User Profile分别应用在入方向和无方向,在方向属性上有重叠,不可以同时应用:
¡ qos apply user-profile abc inbound
¡ qos apply user-profile xyz
取消接口上应用的User Profile时,只会根据所指定的方向(入方向、出方向或无方向)删除对应方向上所应用的User Profile。
【举例】
# 在接口上以无方向方式应用名称为u1的User Profile。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] qos apply user-profile u1
# 在接口入方向上应用名称为u1的User Profile。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] qos apply user-profile u1 inbound
【相关命令】
· display user-profile interface
· reset user-profile interface
· user-profile
qos queue命令用来在User Profile中为会话指定进入的队列。
undo qos queue命令用来恢复缺省情况。
【命令】
qos queue { queue-id | queue-name }
undo qos queue
【缺省情况】
User Profile下未指定会话进入的队列。
【视图】
User Profile视图
【缺省用户角色】
network-admin
【参数】
queue { queue-id | queue-name }:让应用此user profile的会话进入指定队列,queue-id表示队列序号,queue-name表示队列名称。queue-id和queue-name的对应情况如表1-4所示。
表1-4 queue-id和queue-name对应表
queue-id数字 |
queue-name |
0 |
be |
1 |
af1 |
2 |
af2 |
3 |
af3 |
4 |
af4 |
5 |
ef |
6 |
cs6 |
7 |
cs7 |
【使用指导】
应用此命令可以为对多个会话指定不同的队列从而决定其不同优先级的调度方式。
【举例】
# 在名称为user的User Profile中,指定会话进入队列7。
<Sysname> system-view
[Sysname] user-profile user
[Sysname-user-profile-user] qos queue 7
qos session-group identify命令用来在接口下配置会话组识别方式。
undo qos session-group identify命令用来恢复缺省情况。
【命令】
qos session-group identify { customer-vlan | service-vlan | customer-service-vlan | subscriber-id }
undo qos session-group identify
【缺省情况】
接口下未配置会话组识别方式。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
customer-vlan:按内层VLAN识别会话组,内层VLAN为用户的私网VLAN。
service-vlan:按外层VLAN识别会话组,外层VLAN为运营商分配给用户的公网VLAN。
customer-service-vlan:按内层VLAN和外层VLAN识别会话组。
subscriber-id:按Subscriber ID识别会话组。
【使用指导】
系统根据用户的内层VLAN、外层VLAN等信息来识别认证上线用户所属的会话组,属于同一会话组的多个用户可以配置Session Group Profile或者User Group Profile统一进行流量监管、流量限速或者队列调度。
若要配置Session Group Profile或者User Group Profile,则必须首先指定会话组的识别方式。
需要注意的是,只有当本命令设置会话组识别方式为subscriber-id时,authorization-attribute命令授权的Subscriber ID或者AAA服务器授权的Subscriber-ID才会生效。
【举例】
#在接口Ten-GigabitEthernet3/1/1上配置基于外层vlan的会话组识别方式。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] qos session-group identify service-vlan
qos user-queue命令用来配置用户队列调度参数。
undo qos user-queue命令用来恢复缺省情况。
【命令】
qos user-queue { cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ queue-length queue-length ] | qmprofile qmprofile-name | user-group-profile user-group-profile-name } * outbound
qos user-queue { cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] [ queue-length queue-length ] | qmprofile qmprofile-name | user-group-profile user-group-profile-name } * outbound
qos user-queue { { cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] | qmprofile qmprofile-name } * | user-group-profile user-group-profile-name } inbound
