• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

10-三層技術-IP業務命令參考

目錄

14-WAAS命令

本章節下載 14-WAAS命令  (297.35 KB)

14-WAAS命令


1 WAAS

設備各款型對於本節所描述的特性支持情況有所不同,詳細差異信息如下:

型號

特性

描述

F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C

WAAS

不支持

F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM

不支持

F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711

不支持

F1000-GM-AK370/F1000-GM-AK380

不支持

LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1

不支持

LSXM1FWDF1/LSUM1FWDEC0/IM-NGFWX-IV/LSQM1FWDSC0/LSWM1FWD0/LSPM6FWD

·     LSXM1FWDF1/LSUM1FWDEC0/LSQM1FWDSC0/LSWM1FWD0/LSPM6FWD:不支持

·     IM-NGFWX-IV:支持

 

1.1  WAAS配置命令

1.1.1  class

class命令用來創建WAAS策略引用的指定類,並進入WAAS策略類動作視圖。

undo class命令用來取消WAAS策略對指定類的引用。

【命令】

class class-name [ insert-before existing-class ]

undo class class-name

【缺省情況】

WAAS策略未引用任何類。

【視圖】

WAAS策略視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

class-name指定引用的類名稱,為1~63個字符的字符串,不區分大小寫,該類必須存在。

insert-before existing-class:表示插入到指定類之前,existing-class表示WAAS策略已引用的類名稱。

【使用指導】

WAAS策略支持引用預定義類。(預定義類參見表1-7

報文流量匹配類時,按照引用的類的排序進行匹配,匹配上任一個類,則按照相應動作處理報文流量。

通過本命令,可對WAAS策略已引用的多個類進行排序。

如果WAAS策略未為引用的類配置任何動作,則該類不參與所屬策略對報文流量的匹配。

建議用戶通過執行此命令進入預定義類動作視圖,通過修改預定義類的方式完成配置。

【舉例】

# 配置WAAS策略引用預定義類AFS,並進入其動作視圖。

<Sysname> system-view

[Sysname] waas policy waas_global

[Sysname-waaspolicy-waas_global] class AFS

[Sysname-waaspolicy-waas_global-AFS]

# 配置WAAS策略引用預定義類AOL,將其插入到AFS之前,並進入AOL動作視圖。

<Sysname> system-view

[Sysname] waas policy waas_global

[Sysname-waaspolicy-waas_global] class AOL insert-before AFS

[Sysname-waaspolicy-waas_global-AOL]

# WAAS策略已依次引用預定義類AFS、AOL,調整class順序,將AOL插入到AFS之前,並進入AOL類動作視圖。

<Sysname> system-view

[Sysname] waas policy waas_global

[Sysname-waaspolicy-waas_global] class AOL insert-before AFS

[Sysname-waaspolicy-waas_global-AOL]

【相關命令】

·     display waas policy

·     waas class

·     waas policy

1.1.2  display waas class

display waas class命令用來顯示WAAS類的信息。

【命令】

display waas class [ class-name ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

class-name:指定WAAS類的名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,將顯示所有WAAS類的信息。

【舉例】

# 顯示類class1的信息。

<Sysname> display waas class class1

WAAS class: class1

  match 1 tcp source 1.1.1.1/24 port 50000 60000

  match 6 tcp destination 2.2.2.2 port 1 1024

  match 11 tcp source 1001::1111/96 port 50000 60000

  match 16 tcp destination 2002::2222 port 1 1024

表1-1 display waas class命令顯示信息描述表

字段

描述

WAAS class

WAAS類的名稱

match

WAAS類包含的匹配規則

 

【相關命令】

·     match tcp

·     waas class

1.1.3  display waas policy

display waas policy命令用來顯示WAAS策略的信息。

【命令】

display waas policy [ policy-name ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

policy-name:指定WAAS策略的名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,將顯示所有WAAS策略的信息。

【舉例】

# 顯示指定WAAS策略po1的信息。

<Sysname> display waas policy po1

WAAS policy: po1

  class cl1

    optimize TFO DRE LZ

  class cl2

    optimize TFO DRE

  class cl3

    passthrough

  class cl4

    optimize TFO LZ

  class cl5

表1-2 display waas policy命令顯示信息描述表

字段

描述

WAAS policy

WAAS策略的名稱

class

WAAS策略引用的class名稱

optimize

class配置的優化方式,取值包括:

·     TFO:表示流傳輸優化方式,僅支持TCP流傳輸優化。

·     DRE:表示消除冗餘數據優化方式。

·     LZ:表示數據壓縮優化方式。

passthrough

class直接旁路動作,不做任何優化處理

 

【相關命令】

·     class

·     optimize

·     passthrough

·     waas policy

1.1.4  display waas session

display waas session命令用來顯示WAAS會話信息。

【命令】

display waas session { ipv4 | ipv6 } [ client-ip client-ip ] [ client-port client-port ] [ server-ip

server-ip ] [ server-port server-port ] [ peer-id peer-id ] [ verbose ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

ipv4:顯示IPv4會話信息。

ipv6:顯示IPv6會話信息。

client-ip client-ip:顯示指定客戶端地址的會話信息,client-ip表示客戶端IP地址。

client-port client-port:顯示指定客戶端端口號的會話信息,client-port表示客戶端端口號,取值範圍為1~65535。

server-ip server-ip:顯示指定服務器端地址的會話信息,server-ip表示服務器端IP地址。

server-port server-port:顯示指定服務器端端口號的會話信息,server-port表示服務器端端口號,取值範圍為1~65535。

peer-id peer-id:顯示與指定對端設備相關的WAAS會話信息,peer-id表示對端設備的橋MAC地址,格式為H-H-H。

verbose:顯示WAAS會話的詳細信息。如果不指定本參數,則顯示WAAS會話的簡要信息。

slot slot-number:顯示指定成員設備的會話信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備上的會話信息。

