14-WAAS命令
本章節下載: 14-WAAS命令 (297.35 KB)
目 錄
1.1.5 display waas statistics dre
1.1.7 display waas tfo auto-discovery blacklist
1.1.12 reset waas statistics dre
1.1.13 reset waas tfo auto-discovery blacklist
1.1.17 waas config restore-default
1.1.19 waas tfo auto-discovery blacklist enable
1.1.20 waas tfo auto-discovery blacklist hold-time
1.1.21 waas tfo base-congestion-window
1.1.22 waas tfo congestion-method
1.1.26 waas tfo receive-buffer
設備各款型對於本節所描述的特性支持情況有所不同,詳細差異信息如下:
型號 |
特性 |
描述 |
F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C |
WAAS |
不支持 |
F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM |
不支持 |
|
F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711 |
不支持 |
|
F1000-GM-AK370/F1000-GM-AK380 |
不支持 |
|
LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1 |
不支持 |
|
LSXM1FWDF1/LSUM1FWDEC0/IM-NGFWX-IV/LSQM1FWDSC0/LSWM1FWD0/LSPM6FWD |
· LSXM1FWDF1/LSUM1FWDEC0/LSQM1FWDSC0/LSWM1FWD0/LSPM6FWD:不支持 · IM-NGFWX-IV:支持 |
class命令用來創建WAAS策略引用的指定類,並進入WAAS策略類動作視圖。
undo class命令用來取消WAAS策略對指定類的引用。
【命令】
class class-name [ insert-before existing-class ]
undo class class-name
【缺省情況】
WAAS策略未引用任何類。
【視圖】
WAAS策略視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
class-name:指定引用的類名稱,為1~63個字符的字符串,不區分大小寫,該類必須存在。
insert-before existing-class:表示插入到指定類之前,existing-class表示WAAS策略已引用的類名稱。
【使用指導】
WAAS策略支持引用預定義類。(預定義類參見表1-7)
報文流量匹配類時,按照引用的類的排序進行匹配,匹配上任一個類,則按照相應動作處理報文流量。
通過本命令,可對WAAS策略已引用的多個類進行排序。
如果WAAS策略未為引用的類配置任何動作,則該類不參與所屬策略對報文流量的匹配。
建議用戶通過執行此命令進入預定義類動作視圖,通過修改預定義類的方式完成配置。
【舉例】
# 配置WAAS策略引用預定義類AFS,並進入其動作視圖。
<Sysname> system-view
[Sysname] waas policy waas_global
[Sysname-waaspolicy-waas_global] class AFS
[Sysname-waaspolicy-waas_global-AFS]
# 配置WAAS策略引用預定義類AOL,將其插入到AFS之前,並進入AOL動作視圖。
<Sysname> system-view
[Sysname] waas policy waas_global
[Sysname-waaspolicy-waas_global] class AOL insert-before AFS
[Sysname-waaspolicy-waas_global-AOL]
# WAAS策略已依次引用預定義類AFS、AOL,調整class順序,將AOL插入到AFS之前,並進入AOL類動作視圖。
<Sysname> system-view
[Sysname] waas policy waas_global
[Sysname-waaspolicy-waas_global] class AOL insert-before AFS
[Sysname-waaspolicy-waas_global-AOL]
【相關命令】
· display waas policy
· waas class
· waas policy
display waas class命令用來顯示WAAS類的信息。
【命令】
display waas class [ class-name ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
class-name:指定WAAS類的名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,將顯示所有WAAS類的信息。
【舉例】
# 顯示類class1的信息。
<Sysname> display waas class class1
WAAS class: class1
match 1 tcp source 1.1.1.1/24 port 50000 60000
match 6 tcp destination 2.2.2.2 port 1 1024
match 11 tcp source 1001::1111/96 port 50000 60000
match 16 tcp destination 2002::2222 port 1 1024
表1-1 display waas class命令顯示信息描述表
字段 |
描述 |
WAAS class |
WAAS類的名稱 |
match |
WAAS類包含的匹配規則 |
【相關命令】
· match tcp
· waas class
display waas policy命令用來顯示WAAS策略的信息。
【命令】
display waas policy [ policy-name ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
policy-name:指定WAAS策略的名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,將顯示所有WAAS策略的信息。
【舉例】
# 顯示指定WAAS策略po1的信息。
<Sysname> display waas policy po1
WAAS policy: po1
class cl1
optimize TFO DRE LZ
class cl2
optimize TFO DRE
class cl3
passthrough
class cl4
optimize TFO LZ
class cl5
表1-2 display waas policy命令顯示信息描述表
字段 |
描述 |
WAAS policy |
WAAS策略的名稱 |
class |
WAAS策略引用的class名稱 |
optimize |
class配置的優化方式,取值包括: · TFO:表示流傳輸優化方式,僅支持TCP流傳輸優化。 · DRE:表示消除冗餘數據優化方式。 · LZ:表示數據壓縮優化方式。 |
passthrough |
class直接旁路動作,不做任何優化處理 |
【相關命令】
· class
· optimize
· passthrough
· waas policy
display waas session命令用來顯示WAAS會話信息。
【命令】
display waas session { ipv4 | ipv6 } [ client-ip client-ip ] [ client-port client-port ] [ server-ip
server-ip ] [ server-port server-port ] [ peer-id peer-id ] [ verbose ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
ipv4:顯示IPv4會話信息。
ipv6:顯示IPv6會話信息。
client-ip client-ip:顯示指定客戶端地址的會話信息,client-ip表示客戶端IP地址。
client-port client-port:顯示指定客戶端端口號的會話信息,client-port表示客戶端端口號,取值範圍為1~65535。
server-ip server-ip:顯示指定服務器端地址的會話信息,server-ip表示服務器端IP地址。
server-port server-port:顯示指定服務器端端口號的會話信息,server-port表示服務器端端口號,取值範圍為1~65535。
peer-id peer-id:顯示與指定對端設備相關的WAAS會話信息,peer-id表示對端設備的橋MAC地址,格式為H-H-H。
verbose:顯示WAAS會話的詳細信息。如果不指定本參數,則顯示WAAS會話的簡要信息。
slot slot-number:顯示指定成員設備的會話信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備上的會話信息。
【使用指導】
顯示所有滿足指定條件的會話的信息。如果除IPv4或IPv6外沒有指定任何參數,將顯示與所有對端設備相關的IPv4或IPv6的會話信息。
【舉例】
# 顯示IPv4會話的簡要信息。
<Sysname> display waas session ipv4
Peer ID: 0021-90ad-0012
Start Time: Fri Mar 21 10:43:05 2014
Source IP/Port: 1.1.1.1/34572
Destination IP/Port: 2.2.2.2/80
Peer ID: 0011-10ad-0012
Start Time: Fri Mar 21 10:45:05 2014
Source IP/Port: 2.2.1.1/34572
Destination IP/Port: 3.2.2.3/80
Total 2 sessions found.