qos user-queue { { cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] | qmprofile qmprofile-name } * | user-group-profile user-group-profile-name } inbound
undo qos user-queue { inbound | outbound }
【缺省情况】
未配置用户队列调度参数。
【视图】
User Profile视图
【缺省用户角色】
network-admin
【参数】
cir committed-information-rate:承诺信息速率,单位为kbps。取值范围为300~300000000。
cbs committed-burst-size:承诺突发尺寸,单位为byte。取值范围为4096~133169152。
ebs excess-burst-size:超出突发尺寸,在双令牌桶算法中超出承诺突发流量的部分,单位为byte。取值范围为0~256000000。
pir peak-information-rate:峰值速率,单位为kbps。取值范围为300~300000000。
queue-length queue-length:用户队列的最大长度,单位为报文个数。取值范围为1~29296875。本参数仅在standard工作模式下支持。
qmprofile qmprofile-name:队列调度策略名称,指定的队列调度策略必须已存在。
user-group-profile profile-name:User Group Profile的名称,指定的User Group Profile必须已存在。
inbound:在User Profile的入方向配置用户队列调度参数,即针对设备接收上线用户发送的流量做调度。
outbound:在User Profile的出方向配置用户队列调度参数,即针对设备发送给上线用户的流量做调度。
【使用指导】
基于接口应用User Profile时,若在User Profile的入方向配置本命令,则参数cir、cbs、ebs、pir、qmprofile仅对下表所列单板生效。
表1-5 单板信息一览表
单板类型 |
单板丝印 |
CEPC单板 |
CEPC-XP4LX、CEPC-XP24LX、CEPC-XP48RX、CEPC-CP4RX、CEPC-CP4RXA、CEPC-CP4RX-L、CEPC-CQ8L、CEPC-CQ8LA、CEPC-CQ8L1A、CEPC-CQ8L3A、CEPC-CQ16L1 |
CSPEX单板 |
CSPEX-1304X、CSPEX-1404X、CSPEX-1502X、CSPEX-1504X、CSPEX-1504XA、CSPEX-1602X、CSPEX-1602XA、CSPEX-1804X、CSPEX-1512X、CSPEX-1612X、CSPEX-1812X、CSPEX-1502XA、CSPEX-1802X、CSPEX-1802XA、CSPEX-1812X-E、CSPEX-2304X-G、CSPEX-2612XA、CSPEX-2612X3A |
SPE单板 |
RX-SPE200、RX-SPE200-E |
通过本命令,可以对同一User Profile下的所有用户的队列调度参数做如下统一配置:
· 配置限速相关参数;
· 用户报文缓存队列使用统一的队列调度策略;
· 用户的授权User Profile与User Group Profile直接关联。
对于已经授权的User Profile:
· 如果已关联队列调度策略或User Group Profile,可以修改队列调度策略或User Group Profile中的相关参数;
· 不可以新增、修改或删除已配置的任何参数,如需修改,请先使用undo qos user-queue命令删除,再配置所需参数。
若要删除已被关联的User Group Profile或队列调度策略,请先通过undo qos user-queue命令删除关联关系。
由于User Group Profile和Session Group Profile实现功能一致,所以对于同一上线用户来说,无法对其同时配置User Group Profile和授权Session Group Profile。
【举例】
# 在名称为u1的User Profile中配置用户队列限速的承诺信息速率为512kbps,队列最大长度为2048,报文缓存队列使用统一的名称为qm1的队列调度策略,并将本User Profile与名称为g1的User Group Profile直接关联。
<Sysname> system-view
[Sysname] user-profile u1
[Sysname-user-profile-u1] qos user-queue cir 512 queue-length 2048 qmprofile qm1 user-group-profile g1 outbound
【相关命令】
· qos qmprofile(ACL和QoS命令参考/QoS)
· user-group-profile
qos weight outbound命令用来在User Profile、User Group Profile或Session Group Profile出方向配置调度权重。
undo qos weight outbound命令用来恢复缺省情况。
【命令】
qos weight weight-value outbound
undo qos weight outbound
【缺省情况】
未配置User Profile、User Group Profile或Session Group Profile出方向的调度权重。
【视图】
User Profile视图
User Group Profile视图
Session Group Profile视图
【缺省用户角色】
network-admin
【参数】
weight-value:调度权重的值。取值范围为1~15。
outbound:调度权重应用到User Profile、User Group Profile或Session Group Profile的出方向,即对设备发送给上线用户的流量配置调度权重。
【使用指导】
