• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

15-ACL和QoS命令参考

目录

02-QoS命令

本章节下载 02-QoS命令  (458.35 KB)

02-QoS命令


1 QoS策略

1.1  定义类的命令

1.1.1  description

description命令用来配置类的描述信息。

undo description命令用来删除类的描述信息。

【命令】

description text

undo description

【缺省情况】

未配置类的描述信息。

【视图】

类视图

【缺省用户角色】

network-admin

【参数】

text:表示类的描述信息,为1~127个字符的字符串,区分大小写。

【使用指导】

多次执行本命令,最后一次执行的命令生效。

【举例】

# 为类class1配置描述信息。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] description classifier

1.1.2  display traffic classifier

display traffic classifier命令用来显示类的配置信息。

【命令】

display traffic classifier  [ classifier-name ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

user-defined:用户定义类。

classifier-name:类名,为1~31个字符的字符串,区分大小写。如果未指定本参数,将显示所有类的配置信息。

slot slot-number:显示指定成员设备的流分类的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主用设备的类的配置信息。‌‌

【举例】

# 显示用户定义类的配置信息。

<Sysname> display traffic classifier user-defined

 

  User-defined classifier information:

 

   Classifier: 1 (ID 100)

     Operator: AND

     Rule(s) :

      If-match acl 2000

 

   Classifier: 2 (ID 101)

     Operator: AND

     Rule(s) :

      If-match protocol ipv6

 

   Classifier: 3 (ID 102)

     Operator: AND

     Rule(s) :

      -none-

表1-1 display traffic classifier命令显示信息描述表

字段

描述

User-defined classifier information

用户自定义类的信息

Classifier

类的名称及其内容,内容可以有多种类型

Operator

分类规则之间的逻辑关系

Rule(s)

分类规则

 

1.1.3  if-match

if-match命令用来定义匹配数据包的规则。

undo if-match命令用来删除配置的匹配数据包的规则。

【命令】

if-match [ not ] match-criteria

undo if-match [ not ] match-criteria

【缺省情况】

未定义匹配数据包的规则。

【视图】

类视图

【缺省用户角色】

network-admin

【参数】

not:不匹配该规则。

match-criteria:类的匹配规则,具体情况如表1-2所示。

表1-2 类的匹配规则取值

取值

描述

acl [ ipv6 | mac ] { acl-number | name acl-name }

定义匹配ACL的规则

·     acl-number是ACL的序号,IPv4 ACL序号的取值范围是2000~3999,IPv6 ACL序号的取值范围是2000~3999,二层ACL序号的取值范围是4000~4999

·     acl-name是ACL的名称,为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头,为避免混淆,ACL的名称不可以使用英文单词all

ACL规则中未指定VPN实例时,表示该规则对非VPN报文有效,对VPN报文无效

any

定义匹配所有数据包的规则

customer-dot1p dot1p-value&<1-8>

定义匹配内层VLAN Tag 802.1p优先级的规则,dot1p-value&<1-8>为802.1p优先级值的列表,802.1p优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次

customer-vlan-id vlan-id-list

定义匹配内层VLAN Tag VLAN ID的规则,vlan-id-list:VLAN列表,表示方式为vlan-id-list = { vlan-id | vlan-id1 to vlan-id2 }&<1-10>vlan-idvlan-id1vlan-id2取值范围为1~4094,且vlan-id1的值必须小于vlan-id2的值;&<1-10>表示前面的参数最多可以重复输入10次

destination-mac mac-address [ mac-address-mask ]

定义匹配目的MAC地址的规则,仅对以太网接口生效

其中mac-address-mask为MAC地址的掩码,指定本参数时,mac-address和MAC地址的掩码进行与操作得到的值将与报文的目的MAC地址和MAC地址的掩码进行与操作得到的值比较,两者相同才匹配成功,未指定本参数时仅mac-address与报文的目的MAC地址比较,两者相同即匹配成功

dscp dscp-value&<1-8>

定义匹配DSCP的规则,

dscp-value&<1-8>为DSCP取值的列表,DSCP的取值范围为0~63,&<1-8>表示前面的参数最多可以输入8次;也可以输入关键字,具体如remark dscp所示

{ gtp-c | gtp-u } message-type { name | number }

定义匹配GTP协议(General Packet Radio Service Tunneling Protocol,GPRS隧道协议)报文信息的规则。GTP是一组用于GPRS核心网的基于IP的通信协议,用于在GSM、UMTS和LTE网络中承载通用分组无线业务,其中

·     gtp-c表示匹配GTP-C(Control Plane part of GTP,GPRS控制平面部分)控制平面协议消息或信令

·     gtp-u表示匹配GTP-U(User Plane part of GTP,GPRS用户平面部分)用户平面协议消息或信令

·     message-type指定匹配的GTP协议消息类型,可以通过指定编号或者名称方式定义消息类型

¡     name表示指定GTP协议消息类型的名称。取值为1~63个字符的字符串,不区分大小写。关于GTP协议消息类型的详细介绍请参见3GPP TS 29.274和3GPP TS 29.060标准文档

¡     number表示指定GTP协议消息类型的编号,取值范围为0~255

ip-precedence ip-precedence-value&<1-8>

定义匹配IP优先级的规则,

ip-precedence-value&<1-8>为IP优先级的列表,IP优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次

local-precedence local-precedence-value&<1-8>

定义匹配本地优先级的规则,local-precedence-value&<1-8>为本地优先级的列表,本地优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次

nvgre-vsid { vsid-value | any }

定义匹配NVGRE协议报文的规则:

·     vsid-value:匹配指定VSID的NVGRE报文,VSID取值范围为十六进制数1000~FFFFFE

·     any:匹配任意VSID的NVGRE报文

有关NVGRE的详细介绍,请参见“NVGRE配置指导”

protocol protocol-name

定义匹配协议的规则,protocol-name取值为arpbittorrentipipv6

qos-local-id egress-active local-id-value

定义匹配报文出方向QoS本地ID值的规则:

·     如果在入方向上应用了remark qos-local-id egress-activelocal-id-value命令对报文的QoS本地ID值进行标记且该标记仅在出方向生效,则在出方向上只能使用if-match egress-active qos-local-id local-id-value命令来匹配报文的QoS本地ID值

·     如果应用了remark qos-local-id local-id-value命令且未指定egress-active参数对报文的QoS本地ID值进行标记,重标记报文的QoS本地ID值在任意方向都生效,则只能使用if-match qos-local-id local-id-value来匹配报文的QoS本地ID值

local-id-value为QoS本地ID,取值范围为1~128

source-mac mac-address [ mac-address-mask ]

定义匹配源MAC地址的规则,仅对以太网接口生效

其中mac-address-mask为MAC地址的掩码,指定本参数时,mac-address和MAC地址的掩码进行与操作得到的值将与报文的目的MAC地址和MAC地址的掩码进行与操作得到的值比较,两者相同才匹配成功,未指定本参数时仅mac-address与报文的目的MAC地址比较,两者相同即匹配成功

