ImageVerifierCode 换一换
格式:DOCX , 页数:26 ,大小:27.94KB ,
资源ID:5490735      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/5490735.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(10QoS命令NE40.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

10QoS命令NE40.docx

1、10QoS命令NE40目 录第1章 Diff-Serv配置命令 1-11.1 Diff-Serv配置命令 1-11.1.1 access-group router 1-11.1.2 diffserv 1-11.1.3 diffserv output-queue 1-21.1.4 display eacl 1-31.1.5 display flow-action 1-31.1.6 display link-group 1-41.1.7 display queue 1-51.1.8 display rule-map 1-51.1.9 display time-control 1-61.1.10 d

2、isplay traffic 1-61.1.11 eacl 1-71.1.12 flow-action 1-81.1.13 link-group 1-101.1.14 random-detect class 1-101.1.15 random-detect type 1-121.1.16 rule-map 1-131.1.17 time-control 1-141.1.18 traffic 1-15第2章 Layer2 QoS配置命令 2-12.1 Layer2 QoS配置命令 2-12.1.1 access-group switch eacl 2-12.1.2 access-group sw

3、itch eacl vlan 2-22.1.3 broadcast-suppression 2-32.1.4 broadcast-suppression default-value 2-32.1.5 display dscp-map 2-42.1.6 display priority-map 2-52.1.7 display queue 2-52.1.8 display random-detect 2-62.1.9 dscp-map 2-72.1.10 eacl 2-82.1.11 priority-map 2-92.1.12 rule-map intervlan 2-102.1.13 rul

4、e-map intravlan 2-12第1章 Diff-Serv配置命令1.1 Diff-Serv配置命令1.1.1 access-group router【命令】access-group router eacl global | eacl-name undo access-group router eacl global | eacl-name 【视图】接口或系统视图【参数】global:系统的eacl名,仅在系统视图下使用。eacl-name:eacl名,在接口视图下使用,长度不超过24个字符。【描述】access-group router命令用来将一个访问控制列表应用到一个接口或系统,

5、undo access-group router命令用来取消该访问列表的应用。应用到系统的eacl名必须是global。【举例】# 在ATM3/0/0端口应用已定义的名为classifier100的eacl。Quidway-Atm3/0/0 access-group router eacl classifier1001.1.2 diffserv【命令】diffserv enable | disable 【视图】接口视图【参数】enable:在路由器的接口上使能Diff-Serv服务功能。disable:在路由器的接口上关闭Diff-Serv服务功能。【描述】diffserv命令用来控制路由器D

6、iff-Serv功能的启用,undo diffserv命令用来关闭路由器Diff-Serv功能。缺省情况下,Diff-Serv功能在路由器各接口上为不使能。当需要在采用路由器接口上启用Diff-Serv功能时,使用diffserv enable命令。【举例】# 在接口pos3/1/0使能Diff-Serv。Quidway-Pos3/1/0 diffserv enable1.1.3 diffserv output-queue【命令】diffserv output-queue service-name traffic-name undo diffserv output-queue service-

7、name【视图】接口视图【参数】service-name:RFC定义的流的类型的名字,包括:EF、AF1-AF4。traffic-name:预先定义的流量参数名。【描述】diffserv output-queue命令用来配置不同级别的Diff-Serv业务在出接口上所占用的带宽资源,系统依此进行流量的整形,undo diffserv output-queue命令用来取消该配置。本命令用于配置不同级别的Diff-Serv业务在出接口上所占用的带宽资源,系统依此进行流量的整形。要改变流量参数,要先删除,然后重新配置。【举例】# 在POS3/1/0上配置EF队列,流量参数名为efoutband。Qu

