• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

15-ACL和QoS命令參考

目錄

02-QoS命令

本章節下載 02-QoS命令  (986.63 KB)

02-QoS命令

  錄

1 QoS策略

1.1 定義類的命令

1.1.1 display traffic classifier

1.1.2 if-match

1.1.3 traffic classifier

1.2 定義流行為的命令

1.2.1 car

1.2.2 car percent

1.2.3 display traffic behavior

1.2.4 filter

1.2.5 gts

1.2.6 gts percent

1.2.7 packet-rate

1.2.8 remark dot1p

1.2.9 remark drop-precedence

1.2.10 remark dscp

1.2.11 remark flow-id

1.2.12 remark ip-precedence

1.2.13 remark local-precedence

1.2.14 remark qos-local-id

1.2.15 traffic behavior

1.2.16 traffic-policy

1.3 定義和應用QoS策略的命令

1.3.1 classifier behavior

1.3.2 control-plane

1.3.3 control-plane management

1.3.4 display qos policy

1.3.5 display qos policy advpn

1.3.6 display qos policy control-plane

1.3.7 display qos policy control-plane management

1.3.8 display qos policy control-plane management pre-defined

1.3.9 display qos policy control-plane pre-defined

1.3.10 display qos policy global

1.3.11 display qos policy interface

1.3.12 qos apply policy (interface view, control plane view, control-plane management view)

1.3.13 qos apply policy global

1.3.14 qos policy

1.3.15 reset qos policy advpn

1.3.16 reset qos policy control-plane

1.3.17 reset qos policy control-plane management

1.3.18 reset qos policy global

1.4 接口流速統計配置命令

1.4.1 qos flow-interval

2 流量監管、流量整形和限速

2.1 流量監管配置命令

2.1.1 display qos car interface

2.1.2 display qos carl

2.1.3 qos car

2.1.4 qos carl

2.2 流量整形配置命令

2.2.1 display qos gts interface

2.2.2 qos gts (interface view)

2.3 限速配置命令

2.3.1 display qos lr

2.3.2 qos lr

2.3.3 qos overhead layer

3 擁塞管理

3.1 擁塞管理公共配置命令

3.1.1 display qos queue interface

3.2 FIFO隊列配置命令

3.2.1 display qos queue fifo

3.2.2 qos fifo queue-length

3.3 優先級隊列配置命令

3.3.1 display qos pql

3.3.2 display qos queue pq interface

3.3.3 qos pq

3.3.4 qos pql default-queue

3.3.5 qos pql inbound-interface

3.3.6 qos pql local-precedence

3.3.7 qos pql protocol

3.3.8 qos pql queue

3.4 加權公平隊列配置命令

3.4.1 display qos queue wfq

3.4.2 qos wfq

3.5 實時傳輸協議隊列的配置命令

3.5.1 display qos queue rtpq interface

3.5.2 qos rtpq

3.6 基於類的隊列配置命令

3.6.1 display qos queue cbq

3.6.2 qos reserved-bandwidth

3.6.3 queue af

3.6.4 queue ef

3.6.5 queue sp

3.6.6 queue wfq

3.6.7 queue-length

3.6.8 wred

3.6.9 wred dscp

3.6.10 wred ip-precedence

3.6.11 wred weighting-constant

4 擁塞避免

4.1 WRED配置命令

4.1.1 display qos wred interface

4.1.2 qos wred dscp

4.1.3 qos wred enable

4.1.4 qos wred ip-precedence

4.1.5 qos wred weighting-constant


1 QoS策略

1.1  定義類的命令

1.1.1  display traffic classifier

display traffic classifier命令用來顯示類的配置信息。

【命令】

display traffic classifier { system-defined | user-defined } [ classifier-name ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

system-defined:係統定義類。

本參數的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

user-defined:用戶定義類。

classifier-name:類名,為1~31個字符的字符串,區分大小寫。如果未指定本參數,將顯示所有類的配置信息。

slot slot-number:顯示指定成員設備的流分類的信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,將顯示主用設備的類的配置信息。

【舉例】

# 顯示用戶定義類的配置信息。

<Sysname> display traffic classifier user-defined

 

  User-defined classifier information:

 

   Classifier: 1 (ID 100)

     Operator: AND

     Rule(s) :

      If-match acl 2000

 

   Classifier: 2 (ID 101)

     Operator: AND

     Rule(s) :