【使用指导】

一个类下可配置多条匹配命令,各个配置之间互相不覆盖。

在定义匹配规则DSCP、IP优先级、本地优先级时,请注意:

·     一条命令可以配置多个规则,如果指定了多个相同的规则,系统默认为一个;一条命令中多个不同的规则是或的关系,即只要有一个值匹配,就算匹配这条规则。

·     删除某条匹配的规则时,必须与该规则中定义的完全相同才会删除,顺序可以不同。

在定义匹配ACL的规则时,类中引用的ACL必须已经存在。

if-match中引用的ACL规则的动作不能为deny,因为使用deny相当于没配置该条规则,导致匹配无效。

在定义匹配类的规则时,如果匹配类的规则之间既有逻辑与,又有逻辑或的关系,请使用以下方式配置。例如,需要定义classA,满足以下关系:规则1 & 规则2 | 规则3,可以这样定义:

·     traffic classifier classB operator and

¡     if-match规则1

¡     if-match规则2

·     traffic classifier classA operator or

¡     if-match规则3

¡     if-match classifier classB

【举例】

# 定义类class1的匹配规则为:匹配目的MAC地址为0050-ba27-bed3的报文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match destination-mac 0050-ba27-bed3

# 定义类class2的匹配规则为:匹配源MAC地址为0050-ba27-bed2的报文。

<Sysname> system-view

[Sysname] traffic classifier class2

[Sysname-classifier-class2] if-match source-mac 0050-ba27-bed2

# 定义类class1的匹配规则为:匹配内层VLAN Tag的802.1p优先级为3。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match customer-dot1p 3

# 定义类匹配ACL3101。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl 3101

# 定义类匹配IPv6 ACL3101。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl ipv6 3101

# 定义匹配所有数据包的规则。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match any

# 定义类class1的匹配规则为:匹配DSCP值为1或6或9的报文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match dscp 1 6 9

# 定义类class1的匹配规则为:匹配IP优先级值为1或6的报文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match ip-precedence 1 6

# 定义类class1的匹配规则为:匹配本地优先级值为1或6的报文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match local-precedence 1 6

# 定义类匹配IP协议的报文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match protocol ip

1.1.4  traffic classifier

traffic classifier命令用来创建一个类,并进入类视图。如果指定的类已经存在,则直接进入类视图。

undo traffic classifier命令用来删除一个类。

【命令】

traffic classifier classifier-name [ operator { and | or } ]

undo traffic classifier classifier-name

【缺省情况】

不存在类。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

classifier-name:类名,为1~31个字符的字符串,区分大小写。

operator:指定各规则之间的逻辑运算符。缺省情况为and

and:指定类下的规则之间是逻辑与的关系,即数据包必须匹配全部规则才属于该类。

or:指定类下的规则之间是逻辑或的关系,即数据包只要匹配其中任何一个规则就属于该类。

【举例】

# 定义一个名为class1的类。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1]

【相关命令】

·     display traffic classifier

1.2  定义流行为的命令

1.2.1  car

car命令用来配置流量监管动作。

undo car命令用来恢复缺省情况。

【命令】

car cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ green action | red action | yellow action ] * [ hierarchy-car hierarchy-car-name [ mode { and | or } ] ]

car cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] [ green action | red action | yellow action ] *

undo car

【缺省情况】

未配置流量监管动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

cir committed-information-rate:承诺信息速率。流量的平均速率,单位为kbps,取值范围为8~10000000。

cbs committee-burst-size:承诺突发尺寸,单位为byte。取值范围为1000~1000000000,缺省值为62.5 × committed-information-rate。

ebs excess-burst-size:超出突发尺寸,单位为byte。取值范围为0~1000000000。

pir peak-information-rate:峰值速率,单位为kbps,pircir速率单位必须保持一致。取值范围为8~10000000。

green action:数据包的流量符合承诺速率时对数据包采取的动作,缺省动作为pass

red action:数据包的流量既不符合承诺速率也不符合峰值速率时对数据包采取的动作,缺省动作为discard

yellow action:数据包的流量不符合承诺速率但是符合峰值速率时对数据包采取的动作,缺省动作为pass

action:对数据包采取的动作,有以下几种:

·     discard:丢弃数据包。

·     pass:允许数据包通过。

·     remark-dot1p-pass new-cos:设置新的802.1P报文的优先级值,并允许数据包通过,取值范围为0~7。

·     remark-dscp-pass new-dscp:设置报文新的DSCP值,并允许数据包通过,取值范围为0~63。

·     remark-lp-pass new-local-precedence:设置新的本地优先级,并允许数据包通过,取值范围为0~7。

·     remark-mpls-exp-pass new-exp:设置新的MPLS报文的EXP标志位的值,并允许数据包通过,取值范围为0~7。

·     remark-prec-pass new-precedence:设置新的IP优先级,并允许数据包通过,取值范围为0~7。

【使用指导】

在同一个流行为中多次执行本命令,最后一次执行的命令生效。

如果未配置峰值速率,则表示所配置的是单速率流量监管,否则表示双速率流量监管。

【举例】

# 为流行为配置流量监管。报文正常流速为200kbps,承诺突发尺寸为51200bytes,速率大于200kbps时,报文DSCP值改为0并发送。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] car cir 200 cbs 51200 ebs 0 green pass red remark-dscp-pass 0

1.2.2  display traffic behavior

display traffic behavior命令用来显示流行为的配置信息。

【命令】

display traffic behavior { system-defined | user-defined } [ behavior-name ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

user-defined:用户定义行为。

behavior-name:行为名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示所有流行为的配置信息。

slot slot-number:显示指定成员设备的流行为的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,则显示主用设备的流行为的配置信息。‌‌

【举例】

# 显示用户定义行为的配置信息。

<Sysname> display traffic behavior user-defined

 

  User-defined behavior information:

 

    Behavior: 1 (ID 100)

      Committed Access Rate:

        CIR 112 (kbps), CBS 5120 (Bytes)

        Green action  : pass

        Red action    : discard

表1-3 display traffic behavior命令显示信息描述表

字段

描述

User-defined behavior information

用户自定义流行为的信息

Behavior

行为的名称及其内容,内容可以有多种类型

Committed Access Rate

流量限速的相关信息

CIR

承诺信息速率,单位为kbps

CBS

承诺突发尺寸,单位为byte

Green action

对绿色报文的动作

Red action

对红色报文的动作

1.2.3  filter

filter命令用来配置流量过滤动作。

undo filter命令用来恢复缺省情况。

【命令】

filter { deny | none | permit }

undo filter

【缺省情况】

未配置流量过滤动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

deny:丢弃命中规则的数据包。

none:允许命中规则的数据包通过,且此类数据包不会再被本MQC中的其他流分类处理。

permit:允许命中规则的数据包通过,如果本MQC中还有其他流分类,则这类数据包可以被继续处理。

【举例】

# 为流行为配置丢弃数据包的过滤动作。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] filter deny

1.2.4  remark account-level

remark account-level命令用来重新标记流量计费的级别。

undo remark account-level命令用来恢复缺省情况。

【命令】

remark account-level account-level

undo remark account-level

【缺省情况】

未配置重新标记流量计费的级别。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

account-level:流量计费的级别,取值范围为1~8。

【使用指导】

在全局、认证接口视图下应用重新标记流量计费级别的QoS策略后,被QoS策略匹配的上线用户流量都应配置对应的ITA业务策略,以此实现基于目的地址的差别化计费。有关ITA业务策略的具体配置和命令,请参见“用户接入与认证配置指导”和“用户接入与认证命令参考”中的“AAA”。