【使用指導】

顯示所有滿足指定條件的會話的信息。如果除IPv4或IPv6外沒有指定任何參數,將顯示與所有對端設備相關的IPv4或IPv6的會話信息。

【舉例】

# 顯示IPv4會話的簡要信息。

<Sysname> display waas session ipv4

Peer ID: 0021-90ad-0012

Start Time: Fri Mar 21 10:43:05 2014

Source IP/Port: 1.1.1.1/34572

Destination IP/Port: 2.2.2.2/80

 

Peer ID: 0011-10ad-0012

Start Time: Fri Mar 21 10:45:05 2014

Source IP/Port: 2.2.1.1/34572

Destination IP/Port: 3.2.2.3/80

 

Total 2 sessions found.

# 顯示IPv4會話的詳細信息。

<Sysname> display waas session ipv4 verbose

Peer ID: 0021-90ad0-01221

Start Time: Fri Mar 21 11:43:05 2014

Source IP/Port: 1.1.1.1/34572

Destination IP/Port: 2.2.2.2/80

LAN interface: Serial1/0/1

WAN interface: Serial1/0/2

Configured Policy: TFO DRE LZ

Negotiated Policy: TFO DRE LZ

LAN->WAN bytes: Original   104884      Optimized  88594

WAN->LAN bytes: Original   744588      Optimized  3355445

LZ section:

  Encode status:

    Bytes in: 0

    Bytes out: 0

    Bypass bytes: 400

    Space saved: 0%

    Average Latency: 0 usec

  Decode status:

    Bytes in: 329

    Bytes out: 393

    Bypass bytes: 63

    Space saved: 16%

    Average Latency: 2 usec

DRE section:

  Encode status:

    Bytes in: 0

    Bytes out: 0

    Bypass bytes: 314

    Space saved: 0%

    Average latency: 0 usec

  Decode status:

    Bytes in: 399

    Bytes out: 332

    Bypass bytes: 0

    Space saved: 0%

    Chunk miss: 0

    Collision: 0

    Average latency: 23 usec

 

Peer ID: 0011-10ad-0012

Start Time: Fri Mar 21 11:43:05 2014

Source IP/Port: 2.2.1.1/34572

Destination IP/Port: 3.2.2.3/80

LAN interface: Serial1/0/1

WAN interface: Serial1/0/2

Configured Policy: TFO DRE LZ

Negotiated Policy: TFO DRE LZ

LAN->WAN bytes: Original   104884      Optimized  88594

WAN->LAN bytes: Original   744588      Optimized  3355445

LZ section:

  Encode status:

    Bytes in: 0

    Bytes out: 0

    Bypass bytes: 400

    Space saved: 0%

    Average Latency: 0 usec

  Decode status:

    Bytes in: 329

    Bytes out: 393

    Bypass bytes: 63

    Space saved: 16%

    Average Latency: 2 usec

DRE section:

  Encode status:

    Bytes in: 0

    Bytes out: 0

    Bypass bytes: 314

    Space saved: 0%

    Average latency: 0 usec

  Decode status:

    Bytes in: 399

    Bytes out: 332

    Bypass bytes: 0

    Space saved: 0%

    Chunk miss: 0

    Collision: 0

    Average latency 23 usec

 

Total 2 sessions found.

表1-3 display waas session命令顯示信息描述表

字段

描述

Peer ID

對端設備ID,即設備的橋MAC地址,用來唯一標識一台對端設備

Start time

WAAS會話建立時間

Source IP/Port

客戶端IP地址/端口號

Destination IP/Port

服務器端IP地址/端口號

LAN interface

LAN側接口

WAN interface

WAN側接口

Configured Policy

本端設備配置的優化方式,取值包括:

·     TFO:表示流傳輸優化方式,僅支持TCP流傳輸優化

·     DRE:表示消除冗餘數據優化方式

·     LZ:表示數據壓縮優化方式

Negotiated Policy

與對端設備協商後的優化動作,取值包括:

·     TFO:表示流傳輸優化方式,僅支持TCP流傳輸優化

·     DRE:表示消除冗餘數據優化方式

·     LZ:表示數據壓縮優化方式

協商後的優化方式取兩端WAAS設備配置優化方式的交集

LAN->WAN bytes

LAN側接口到WAN側接口的數據統計:

·     Original:表示原始字節數

·     Optimized:表示優化後的字節數

WAN->LAN bytes

WAN側接口到LAN側接口的數據統計:

·     Original:表示原始字節數

·     Optimized:表示優化後的字節數

LZ section

LZ統計信息

DRE section

DRE統計信息

Encode status

壓縮統計信息

Decode status

解壓縮統計信息

Bytes in

輸入字節數

Bytes out

輸出字節數

Bypass bytes

未匹配上字典的字節數

Space saved

壓縮率,計算公式:

·     壓縮:(1 - (Bytes out / Bytes in)) * 100

·     解壓:(1 - (Bytes in/ Bytes out)) * 100

Average Latency

最後一次壓縮或者解壓的平均延遲時間,單位為微秒

Chunk miss

無法根據字典索引找到字典表項累計次數

Collision

解碼後數據校驗失敗累計次數

Total sessions

當前建立的會話總數

 