      If-match protocol ipv6

 

   Classifier: 3 (ID 102)

     Operator: AND

     Rule(s) :

      -none-

# 顯示係統定義類default-class的配置信息。

<Sysname> display traffic classifier system-defined default-class

 

  System-defined classifier information:

 

   Classifier: default-class (ID 0)

     Operator: AND

     Rule(s) :

      If-match any

表1-1 display traffic classifier命令顯示信息描述表

字段

描述

User-defined classifier information

用戶自定義類的信息

System-defined classifier information

係統定義類的信息

Classifier

類的名稱及其內容,內容可以有多種類型

Operator

分類規則之間的邏輯關係

Rule(s)

分類規則

 

1.1.2  if-match

if-match命令用來定義匹配數據包的規則。

undo if-match命令用來刪除配置的匹配數據包的規則。

【命令】

if-match [ not ] match-criteria

undo if-match [ not ] match-criteria

【缺省情況】

未定義匹配數據包的規則。

【視圖】

類視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

not:不匹配該規則。

match-criteria:類的匹配規則,具體情況如表1-2所示。

表1-2 類的匹配規則取值

取值

描述

acl [ ipv6 ] { acl-number | name acl-name }

定義匹配ACL的規則

·     acl-number是ACL的序號,IPv4 ACL序號的取值範圍是2000~3999,IPv6 ACL序號的取值範圍是2000~3999

·     acl-name是ACL的名稱,為1~63個字符的字符串,不區分大小寫,必須以英文字母a~z或A~Z開頭,為避免混淆,ACL的名稱不可以使用英文單詞all

ACL規則中未指定VPN實例時,表示該規則對非VPN報文有效,對VPN報文無效

app-group group-name

定義匹配應用組的規則,group-name為應用組的名稱。建議引用已創建的應用組;引用未創建的應用組時,無法實現匹配報文的目的。有關創建應用組的詳細介紹,請參見“安全配置指導”中的“APR”

application app-name

定義匹配應用名的規則,app-name為用戶創建的應用名稱

any

定義匹配所有數據包的規則

classifier classifier-name

定義匹配QoS類的規則,classifier-name為類名

control-plane protocol protocol-name&<1-8>

定義匹配控製平麵協議的規則,protocol-name表示係統預定義匹配協議報文類型名稱,隻能為ARP協議

customer-dot1p dot1p-value&<1-8>

(僅vFW1000、vFW2000支持該匹配規則)定義匹配內層VLAN Tag 802.1p優先級的規則,dot1p-value&<1-8>為802.1p優先級值的列表,802.1p優先級的取值範圍為0~7,&<1-8>表示前麵的參數最多可以輸入8次

customer-vlan-id vlan-id-list

定義匹配內層VLAN Tag VLAN ID的規則,vlan-id-list:VLAN列表,表示方式為vlan-id-list = { vlan-id | vlan-id1 to vlan-id2 }&<1-10>vlan-idvlan-id1vlan-id2取值範圍為1~4094,且vlan-id1的值必須小於vlan-id2的值;&<1-10>表示前麵的參數最多可以重複輸入10次

destination-mac mac-address

定義匹配目的MAC地址的規則,僅對以太網接口生效

dscp dscp-value&<1-8>

定義匹配DSCP的規則,dscp-value&<1-8>為DSCP取值的列表,DSCP的取值範圍為0~63,&<1-8>表示前麵的參數最多可以輸入8次;也可以輸入關鍵字,具體如表1-4所示

inbound-interface interface-type interface-number

定義匹配入接口的規則,interface-type interface-number為接口類型和接口編號

在“and”模式的流分類中如果配置了本規則,然後將入接口所在單板或子卡拔出,會導致流分類失效,此時如果將單板或子卡恢複,則流分類會重新生效。但如果不恢複單板或子卡,請刪除該流分類並按需重新配置。否則,即使再向該流分類中新增其他匹配規則,該流分類也不會生效

ip-precedence ip-precedence-value&<1-8>

定義匹配IP優先級的規則,ip-precedence-value&<1-8>為IP優先級的列表,IP優先級的取值範圍為0~7,&<1-8>表示前麵的參數最多可以輸入8次

local-precedence local-precedence-value&<1-8>

(僅vFW1000、vFW2000支持該匹配規則)定義匹配本地優先級的規則,local-precedence-value&<1-8>為本地優先級的列表,本地優先級的取值範圍為0~7,&<1-8>表示前麵的參數最多可以輸入8次

mpls-exp exp-value&<1-8>

(僅vFW1000、vFW2000不支持該匹配規則)定義匹配第一層MPLS EXP優先級的規則,exp-value&<1-8>為EXP的列表,EXP優先級的取值範圍為0~7,&<1-8>表示前麵的參數最多可以輸入8次