【举例】

# 重新标记流量计费级别的值为3。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark account-level 3

1.2.5  remark dscp

remark dscp命令用来重新标记报文的DSCP值。

undo remark dscp命令用来取消标记报文的DSCP值。

【命令】

remark dscp dscp-value

undo remark dscp

【缺省情况】

未配置重新标记报文DSCP值的动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

dscp-value:DSCP值,取值范围为0~63,也可以是关键字,如表1-4所示。

表1-4 DSCP关键字与值的对应表

关键字

DSCP值(二进制)

DSCP值(十进制)

af11

001010

10

af12

001100

12

af13

001110

14

af21

010010

18

af22

010100

20

af23

010110

22

af31

011010

26

af32

011100

28

af33

011110

30

af41

100010

34

af42

100100

36

af43

100110

38

cs1

001000

8

cs2

010000

16

cs3

011000

24

cs4

100000

32

cs5

101000

40

cs6

110000

48

cs7

111000

56

default

000000

0

ef

101110

46

 

【举例】

# 重新标记报文的DSCP值为6。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark dscp 6

1.2.6  remark flow-id

remark flow-id命令用来重新标记报文的流ID。

undo remark flow-id命令用来恢复缺省情况。

【命令】

remark flow-id flow-id

undo remark flow-id flow-id

 

【缺省情况】

未配置重新标记报文的流ID动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

flow-id:流ID。取值范围为1~65535。

【使用指导】

在RIR(Resilient Intelligent Route,智能选路)网络中,RIR服务器会对设备下发业务流量模板、NQA链路质量检测和QoS策略,为报文灵活选择转发链路:

·     设备根据业务流量模板、NQA链路质量检测结果,为报文选择合适的转发链路;

·     设备首先根据QoS参数中的五元组和DSCP识别报文,并对其标记流ID;再根据流ID及选路结果,指导报文转发。

有关RIR智能选路的详细介绍,请参见“三层技术-IP路由配置指导”中的“智能选路”。

【举例】

# 在流行为behavior1中配置重新标记报文的流ID为10。

<Sysname> system-view

[Sysname] traffic behavior behavior1

[Sysname-behavior-behavior1] remark flow-id 10

【相关命令】

·     traffic behavior

1.2.7  remark local-precedence

remark local-precedence命令用来重新标记报文的本地优先级。

undo remark local-precedence命令用来取消标记报文的本地优先级。

【命令】

remark [ green | red | yellow ] local-precedence local-precedence-value

undo remark [ green | red | yellow ] local-precedence

【缺省情况】

未配置重新标记报文本地优先级的动作。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

green:对绿色报文进行重标记。

red:对红色报文进行重标记。

yellow:对黄色报文进行重标记。

local-precedence-value:本地优先级,取值范围为0~7。

【举例】

# 重新标记报文的本地优先级值为2。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark local-precedence 2

1.2.8  remark network-slice

remark network-slice命令用来重标记报文的Slice ID。

undo remark network-slice命令用来恢复缺省情况。

【命令】

remark network-slice slice-instance-id [ slice-prefix slice-prefix-name ]

undo remark network-slice

【缺省情况】

未配置重标记报文的Slice ID。

【视图】

流行为视图

【缺省用户角色】

network-admin

【参数】

slice-instance-id:网络切片实例ID。采用HBH方式在网络切片报文中封装Slice ID时,取值范围为0~4294967295。采用源地址切片方式在网络切片报文中封装Slice ID时,取值范围为0~2147483647。

slice-prefix:采用源地址切片方式来封装Slice ID信息并且指定该网络切片报文的IPv6源地址前缀。

slice-prefix-name:源地址切片方式的IPv6源地址前缀的名称,为1~31个字符的字符串,区分大小写。

【使用指导】

应用场景

在基于Slice ID的网络切片组网中,可以在网络边缘设备上配置本命令为报文封装标识网络切片的Slice ID。携带了Slice ID信息的报文被称为网络切片报文,可以在对应的网络切片通道中转发,独享带宽资源。基于Slice ID的网络切片报文封装方式分为:

·     HBH切片方式:利用IPv6逐跳扩展头的选项字段来携带Slice ID信息。

·     源地址切片方式:使用IPv6报文源地址中的低32位来携带Slice ID信息。源IPv6地址由IPv6源地址前缀名称对应的IPv6源地址前缀、本命令中指定的Slice ID及填充位(Padding)组成。

在基于Slice ID的网络切片组网中,缺省情况下Slice ID采用HBH切片方式封装在报文中,如果在本设备的Network Slice视图下配置了slice-encapsulation ipv6-source命令后,Slice ID采用源地址切片方式封装在报文中。关于网络切片报文封装的详细介绍,请参见“Segment Routing配置指导”中的“SRv6网络切片”。

注意事项

·     Slice ID采用HBH切片方式封装在网络切片报文中时,配置remark network-slice命令时不能指定slice-prefix参数,指定slice-prefix参数后本功能不生效。

·     Slice ID采用源地址切片方式封装在网络切片报文中时,remark network-slice命令中指定的网络切片实例ID值最大不超过2147483647,超过该数值时,本功能不生效。

·     Slice ID采用源地址切片方式封装在网络切片报文中时,配置remark network-slice命令未指定slice-prefix slice-prefix-name时,按照如下顺序选取IPv6源地址前缀来修改网络切片报文的IPv6源地址:

a.     ‍优先使用切片前缀视图下的index prefix-name命令中指定了default参数的IPv6源地址前缀。

b.     如果切片前缀视图下的index prefix-name命令未指定default参数的IPv6源地址前缀,则使用index prefix-name命令中指定了prefix-length参数且索引值最小的IPv6源地址前缀。

【举例】

# 标记报文的Slice ID为3。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark network-slice 3

【相关命令】

·     index prefix-name(Segment Routing命令参考/SRv6网络切片)

·     slice-encapsulation ipv6-source(Segment Routing命令参考/SRv6网络切片)

1.2.9  traffic behavior

traffic behavior命令用来创建一个流行为,并进入流行为视图。如果指定的流行为已经存在,则直接进入流行为视图。

undo traffic behavior命令用来删除一个流行为。

【命令】

traffic behavior behavior-name

undo traffic behavior behavior-name

【缺省情况】

不存在流行为。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

behavior-name:流行为名,为1~31个字符的字符串,区分大小写。

【使用指导】

同一个流行为下可以配置多个转发动作。通常情况下,匹配到流分类的报文将执行该流分类对应的流行为下所有转发动作。但流行为下的某些转发动作之间可能存在逻辑冲突,转发动作之间的冲突关系与设备型号有关,请以设备实际情况为准。