1.1.5  display waas statistics dre

display waas statistics dre命令用來顯示DRE統計信息。

【命令】

display waas statistics dre [ peer peer-id ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

peer peer-id:顯示與指定對端設備相關的DRE統計信息,peer-id表示設備的MAC地址,形式為H-H-H。如果未指定本參數,則顯示與所有對端設備相關的DRE的統計信息。

slot slot-number:顯示指定成員設備的DRE統計信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備上的DRE統計信息。

【舉例】

# 顯示設備上所有DRE的統計信息。

<Sysname> display waas statistics dre

Peer-ID: 0016-9d38-ca1d

Peer version: 1.0

Cache in storage: 19426304 bytes

Index number: 75884

Age: 00 weeks, 00 days, 00 hours, 00 minutes, 33 seconds

Total connections: 1

Active connections: 0

Encode Statistics

  Dre msgs: 2

  Bytes in: 392 bytes

  Bytes out: 424 bytes

  Bypass bytes: 0 bytes

  Bytes Matched: 0 bytes

  Space saved: -8%

  Average latency: 0 usec

Decode Statistics

  Dre msgs: 196407

  Bytes in: 29132703 bytes

  Bytes out: 42413368 bytes

  Bypass bytes: 0 bytes

  Space saved: 31%

  Average latency: 0 usec

 

Peer-ID: 0d38-9d38-ca1d

Peer version: 1.0

Cache in storage: 33554944 bytes

Index number: 131074

Age: 00 weeks, 00 days, 00 hours, 21 minutes, 31 seconds

Total connections: 2

Active connections: 0

Encode Statistics

  Dre msgs: 514872

  Bytes in: 111390296 bytes

  Bytes out: 60085884 bytes

  Bypass bytes: 0 bytes

  Bytes Matched: 56336640 bytes

  Space saved: 46%

  Average latency: 0 usec

Decode Statistics

  Dre msgs: 4

  Bytes in: 849 bytes

  Bytes out: 785 bytes

  Bypass bytes: 0 bytes

  Space saved: -8%

  Average latency: 0 usec

# 顯示指定對端設備的DRE統計信息。

<Sysname> display waas statistics dre peer 0016-9d38-ca1d

Peer-ID: 0016-9d38-ca1d

Peer version: 1.0

Cache in storage: 33554944 bytes

Index number: 131074

Age: 00 weeks, 00 days, 00 hours, 21 minutes, 31 seconds

Total connections: 2

Active connections: 0

Encode Statistics

  Dre msgs: 514872

  Bytes in: 111390296 bytes

  Bytes out: 60085884 bytes

  Bypass bytes: 0 bytes

  Bytes Matched: 56336640 bytes

  Space saved: 46%

  Average latency: 0 usec

Decode Statistics

  Dre msgs: 4

  Bytes in: 849 bytes

  Bytes out: 785 bytes

  Bypass bytes: 0 bytes

  Space saved: -8%

  Average latency: 0 usec

表1-4 display waas statistics dre命令顯示信息描述表

字段

描述

Peer-ID

對端設備ID,即設備的橋MAC地址,用來唯一標識一台對端設備

Peer version

對端設備的WAAS版本號

Cache in storage

元數據占用的空間大小,單位為字節

Index number

元數據塊索引的個數

Age

peer節點存在時間

Total connections

DRE連接總數

Active connections

DRE活動連接數

Encode Statistics

壓縮統計信息

Decode Statistics

解壓縮統計信息

Dre msgs

數據塊個數

Bytes in

輸入字節數

Bytes out

輸出字節數

Bypass bytes

未匹配上字典的字節數

Bytes Matched

匹配上字典的字節數

Space saved

壓縮率,計算公式:

·     壓縮:(1 - (Bytes out / Bytes in)) * 100

·     解壓:(1 - (Bytes in/ Bytes out)) * 100

Average latency

在多核處理中,最後一次壓縮或者解壓的平均延遲時間,單位為微秒

 

【相關命令】

·     reset waas statistics dre

1.1.6  display waas status

display waas status命令用來顯示WAAS全局狀態。

【命令】

display waas status

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【舉例】

# 顯示WAAS全局狀態。

<Sysname> display waas status

WAAS Version: 1.0

Local ID: 02e0-011a-0000

DRE Status: Disabled

LZ Status: Disabled

BlackList Status: Disabled

Total Active connections: 7889

Total data storage size: 1468006400 bytes

Total index number: 11513600

Blacklist Hold-time:5 minutes

Interfaces             Applied policy

Serial1/0/1            waas_global

Serial1/0/2            waas_default

Serial2/0/5            waas_global

 

Total policy interfaces: 3

表1-5 display waas status命令顯示信息描述表

字段

描述

WAAS Version

WAAS版本號

Local ID

本端ID,即WAAS設備的橋MAC地址,用來唯一標識一台WAAS設備。

DRE Status

是否開啟WAAS數據冗餘消除功能:

·     Enabled:表示已開啟

·     Disabled:表示未開啟

LZ Status

是否開啟WAAS數據壓縮功能:

·     Enabled:表示已開啟

·     Disabled:表示未開啟

BlackList Status

是否開啟自動發現黑名單功能:

·     Enabled:表示已開啟

·     Disabled:表示未開啟

Total Active connections

當前的WAAS活動連接數

Total data storage size

所有元數據所占空間的大小,單位為字節。元數據即為字典索引對應的原始數據

Total index number

元數據對應的所有字典索引的個數

Blacklist Hold-time

黑名單表項的老化時間,單位為分鍾

Interfaces

已應用WAAS策略的接口列表

Applied policy

接口應用策略列表

Total policy interfaces

應用WAAS策略的接口總數

 

1.1.7  display waas tfo auto-discovery blacklist

display waas tfo auto-discovery blacklist命令用來顯示黑名單信息。

【命令】

display waas tfo auto-discovery blacklist { ipv4 | ipv6 } [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

ipv4:顯示IPv4黑名單信息。

ipv6:顯示IPv6黑名單信息。

slot slot-number:顯示指定成員設備的黑名單信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備上的黑名單信息。

【舉例】

# 顯示所有IPv4黑名單信息。

<Sysname> display waas tfo auto-discovery blacklist ipv4

Server IP address/Port           Insert Time

1.1.1.1/8080                     Fri Mar 21 10:43:05 2014

1.1.1.2/8080                     Fri Mar 21 10:43:06 2014

2.2.2.2/443                      Fri Mar 21 10:20:37 2014

 

Total 3 entries found.