# 顯示IPv4會話的詳細信息。
<Sysname> display waas session ipv4 verbose
Peer ID: 0021-90ad0-01221
Start Time: Fri Mar 21 11:43:05 2014
Source IP/Port: 1.1.1.1/34572
Destination IP/Port: 2.2.2.2/80
LAN interface: Serial1/0/1
WAN interface: Serial1/0/2
Configured Policy: TFO DRE LZ
Negotiated Policy: TFO DRE LZ
LAN->WAN bytes: Original 104884 Optimized 88594
WAN->LAN bytes: Original 744588 Optimized 3355445
LZ section:
Encode status:
Bytes in: 0
Bytes out: 0
Bypass bytes: 400
Space saved: 0%
Average Latency: 0 usec
Decode status:
Bytes in: 329
Bytes out: 393
Bypass bytes: 63
Space saved: 16%
Average Latency: 2 usec
DRE section:
Encode status:
Bytes in: 0
Bytes out: 0
Bypass bytes: 314
Space saved: 0%
Average latency: 0 usec
Decode status:
Bytes in: 399
Bytes out: 332
Bypass bytes: 0
Space saved: 0%
Chunk miss: 0
Collision: 0
Average latency: 23 usec
Peer ID: 0011-10ad-0012
Start Time: Fri Mar 21 11:43:05 2014
Source IP/Port: 2.2.1.1/34572
Destination IP/Port: 3.2.2.3/80
LAN interface: Serial1/0/1
WAN interface: Serial1/0/2
Configured Policy: TFO DRE LZ
Negotiated Policy: TFO DRE LZ
LAN->WAN bytes: Original 104884 Optimized 88594
WAN->LAN bytes: Original 744588 Optimized 3355445
LZ section:
Encode status:
Bytes in: 0
Bytes out: 0
Bypass bytes: 400
Space saved: 0%
Average Latency: 0 usec
Decode status:
Bytes in: 329
Bytes out: 393
Bypass bytes: 63
Space saved: 16%
Average Latency: 2 usec
DRE section:
Encode status:
Bytes in: 0
Bytes out: 0
Bypass bytes: 314
Space saved: 0%
Average latency: 0 usec
Decode status:
Bytes in: 399
Bytes out: 332
Bypass bytes: 0
Space saved: 0%
Chunk miss: 0
Collision: 0
Average latency 23 usec
Total 2 sessions found.
表1-3 display waas session命令顯示信息描述表
字段 |
描述 |
Peer ID |
對端設備ID,即設備的橋MAC地址,用來唯一標識一台對端設備 |
Start time |
WAAS會話建立時間 |
Source IP/Port |
客戶端IP地址/端口號 |
Destination IP/Port |
服務器端IP地址/端口號 |
LAN interface |
LAN側接口 |
WAN interface |
WAN側接口 |
Configured Policy |
本端設備配置的優化方式,取值包括: · TFO:表示流傳輸優化方式,僅支持TCP流傳輸優化 · DRE:表示消除冗餘數據優化方式 · LZ:表示數據壓縮優化方式 |
Negotiated Policy |
與對端設備協商後的優化動作,取值包括: · TFO:表示流傳輸優化方式,僅支持TCP流傳輸優化 · DRE:表示消除冗餘數據優化方式 · LZ:表示數據壓縮優化方式 協商後的優化方式取兩端WAAS設備配置優化方式的交集 |
LAN->WAN bytes |
LAN側接口到WAN側接口的數據統計: · Original:表示原始字節數 · Optimized:表示優化後的字節數 |
WAN->LAN bytes |
WAN側接口到LAN側接口的數據統計: · Original:表示原始字節數 · Optimized:表示優化後的字節數 |
LZ section |
LZ統計信息 |
DRE section |
DRE統計信息 |
Encode status |
壓縮統計信息 |
Decode status |
解壓縮統計信息 |
Bytes in |
輸入字節數 |
Bytes out |
輸出字節數 |
Bypass bytes |
未匹配上字典的字節數 |
Space saved |
壓縮率,計算公式: · 壓縮:(1 - (Bytes out / Bytes in)) * 100 · 解壓:(1 - (Bytes in/ Bytes out)) * 100 |
Average Latency |
最後一次壓縮或者解壓的平均延遲時間,單位為微秒 |
Chunk miss |
無法根據字典索引找到字典表項累計次數 |
Collision |
解碼後數據校驗失敗累計次數 |
Total sessions |
當前建立的會話總數 |
display waas statistics dre命令用來顯示DRE統計信息。
【命令】
display waas statistics dre [ peer peer-id ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
peer peer-id:顯示與指定對端設備相關的DRE統計信息,peer-id表示設備的MAC地址,形式為H-H-H。如果未指定本參數,則顯示與所有對端設備相關的DRE的統計信息。
slot slot-number:顯示指定成員設備的DRE統計信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備上的DRE統計信息。
【舉例】
# 顯示設備上所有DRE的統計信息。
<Sysname> display waas statistics dre
Peer-ID: 0016-9d38-ca1d
Peer version: 1.0
Cache in storage: 19426304 bytes
Index number: 75884
Age: 00 weeks, 00 days, 00 hours, 00 minutes, 33 seconds
Total connections: 1
Active connections: 0
Encode Statistics
Dre msgs: 2
Bytes in: 392 bytes
Bytes out: 424 bytes
Bypass bytes: 0 bytes
Bytes Matched: 0 bytes
Space saved: -8%
Average latency: 0 usec
Decode Statistics
Dre msgs: 196407
Bytes in: 29132703 bytes