【举例】

# 定义一个名为behavior1的流行为。

<Sysname> system-view

[Sysname] traffic behavior behavior1

[Sysname-behavior-behavior1]

【相关命令】

·     display traffic behavior

1.3  定义和应用QoS策略的命令

1.3.1  classifier behavior

classifier behavior命令用来为类指定流行为。

undo classifier命令用来取消为类指定的流行为。

【命令】

classifier classifier-name behavior behavior-name [ insert-before before-classifier-name ]

undo classifier classifier-name

【缺省情况】

没有为类指定流行为。

【视图】

QoS策略视图

【缺省用户角色】

network-admin

【参数】

classifier-name:类名,为1~31个字符的字符串,区分大小写。

behavior-name:流行为名,为1~31个字符的字符串,区分大小写。

insert-before before-classifier-name:表示将配置的类插入到QoS策略中已存在的指定类之前。before-classifier-name表示QoS策略中已存在的类名,为1~31个字符的字符串,区分大小写。不指定该参数时,表示新配置的类与流行为配对将添加到QoS策略最后。

【使用指导】

QoS策略下每个类只能与一个流行为关联。

QoS策略下可以存在多个CB(Classifier-Behavior)对,应用QoS策略之后,报文按顺序逐个匹配QoS策略中CB对,如果匹配到某个CB对,则报文直接执行该CB对中指定流行为的所有转发动作,报文不再继续匹配其他CB对。

如果配置本命令时指定的类和流行为不存在,系统将创建一个空的类和空的流行为。

如果undo命令指定的类为系统预定义类default-class,表示恢复default-class对应的流行为为系统预定义流行为be,而不是取消对应的流行为。

【举例】

# 在QoS策略user1中为类database指定采用流行为test。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1] classifier database behavior test

# 在QoS策略user1中为类database指定流行为test,并将该类插入到策略中已存在的类class-a前。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1] classifier database behavior test insert-before class-a

【相关命令】

·     qos policy

1.3.2  control-plane

control-plane命令用来进入控制平面视图。

【命令】

control-plane slot slot-number

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

slot slot-number:指定成员设备。slot-number表示设备在IRF中的成员编号。‌‌

【举例】

# 进入指定slot上的控制平面视图。‌‌

<Sysname> system-view

[Sysname] control-plane slot 3

[Sysname-cp-slot3]

1.3.3  control-plane management

control-plane management命令用来进入管理口控制平面视图。

【命令】

control-plane management

【视图】

系统视图

【缺省用户角色】

network-admin

【举例】

# 进入管理口控制平面视图。

<Sysname> system-view

[Sysname] control-plane management

[Sysname-cp-management]

1.3.4  display qos policy

display qos policy命令用来显示QoS策略的配置信息。

【命令】

display qos policy { system-defined | user-defined [ accounting | ipv6-matching | mirroring | remarking | tcp-erspan ] } [ policy-name [ classifier classifier-name ] ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

user-defined:用户定义QoS策略。

policy-name:QoS策略名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示所有用户定义策略的配置信息。

classifier classifier-name:QoS策略中的类名,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示策略中所有类相关的配置信息。

slot slot-number:显示指定成员设备的QoS策略的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,则显示主用设备的QoS策略的配置信息。‌‌

【举例】

# 显示用户定义的通用类型QoS策略的配置信息。

<Sysname> display qos policy user-defined

 

  User-defined QoS policy information:

 

  Policy: 1 (ID 100)

   Classifier: 1 (ID 100)

     Behavior: 1

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes)

        Green action  : pass

        Red action    : discard

   Classifier: 2 (ID 101)

     Behavior: 2

      -none-

表1-5 display qos policy命令显示信息描述表

字段

描述

User-defined QoS policy information

用户自定义QoS策略的信息

Policy

QoS策略名

IPv6 Matching policy

用户定义的IPv6类型的QoS策略名

TCP ERSPAN policy

用户定义的TCP ERSPAN类型的QoS策略名

 

其它显示信息解释请参见display traffic classifierdisplay traffic behavior

1.3.5  display qos policy control-plane

display qos policy control-plane命令用来显示控制平面应用QoS策略的信息。

【命令】

display qos policy control-plane slot slot-number

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number:显示指定成员设备的控制平面应用QoS策略的信息,slot-number表示设备在IRF中的成员编号。‌‌

【举例】

# 显示应用到slot 1控制平面的QoS策略信息。‌‌

<Sysname> display qos policy control-plane slot 1

 

Control plane slot 1

 

  Direction: Inbound

 

  Policy: 1

   Classifier: 1

     Operator: AND

     Rule(s) :

      If-match acl 2000

     Behavior: 1

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

   Classifier: 2

     Operator: AND

     Rule(s) :

      If-match protocol ipv6

     Behavior: 2

      Accounting enable:

        0 (Packets)

      Filter enable: Permit

      Marking:

        Remark dscp 3

   Classifier: 3

     Operator: AND

     Rule(s) :

      -none-

     Behavior: 3

      -none-

表1-6 display qos policy control-plane命令显示信息描述表

字段

描述

Direction

QoS策略应用的方向

Policy

QoS策略名

 

其它显示信息解释请参见display traffic classifierdisplay traffic behavior

1.3.6  display qos policy control-plane management

display qos policy control-plane management命令用于显示管理口控制平面应用的QoS策略信息。

【命令】

display qos policy control-plane management

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示对进入管理口控制平面的报文应用的QoS策略信息。

<Sysname> display qos policy control-plane management

 

Control plane management

 

  Direction: Inbound

 

  Policy: a

   Classifier: default-class

     Matched : 0 (Packets) 0 (Bytes)

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: be

      -none-

   Classifier: a

     Matched : 3 (Packets) 180 (Bytes)

     Operator: OR

     Rule(s) :

      If-match control-plane protocol arp

      If-match control-plane protocol rip

      If-match control-plane protocol-group critical

      If-match acl 3001

      If-match control-plane protocol bgp

      If-match control-plane protocol bgp4+

      If-match control-plane protocol ftp

      If-match control-plane protocol http https icmp icmpv6 ripng snmp

     Behavior: a

      Committed Access Rate:

        CIR 128 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 3 (Packets) 180 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

表1-7 display qos policy control-plane management命令显示信息描述表

字段

描述

Direction

QoS策略应用的方向

Policy

QoS策略名

 

其它显示信息解释请参见display traffic classifierdisplay traffic behavior

1.3.7  display qos policy control-plane management pre-defined

display qos policy control-plane management pre-defined命令用来显示系统预定义的管理口控制平面应用QoS策略的信息。