表1-6 display waas auto-discovery blacklist命令顯示信息描述表

字段

描述

Server IP address/Port

服務器IP地址/端口號

Insert Time

黑名單表項的生成時間

Total 3 entries found

黑名單表項的總數

 

【相關命令】

·     reset waas tfo auto-discovery blacklist

·     waas tfo auto-discovery blacklist enable

·     waas tfo auto-discovery blacklist hold-time

1.1.8  match tcp

match tcp命令用來創建匹配流分類的規則。

undo match命令用來刪除創建的匹配流分類規則。

【命令】

match [ match-id ] tcp { any | destination | source } [ ip-address ipv4-address [ mask-length | mask ] | ipv6-address ipv6-address [ prefix-length ] ] [ port port-list ]

undo match match-id

【缺省情況】

不存在匹配流分類的規則。

【視圖】

WAAS類視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

match-id:指定匹配流分類規則的編號,取值範圍為1~65535,是match規則的唯一標識。如果指定編號的匹配規則不存在,則創建一條新的匹配規則;如果指定編號的匹配規則已存在,則對其進行修改。如果未指定本參數,係統將自動分配一個可用的最小編號。

tcp:匹配TCP報文流量。

any:指定匹配規則的源或目的地址、端口號。

source:指定匹配規則的源地址、源端口號。

destination:指定匹配規則的目的地址、目的端口號。

ip-address ipv4-address:指定匹配規則的IPv4地址。

mask-length:指定子網掩碼長度,取值範圍為0~32,缺省值為32。

mask:指定子網掩碼,缺省值為255.255.255.255。

ipv6-address ipv6-address:指定匹配規則的IPv6地址。

prefix-length:指定前綴長度,取值範圍為0~128,缺省值為128。

port port-list:指定匹配規則的端口號列表。表示方式為port-list = { port-number [ to port-number ] } &<1-10>,其中port-number表示端口號,取值範圍是1~65535,&<1-10>表示前麵的參數最多可以輸入10次。當使用to關鍵字指定端口號範圍時,起始端口號必須小於或等於結束端口號。如果未指定本參數,則匹配所有端口號。

【使用指導】

指定匹配類型為源或目的時,需要至少指定IP地址、端口號兩者中的一個。

指定匹配類型為any時,如果指定IP地址、端口號,則表示匹配源IP地址、端口號,或匹配目的IP地址、端口號。

不允許配置編號不同,但是內容完全相同的match規則。

WAAS類最多可創建65535條match規則,按照match規則的創建順序進行匹配,匹配上其中任意一條,則認為匹配上了該類。

【舉例】

# 創建類http_class的匹配規則:匹配源地址為192.168.0.1/16,源端口號為80和8000~8080的tcp流量。

<Sysname> system-view

[Sysname] waas class http_class

[Sysname-waasclass-http_class] match tcp source ip-address 192.168.0.1 16 port 80 8000 to 8080

# 創建類http_class的匹配規則:匹配所有TCP流量。

<Sysname> system-view

[Sysname] waas class http_class

[Sysname-waasclass-http_class] match tcp any

【相關命令】

·     display waas class

·     waas class

1.1.9  optimize

optimize命令用來配置WAAS類的優化方式。

undo optimize命令用來恢複缺省情況。

【命令】

optimize tfo [ dre | lz ] *

undo optimize

【缺省情況】

WAAS類未配置任何優化方式。

【視圖】

WAAS策略類動作視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

tfo流傳輸優化方式,僅支持TCP流傳輸優化。

dre:消除冗餘數據優化方式。

lz:數據壓縮優化方式。

【使用指導】

該命令與passthrough命令二者隻能選其一,如果同時配置了這兩條命令,則後配置的生效。

該命令受優化控製功能狀態的影響,如果用戶配置了優化動作,而對應的優化控製功能處於關閉狀態,則不能對匹配的報文流量進行相應的優化處理。

對於匹配了黑名單的流量,通過optimize命令配置優化動作後,不會對指定流量進行優化。

【舉例】

# 配置WAAS類AFS的優化方式為TFO、DRE和LZ。

<Sysname> system-view

[Sysname] waas policy waas_global

[Sysname-waaspolicy-waas_global] class AFS

[Sysname-waaspolicy-waas_global-AFS] optimize tfo dre lz

【相關命令】

·     class

·     display waas policy

·     passthrough

·     waas policy

·     waas tfo optimize dre

·     waas tfo optimize lz

1.1.10  passthrough

passthrough命令用來配置WAAS類的直接旁路動作。

undo passthrough命令用來恢複缺省情況。

【命令】

passthrough

undo passthrough

【缺省情況】

未配置直接旁路動作。

【視圖】

WAAS策略類動作視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

直接旁路動作就是對匹配WAAS類的報文流量不進行任何優化處理,直接轉發。本命令與optimize命令二者隻能選其一,如果同時配置了這兩條命令,則後配置的生效。

【舉例】

# 配置WAAS類AFS的優化方式為直接旁路。

<Sysname> system-view

[Sysname] waas policy waas_global

[Sysname-waaspolicy-waas_global] class AFS

[Sysname-waaspolicy-waas_global-AFS] passthrough

【相關命令】

·     class

·     display waas policy

·     optimize

·     waas policy

1.1.11  reset waas cache dre

reset waas cache dre命令用來清除DRE的數據字典。

【命令】

reset waas cache dre [ peer peer-id ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

peer peer-id:清除與指定對端設備相關的的DRE數據字典,peer-id表示設備的橋MAC地址,形式為H-H-H。如果未指定本參數,則清除與所有對端設備相關的DRE的數據字典。