Bytes out: 42413368 bytes
Bypass bytes: 0 bytes
Space saved: 31%
Average latency: 0 usec
Peer-ID: 0d38-9d38-ca1d
Peer version: 1.0
Cache in storage: 33554944 bytes
Index number: 131074
Age: 00 weeks, 00 days, 00 hours, 21 minutes, 31 seconds
Total connections: 2
Active connections: 0
Encode Statistics
Dre msgs: 514872
Bytes in: 111390296 bytes
Bytes out: 60085884 bytes
Bypass bytes: 0 bytes
Bytes Matched: 56336640 bytes
Space saved: 46%
Average latency: 0 usec
Decode Statistics
Dre msgs: 4
Bytes in: 849 bytes
Bytes out: 785 bytes
Bypass bytes: 0 bytes
Space saved: -8%
Average latency: 0 usec
# 顯示指定對端設備的DRE統計信息。
<Sysname> display waas statistics dre peer 0016-9d38-ca1d
Peer-ID: 0016-9d38-ca1d
Peer version: 1.0
Cache in storage: 33554944 bytes
Index number: 131074
Age: 00 weeks, 00 days, 00 hours, 21 minutes, 31 seconds
Total connections: 2
Active connections: 0
Encode Statistics
Dre msgs: 514872
Bytes in: 111390296 bytes
Bytes out: 60085884 bytes
Bypass bytes: 0 bytes
Bytes Matched: 56336640 bytes
Space saved: 46%
Average latency: 0 usec
Decode Statistics
Dre msgs: 4
Bytes in: 849 bytes
Bytes out: 785 bytes
Bypass bytes: 0 bytes
Space saved: -8%
Average latency: 0 usec
表1-4 display waas statistics dre命令顯示信息描述表
字段 |
描述 |
Peer-ID |
對端設備ID,即設備的橋MAC地址,用來唯一標識一台對端設備 |
Peer version |
對端設備的WAAS版本號 |
Cache in storage |
元數據占用的空間大小,單位為字節 |
Index number |
元數據塊索引的個數 |
Age |
peer節點存在時間 |
Total connections |
DRE連接總數 |
Active connections |
DRE活動連接數 |
Encode Statistics |
壓縮統計信息 |
Decode Statistics |
解壓縮統計信息 |
Dre msgs |
數據塊個數 |
Bytes in |
輸入字節數 |
Bytes out |
輸出字節數 |
Bypass bytes |
未匹配上字典的字節數 |
Bytes Matched |
匹配上字典的字節數 |
Space saved |
壓縮率,計算公式: · 壓縮:(1 - (Bytes out / Bytes in)) * 100 · 解壓:(1 - (Bytes in/ Bytes out)) * 100 |
Average latency |
在多核處理中,最後一次壓縮或者解壓的平均延遲時間,單位為微秒 |
【相關命令】
· reset waas statistics dre
display waas status命令用來顯示WAAS全局狀態。
【命令】
display waas status
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【舉例】
# 顯示WAAS全局狀態。
<Sysname> display waas status
WAAS Version: 1.0
Local ID: 02e0-011a-0000
DRE Status: Disabled
LZ Status: Disabled
BlackList Status: Disabled
Total Active connections: 7889
Total data storage size: 1468006400 bytes
Total index number: 11513600
Blacklist Hold-time:5 minutes
Interfaces Applied policy
Serial1/0/1 waas_global
Serial1/0/2 waas_default
Serial2/0/5 waas_global
Total policy interfaces: 3
表1-5 display waas status命令顯示信息描述表
字段 |
描述 |
WAAS Version |
WAAS版本號 |
Local ID |
本端ID,即WAAS設備的橋MAC地址,用來唯一標識一台WAAS設備。 |
DRE Status |
是否開啟WAAS數據冗餘消除功能: · Enabled:表示已開啟 · Disabled:表示未開啟 |
LZ Status |
是否開啟WAAS數據壓縮功能: · Enabled:表示已開啟 · Disabled:表示未開啟 |
BlackList Status |
是否開啟自動發現黑名單功能: · Enabled:表示已開啟 · Disabled:表示未開啟 |
Total Active connections |
當前的WAAS活動連接數 |
Total data storage size |
所有元數據所占空間的大小,單位為字節。元數據即為字典索引對應的原始數據 |
Total index number |
元數據對應的所有字典索引的個數 |
Blacklist Hold-time |
黑名單表項的老化時間,單位為分鍾 |
Interfaces |
已應用WAAS策略的接口列表 |
Applied policy |
接口應用策略列表 |
Total policy interfaces |
應用WAAS策略的接口總數 |
display waas tfo auto-discovery blacklist命令用來顯示黑名單信息。
【命令】
display waas tfo auto-discovery blacklist { ipv4 | ipv6 } [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
ipv4:顯示IPv4黑名單信息。
ipv6:顯示IPv6黑名單信息。
slot slot-number:顯示指定成員設備的黑名單信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備上的黑名單信息。
【舉例】
# 顯示所有IPv4黑名單信息。
<Sysname> display waas tfo auto-discovery blacklist ipv4
Server IP address/Port Insert Time
1.1.1.1/8080 Fri Mar 21 10:43:05 2014
1.1.1.2/8080 Fri Mar 21 10:43:06 2014
2.2.2.2/443 Fri Mar 21 10:20:37 2014
Total 3 entries found.