【命令】

display qos policy control-plane management pre-defined

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示系统预定义的管理口控制平面应用QoS策略的信息。

<Sysname> display qos policy control-plane management pre-defined

Pre-defined control plane policy management

  Protocol          Priority   Bandwidth                 Group

  Default           N/A        100000 (bps)             N/A

  ARP               N/A        128 (bps)                normal

  BGP               N/A        256 (bps)                critical

  BGPv6             N/A        256 (bps)                critical

  HTTP              N/A        512 (bps)                management

  HTTPS             N/A        512 (bps)                management

  ICMP              N/A        128 (bps)                monitor

  ICMPv6            N/A        128 (bps)                monitor

  OSPF Multicast    N/A        256 (bps)                critical

  OSPF Unicast      N/A        256 (bps)                critical

  OSPFv3 Multicast  N/A        256 (bps)                critical

  OSFPv3 Unicast    N/A        256 (bps)                critical

  RIP               N/A        1024 (bps)               critical

  RIPng             N/A        256 (bps)                critical

  SNMP              N/A        512 (bps)                management

  SSH               N/A        512 (bps)                management

  TELNET            N/A        512 (bps)                management

  FTP               N/A        512 (bps)                management

  TFTP              N/A        512 (bps)                management

表1-8 display qos policy control-plane management pre-defined命令显示信息描述表

字段

描述

Pre-defined control plane policy management

预定义管理口控制平面策略内容

Protocol

系统预定义协议报文类型

Priority

优先级

Bandwidth

带宽

Group

协议组

 

1.3.8  display qos policy control-plane pre-defined

display qos policy control-plane pre-defined命令用来显示系统预定义的控制平面应用QoS策略的信息。

【命令】

display qos policy control-plane pre-defined [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number:显示指定成员设备的系统预定义的控制平面策略信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,则显示所有成员设备的系统预定义的控制平面应用QoS策略的信息。‌‌

【举例】

# 显示指定slot上的系统预定义的控制平面应用QoS策略的信息。‌‌

<Sysname> display qos policy control-plane pre-defined slot 1

Pre-defined policy information slot 1

  Protocol          Priority   Bandwidth          Group

  Default           N/A        1000 (pps)         N/A

  IS-IS             18         1000 (pps)         critical

  VRRP              19         1000 (pps)         important

  OSPF Multicast    18         1000 (pps)         critical

  OSPF Unicast      18         1000 (pps)         critical

  IGMP              11         500 (pps)          important

  OSPFv3 Unicast    18         1000 (pps)         critical

  OSPFv3 Multicast  18         1000 (pps)         critical

  VRRPv6            19         1000 (pps)         important

  ARP               2          1000 (pps)         normal

  DHCP Snooping     10         300 (pps)          redirect

  DHCP              10         300 (pps)          normal

  802.1x            3          500 (pps)          important

  STP               17         300 (pps)          critical

  LACP              22         300 (pps)          critical

  MVRP              15         300 (pps)          critical

  BGP               16         1000 (pps)         critical

  ICMP              3          500 (pps)          monitor

  TTL Expires       5          300 (pps)          monitor

  IPOPTION          5          300 (pps)          normal

  BGPv6             16         1000 (pps)         critical

  Hop Limit Expires 5          300 (pps)          monitor

  IPOPTIONv6        5          300 (pps)          normal

  LLDP              14         300 (pps)          important

  DLDP              16         300 (pps)          critical

  TELNET            1          800 (pps)          management

  SSH               1          800 (pps)          management

  TACACS            1          800 (pps)          management

  RADIUS            1          800 (pps)          management

  HTTP              3          500 (pps)          management

  HTTPS             3          500 (pps)          management

  SNMP              4          800 (pps)          management

  ARP Snooping      2          1000 (pps)         redirect

  ICMPv6            3          300 (pps)          monitor

  DHCPv6            10         300 (pps)          normal

  BFD               21         1000 (pps)         critical

表1-9 display qos policy control-plane pre-defined命令显示信息描述表

字段

描述

Pre-defined control plane policy

预定义控制平面策略内容

Protocol

系统预定义协议报文类型

Default

其他协议

Priority

优先级

Bandwidth

带宽

Group

协议所属的协议组

 

其它显示信息解释请参见if-match系统预定义匹配协议报文类型表项。

1.3.9  display qos policy interface

display qos policy interface命令用来显示接口上QoS策略的配置信息和运行情况。

【命令】

display qos policy interface [ interface-type interface-number ] [ inbound | outbound ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface-type interface-number:指定接口类型和接口编号。如果未指定本参数,将显示所有接口上QoS策略的配置信息和运行情况。

inbound:显示入方向QoS策略的配置信息和运行情况。

outbound:显示出方向QoS策略的配置信息和运行情况。

【使用指导】

如果未指定显示方向,则同时显示出入两个方向QoS策略的配置信息和运行情况。

如果指定接口为Virtual-Template接口,将显示继承该Virtual-Template接口的所有Virtual-Access接口下的QoS策略的信息,Virtual-Template本身无QoS信息显示。

【举例】

# 显示对接口GigabitEthernet1/0/1接收到的报文应用通用类型QoS策略的配置信息和运行情况。

<Sysname> display qos policy interface gigabitethernet 1/0/1 inbound

Interface: GigabitEthernet1/0/1

  Direction: Inbound

  Policy: 1

   Classifier: 1

     Operator: AND

     Rule(s) :

      If-match acl 2000

     Behavior: 1

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

   Classifier: 3

     Matched : 0 (Packets) 0 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      -none-

     Behavior: 3

      -none-

# 显示所有接口上QoS策略的接口的配置信息和运行情况。

<Sysname> display qos policy interface

Interface: GigabitEthernet1/0/1

  Direction: Inbound

  Policy: a

   Classifier: a

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: a

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets)

        Red packets   : 0 (Packets)

 

Interface: GigabitEthernet1/0/3

  Direction: Inbound

  Policy: b

   Classifier: b

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: b

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0(Packets)

        Red packets   : 0 (Packets)

 

Interface: GigabitEthernet1/0/3

  Direction: Inbound

  Policy: a

   Classifier: a

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: a

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets)

        Red packets   : 0 (Packets)

表1-10 display qos policy interface命令显示信息描述表

字段

描述

Direction

QoS策略应用的方向

Policy

用户定义的通用类型的QoS策略名或系统预定义的QoS策略名

IPv6 Matching policy

IPv6类型的QoS策略名

TCP ERSPAN policy

用户定义的TCP ERSPAN类型的QoS策略名

Matched

符合分类规则的数据包数目

5-minute statistics

最近5分钟的流速统计信息

Forwarded

符合分类规则的成功转发报文在统计周期内的平均速率

Dropped

符合分类规则的丢弃报文在统计周期内的平均速率

Green packets

绿色报文的流量统计

Red packets

红色报文的流量统计

fail-action

当下一跳的地址不存在时,对报文采取的处理动作:

·     discard:表示丢弃此报文

·     forward:表示转发此报文

 

其它显示信息解释请参见display traffic classifierdisplay traffic behavior

1.3.10  qos apply policy (Ethernet service instance view, interface view, control plane view, control-plane management view, VSI view, PW view)

qos apply policy命令用来在接口、PW、控制平面或管理口控制平面上应用QoS策略。

undo qos apply policy命令用来取消接口、PW、控制平面或管理口控制平面上应用的QoS策略。

【命令】

qos apply [ accounting | ipv6-matching | mirroring | remarking | tcp-erspan ] policy policy-name { inbound [ enhancement ] [ extension | inner-match ] | outbound [ enhancement ] } [ share-mode ]

undo qos apply [ accounting | ipv6-matching | mirroring | remarking | tcp-erspan ] policy policy-name { inbound | outbound } [ enhancement ]