【舉例】

# 清除對端設備為0789-445d-effa的DRE數據字典。

<Sysname> reset waas cache dre peer 0789-445d-effa

【相關命令】

·     display waas statistics dre

1.1.12  reset waas statistics dre

reset waas statistics dre命令用來清除DRE統計信息。

【命令】

reset waas statistics dre [ peer peer-id ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

peer peer-id:清除指定與對端設備相關的DRE統計信息,peer-id表示對端設備的橋MAC地址,形式為H-H-H。如果未指定本參數,則清除與所有對端設備相關的DRE的統計信息。

【舉例】

# 清除設備上所有DRE的統計信息。

<Sysname> reset waas statistics dre

【相關命令】

·     display waas statistics dre

1.1.13  reset waas tfo auto-discovery blacklist

reset waas tfo auto-discovery blacklist命令用來清除所有的黑名單表項。

【命令】

reset waas tfo auto-discovery blacklist

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【舉例】

# 清除所有的黑名單表項。

<Sysname> reset waas tfo auto-discovery blacklist

【相關命令】

·     display waas tfo auto-discovery blacklist

·     waas tfo auto-discovery blacklist enable

·     waas tfo auto-discovery blacklist hold-time

1.1.14  waas apply policy

waas apply policy命令用來在接口上應用WAAS策略。

undo waas apply policy命令用來恢複缺省情況。

【命令】

waas apply policy [ policy-name ]

undo waas apply policy

【缺省情況】

接口上未應用任何WAAS策略。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

policy-name:指定WAAS策略的名稱,為1~63個字符的字符串,不區分大小寫,且該策略必須存在。如果不指定本參數,則在接口上應用預定義策略waas_default。

【使用指導】

在同一台設備上連接廣域網的接口上應用WAAS策略,連接局域網的接口上不應用WAAS策略。對從廣域網側發送或接收的報文流量會與廣域網接口所引用的策略進行匹配。但如果指定流量經過設備的入接口和出接口都連接廣域網,則不對報文進行優化。

為了保證流量的優化效果,當全局邏輯接口(如三層聚合接口、VLAN接口等)作為廣域網側的接口並跨板時,需要在邏輯接口視圖下,使用service命令指定全局邏輯接口中的任意成員接口所在的單板或成員設備轉發當前邏輯接口流量。

【舉例】

# 在接口GigabitEthernet1/0/1上應用WAAS策略global_policy。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] waas apply policy global_policy

【相關命令】

·     display waas policy

·     display waas status

·     waas policy

1.1.15  waas class

waas class命令用來創建WAAS類,並進入WAAS類視圖。

undo waas class命令用來刪除指定的WAAS類。

【命令】

waas class class-name

undo waas class class-name

【缺省情況】

隻存在預定義類。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

class-name:指定WAAS類的名稱,為1~63個字符的字符串,不區分大小寫。

【使用指導】

如果指定的類不存在,創建該類並進入其視圖,否則直接進入其視圖。如果創建的class未配置任何match規則,則該類不參與所屬策略對報文流量的匹配。

建議用戶通過本命令進入WAAS預定義類視圖,修改預定義類配置。(預定義類參見表1-7

【舉例】

# 創建WAAS類waas_global,並進入其視圖。

<Sysname> system-view

[Sysname] waas class waas_global

[Sysname-waasclass-waas_global]

【相關命令】

·     class

·     display waas class

1.1.16  waas config remove-all

waas config remove-all命令用來刪除WAAS所有配置。

【命令】

waas config remove-all

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

通過本命令刪除WAAS特性的所有配置數據和運行數據,並使WAAS進程退出。

【舉例】

# 刪除WAAS所有配置。

<Sysname> system-view

[Sysname] waas config remove-all

The command will clear all the WAAS configuration. Continue? [Y/N]:y

1.1.17  waas config restore-default

waas config restore-default命令用來還原WAAS的預定義配置。

【命令】

waas config restore-default

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

還原WAAS的預定義配置是把WAAS預定義策略和預定義類的配置還原到WAAS進程第一次啟動時的配置,不修改用戶自定義的配置。

需要注意的是,配置本命令時,需保證所有接口未應用任何策略,否則恢複失敗。

【舉例】

# 還原WAAS預定義配置。

<Sysname> system-view

[Sysname] waas config restore-default

The command will restore all the WAAS configuration to default. Continue? [Y/N]:y

1.1.18  waas policy

waas policy命令用來創建WAAS策略,並進入WAAS策略視圖。如果指定的WAAS策略已經存在,則直接進入WAAS策略視圖。

undo waas policy命令用來刪除指定的WAAS策略。

【命令】

waas policy policy-name

undo waas policy policy-name

【缺省情況】

隻存在預定義策略waas_default。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

policy-name:指定WAAS策略的名稱,為1~63個字符的字符串,不區分大小寫。

【使用指導】

刪除指定策略時,如果該策略應用於接口,則應先取消策略在接口上的應用再刪除,否則刪除失敗。

建議用戶通過此命令進入預定義策略的視圖,采用修改預定義策略的方式完成策略配置。預定義策略是WAAS進程在第一次啟動時係統創建的策略,策略名稱為waas_default,默認引用所有的預定義類。