表1-6 display waas auto-discovery blacklist命令顯示信息描述表
字段 |
描述 |
Server IP address/Port |
服務器IP地址/端口號 |
Insert Time |
黑名單表項的生成時間 |
Total 3 entries found |
黑名單表項的總數 |
【相關命令】
· reset waas tfo auto-discovery blacklist
· waas tfo auto-discovery blacklist enable
· waas tfo auto-discovery blacklist hold-time
match tcp命令用來創建匹配流分類的規則。
undo match命令用來刪除創建的匹配流分類規則。
【命令】
match [ match-id ] tcp { any | destination | source } [ ip-address ipv4-address [ mask-length | mask ] | ipv6-address ipv6-address [ prefix-length ] ] [ port port-list ]
undo match match-id
【缺省情況】
不存在匹配流分類的規則。
【視圖】
WAAS類視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
match-id:指定匹配流分類規則的編號,取值範圍為1~65535,是match規則的唯一標識。如果指定編號的匹配規則不存在,則創建一條新的匹配規則;如果指定編號的匹配規則已存在,則對其進行修改。如果未指定本參數,係統將自動分配一個可用的最小編號。
tcp:匹配TCP報文流量。
any:指定匹配規則的源或目的地址、端口號。
source:指定匹配規則的源地址、源端口號。
destination:指定匹配規則的目的地址、目的端口號。
ip-address ipv4-address:指定匹配規則的IPv4地址。
mask-length:指定子網掩碼長度,取值範圍為0~32,缺省值為32。
mask:指定子網掩碼,缺省值為255.255.255.255。
ipv6-address ipv6-address:指定匹配規則的IPv6地址。
prefix-length:指定前綴長度,取值範圍為0~128,缺省值為128。
port port-list:指定匹配規則的端口號列表。表示方式為port-list = { port-number [ to port-number ] } &<1-10>,其中port-number表示端口號,取值範圍是1~65535,&<1-10>表示前麵的參數最多可以輸入10次。當使用to關鍵字指定端口號範圍時,起始端口號必須小於或等於結束端口號。如果未指定本參數,則匹配所有端口號。
【使用指導】
指定匹配類型為源或目的時,需要至少指定IP地址、端口號兩者中的一個。
指定匹配類型為any時,如果指定IP地址、端口號,則表示匹配源IP地址、端口號,或匹配目的IP地址、端口號。
不允許配置編號不同,但是內容完全相同的match規則。
WAAS類最多可創建65535條match規則,按照match規則的創建順序進行匹配,匹配上其中任意一條,則認為匹配上了該類。
【舉例】
# 創建類http_class的匹配規則:匹配源地址為192.168.0.1/16,源端口號為80和8000~8080的tcp流量。
<Sysname> system-view
[Sysname] waas class http_class
[Sysname-waasclass-http_class] match tcp source ip-address 192.168.0.1 16 port 80 8000 to 8080
# 創建類http_class的匹配規則:匹配所有TCP流量。
<Sysname> system-view
[Sysname] waas class http_class
[Sysname-waasclass-http_class] match tcp any
【相關命令】
· display waas class
· waas class
optimize命令用來配置WAAS類的優化方式。
undo optimize命令用來恢複缺省情況。
【命令】
optimize tfo [ dre | lz ] *
undo optimize
【缺省情況】
WAAS類未配置任何優化方式。
【視圖】
WAAS策略類動作視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
tfo:流傳輸優化方式,僅支持TCP流傳輸優化。
dre:消除冗餘數據優化方式。
lz:數據壓縮優化方式。
【使用指導】
該命令與passthrough命令二者隻能選其一,如果同時配置了這兩條命令,則後配置的生效。
該命令受優化控製功能狀態的影響,如果用戶配置了優化動作,而對應的優化控製功能處於關閉狀態,則不能對匹配的報文流量進行相應的優化處理。
對於匹配了黑名單的流量,通過optimize命令配置優化動作後,不會對指定流量進行優化。
【舉例】
# 配置WAAS類AFS的優化方式為TFO、DRE和LZ。
<Sysname> system-view
[Sysname] waas policy waas_global
[Sysname-waaspolicy-waas_global] class AFS
[Sysname-waaspolicy-waas_global-AFS] optimize tfo dre lz
【相關命令】
· class
· display waas policy
· passthrough
· waas policy
· waas tfo optimize dre
· waas tfo optimize lz
passthrough命令用來配置WAAS類的直接旁路動作。
undo passthrough命令用來恢複缺省情況。
【命令】
passthrough
undo passthrough
【缺省情況】
未配置直接旁路動作。
【視圖】
WAAS策略類動作視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
直接旁路動作就是對匹配WAAS類的報文流量不進行任何優化處理,直接轉發。本命令與optimize命令二者隻能選其一,如果同時配置了這兩條命令,則後配置的生效。
【舉例】
# 配置WAAS類AFS的優化方式為直接旁路。
<Sysname> system-view
[Sysname] waas policy waas_global
[Sysname-waaspolicy-waas_global] class AFS
[Sysname-waaspolicy-waas_global-AFS] passthrough
【相關命令】
· class
· display waas policy
· optimize
· waas policy
reset waas cache dre命令用來清除DRE的數據字典。
【命令】
reset waas cache dre [ peer peer-id ]
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
peer peer-id:清除與指定對端設備相關的的DRE數據字典,peer-id表示設備的橋MAC地址,形式為H-H-H。如果未指定本參數,則清除與所有對端設備相關的DRE的數據字典。
【舉例】
# 清除對端設備為0789-445d-effa的DRE數據字典。
<Sysname> reset waas cache dre peer 0789-445d-effa
【相關命令】
· display waas statistics dre
reset waas statistics dre命令用來清除DRE統計信息。