【缺省情况】

未应用QoS策略。

【视图】

控制平面视图/管理口控制平面视图

交叉连接PW视图/VSI LDP PW视图/VSI静态PW视图

接口视图

VSI视图

以太网服务实例视图

【缺省用户角色】

network-admin

【参数】

accounting:指定统计类型的QoS策略。支持基于接口应用统计类型的QoS策略。

ipv6-matching:指定IPv6 Matching类型的QoS策略。仅支持基于接口和以太网服务实例应用IPv6类型的QoS策略。

mirroring:指定镜像类型的QoS策略。支持基于接口应用镜像类型的QoS策略。

remarking:指定重标记类型的QoS策略。支持基于接口应用重标记类型的QoS策略。

tcp-erspan:指定TCP ERSPAN类型的QoS策略。仅支持基于接口应用TCP ERSPAN类型的QoS策略。

policy-name:策略名,为1~31个字符的字符串,区分大小写。

inbound:入方向应用QoS策略。设备不支持在PW入方向应用QoS策略。

enhancement:对策略增强应用。支持对策略增强应用的产品,增强应用的策略对报文的处理性能较高,但支持的参数不够丰富。基于以太网服务实例、控制平面、控制平面管理口、PVC和PW应用QoS策略时,不支持携带enhancement

outbound:出方向应用QoS策略。设备不支持在以太网服务实例、控制平面、控制平面管理口出方向应用QoS策略。

extension:对策略扩展应用。

inner-match:指定流分类中的规则用于匹配GRE/NVGRE/VXLAN封装报文的内层报文字段,仅支持入方向。

share-mode:对二层以太网接口和三层以太网接口应用共享QoS和ACL资源模式的QoS策略。该模式下,同一单板相同方向应用相同QoS策略的接口共享一份QoS和ACL资源。

【使用指导】

策略在接口、VSI或PW上应用的规则如下:

·     在应用策略时,如果策略中为确保转发和加速转发的类指定的带宽之和超过接口、VSI或PW允许的可用带宽,则在该接口、VSI或PW不可应用。如果对接口、VSI或PW修改了可用带宽,此时如果策略中为确保转发和加速转发的类指定的带宽之和超过接口、VSI或PW允许的可用带宽,则将策略删除。

·     入方向的策略与类关联的行为不允许有queue afqueue efqueue wfq配置,也不允许有GTS配置。

在控制平面和管理口控制平面上应用策略时,不支持配置了CBQ的策略。

基于控制平面应用QoS策略时,流分类中支持使用如下方法匹配上送控制平面的协议报文:

·     使用if-match control-plane protocol命令。

·     使用if-match control-plane protocol-group命令。

·     使用if-match acl命令,该方法可以更灵活的匹配上送控制平面的协议报文,需要注意的是if-match引用的ACL必须为高级ACL,且该ACL规则必须满足如下条件:

¡     规则中的protocol协议类型必须为TCP或UDP;

¡     规则中必须通过操作符eq指定一个源端口或指定一个目的端口。

例如,在流行为中,通过if-match引用配置rule permit tcp source-port eq 80规则的IPv4高级ACL,则该流行为可以匹配上送控制平面的TCP协议报文。

关于以太网服务实例的相关配置命令,请参见“MPLS命令参考”中的“MPLS L2VPN、VPLS”或“VXLAN命令参考”。

应用QoS策略时,如果携带了share-mode关键字,则需要注意的是:

·     同一单板的相同方向上所有应用了该QoS策略的接口共享一份QoS和ACL资源,而未携带share-mode关键字时,应用该QoS策略的各接口独享一份QoS和ACL资源。

·     当QoS策略的流行为视图下配置了流量监管动作,则共享一份QoS和ACL资源的所有接口将均分car命令中的承诺信息速率,而未携带share-mode关键字时所有接口的承诺信息速率均为car命令中配置的承诺信息速率。

·     在同一个接口的同一个方向上,不能再携带share-mode关键字应用ACL进行报文过滤。关于接口应用ACL进行报文过滤命令的详细介绍,请参见“ACL和QoS命令参考”中的“ACL命令”。

display qos policy interface命令中共享QoS和ACL资源的接口的统计信息不仅包含接口自身的统计信息,还包含了所有共享该QoS和ACL资源的接口的统计信息。

QoS策略应用后不能动态修改QoS和ACL的资源共享模式,如需修改,请先取消该接口应用的QoS策略,然后在配置接口应用QoS策略时选择携带或不携带share-mode关键字。

基于接口应用QoS策略时,在相同方向最多可以应用六个不同类型的策略,包括一个通用类型的QoS策略、一个IPv6 Matching类型的QoS策略、一个统计类型的QoS策略、一个镜像类型的QoS策略、一个重标记类型的QoS策略和一个TCP ERSPAN类型的QoS策略。接口同时应用不同类型的QoS策略后,可以对接口收到的同一份流量分别执行不同的流行为动作。

【举例】

# 将通用类型QoS策略USER1应用到接口GigabitEthernet1/0/1的出方向上。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos apply policy USER1 outbound

# 将统计类型QoS策略USER2应用到接口GigabitEthernet1/0/1的出方向上。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos apply accounting policy USER2 outbound

# 将镜像类型QoS策略USER3应用到接口GigabitEthernet1/0/1的出方向上。

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos apply mirroring policy USER3 outbound

# 将重标记类型QoS策略USER4应用到接口GigabitEthernet1/0/1的出方向上。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos apply remarking policy USER4 outbound

# 对进入3号槽控制平面的报文应用策略USER5。

<Sysname> system-view

[Sysname] control-plane slot 3

[Sysname-cp-slot3] qos apply policy USER5 inbound

# 对进入管理口控制平面的报文应用策略USER6。

<Sysname> system-view

[Sysname] control-plane management

[Sysname-cp-management] qos apply policy USER6 inbound

# 将增强型通用类型QoS策略TEST8应用到接口GigabitEthernet1/0/1的出方向上。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos apply policy TEST8 outbound enhancement

# 对进入以太网服务实例的报文应用通用类型QoS策略TEST9。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] service-instance 200

[Sysname-GigabitEthernet1/0/1-srv200] qos apply policy TEST9 inbound

# 在VSI的入方向上应用通用类型QoS策略TEST12。

<Sysname> system-view

[Sysname] vsi vsi1

[Sysname-vsi-vsi1] qos apply policy TEST12 inbound

# 在交叉连接PW的出方向上应用QoS策略。

<Sysname> system-view

[Sysname] xconnect-group a

[Sysname-xcg-a] connection a

[Sysname-xcg-a-a] peer 1.1.1.1 pw-id 1

[Sysname-xcg-a-a-1.1.1.1-1] qos apply policy 1 outbound

1.3.11  qos policy

qos policy命令用来创建一个策略,并进入策略视图。如果指定的策略已经存在,则直接进入策略视图。

undo qos policy命令用来删除一个策略。

【命令】

qos [ accounting | ipv6-matching | mirroring | remarking | tcp-erspan ] policy policy-name

undo qos [ accounting | ipv6-matching | mirroring | remarking | tcp-erspan ] policy policy-name