表1-7 預定義策略

預定義類

優化方式

源端口號

目的端口號

Kerberos

Pass-through

-

88、464、543、544、749、754、888、2053

SASL

Pass-through

-

3659

TACACS

Pass-through

-

49

Amanda

TFO

-

10080

BackupExpress

TFO

-

6123

CommVault

TFO

-

8400-8403

Connected-DataProtector

TFO

-

16384

IBM-TSM

TFO+LZ+DRE

-

1500-1502

Legato-NetWorker

TFO

-

7937、7938、, 7939

Legato-RepliStor

TFO

-

7144、7145

Veritas-BackupExec

TFO

-

1125、3527、6101、6102、6106

Veritas-NetBackup

TFO

-

13720、13721、13782、13785

PDMWorks

LZ+TFO+DRE

-

30000、40000

Cisco-CallManager

Pass-through

-

2443、2748

SIP-secure

Pass-through

-

5061

VoIP-Control

Pass-through

-

1300、1718-1720, 2000-2002,2428, 5060,11000-11999

CU-SeeMe

Pass-through

-

7640、7642、7648、7649

ezMeeting

Pass-through

-

10101-10103、26260-26261

GnomeMeeting

Pass-through

-

30000-30010

Intel-Proshare

Pass-through

-

5713-5717

MS-NetMeeting

Pass-through

-

522、1503、1731

VocalTec

Pass-through

-

1490、6670、22555、25793

SSL-Shell

Pass-through

-

614

Telnet

Pass-through

-

23、107、513

Telnets

Pass-through

-

992

Unix-Remote-Execution

Pass-through

-

512、514

Documentum

LZ+TFO+DRE

-

1489

Filenet

LZ+TFO+DRE

-

32768-32774

ProjectWise-FileTransfer

LZ+TFO+DRE

-

5800

LDAP

LZ+TFO+DRE

-

389、8404

LDAP-Global-Catalog

LZ+TFO+DRE

-

3268

LDAP-Global-Catalog-Secure

Pass-through

-

3269

LDAP-secure

Pass-through

-

636

HP-OpenMail

LZ+TFO+DRE

-

5729、5755、5757、5766, 5767、5768

Internet-Mail

LZ+TFO+DRE

-

25、110、143、220

Internet-Mail-secure

TFO

-

465、993、995

Lotus-Notes

LZ+TFO+DRE

-

1352

MDaemon

LZ+TFO+DRE

-

3000、3001

NNTP

LZ+TFO+DRE

-

119

NNTP-secure

TFO

-

563

Novell-Groupwise

LZ+TFO+DRE

-

1099、1677、2800、3800, 7100、7101、7180、7181、7205、9850

PCMail-Server

LZ+TFO+DRE

-

158

QMTP

LZ+TFO+DRE

-

209

X400

LZ+TFO+DRE

-

102

SAP

LZ+TFO+DRE

-

3200-3219、3221-3224、3226-3267、3270-3282、3284-3305、3307-3388、3390-3399、3600-3659、3662-3699

Siebel

LZ+TFO+DRE

-

2320、2321、8448

AFS

LZ+TFO+DRE

-

7000-7009

Apple-AFP

LZ+TFO+DRE

-

548

CIFS-non-wafs

LZ+TFO+DRE

-

139、445

NFS

LZ+TFO+DRE

-

2049

Novell-NetWare

LZ+TFO+DRE

-

524

Sun-RPC

Pass-through

-

111

BFTP

LZ+TFO+DRE

-

152

FTP

Pass-through

-

21

FTP-Data

LZ+TFO+DRE

20

 

FTPS

TFO

-

990

FTPS-Data

Pass-through

989

 

Simple-FTP

LZ+TFO+DRE

-

115

TFTP

LZ+TFO+DRE

-

69

TFTPS

TFO

-

3713

AOL

Pass-through

-

5190-5193

Apple-iChat

Pass-through

-

5297、5298

IRC

Pass-through

-

531、6660-6669

Jabber

Pass-through

-

5222、5269

Lotus-Sametime-Connect

Pass-through

-

1533

MS-Chat

Pass-through

-

6665、6667

MSN-Messenger

Pass-through

-

1863、6891-6900

Yahoo-Messenger

Pass-through

-

5000、5001、5050、5100

DNS

Pass-through

-

53

iSNS

Pass-through

-

3205

Service-Location

Pass-through

-

427

WINS

Pass-through

-

42、137、1512

Cisco-NetFlow

Pass-through

-

7544、7545

Basic-TCP-services

Pass-through

-

1-19

BGP

LZ+TFO+DRE

-

179

MS-Message-Queuing

LZ+TFO+DRE

-

1801、2101、2103、2105

NTP

Pass-through

-

123

Other-Secure

Pass-through

-

261、44,、684、695、994、2252、2478、2479、2482、2484、2679、2762、2998、3077、3078、3183、3191、3220、3410、3424、3471、3496,3509、3529、3539、3660、3661、3747、3864、3885、3896、3897、3995、4031、5007、5989、5990、7674、9802、12109