8、idway-pos3/1/0 diffserv output-queue ef efoutband1.1.4 display eacl【命令】display eacl eacl-name 【视图】所有视图【参数】eacl-name:访问控制列表名。【描述】display eacl命令用来显示eacl的信息。【举例】 display eacl-eacl acl_3m5-EACL_NODE: No.1, Seq=0, Priority=7intravlan-any: intravlanact_3m5: car tf_3m5(cdr=5000k, psr=0k, mbs=200, cbs=300)

9、3-eacl acl_3- used on :Ethernet1/0/0 vlan 30EACL_NODE: No.1, Seq=0, Priority=7intravlan-any: intravlanact_car3: car tf_3(cdr=5000k, psr=0k, mbs=64, cbs=1300) 31.1.5 display flow-action【命令】display flow-action action-name 【视图】所有视图【参数】action-name:指定一个规则名。【描述】display flow-action命令用来显示动作列表或一个动作的内容。缺省情况下,

10、不指定名字时,显示所有已定义信息。显示已定义的所有动作,或指定的一条动作。【举例】 display flow-action act_2: car cdr=10000k, psr=12000k, mbs=1500, cbs=1500, weight=0 11.1.6 display link-group【命令】display link-group group-name 【视图】所有视图【参数】group-name:指定一个组名。【描述】display link-group命令用来显示链路层信息组的信息。如不指定名字时,显示所有已定义信息。【举例】 display link-group NE-vp

11、nNE-vpn:( Ethernet2/0/1, mac:0000-0101-2010 )1.1.7 display queue【命令】display queue interface service-name 【视图】所有视图【参数】interface:端口名。service-name:端口队列对应的Diff-Serv业务名,EF、AF1-AF4、BE等。【描述】display queue命令用来显示端口Diff-Serv队列带宽配置信息。如不指定名字时,显示端口所有已定义信息。显示端口所有Diff-Serv队列带宽配置信息,或一个队列的配置信息。【举例】# 显示端口ethernet 2/0/

12、0 Diff-Serv队列的带宽配置信息。 display queue ethernet 2/0/0ethernet 2/0/0 EF:tf_001 cdr=50000k, psr=60000k, mbs=1500, cbs=1500, weight=20 AF1:tf_002 cdr=10000k, psr=12000k, mbs=1500, cbs=1500, weight=301.1.8 display rule-map【命令】display rule-map rule-name 【视图】所有视图【参数】rule-name:特定的流分类规则。【描述】display rule-map命令用

13、来显示规则列表或一条规则的内容。如不指定名字时,显示所有已定义的流分类规则。【举例】# 显示名为Rdest的流分类规则。 display rule-map Rdestrdest: protocol=ip any 129.110.0.0 0.0.255.2551.1.9 display time-control【命令】display time-control time-control-name 【视图】所有视图【参数】time-control-name:指定一个时间段名。【描述】display time-control命令用来显示时间段的信息设置。不指定名字时,显示所有已定义的时间段设置信息。【

14、举例】# 显示所有的时间段设置信息。 display time-controlttt: from 23:00 to 1:001.1.10 display traffic【命令】display traffic traffic-name 【视图】所有视图【参数】traffic-name:指定一个流量参数名。【描述】display traffic命令用来显示流量参数的内容。不指定名字时,显示所有已定义的流量参数信息。显示已定义的所有流量名,或指定的一个流量名。【举例】 display traffictf_1: cdr=10000k, psr=20000k, mbs=2000, cbs=1000, w

15、eight=0tf_2: cdr=10000k, psr=0k, mbs=0, cbs=1000, weight=01.1.11 eacl【命令】eacl global | eacl-name rule-name action-name | permit | deny | sampling sampling-name time-control time-control-name undo eacl global | eacl-name rule-name 【视图】系统视图【参数】eacl-name:eacl的名字(在接口视图下使用),长度不超过24个字符。global:定义系统视图下的eacl