【命令】
reset waas statistics dre [ peer peer-id ]
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
peer peer-id:清除指定與對端設備相關的DRE統計信息,peer-id表示對端設備的橋MAC地址,形式為H-H-H。如果未指定本參數,則清除與所有對端設備相關的DRE的統計信息。
【舉例】
# 清除設備上所有DRE的統計信息。
<Sysname> reset waas statistics dre
【相關命令】
· display waas statistics dre
reset waas tfo auto-discovery blacklist命令用來清除所有的黑名單表項。
【命令】
reset waas tfo auto-discovery blacklist
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【舉例】
# 清除所有的黑名單表項。
<Sysname> reset waas tfo auto-discovery blacklist
【相關命令】
· display waas tfo auto-discovery blacklist
· waas tfo auto-discovery blacklist enable
· waas tfo auto-discovery blacklist hold-time
waas apply policy命令用來在接口上應用WAAS策略。
undo waas apply policy命令用來恢複缺省情況。
【命令】
waas apply policy [ policy-name ]
undo waas apply policy
【缺省情況】
接口上未應用任何WAAS策略。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
policy-name:指定WAAS策略的名稱,為1~63個字符的字符串,不區分大小寫,且該策略必須存在。如果不指定本參數,則在接口上應用預定義策略waas_default。
【使用指導】
在同一台設備上連接廣域網的接口上應用WAAS策略,連接局域網的接口上不應用WAAS策略。對從廣域網側發送或接收的報文流量會與廣域網接口所引用的策略進行匹配。但如果指定流量經過設備的入接口和出接口都連接廣域網,則不對報文進行優化。
為了保證流量的優化效果,當全局邏輯接口(如三層聚合接口、VLAN接口等)作為廣域網側的接口並跨板時,需要在邏輯接口視圖下,使用service命令指定全局邏輯接口中的任意成員接口所在的單板或成員設備轉發當前邏輯接口流量。
【舉例】
# 在接口GigabitEthernet1/0/1上應用WAAS策略global_policy。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] waas apply policy global_policy
【相關命令】
· display waas policy
· display waas status
· waas policy
waas class命令用來創建WAAS類,並進入WAAS類視圖。
undo waas class命令用來刪除指定的WAAS類。
【命令】
waas class class-name
undo waas class class-name
【缺省情況】
隻存在預定義類。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
class-name:指定WAAS類的名稱,為1~63個字符的字符串,不區分大小寫。
【使用指導】
如果指定的類不存在,創建該類並進入其視圖,否則直接進入其視圖。如果創建的class未配置任何match規則,則該類不參與所屬策略對報文流量的匹配。
建議用戶通過本命令進入WAAS預定義類視圖,修改預定義類配置。(預定義類參見表1-7)
【舉例】
# 創建WAAS類waas_global,並進入其視圖。
<Sysname> system-view
[Sysname] waas class waas_global
[Sysname-waasclass-waas_global]
【相關命令】
· class
· display waas class
waas config remove-all命令用來刪除WAAS所有配置。
【命令】
waas config remove-all
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
通過本命令刪除WAAS特性的所有配置數據和運行數據,並使WAAS進程退出。
【舉例】
# 刪除WAAS所有配置。
<Sysname> system-view
[Sysname] waas config remove-all
The command will clear all the WAAS configuration. Continue? [Y/N]:y
waas config restore-default命令用來還原WAAS的預定義配置。
【命令】
waas config restore-default
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
還原WAAS的預定義配置是把WAAS預定義策略和預定義類的配置還原到WAAS進程第一次啟動時的配置,不修改用戶自定義的配置。
需要注意的是,配置本命令時,需保證所有接口未應用任何策略,否則恢複失敗。
【舉例】
# 還原WAAS預定義配置。
<Sysname> system-view
[Sysname] waas config restore-default
The command will restore all the WAAS configuration to default. Continue? [Y/N]:y
waas policy命令用來創建WAAS策略,並進入WAAS策略視圖。如果指定的WAAS策略已經存在,則直接進入WAAS策略視圖。
undo waas policy命令用來刪除指定的WAAS策略。
【命令】
waas policy policy-name
undo waas policy policy-name
【缺省情況】
隻存在預定義策略waas_default。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
policy-name:指定WAAS策略的名稱,為1~63個字符的字符串,不區分大小寫。
【使用指導】
刪除指定策略時,如果該策略應用於接口,則應先取消策略在接口上的應用再刪除,否則刪除失敗。
建議用戶通過此命令進入預定義策略的視圖,采用修改預定義策略的方式完成策略配置。預定義策略是WAAS進程在第一次啟動時係統創建的策略,策略名稱為waas_default,默認引用所有的預定義類。
預定義類 |
優化方式 |
源端口號 |
目的端口號 |
Kerberos |
Pass-through |
- |
88、464、543、544、749、754、888、2053 |
SASL |
Pass-through |
- |
3659 |
TACACS |
Pass-through |
- |
49 |
Amanda |
TFO |
- |
10080 |
BackupExpress |
TFO |
- |
6123 |
CommVault |
TFO |
- |
8400-8403 |
Connected-DataProtector |
TFO |
- |
16384 |
IBM-TSM |
TFO+LZ+DRE |
- |
1500-1502 |
Legato-NetWorker |
TFO |
- |
7937、7938、, 7939 |
Legato-RepliStor |