SOAP

LZ+TFO+DRE

-

7627

Symantec-AntiVirus

LZ+TFO+DRE

-

2847、2848、2967、2968, 38037, 38292

BitTorrent

Pass-through

-

6881–6889, 6969

eDonkey

Pass-through

-

4661、4662

Gnutella

Pass-through

-

6346–6349、6355、5634

Grouper

Pass-through

-

8038

HotLine

Pass-through

-

5500–5503

Kazaa

Pass-through

-

1214

Laplink-ShareDirect

Pass-through

-

2705

Napster

Pass-through

-

6666、6677、6700、6688, 7777、8875

Qnext

Pass-through

-

44、5555

SoulSeek

Pass-through

-

2234、5534

WASTE

Pass-through

-

1337

WinMX

Pass-through

-

6699

AppSocket

LZ+TFO+DRE

-

9100

IPP

LZ+TFO+DRE

-

631

SUN-Xprint

LZ+TFO+DRE

-

8100

Unix-Printing

LZ+TFO+DRE

-

170, 515

Altiris-CarbonCopy

Pass-through

-

1680

Apple-NetAssistant

Pass-through

-

3283

Citrix-ICA

LZ+TFO+DRE

-

1494、2598

ControlIT

TFO

-

799

Danware-NetOp

TFO

-

6502

Laplink-Host

TFO

-

1547

Laplink-PCSync

TFO

-

8444

Laplink-PCSync-secure

TFO

-

8443

MS-Terminal-Services

TFO

-

3389

Netopia-Timbuktu

TFO

-

407、1417–1420

PCAnywhere

TFO

-

73、5631、5632、65301

RAdmin

TFO

-

4899

Remote-Anything

TFO

-

3999、4000

Vmware-VMConsole

TFO

-

902

VNC

TFO

-

5801–5809、6900–6909

XWindows

TFO

-

6000–6063

Double-Take

LZ+TFO+DRE

-

1100、1105

EMC-Celerra-Replicator

LZ+TFO+DRE

-

8888

MS-Content-Replication-Service

TFO

-

560、507

Netapp-SnapMirror

LZ+TFO+DRE

-

10565–10569

Remote-Replication-Agent

TFO

-

5678

Rsync

TFO

-

873

Borland-Interbase

LZ+TFO+DRE

-

3050

IBM-DB2

LZ+TFO+DRE

-

523

InterSystems-Cache

LZ+TFO+DRE

-

1972

MS-SQL

LZ+TFO+DRE

-

1433

MySQL

LZ+TFO+DRE

-

3306

Oracle

LZ+TFO+DRE

-

66、1521、1525

Pervasive-SQL

LZ+TFO+DRE

-

1583

PostgreSQL

LZ+TFO+DRE

-

5432

Scalable-SQL

LZ+TFO+DRE

-

3352

SQL-Service

LZ+TFO+DRE

-

156

Sybase-SQL

LZ+TFO+DRE

-

1498、2439、2638、3968

UniSQL

LZ+TFO+DRE

-

1978、1979

HTTPS

TFO

-

443

SSH

TFO

-

22

EMC-SRDFA-IP

LZ+TFO+DRE

-

1748

FCIP

LZ+TFO+DRE

-

3225

iFCP

LZ+TFO+DRE

-

3420

iSCSI

LZ+TFO+DRE

-

3260

Liquid-Audio

LZ+TFO+DRE

-

18888

MS-NetShow

LZ+TFO+DRE

-

1755

RTSP

LZ+TFO+DRE

-

554、8554

VDOLive

LZ+TFO+DRE

-

7000

BMC-Patrol

Pass-through

-

6161、6162、6767、6768, 8160、8161、10128

HP-OpenView

Pass-through

-

7426–7431、7501、7510

HP-Radia

LZ+TFO+DRE

-

3460、3461、3464、3466

IBM-NetView

Pass-through

-

729–731

IBM-Tivoli

LZ+TFO+DRE

-

94、627、1580、1581、1965

LANDesk

LZ+TFO+DRE

-

9535、9593–9595

NetIQ

Pass-through

-

2220、2735、10113–10116

Netopia-netOctopus

Pass-through

-

1917、1921

Novell-ZenWorks

LZ+TFO+DRE

-

517、1761–1763、2037, 2544、8039

WAAS-FlowMonitor

TFO

-

7878

WBEM

Pass-through

-

5987、5988

Clearcase

LZ+TFO+DRE

-

371

CVS

LZ+TFO+DRE

-

2401

CIFS

LZ+TFO+DRE

-

139、445

HTTP

LZ+TFO+DRE

-

80、3128、8000、8001、8080

HTTPS

TFO

-

443

L2TP

TFO

-

1701

OpenVPN

TFO

-

1194

PPTP

TFO

-

1723

 

【舉例】

# 進入WAAS預定義策略視圖。

<Sysname> system-view

[Sysname] waas policy waas_default

[Sysname-waaspolicy-waas_default]

【相關命令】

·     display waas policy

1.1.19  waas tfo auto-discovery blacklist enable

waas tfo auto-discovery blacklist enable命令用來開啟自動發現黑名單功能。

undo waas tfo auto-discovery blacklist enable命令用來關閉自動發現黑名單功能。

【命令】

waas tfo auto-discovery blacklist enable

undo waas tfo auto-discovery blacklist enable

【缺省情況】

自動發現黑名單功能處於關閉狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

當本端設備配置了WAAS策略並應用於接口時,如果本端設備不能通過此接口與對端設備建立優化的TCP連接,那麼係統自動將請求的服務器接口的IP地址和端口號加入黑名單,對匹配黑名單的流量不做任何優化。

在建立TCP連接的三次握手過程中,本端發送攜帶特定TCP選項的請求報文後,如果發生下列情況,則認為連接建立失敗:

·     在指定時間內未作出有效應答。

·     對端設備關閉了TCP連接。

【舉例】

# 開啟WAAS自動發現黑名單功能。

<Sysname> system-view

[Sysname] waas tfo auto-discovery blacklist enable

【相關命令】

·     display waas tfo auto-discovery blacklist

1.1.20  waas tfo auto-discovery blacklist hold-time

waas tfo auto-discovery blacklist hold-time命令用來配置黑名單表項的老化時間。

undo waas tfo auto-discovery blacklist hold-time命令用來恢複缺省情況。

【命令】

waas tfo auto-discovery blacklist hold-time minutes

undo waas tfo auto-discovery blacklist hold-time

【缺省情況】

黑名單表項的老化時間為5分鍾。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

minutes:指定黑名單表項的老化時間,取值範圍為1~10080,單位為分鍾。

【使用指導】

黑名單表項具有一定的生存時間,超出老化時間,黑名單表項被係統自動刪除,當有新連接接入時,設備通過發現黑名單功能構建新的黑名單表項。

【舉例】

# 配置WAAS黑名單表項的老化時間為30分鍾。

<Sysname> system-view

[Sysname] waas tfo auto-discovery blacklist hold-time 30

【相關命令】

·     display waas tfo auto-discovery blacklist

·     waas tfo auto-discovery blacklist enable

1.1.21  waas tfo base-congestion-window

waas tfo base-congestion-window命令用來配置超時重傳時慢啟動的初始擁塞窗口大小。

undo waas tfo base-congestion-window命令用來恢複缺省情況。

【命令】

waas tfo base-congestion-window segments

undo waas tfo base-congestion-window

【缺省情況】

初始擁塞窗口為2。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

segments超時重傳時慢啟動的初始擁塞窗口大小,取值範圍為1~10,單位為TCP分段。

【使用指導】

擁塞窗口的大小取決於網絡的擁塞程度和發送速度,並且動態的在變化。設置合理的慢啟動初始擁塞窗口,當擁塞發生後,能夠較快的恢複到網絡最大傳輸能力。

【舉例】

# 配置超時重傳時慢啟動的初始擁塞窗口為3。

<Sysname> system-view

[Sysname] waas tfo base-congestion-window 3

1.1.22  waas tfo congestion-method

waas tfo congestion-method命令用來配置WAAS在WAN側鏈路所使用的TCP擁塞控製算法。

undo waas tfo congestion-method命令用來恢複缺省情況。

【命令】

waas tfo congestion-method { bic | reno }

undo waas tfo congestion-method

【缺省情況】

WAAS在WAN側鏈路所使用的TCP擁塞控製算法為BIC算法。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

bic:WAAS在WAN側鏈路所使用的TCP擁塞控製算法為BIC算法。

reno:WAAS在WAN側鏈路所使用的TCP擁塞控製算法為Reno算法。

【舉例】

# 配置WAAS在WAN側鏈路所使用的TCP擁塞控製算法為Reno算法。

<Sysname> system-view

[Sysname] waas tfo congestion-method reno

1.1.23  waas tfo keepalive

waas tfo keepalive命令用來開啟TFO的保活功能。

undo waas tfo keepalive命令用來關閉TFO的保活功能。

【命令】

waas tfo keepalive

undo waas tfo keepalive

【缺省情況】

TFO的保活功能處於關閉狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

開啟TFO的保活功能後,係統啟動保活定時器。保活定時器的超時時間為2小時,定時器超時後如果通信雙方仍沒有數據傳輸,則向對端設備發送保活報文,使連接不斷開。

【舉例】

# 開啟TFO的保活功能。

<Sysname> system-view

[Sysname] waas tfo keepalive

1.1.24  waas tfo optimize dre

waas tfo optimize dre命令用來開啟WAAS消除數據冗餘功能。

undo waas tfo optimize dre命令用來關閉WAAS消除數據冗餘功能。

【命令】

waas tfo optimize dre

undo waas tfo optimize dre

【缺省情況】

WAAS消除數據冗餘功能處於開啟狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

隻有WAAS消除數據冗餘功能處於開啟狀態時,WAAS策略下所配置的消除數據冗餘優化方式才會生效。

【舉例】

# 關閉WAAS消除數據冗餘功能。

<Sysname> system-view

[Sysname] undo waas tfo optimize dre

【相關命令】

·     display waas status

1.1.25  waas tfo optimize lz

waas tfo optimize lz命令用來開啟WAAS數據壓縮功能。

undo waas tfo optimize lz命令用來關閉WAAS數據壓縮功能。

【命令】

waas tfo optimize lz

undo waas tfo optimize lz

【缺省情況】

WAAS數據壓縮功能處於開啟狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

隻有WAAS數據壓縮功能處於開啟狀態時,WAAS策略下所配置的數據壓縮優化方式才會生效。

【舉例】

# 關閉WAAS數據壓縮功能。

<Sysname> system-view

[Sysname] undo waas tfo optimize lz

【相關命令】

·     display waas status

1.1.26  waas tfo receive-buffer

waas tfo receive-buffer命令用來配置TFO的接收緩衝區大小。

undo waas tfo receive-buffer命令用來恢複缺省情況。

【命令】

waas tfo receive-buffer buffer-size

undo waas tfo receive-buffer

【缺省情況】

TFO的接收緩衝區為64KB。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

buffer-sizeTFO的接收緩衝區大小,取值範圍為32~16384,單位為KB。

【使用指導】

用戶可以通過調整接收緩衝區的大小來影響線路的吞吐量。

【舉例】

# 調整TFO的接收緩衝區為1024KB。

<Sysname> system-view

[Sysname] waas tfo receive-buffer 1024

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們