【缺省情况】

不存在策略。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

accounting:指定统计类型的QoS策略。

ipv6-matching:指定IPv6 Matching类型的QoS策略。

mirroring:指定镜像类型的QoS策略。

remarking:指定重标记类型的QoS策略。

tcp-erspan:指定TCP ERSPAN类型的QoS策略。

policy-name:策略名,为1~31个字符的字符串,区分大小写。

【使用指导】

创建QoS策略时:

·     如果未指定ipv6-matchingaccountingmirroringtcp-erspanremarking,则表示通用类型的QoS策略。

·     不同类型的QoS策略不能使用相同的名称。

·     请避免使用“ipv6-matching”、“accounting”、“mirroring”、“remarking”、“tcp-erspan”做策略名称,也不要使用这些词的前几个字母做策略名称,例如“ipv6”、“acc”、“mirror”、“remark”、“tcp”等。如果这样做,会导致执行display qos policy user-defined policy-name命令时无相关信息显示,因为系统会认为输入的策略名是命令行关键字而非policy-name

如下各类型的QoS策略的使用方法相同:

·     通用类型的QoS策略可以应用在所有支持的位置,包括接口、VLAN、全局等,能配置所有的流行为动作。

·     IPv6 Matching类型的QoS策略仅支持应用在接口、以太网服务实例或全局,常用于配置引用IPv6 ACL的流分类。

·     统计类型QoS策略仅支持应用在接口、以太网服务实例或全局,常用于配置流量统计动作。

·     镜像类型QoS策略仅支持应用在接口、以太网服务实例或全局,常用于配置镜像动作。

·     重标记类型QoS策略仅支持应用在接口、以太网服务实例或全局,常用于配置重标记动作。

·     TCP ERSPAN类型QoS策略仅支持应用在接口、以太网服务实例或全局,常用于配置erspan镜像动作。

如果该策略已经被应用,则不允许删除该策略,需要先在应用的位置上取消对该策略的应用,然后再使用undo qos policy命令删除该策略。

【举例】

# 定义一个名为user1的通用类型QoS策略。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1]

# 定义一个名为user2的统计类型的QoS策略。

<Sysname> system-view

[Sysname] qos accounting policy user2

[Sysname-qospolicy-user2]

# 定义一个名为user3的重标记类型的QoS策略。

<Sysname> system-view

[Sysname] qos remarking policy user3

[Sysname-qospolicy-user3]

# 定义一个名为user4的镜像类型的QoS策略。

<Sysname> system-view

[Sysname] qos mirroring policy user4

[Sysname-qospolicy-user4]

【相关命令】

·     classifier behavior

·     qos apply policy

·     qos apply policy global

·     qos vlan-policy

1.3.12  reset qos policy control-plane

reset qos policy control-plane命令用来清除控制平面应用QoS策略的统计信息。

【命令】

reset qos policy control-plane slot slot-number

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

slot slot-number:清除指定成员设备的基于控制平面应用QoS策略的统计信息,slot-number表示设备在IRF中的成员编号。‌‌

【举例】

# 清除应用到指定slot上的控制平面的QoS策略统计信息。‌‌

<Sysname> reset qos policy control-plane slot 1

1.3.13  reset qos policy control-plane management

reset qos policy control-plane management命令用来清除管理口控制平面QoS策略的统计信息。

【命令】

reset qos policy control-plane management

【视图】

用户视图

【缺省用户角色】

network-admin

【举例】

# 清除管理口控制平面QoS策略的统计信息。

<Sysname> reset qos policy control-plane management

1.4  接口流速统计配置命令

1.4.1  qos flow-interval

qos flow-interval命令用来配置接口流速统计时间。

undo qos flow-interval命令用来恢复缺省情况。

【命令】

qos flow-interval interval

undo qos flow-interval

【缺省情况】

接口流速统计时间为5分钟。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

interval:流速统计时间,单位为分钟。取值范围为1~10。

【使用指导】

配置本命令后,设备将以设置的统计时间为周期,统计周期内经过QoS策略流分类后每类报文的发送和丢弃速率,并以t/5为刷新周期定期刷新统计速率。

子接口的流速统计时间采用主接口的统计时间。

【举例】

# 配置接口GigabitEthernet1/0/1的流速统计时间为10分钟。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos flow-interval 10

【相关命令】

·     display qos policy interface

 


2 优先级映射

2.1  优先级映射表配置命令

2.1.1  display qos map-table

display qos map-table命令用来显示优先级映射表的配置情况。

【命令】

display qos map-table [ dot11e-lp | dot1p-dot1p | dscp-lp | lp-dot11e | lp-dot1p | lp-dscp ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

表2-1 优先级映射表

优先级映射

描述

dot11e-lp

802.11e优先级到本地优先级映射表

dot1p-lp

802.1p优先级到本地优先级映射表

dscp-lp

DSCP到本地优先级映射表

lp-dot11e

本地优先级到802.11e优先级映射表

lp-dot1p

本地优先级到802.1p优先级映射表

lp-dscp

本地优先级到DSCP映射表

【使用指导】

如果未指定优先级映射表的类型,则同时显示所有优先级映射表的配置情况。

【举例】

# 显示802.1p优先级到本地优先级映射表的配置信息。

<Sysname> display qos map-table dot1p-lp

MAP-TABLE NAME: dot1p-lp   TYPE: pre-define

IMPORT  :  EXPORT

   0    :    2

   1    :    0

   2    :    1

   3    :    3

   4    :    4

   5    :    5

   6    :    6

   7    :    7

表2-2 display qos map-table命令显示信息描述表

字段

描述

MAP-TABLE NAME

映射表的名称

TYPE

映射表的类型

IMPORT

映射表的输入值

EXPORT

映射表的输出值

 

2.1.2  import

import命令用来配置指定优先级映射表的映射关系。

undo import命令用来删除配置的优先级映射表的映射关系,恢复其为缺省的映射关系。

【命令】

import import-value-list export export-value

undo import { import-value-list | all }

【缺省情况】

优先级映射表的映射关系请参见配置指导中的附录 B。

【视图】

优先级映射表视图

【缺省用户角色】

network-admin

【参数】

import-value-list:输入值列表。

export-value:输出值。

all:删除配置地该映射表的所有映射关系,恢复其为缺省的映射关系。

【举例】

# 配置802.1p优先级到本地优先级映射表的映射关系,与802.1p优先级4、5相对应的本地优先级为1。

<Sysname> system-view

[Sysname] qos map-table dot1p-lp

[Sysname-maptbl-dot1p-lp] import 4 5 export 1

【相关命令】

·     display qos map-table

·     display qos map-table color

2.1.3  qos map-table

qos map-table命令用来进入指定的优先级映射表视图。

【命令】

qos map-table { dot11e-lp | dot1p-lp | dscp-lp | lp-dot11e | lp-dot1p | lp-dscp}

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

【举例】

# 进入报文的802.1p优先级到本地优先级映射表视图。

<Sysname> system-view

[Sysname] qos map-table dot1p-lp

[Sysname-maptbl-dot1p-lp]

