• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

09-ACL和QoS配置指导

目录

08-QoS统计配置

本章节下载 08-QoS统计配置  (176.56 KB)

08-QoS统计配置


1 流量统计

1.1  流量统计简介

流量统计就是通过与类关联,对符合匹配规则的流进行统计。例如,可以统计从某个源IP地址发送的报文,然后管理员对统计信息进行分析,根据分析情况采取相应的措施。

1.2  流量统计配置限制和指导

仅基于接口、VLAN、全局、控制平面和管理口控制平面应用QoS策略时,QoS策略中配置的流量统计才会生效。

1.3  配置流量统计

(1)     ‍进入系统视图。

system-view

(2)     定义类。

a.     ‍创建一个类,并进入类视图。

traffic classifier classifier-name [ operator { and | or } ]

b.     定义匹配数据包的规则。

if-match match-criteria

缺省情况下,未定义匹配数据包的规则。

具体规则的介绍,请参见“QoS命令”中的if-match命令。

c.     退回系统视图。

quit

(3)     定义流行为。

a.     ‍创建一个流行为,并进入流行为视图。

traffic behavior behavior-name

b.     为流行为配置流量统计动作。

accounting [ byte | packet ]

缺省情况下,未配置流量统计动作。

c.     退回系统视图。

quit

(4)     定义策略。

a.     ‍创建一个策略,并进入策略视图。

qos policy policy-name

b.     在策略中为类指定采用的流行为。

classifier classifier-name behavior behavior-name

缺省情况下,未指定类对应的流行为。

c.     退回系统视图。

quit

(5)     应用QoS策略。

具体配置请参见“QoS策略”。

缺省情况下,未应用QoS策略。

(6)     (可选)显示流量统计的相关配置信息。

display traffic behavior user-defined [ behavior-name ]

1.4  流量统计配置举例

1.4.1  流量统计基本组网配置举例

1. 组网需求

用户网络描述如下:Host通过接口Ten-GigabitEthernet1/0/1接入设备Device。

配置流量统计功能,对接口Ten-GigabitEthernet1/0/1接收的源IP地址为1.1.1.1/24的报文进行统计。

2. 组网图

图1-1 流量统计基本组网图

表1-1 组网图示例接口与设备实际接口对应关系

组网图示例接口

设备实际接口

Interface1

Ten-GigabitEthernet1/0/1

‌‌

3. 配置步骤

# 定义基本ACL 2000,对源IP地址为1.1.1.1的报文进行分类。

<Sysname> system-view

[Sysname] sysname Device

[Device] acl basic 2000

[Device-acl-ipv4-basic-2000] rule permit source 1.1.1.1 0

[Device-acl-ipv4-basic-2000] quit

# 定义类classifier_1,匹配基本ACL 2000。

[Device] traffic classifier classifier_1

[Device-classifier-classifier_1] if-match acl 2000

[Device-classifier-classifier_1] quit

# 定义流行为behavior_1,动作为流量统计。

[Device] traffic behavior behavior_1

[Device-behavior-behavior_1] accounting packet

[Device-behavior-behavior_1] quit

# 定义策略policy,为类classifier_1指定流行为behavior_1。

[Device] qos policy policy

[Device-qospolicy-policy] classifier classifier_1 behavior behavior_1

[Device-qospolicy-policy] quit

# 将策略policy应用到端口Ten-GigabitEthernet1/0/1的入方向上。

[Device] interface ten-gigabitethernet 1/0/1

[Device-Ten-GigabitEthernet1/0/1] qos apply policy policy inbound

[Device-Ten-GigabitEthernet1/0/1] quit

4. 验证配置

# 查看配置后流量统计的情况。

[Device] display qos policy interface ten-gigabitethernet 1/0/1

Interface: Ten-GigabitEthernet1/0/1

  Direction: Inbound

  Policy: policy

   Classifier: classifier_1

     Operator: AND

     Rule(s) :

      If-match acl 2000

     Behavior: behavior_1

      Accounting enable:

        0 (Packets)

        0 (pps)

5. 配置文件

#

 sysname Device

#

traffic classifier classifier_1 operator and

 if-match acl 2000

#

traffic behavior behavior_1

 accounting packet

#

qos policy policy

 classifier classifier_1 behavior behavior_1

#

interface Ten-GigabitEthernet1/0/1

 port link-mode bridge

 qos apply policy policy inbound

#

acl basic 2000

 rule 5 permit source 1.1.1.1 0

#

return

2 端口队列统计

2.1  端口队列统计简介

端口队列统计功能可以对当前队列长度、转发报文总数等信息进行统计。

2.2  配置端口队列统计的单位

1. 功能简介

通过本功能可以在开启端口队列统计时选取合适的报文统计计数单位。可以控制统计报文的单位是字节数或报文个数。

2. 配置限制和指导

在系统视图下开启以字节为单位的端口队列统计功能对于所有接口均生效,即使某个接口视图下执行undo qos queue-statistics byte-count命令关闭了以字节为单位的端口队列统计功能,该接口仍可以基于字节数进行端口队列统计。

在系统视图下开启本功能会消耗大量的ACL资源。为节省ACL资源,建议仅在对应的接口视图下开启。

3. 开启以字节为单位的端口队列统计功能

(1)     ‍进入系统视图。

system-view

(2)     在系统视图下开启以字节为单位的端口队列统计功能。

qos queue-statistics byte-count

缺省情况下,以字节为单位的端口队列报文统计功能处于关闭状态。

(3)     进入接口视图。

interface interface-type interface-number

(4)     在接口视图下开启以字节为单位的端口队列统计功能。

qos queue-statistics byte-count

缺省情况下,以字节为单位的端口队列报文统计功能处于关闭状态。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们