TFO |
- |
7144、7145 |
Veritas-BackupExec |
TFO |
- |
1125、3527、6101、6102、6106 |
Veritas-NetBackup |
TFO |
- |
13720、13721、13782、13785 |
PDMWorks |
LZ+TFO+DRE |
- |
30000、40000 |
Cisco-CallManager |
Pass-through |
- |
2443、2748 |
SIP-secure |
Pass-through |
- |
5061 |
VoIP-Control |
Pass-through |
- |
1300、1718-1720, 2000-2002,2428, 5060,11000-11999 |
CU-SeeMe |
Pass-through |
- |
7640、7642、7648、7649 |
ezMeeting |
Pass-through |
- |
10101-10103、26260-26261 |
GnomeMeeting |
Pass-through |
- |
30000-30010 |
Intel-Proshare |
Pass-through |
- |
5713-5717 |
MS-NetMeeting |
Pass-through |
- |
522、1503、1731 |
VocalTec |
Pass-through |
- |
1490、6670、22555、25793 |
SSL-Shell |
Pass-through |
- |
614 |
Telnet |
Pass-through |
- |
23、107、513 |
Telnets |
Pass-through |
- |
992 |
Unix-Remote-Execution |
Pass-through |
- |
512、514 |
Documentum |
LZ+TFO+DRE |
- |
1489 |
Filenet |
LZ+TFO+DRE |
- |
32768-32774 |
ProjectWise-FileTransfer |
LZ+TFO+DRE |
- |
5800 |
LDAP |
LZ+TFO+DRE |
- |
389、8404 |
LDAP-Global-Catalog |
LZ+TFO+DRE |
- |
3268 |
LDAP-Global-Catalog-Secure |
Pass-through |
- |
3269 |
LDAP-secure |
Pass-through |
- |
636 |
HP-OpenMail |
LZ+TFO+DRE |
- |
5729、5755、5757、5766, 5767、5768 |
Internet-Mail |
LZ+TFO+DRE |
- |
25、110、143、220 |
Internet-Mail-secure |
TFO |
- |
465、993、995 |
Lotus-Notes |
LZ+TFO+DRE |
- |
1352 |
MDaemon |
LZ+TFO+DRE |
- |
3000、3001 |
NNTP |
LZ+TFO+DRE |
- |
119 |
NNTP-secure |
TFO |
- |
563 |
Novell-Groupwise |
LZ+TFO+DRE |
- |
1099、1677、2800、3800, 7100、7101、7180、7181、7205、9850 |
PCMail-Server |
LZ+TFO+DRE |
- |
158 |
QMTP |
LZ+TFO+DRE |
- |
209 |
X400 |
LZ+TFO+DRE |
- |
102 |
SAP |
LZ+TFO+DRE |
- |
3200-3219、3221-3224、3226-3267、3270-3282、3284-3305、3307-3388、3390-3399、3600-3659、3662-3699 |
Siebel |
LZ+TFO+DRE |
- |
2320、2321、8448 |
AFS |
LZ+TFO+DRE |
- |
7000-7009 |
Apple-AFP |
LZ+TFO+DRE |
- |
548 |
CIFS-non-wafs |
LZ+TFO+DRE |
- |
139、445 |
NFS |
LZ+TFO+DRE |
- |
2049 |
Novell-NetWare |
LZ+TFO+DRE |
- |
524 |
Sun-RPC |
Pass-through |
- |
111 |
BFTP |
LZ+TFO+DRE |
- |
152 |
FTP |
Pass-through |
- |
21 |
FTP-Data |
LZ+TFO+DRE |
20 |
|
FTPS |
TFO |
- |
990 |
FTPS-Data |
Pass-through |
989 |
|
Simple-FTP |
LZ+TFO+DRE |
- |
115 |
TFTP |
LZ+TFO+DRE |
- |
69 |
TFTPS |
TFO |
- |
3713 |
AOL |
Pass-through |
- |
5190-5193 |
Apple-iChat |
Pass-through |
- |
5297、5298 |
IRC |
Pass-through |
- |
531、6660-6669 |
Jabber |
Pass-through |
- |
5222、5269 |
Lotus-Sametime-Connect |
Pass-through |
- |
1533 |
MS-Chat |
Pass-through |
- |
6665、6667 |
MSN-Messenger |
Pass-through |
- |
1863、6891-6900 |
Yahoo-Messenger |
Pass-through |
- |
5000、5001、5050、5100 |
DNS |
Pass-through |
- |
53 |
iSNS |
Pass-through |
- |
3205 |
Service-Location |
Pass-through |
- |
427 |
WINS |
Pass-through |
- |
42、137、1512 |
Cisco-NetFlow |
Pass-through |
- |
7544、7545 |
Basic-TCP-services |
Pass-through |
- |
1-19 |
BGP |
LZ+TFO+DRE |
- |
179 |
MS-Message-Queuing |
LZ+TFO+DRE |
- |
1801、2101、2103、2105 |
NTP |
Pass-through |
- |
123 |
Other-Secure |
Pass-through |
- |
261、44,、684、695、994、2252、2478、2479、2482、2484、2679、2762、2998、3077、3078、3183、3191、3220、3410、3424、3471、3496,3509、3529、3539、3660、3661、3747、3864、3885、3896、3897、3995、4031、5007、5989、5990、7674、9802、12109 |
SOAP |
LZ+TFO+DRE |
- |
7627 |
Symantec-AntiVirus |
LZ+TFO+DRE |
- |
2847、2848、2967、2968, 38037, 38292 |
BitTorrent |
Pass-through |
- |
6881–6889, 6969 |
eDonkey |
Pass-through |
- |
4661、4662 |
Gnutella |
Pass-through |
- |