配置User Profile、User Group Profile或Session Group Profile的调度权重后,用户组或单一用户可以根据调度的权重值分配带宽资源。
【举例】
# 为名为abc的user-profile配置出方向调度权重。
<Sysname> system-view
[Sysname] user-profile abc
[Sysname-user-profile-abc] qos weight 3 outbound
# 为名为abc的Session-Group-profile配置出方向调度权重。
<Sysname> system-view
[Sysname] user-profile abc type session-group
[Sysname-session-group-profile-abc] qos weight 3 outbound
reset user-profile interface命令用来清除接口上应用的User Profile的流量监管统计信息。
【命令】
reset user-profile interface [ interface-type interface-number ] [ inbound | outbound ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
interface-type interface-number:指定接口类型和接口编号。如果不指定本参数,表示清除所有接口上应用的User Profile的流量监管统计信息。
inbound:清除入方向User Profile的流量监管统计信息。
outbound:清除出方向User Profile的流量监管统计信息。
【使用指导】
如果不指定inbound和outbound参数,表示清除接口所有方向的流量监管统计信息。
【举例】
# 清除所有接口所有方向上应用的User Profile的流量监管统计信息。
<Sysname> reset user-profile interface
# 清除接口Ten-GigabitEthernet3/1/1上应用User Profile的流量监管统计信息。
<Sysname> reset user-profile interface ten-gigabitethernet 3/1/1
【相关命令】
· display user-profile interface
· qos apply user-profile
user-group-profile命令用来创建User Group Profile,并进入User Group Profile视图。如果指定的User Group Profile已经存在,则直接进入User Group Profile视图。
undo user-group-profile命令用来删除指定的User Group Profile。
【命令】
user-group-profile profile-name
undo user-group-profle profile-name
【缺省情况】
不存在User Group Profile。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
profile-name:表示User Group Profile的名称,为1~31个字符的字符串,只能包含英文字母(a-z,A-Z)、数字(0-9)、下划线(_)、连字符(-)和英文句号(.),支持以字母或数字开头,但不能为纯数字,区分大小写。User Group Profile的名称不能和已有的User Profile及Session Group Profile类型的User Profile的名称相同。
【使用指导】
如需删除已授权的User Profile中所关联的User Group Profile,请先通过undo qos user-queue命令删除关联关系。
【举例】
# 创建名称为a123的User Group Profile,并进入其视图。
<Sysname> system-view
[Sysname] user-group-profile a123
[Sysname-user-group-profile-a123]
user-profile命令用来创建User Profile,并进入User Profile视图。如果指定的User Profile已经存在,则直接进入User Profile视图。
undo user-profile命令用来删除指定的User Profile。
【命令】
user-profile profile-name [ type session-group ]
undo user-profile profile-name
【缺省情况】
不存在User Profile。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
profile-name:表示User Profile的名称,为1~31个字符的字符串,只能包含英文字母(a-z,A-Z)、数字(0-9)、下划线(_)、连字符(-)和英文句号(.),支持以字母或数字开头,但不能为纯数字,区分大小写。User Profile的名称必须全局唯一。User Profile的名称不能和已有的User Group Profile及Session Group Profile类型的User Profile的名称相同。
type session-group:指定创建的User Profile类型为Session Group Profile。
【使用指导】
User Profile的名称必须全局唯一。
【举例】
# 创建名称为a123的User Profile,并进入其视图。
<Sysname> system-view
[Sysname] user-profile a123
# 创建名称为a123的Session Group Profile,并进入其视图。
<Sysname> system-view
[Sysname] user-profile a123 type session-group
[Sysname-session-group-profile-a123]
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!