【相关命令】

·     display qos map-table

·     import

2.2  端口优先级信任模式配置命令

2.2.1  display qos trust interface

display qos trust interface命令用来显示端口优先级信任模式信息和端口优先级的信息。

【命令】

display qos trust interface [ interface-type interface-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface-type interface-number:指定的接口类型和接口编号。如果未指定本参数,将显示所有接口的端口优先级信任模式信息。

【举例】

# 显示端口优先级信任模式信息(支持一种类型端口优先级的设备)。

<Sysname> display qos trust interface gigabitethernet 1/0/1

Interface: GigabitEthernet1/0/1

 Port priority trust information

  Port priority:4

  Port priority trust type: dscp,  Override: disable

表2-3 display qos trust interface命令显示信息描述表(支持一种类型端口优先级的设备)

字段

描述

Interface

接口名,由接口类型和接口编号构成

Port priority trust information

端口优先级信任信息

Port priority

端口优先级

Port dscp priority

改写报文的DSCP优先级的值,-表示未配置修改报文的DSCP优先级的值

Port priority trust type

端口优先级信任类型,取值为:

·     dot1p:802.1p优先级

·     dscp:DSCP优先级

·     none:不信任任何优先级

# 显示端口优先级信任模式信息(支持多种类型端口优先级的设备)。

<Sysname> display qos trust interface gigabitethernet 1/0/1

Interface: GigabitEthernet1/0/1

 Port priority trust information

  Port dot1p priority: 4

  Port dscp priority: 32

  Port dp priority: 1

  Port exp priority: 7

  Port lp priority: 5

  Port priority trust type: exp,  Override: disable

表2-4 display qos trust interface命令显示信息描述表(支持多种类型端口优先级的设备)

字段

描述

Interface

接口名,由接口类型和接口编号构成

Port priority trust information

端口优先级信任信息

Port dot1p priority

端口802.1p优先级

Port dscp priority

端口DSCP优先级

Port dp priority

端口丢弃优先级

Port exp priority

端口EXP优先级

Port lp priority

端口本地优先级

Port priority trust type

端口优先级信任类型,取值为:

·     auto:根据报文的类型,自动提取报文中的优先级字段

·     dot11e:dot11e优先级

·     dot1p:802.1p优先级

·     dscp:DSCP优先级

·     exp:EXP优先级

·     none:不信任报文中的任何优先级

Override

是否覆盖报文本身的优先级

2.2.2  qos trust

qos trust命令用来配置端口优先级信任模式。

undo qos trust命令用来恢复缺省情况。

【命令】

qos trust { dot1p | dscp }

undo qos trust

【缺省情况】

不信任报文中的任何优先级,会使用端口优先级作为报文的802.1p优先级进行优先级映射。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

dot1p:信任报文自带的802.1p优先级,以此优先级进行优先级映射。

dscp:信任IP报文自带的DSCP,以此优先级进行优先级映射。

【使用指导】

如果希望VXLAN隧道接口信任VXLAN报文内层IP头的DSCP优先级,VXLAN隧道所在的以太网接口下需要配置qos trust dscp

【举例】

# 在接口GigabitEthernet1/0/1上配置优先级信任模式为信任报文自带的802.1p优先级。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos trust dot1p

【相关命令】

·     display qos trust interface

2.3  端口优先级配置命令

2.3.1  qos priority

qos priority命令用来配置端口的端口优先级。

undo qos priority命令用来恢复端口优先级为缺省值。

【命令】

qos priority priority-value

undo qos priority

【缺省情况】

端口优先级值为0。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

priority-value:端口优先级值。取值范围为0~7。

【举例】

# 配置接口GigabitEthernet1/0/1的端口优先级为2。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos priority 2

【相关命令】

·     display qos trust interface

 

 


3 接口报文统计

3.1  接口报文统计配置命令

3.1.1  display qos packet-statistics interface

display qos packet-statistics interface命令用来显示接口的802.1p、DSCP或ECN报文统计信息。

【命令】

display qos packet-statistics interface interface-type interface-number { inbound | outbound }

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface-type interface-number:指定接口类型和接口编号。

inbound:显示接口入方向报文统计信息。

outbound:显示接口出方向报文统计信息。

【举例】

# 显示接口GigabitEthernet1/0/1入方向的报文统计信息。

<Sysname> display qos packet-statistics interface gigabitethernet 1/0/1 inbound

Interface: GigabitEthernet1/0/1

---------------------------------------------------------------------

 DSCP       ECN         Statistics

---------------------------------------------------------------------

 0          0           1 packets, 100 bytes

 0          1           1 packets, 100 bytes

 0          2           1 packets, 100 bytes

 0          3           1 packets, 100 bytes

…略…

 63         3           1 packets, 100 bytes

表3-1 display qos packet-statistics interface命令显示信息描述表

字段

描述

Interface

接口名称

DOT1P

802.1p优先级

DSCP

DSCP优先级

ECN

ECN标志

Statistics

统计的数据包数目和字节数

 

3.1.2  qos packet-statistics

qos packet-statistics命令用来开启接口上的802.1p、DSCP或ECN报文统计功能。

undo qos packet-statistics命令用来关闭接口上的802.1p、DSCP或ECN报文统计功能。

【命令】

qos packet-statistics { inbound | outbound } { dot1p | dscp | ecn } *

undo qos packet-statistics { inbound | outbound }

【缺省情况】

接口上的报文统计功能处于关闭状态。

【视图】

接口视图

【缺省用户角色】

network-admin

network-operator

【参数】

inbound:表示开启接口入方向的报文统计功能。

outbound:表示开启接口出方向的报文统计功能。

dot1p:表示统计携带802.1p优先级的报文。

dscp:表示统计携带DSCP优先级的报文。

ecn:表示统计ECN报文。

【使用指导】

若同时指定了dot1pdscpecn中的多个参数,则表示对同时携带多个指定属性的报文进行统计。例如同时指定dscpecn,表示统计携带DSCP优先级的ECN报文。

【举例】

# 开启接口GigabitEthernet1/0/1入方向的DSCP和ECN报文统计功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos packet-statistics inbound dscp ecn

3.1.3  reset qos packet-statistics interface

reset qos packet-statistics interface命令用来清除接口的802.1p、DSCP或ECN报文统计信息。

【命令】

reset qos packet-statistics interface [ interface-type interface-number ] [ inbound | outbound ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

interface-type interface-number:指定接口类型和接口编号。如果未指定本参数,将清除所有接口的报文统计信息。

inbound:表示清除接口入方向的报文统计信息。

outbound:表示清除接口出方向的报文统计信息。

【使用指导】

如果未指定方向,则同时清除接口出入两个方向的报文统计信息。

【举例】

# 清除接口GigabitEthernet1/0/1入方向的报文统计信息。

<Sysname> reset qos packet-statistics gigabitethernet 1/0/1 inbound

 

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们