6346–6349、6355、5634 |
Grouper |
Pass-through |
- |
8038 |
HotLine |
Pass-through |
- |
5500–5503 |
Kazaa |
Pass-through |
- |
1214 |
Laplink-ShareDirect |
Pass-through |
- |
2705 |
Napster |
Pass-through |
- |
6666、6677、6700、6688, 7777、8875 |
Qnext |
Pass-through |
- |
44、5555 |
SoulSeek |
Pass-through |
- |
2234、5534 |
WASTE |
Pass-through |
- |
1337 |
WinMX |
Pass-through |
- |
6699 |
AppSocket |
LZ+TFO+DRE |
- |
9100 |
IPP |
LZ+TFO+DRE |
- |
631 |
SUN-Xprint |
LZ+TFO+DRE |
- |
8100 |
Unix-Printing |
LZ+TFO+DRE |
- |
170, 515 |
Altiris-CarbonCopy |
Pass-through |
- |
1680 |
Apple-NetAssistant |
Pass-through |
- |
3283 |
Citrix-ICA |
LZ+TFO+DRE |
- |
1494、2598 |
ControlIT |
TFO |
- |
799 |
Danware-NetOp |
TFO |
- |
6502 |
Laplink-Host |
TFO |
- |
1547 |
Laplink-PCSync |
TFO |
- |
8444 |
Laplink-PCSync-secure |
TFO |
- |
8443 |
MS-Terminal-Services |
TFO |
- |
3389 |
Netopia-Timbuktu |
TFO |
- |
407、1417–1420 |
PCAnywhere |
TFO |
- |
73、5631、5632、65301 |
RAdmin |
TFO |
- |
4899 |
Remote-Anything |
TFO |
- |
3999、4000 |
Vmware-VMConsole |
TFO |
- |
902 |
VNC |
TFO |
- |
5801–5809、6900–6909 |
XWindows |
TFO |
- |
6000–6063 |
Double-Take |
LZ+TFO+DRE |
- |
1100、1105 |
EMC-Celerra-Replicator |
LZ+TFO+DRE |
- |
8888 |
MS-Content-Replication-Service |
TFO |
- |
560、507 |
Netapp-SnapMirror |
LZ+TFO+DRE |
- |
10565–10569 |
Remote-Replication-Agent |
TFO |
- |
5678 |
Rsync |
TFO |
- |
873 |
Borland-Interbase |
LZ+TFO+DRE |
- |
3050 |
IBM-DB2 |
LZ+TFO+DRE |
- |
523 |
InterSystems-Cache |
LZ+TFO+DRE |
- |
1972 |
MS-SQL |
LZ+TFO+DRE |
- |
1433 |
MySQL |
LZ+TFO+DRE |
- |
3306 |
Oracle |
LZ+TFO+DRE |
- |
66、1521、1525 |
Pervasive-SQL |
LZ+TFO+DRE |
- |
1583 |
PostgreSQL |
LZ+TFO+DRE |
- |
5432 |
Scalable-SQL |
LZ+TFO+DRE |
- |
3352 |
SQL-Service |
LZ+TFO+DRE |
- |
156 |
Sybase-SQL |
LZ+TFO+DRE |
- |
1498、2439、2638、3968 |
UniSQL |
LZ+TFO+DRE |
- |
1978、1979 |
HTTPS |
TFO |
- |
443 |
SSH |
TFO |
- |
22 |
EMC-SRDFA-IP |
LZ+TFO+DRE |
- |
1748 |
FCIP |
LZ+TFO+DRE |
- |
3225 |
iFCP |
LZ+TFO+DRE |
- |
3420 |
iSCSI |
LZ+TFO+DRE |
- |
3260 |
Liquid-Audio |
LZ+TFO+DRE |
- |
18888 |
MS-NetShow |
LZ+TFO+DRE |
- |
1755 |
RTSP |
LZ+TFO+DRE |
- |
554、8554 |
VDOLive |
LZ+TFO+DRE |
- |
7000 |
BMC-Patrol |
Pass-through |
- |
6161、6162、6767、6768, 8160、8161、10128 |
HP-OpenView |
Pass-through |
- |
7426–7431、7501、7510 |
HP-Radia |
LZ+TFO+DRE |
- |
3460、3461、3464、3466 |
IBM-NetView |
Pass-through |
- |
729–731 |
IBM-Tivoli |
LZ+TFO+DRE |
- |
94、627、1580、1581、1965 |
LANDesk |
LZ+TFO+DRE |
- |
9535、9593–9595 |
NetIQ |
Pass-through |
- |
2220、2735、10113–10116 |
Netopia-netOctopus |
Pass-through |
- |
1917、1921 |
Novell-ZenWorks |
LZ+TFO+DRE |
- |
517、1761–1763、2037, 2544、8039 |
WAAS-FlowMonitor |
TFO |
- |
7878 |
WBEM |
Pass-through |
- |
5987、5988 |
Clearcase |
LZ+TFO+DRE |
- |
371 |
CVS |
LZ+TFO+DRE |
- |
2401 |
CIFS |
LZ+TFO+DRE |
- |
139、445 |
HTTP |
LZ+TFO+DRE |
- |
80、3128、8000、8001、8080 |
HTTPS |
TFO |
- |
443 |
L2TP |
TFO |
- |
1701 |
OpenVPN |
TFO |
- |
1194 |
PPTP |
TFO |
- |
1723 |
【舉例】
# 進入WAAS預定義策略視圖。
<Sysname> system-view
[Sysname] waas policy waas_default
[Sysname-waaspolicy-waas_default]
【相關命令】
· display waas policy
waas tfo auto-discovery blacklist enable命令用來開啟自動發現黑名單功能。
undo waas tfo auto-discovery blacklist enable命令用來關閉自動發現黑名單功能。
【命令】
waas tfo auto-discovery blacklist enable
undo waas tfo auto-discovery blacklist enable
【缺省情況】
自動發現黑名單功能處於關閉狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