MPLS報文不支持匹配IP相關匹配規則

packet-length { min min-value | max max-value } *

定義匹配報文長度的規則,min-value為匹配報文最小長度的字節數,max-value為匹配報文最大長度的字節數

max-value必須大於等於min-value

protocol protocol-name

定義匹配協議的規則,protocol-name取值為arp、ip、ipv6

qos-local-id local-id-value

定義匹配QoS本地ID值的規則,local-id-value為QoS本地ID,取值範圍為1~4095

rtp start-port start-port-number end-port end-port-number

定義匹配RTP協議端口的規則。start-port-number為起始RTP端口號,取值範圍為2000~65535;end-port-number為結束RTP端口號,取值範圍為2000~65535

用於匹配落在指定RTP端口號範圍內的RTP報文,即匹配所有在start-port-numberend-port-number之間的偶數UDP端口號的報文

service-dot1p dot1p-value&<1-8>

(僅vFW1000、vFW2000支持該匹配規則)定義匹配外層VLAN Tag 802.1p優先級的規則,dot1p-value&<1-8>為802.1p優先級值的列表,802.1p優先級的取值範圍為0~7,&<1-8>表示前麵的參數最多可以輸入8次

service-vlan-id vlan-id-list

(僅vFW1000、vFW2000支持該匹配規則)定義匹配外層VLAN Tag VLAN ID的規則,vlan-id-list:VLAN列表,表示方式為vlan-id-list = { vlan-id | vlan-id1 to vlan-id2 }&<1-10>vlan-idvlan-id1vlan-id2取值範圍為1~4094,且vlan-id1的值必須小於vlan-id2的值;&<1-10>表示前麵的參數最多可以重複輸入10次

若隻攜帶單層VLAN Tag,可以用外層VLAN Tag的VLAN ID規則來匹配

source-mac mac-address

定義匹配源MAC地址的規則,僅對以太網接口生效

【使用指導】

一個類下可配置多條匹配命令,各個配置之間互相不覆蓋。

在定義匹配規則(控製平麵、DSCP、VLAN ID、802.1p優先級、IP優先級、本地優先級和MPLS EXP優先級)時,請注意:

·     一條命令可以配置多個規則,如果指定了多個相同的規則,係統默認為一個;一條命令中多個不同的規則是或的關係,即隻要有一個值匹配,就算匹配這條規則。

·     刪除某條匹配的規則時,必須與該規則中定義的完全相同才會刪除,順序可以不同。

在定義匹配ACL的規則時,類中引用的ACL必須已經存在。

if-match中引用的ACL規則的動作為deny時,則跳出該if-match,繼續進行後續規則的查找。

在定義匹配類的規則時,如果匹配類的規則之間既有邏輯與,又有邏輯或的關係,請使用以下方式配置。例如,需要定義classA,滿足以下關係:規則1 & 規則2 | 規則3,可以這樣定義:

·     traffic classifier classB operator and

¡     if-match規則1

¡     if-match規則2

·     traffic classifier classA operator or

¡     if-match規則3

 

¡     if-match classifier classB

 

【舉例】

# 定義類class1的匹配規則為:匹配目的MAC地址為0050-ba27-bed3的報文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match destination-mac 0050-ba27-bed3

# 定義類class2的匹配規則為:匹配源MAC地址為0050-ba27-bed2的報文。

<Sysname> system-view

[Sysname] traffic classifier class2

[Sysname-classifier-class2] if-match source-mac 0050-ba27-bed2

# 定義類class1的匹配規則為:匹配內層VLAN Tag的802.1p優先級為3。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match customer-dot1p 3

# 定義類class1的匹配規則為:匹配外層VLAN Tag的802.1p優先級為5。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match service-dot1p 5

# 定義類匹配ACL3101。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl 3101

# 定義類匹配ACL flow。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl name flow

# 定義類匹配IPv6 ACL3101。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl ipv6 3101

# 定義類匹配IPv6 ACL flow。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match acl ipv6 name flow

# 定義匹配所有數據包的規則。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match any

# 定義類class1的匹配規則為:匹配DSCP值為1或6或9的報文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match dscp 1 6 9

# 定義類class1的匹配規則為:匹配IP優先級值為1或6的報文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match ip-precedence 1 6

# 定義類class1的匹配規則為:匹配本地優先級值為1或6的報文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match local-precedence 1 6

# 定義類匹配IP協議的報文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match protocol ip

# 定義類class1的匹配規則為:匹配RTP端口號在16384和32767之間的偶數UDP端口號的報文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match rtp start-port 16384 end-port 32767