16、名。rule-name:预先定义的规则名。action-name:预先定义动作名。sampling sampling-name:预先定义的采样名。time-control time-control-name:预先定义的时间段的名字,指定该规则在此时间段内起作用。deny:防火墙动作,拒绝流量通过。permit:防火墙动作,允许流量通过。所有手工定义的动作隐含对流的permit动作。【描述】eacl命令用来将流分类规则和流的动作关联起来,定义一个eacl列表,undo eacl命令用来取消该eacl的定义。事先定义规则和动作,然后加入一个列表中。可以随时删除、修改。【举例】# 定义一个eacl,

17、在8点到18点,过滤从禁止站点来的流。Quidway eacl 100 Rdeny deny time-control time-8to18# 定义一个eacl,给数据流Rhttp赋予AF4级别。Quidway eacl 100 Rhttp markAF41.1.12 flow-action【命令】flow-action action-name diffserv service-name | cos cos car traffic-name action-class redirect ip nexthop interface-name nat address-group address-gro

18、up-name service-class class no-pat undo flow-action action-name 【视图】系统视图【参数】action-name:定义对流所采取的动作名,长度不超过24个字符。diffserv service-name:系统预定义的业务类型名,如EF、AF1AF4等等。cos cos:符合流分类规则的报文打上cos,取值07,对应类别选择编码点。car traffic-name action-class:对流量进行监管,traffic-name指定所监管的流量参数,action-class为动作级别,对不同颜色报文的采取不同的监管动作,共5种级别,

19、具体含义见下表1-1:表1-1 流量监管动作级别表级别颜色GreenYellowRed1passpassremark2passremarkremark3passpassdrop4passremarkdrop5passdropdropredirect:表示报文重定向。ip nexthop interface-name:策略路由,重定向到特定下一跳。nexthop为下一跳地址;interface-name为接口名,不超过24个字符。address-group address-group-name:NAT地址池的名字,为一个小于32字节长度的字符串。该地址池必须是经过nat address-grou

20、p命令定义的。service-class class:服务等级,为范围在14之间(包含1和4)的整数。no-pat:不采用网络地址端口转换NAPT(Network Address Port Translation)方式进行地址转换。【描述】flow-action命令用来定义流的动作,可以为该动作命名,undo flow-action命令用来取消该配置。缺省情况下,不对DSCP重新标记。有两个预定义的动作名:deny、permit,可以在定义eacl时直接引用。所有手工定义的动作隐含对流的permit动作。定义流分类之后所采取的动作,并为该动作命名,以便在流量监管的定义中引用。【举例】# 定义一

21、个动作,动作名为markAF4,将流标记为AF4业务,并进行CAR监管,监管后的动作级别为0。Quidway flow-action markAF4 diffserv af4 car accessBandForAF4 01.1.13 link-group【命令】link-group group-name port port-name mac mac-addrundo link-group group-name port port-name mac mac-addr 【视图】系统视图【参数】port port-name:以太端口名,如ethernet2/0/0、gigabitethernet1/

22、0/0,长度不超过24个字符。mac-addr:参与分类的MAC地址,可以有多个,一行命令最多输入8个MAC地址。【描述】link-group命令用来定义链路层信息,该信息可作为流分类的依据之一,undo link-group命令用来取消该定义。对在流分类中做同样处理的链路层信息,归于一个组中,用一个组名标识。在流分类规则的定义中,可以引用该组名,指示属于该组的链路层信息作为匹配规则的一部分参与流分类。可以删除整个组,或指定删除已配置的某一项。【举例】# 定义属于从同一端口进来的报文的属于一个组,名字为NE-vpn。Quidway link-group NE-vpn port ethernet

23、2/0/0 mac 0000-0101-20101.1.14 random-detect class【命令】random-detect class class minth maxth maxpundo random-detect class class【视图】系统视图【参数】class:报文的服务等级,取值18。minth:最小丢弃门限。为内存总量百分比,取值大于0,小于100。maxth:最大丢弃门限。为内存总量百分比,取值大于0,小于100。maxp:对class等级的,最大丢弃概率,小于1。配置数字为小数点后数字,范围199。【描述】random-detect class命令用来为属于不