當本端設備配置了WAAS策略並應用於接口時,如果本端設備不能通過此接口與對端設備建立優化的TCP連接,那麼係統自動將請求的服務器接口的IP地址和端口號加入黑名單,對匹配黑名單的流量不做任何優化。
在建立TCP連接的三次握手過程中,本端發送攜帶特定TCP選項的請求報文後,如果發生下列情況,則認為連接建立失敗:
· 在指定時間內未作出有效應答。
· 對端設備關閉了TCP連接。
【舉例】
# 開啟WAAS自動發現黑名單功能。
<Sysname> system-view
[Sysname] waas tfo auto-discovery blacklist enable
【相關命令】
· display waas tfo auto-discovery blacklist
waas tfo auto-discovery blacklist hold-time命令用來配置黑名單表項的老化時間。
undo waas tfo auto-discovery blacklist hold-time命令用來恢複缺省情況。
【命令】
waas tfo auto-discovery blacklist hold-time minutes
undo waas tfo auto-discovery blacklist hold-time
【缺省情況】
黑名單表項的老化時間為5分鍾。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
minutes:指定黑名單表項的老化時間,取值範圍為1~10080,單位為分鍾。
【使用指導】
黑名單表項具有一定的生存時間,超出老化時間,黑名單表項被係統自動刪除,當有新連接接入時,設備通過發現黑名單功能構建新的黑名單表項。
【舉例】
# 配置WAAS黑名單表項的老化時間為30分鍾。
<Sysname> system-view
[Sysname] waas tfo auto-discovery blacklist hold-time 30
【相關命令】
· display waas tfo auto-discovery blacklist
· waas tfo auto-discovery blacklist enable
waas tfo base-congestion-window命令用來配置超時重傳時慢啟動的初始擁塞窗口大小。
undo waas tfo base-congestion-window命令用來恢複缺省情況。
【命令】
waas tfo base-congestion-window segments
undo waas tfo base-congestion-window
【缺省情況】
初始擁塞窗口為2。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
segments:超時重傳時慢啟動的初始擁塞窗口大小,取值範圍為1~10,單位為TCP分段。
【使用指導】
擁塞窗口的大小取決於網絡的擁塞程度和發送速度,並且動態的在變化。設置合理的慢啟動初始擁塞窗口,當擁塞發生後,能夠較快的恢複到網絡最大傳輸能力。
【舉例】
# 配置超時重傳時慢啟動的初始擁塞窗口為3。
<Sysname> system-view
[Sysname] waas tfo base-congestion-window 3
waas tfo congestion-method命令用來配置WAAS在WAN側鏈路所使用的TCP擁塞控製算法。
undo waas tfo congestion-method命令用來恢複缺省情況。
【命令】
waas tfo congestion-method { bic | reno }
undo waas tfo congestion-method
【缺省情況】
WAAS在WAN側鏈路所使用的TCP擁塞控製算法為BIC算法。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
bic:WAAS在WAN側鏈路所使用的TCP擁塞控製算法為BIC算法。
reno:WAAS在WAN側鏈路所使用的TCP擁塞控製算法為Reno算法。
【舉例】
# 配置WAAS在WAN側鏈路所使用的TCP擁塞控製算法為Reno算法。
<Sysname> system-view
[Sysname] waas tfo congestion-method reno
waas tfo keepalive命令用來開啟TFO的保活功能。
undo waas tfo keepalive命令用來關閉TFO的保活功能。
【命令】
waas tfo keepalive
undo waas tfo keepalive
【缺省情況】
TFO的保活功能處於關閉狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
開啟TFO的保活功能後,係統啟動保活定時器。保活定時器的超時時間為2小時,定時器超時後如果通信雙方仍沒有數據傳輸,則向對端設備發送保活報文,使連接不斷開。
【舉例】
# 開啟TFO的保活功能。
<Sysname> system-view
[Sysname] waas tfo keepalive
waas tfo optimize dre命令用來開啟WAAS消除數據冗餘功能。
undo waas tfo optimize dre命令用來關閉WAAS消除數據冗餘功能。
【命令】
waas tfo optimize dre
undo waas tfo optimize dre
【缺省情況】
WAAS消除數據冗餘功能處於開啟狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
隻有WAAS消除數據冗餘功能處於開啟狀態時,WAAS策略下所配置的消除數據冗餘優化方式才會生效。
【舉例】
# 關閉WAAS消除數據冗餘功能。
<Sysname> system-view
[Sysname] undo waas tfo optimize dre
【相關命令】
· display waas status
waas tfo optimize lz命令用來開啟WAAS數據壓縮功能。
undo waas tfo optimize lz命令用來關閉WAAS數據壓縮功能。
【命令】
waas tfo optimize lz
undo waas tfo optimize lz
【缺省情況】
WAAS數據壓縮功能處於開啟狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
隻有WAAS數據壓縮功能處於開啟狀態時,WAAS策略下所配置的數據壓縮優化方式才會生效。
【舉例】
# 關閉WAAS數據壓縮功能。
<Sysname> system-view
[Sysname] undo waas tfo optimize lz
【相關命令】
· display waas status
waas tfo receive-buffer命令用來配置TFO的接收緩衝區大小。
undo waas tfo receive-buffer命令用來恢複缺省情況。
【命令】
waas tfo receive-buffer buffer-size
undo waas tfo receive-buffer
【缺省情況】
TFO的接收緩衝區為64KB。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
buffer-size:TFO的接收緩衝區大小,取值範圍為32~16384,單位為KB。
【使用指導】
用戶可以通過調整接收緩衝區的大小來影響線路的吞吐量。
【舉例】
# 調整TFO的接收緩衝區為1024KB。
<Sysname> system-view
[Sysname] waas tfo receive-buffer 1024
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!