• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

10-ACL和QoS

目录

01-QoS故障处理手册

本章节下载 01-QoS故障处理手册  (161.38 KB)

01-QoS故障处理手册

1 ACL和QoS故障处理

1.1  QoS故障处理

1.1.1  流量不匹配分类的定位思路

1. 故障描述

执行display qos policy interface命令查看指定接口上QoS策略的配置信息和运行情况时,发现当前接口上的流量未匹配到QoS策略中的流分类规则。

对于软件转发产品,如下显示信息指定的流分类1中Matched字段为0 (Packets) 0 (Bytes),表示接口上符合流分类规则的数据包数目为0。需要注意的是,QoS策略中默认存在名称为default-class的流分类,未匹配到QoS策略中其他流分类规则的流量均匹配default-class的流分类。

<Sysname> display qos policy interface ten-gigabitethernet 2/0/0 inbound

Interface: Ten-GigabitEthernet2/0/0

  Direction: Inbound

  Policy: 1

   Classifier: default-class

     Matched : 213126 (Packets) 40928738 (Bytes)

     5-minute statistics:

      Forwarded: 20/4208 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: be

      -none-

   Classifier: 1

     Matched : 0 (Packets) 0 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match acl 3000

     Behavior: 1

      Marking:

        Remark dscp 3

2. 常见原因

本类故障的常见原因主要包括:

·     应用了QoS策略的接口状态为Down,没有转发流量。

·     流分类配置错误,不能匹配到转发流量。

·     流分类中ACL规则匹配的流量执行了更高优先的策略。

3. 故障诊断流程

本类故障的诊断流程如图1-1所示。

图1-1 流量不匹配分类的故障诊断流程图

 

4. 故障处理步骤

(1)     ‍检查接口物理链路状态是否正常。

在设备上执行display interface命令检查接口状态,例如:

<Sysname> display interface ten-gigabitethernet 2/0/0

Ten-GigabitEthernet2/0/0

Interface index: 386

Current state: Administratively DOWN

Line protocol state: DOWN

a.     ‍如果Current state显示为Administratively DOWN,则在接口下执行undo shutdown命令打开关闭的接口。

b.     如果Current state显示为DOWN,则检查接口的物理连线。

c.     如果接口物理链路正常,问题仍未解决,则请继续执行以下操作。

(2)     检查设备接口下应用的QoS策略中的流分类配置。

在设备上执行display traffic classifier user-defined命令检查用户定义的流分类的配置信息,关于if-match命令的匹配规则详细信息,请参见“ACL和QoS命令参考”中的“QoS”。

如果流分类的配置错误,则执行traffic classifier命令进入该流分类视图,并执行if-match命令修改流分类的匹配规则。例如:

[Sysname-classifier-1] if-match dscp ef

[Sysname-classifier-1] display this

 

traffic classifier a operator or

 if-match protocol ipv6

 if-match dscp ef

 

请确认Operator字段显示的各规则之间的逻辑关系是否准确。AND表示该流分类下的规则之间是逻辑与的关系,即数据包必须匹配全部规则才属于该类。OR表示该流分类下的规则之间是逻辑或的关系,即数据包匹配任一规则均属于该类。本例中,如果Rule(s)中流分类规则不止一条,且Operator显示字段为AND,则表示该流分类下的规则之间是逻辑与的关系,即数据包必须匹配全部规则才属于该类。此时,请执行traffic classifier命令指定operator参数为or

<Sysname> display traffic classifier user-defined

 

  User-defined classifier information:

 

   Classifier: 1 (ID 101)

     Operator: AND

     Rule(s) :

      If-match dscp ef

 

   Classifier: 2 (ID 102)

     Operator: AND

     Rule(s) :

      If-match dscp af21

 

   Classifier: 3 (ID 103)

     Operator: AND

     Rule(s) :

      If-match dscp af11

如果QoS策略中的流分类配置正确,问题仍未解决,则请继续执行以下操作。

(3)     当流分类中引用ACL规则进行流量报文匹配时,也可能由于该ACL规则匹配到的流量报文执行了其他更高优先的策略行为导致MQC方式配置的QoS策略未生效,不同策略行为的优先顺序为:

(4)     在报文出方向:报文过滤>全局应用MQC方式配置的QoS策略>接口应用MQC方式配置的QoS策略。

(5)     在报文入方向:报文过滤>接口应用MQC方式配置的QoS策略>全局应用MQC方式配置的QoS策略。

请执行display current-configuration命令检查当前生效的配置中是否存在上述更高优先级的策略行为相关配置。如果不存在相关配置,问题仍未解决,请继续执行以下操作。

(6)     如果故障仍然未能排除,请收集如下信息,并联系技术支持人员。

¡     上述步骤的执行结果。

¡     设备的配置文件、日志信息。

5. 告警与日志

相关告警

相关日志

·     QOS_POLICY_APPLYIF_CBFAIL

·     QOS_POLICY_APPLYIF_FAIL

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们