24、同服务等级的报文,配置RED类丢弃算法的门限值和最大丢弃概率,用于上行,undo random-detect class命令用来恢复为该级别报文所设置的缺省丢弃门限、最大丢弃概率等值。缺省情况下,按缺省值计算。表1-1 各class服务级别的RED缺省参数列表服务等级最小丢弃门限最大丢弃门限最大丢弃概率14070202559010361901046790105729010678901078390108899010为不同服务级别的报文,配置丢弃算法的门限值和最大丢弃概率。用于上行。【举例】# 配置在上行流控级别为1的报文,最小门限值为50%,最大门限值为60%,最大丢弃概率为0.2。Quidwa

25、y random-detect class 1 50 60 21.1.15 random-detect type【命令】random-detect type type minth maxth maxpundo random-detect type type【视图】系统视图【参数】type:报文的协议类型,包括:tcp、udp、tcpsyn、other。minth:算法的最小门限值。为内存总量百分比,取值大于0,小于100。maxth:算法的最大门限值。为内存总量百分比,取值大于0,小于100。maxp:对type等级的,最大丢弃概率,小于1。配置数字为小数点后数字,范围199。【描述】rand

26、om-detect type命令用来为属于不同业务类别的报文,配置RED类丢弃算法的门限值和最大丢弃概率。用于下行,undo random-detect type命令用来恢复为该级别报文所设置的缺省丢弃门限、最大丢弃概率等值。缺省情况下,按缺省值计算。表1-1 各业务类别的RED缺省参数取值级别表业务类别最小丢弃门限最大丢弃门限最大丢弃概率tcp509010udp559010tcpsyn609010other609010为不同协议类型的报文,配置RED类丢弃算法的门限值和最大丢弃概率。用于下行。【举例】# 配置TCP协议的最小门限是40%,最大门限是60%,最大丢弃概率是0.2。Quidway

27、 random-detect type tcp 40 60 21.1.16 rule-map【命令】rule-map intervlan rule-name protocol source source-wildcard-mask operator source-port1 source-port2 destination destination-wildcard-mask operator dest-port1 dest-port2 icmp-type tcpsyn frag | non-frag | subseq | frag-subseq tos tos ingress-link gro

28、up-name undo rule-map rule-name 【视图】系统视图【参数】rule-name:要新定义的规则名,长度不超过5个字符。protocol:协议类型,可以为GRE、ICMP、IP、IPINIP、OSPF、TCP、UDP、any。source source-wildcard-mask:源IP地址及其掩码。operator:指定端口时有效,表明端口范围的操作符,包括:equal(等于)、greater-than(大于)、less-than(小于)、range(在两个端口号限制的范围内)。source-port1:协议为TCP、UDP时有效,传输层的源端口号。source-p

29、ort2 operator:为range时有效,源端口号的上限。destination destination-wildcard-mask:目的IP地址及其掩码。dest-port1:协议为TCP、UDP时有效,传输层的目的端口号。dest-port2:operator为range时有效,目的端口号的上限。icmp-type icmp-code:协议为ICMP时有效,ICMP报文的类型和编码。tcpsyn:协议为TCP时有效,是否为tcp的syn报文。tos:报文中,1字节的tos域参与分类。group-name:链路层信息组的组名。【描述】rule-map命令用来定义流分类规则,并用一个名字标识,undo rule-map命令用来取消该定义。用于定义一条流分类规则,以便识别某个特定的流。给流分类规则赋予一个名字,之后,可以与定义的 流分类动作一起组成eacl列表中的一项。protocol为报文的协议类型,可以为GRE、ICMP、IP、IPINIP、OSPF、TCP、UDP。对不同的协议类型,有不同的参数组合,大致分为三种组合: TCP /UDP 协议的规则:对此有 operator source-port1 sour

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1