# 定義類class1的匹配規則為:匹配內層VLAN Tag的VLAN ID值為1或6或9的報文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match customer-vlan-id 1 6 9

# 定義類class1的匹配規則為:匹配外層VLAN Tag的VLAN ID值為2或7或10的報文。

<Sysname> system-view

[Sysname] traffic classifier class1 operator or

[Sysname-classifier-class1] if-match service-vlan-id 2 7 10

# 定義類class1匹配QoS本地ID值為3的報文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match qos-local-id 3

# 定義類class1匹配應用組multimedia。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match app-group multimedia

# 定義類class1匹配應用名3link。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match application 3link

# 在流分類class1中配置匹配報文長度為100~200字節的報文。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1] if-match packet-length min 100 max 200

1.1.3  traffic classifier

traffic classifier命令用來創建一個類,並進入類視圖。如果指定的類已經存在,則直接進入類視圖。

undo traffic classifier命令用來刪除一個類。

【命令】

traffic classifier classifier-name [ operator { and | or } ]

undo traffic classifier classifier-name

【缺省情況】

未配置類。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

classifier-name:類名,為1~31個字符的字符串,區分大小寫。

operator:指定各規則之間的邏輯運算符。缺省情況為and

and:指定類下的規則之間是邏輯與的關係,即數據包必須匹配全部規則才屬於該類。

or:指定類下的規則之間是邏輯或的關係,即數據包隻要匹配其中任何一個規則就屬於該類。

【舉例】

# 定義一個名為class1的類。

<Sysname> system-view

[Sysname] traffic classifier class1

[Sysname-classifier-class1]

【相關命令】

·     display traffic classifier

1.2  定義流行為的命令

1.2.1  car

car命令用來配置流量監管動作。

undo car命令用來恢複缺省情況。

【命令】

car cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ green action | red action | yellow action ] *

car cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] [ green action | red action | yellow action ] *

undo car

【缺省情況】

未配置流量監管動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

cir committed-information-rate:承諾信息速率。流量的平均速率,取值範圍為8~10000000,單位為kbps。

cbs committee-burst-size:承諾突發尺寸,取值範圍為1000~1000000000,單位為byte,缺省取值為62.5 × committed-information-rate。

ebs excess-burst-size:超出突發尺寸,取值範圍為0~1000000000,單位為byte,缺省值為0。

pir peak-information-rate:峰值速率,取值範圍為8~10000000,單位為kbps,pircir速率單位必須保持一致。

green action:數據包的流量符合承諾速率時對數據包采取的動作,缺省動作為pass

red action:數據包的流量既不符合承諾速率也不符合峰值速率時對數據包采取的動作,缺省動作為discard

yellow action:數據包的流量不符合承諾速率但是符合峰值速率時對數據包采取的動作,缺省動作為pass

action:對數據包采取的動作,有以下幾種:

·     discard:丟棄數據包。

·     pass:允許數據包通過。

·     remark-dot1p-pass new-cos:設置新的802.1P報文的優先級值,並允許數據包通過,取值範圍為0~7。

·     remark-dscp-pass new-dscp:設置報文新的DSCP值,並允許數據包通過,取值範圍為0~63。

·     remark-mpls-exp-pass new-exp:設置新的MPLS報文的EXP標誌位的值,並允許數據包通過,取值範圍為0~7。

·     remark-prec-pass new-precedence:設置新的IP優先級,並允許數據包通過,取值範圍為0~7。

【使用指導】

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

如果未配置峰值速率,則表示所配置的是單速率流量監管,否則表示雙速率流量監管。

【舉例】

# 為流行為配置流量監管。報文正常流速為200kbps,承諾突發尺寸為51200bytes,速率大於200kbps時,報文DSCP值改為0並發送。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] car cir 200 cbs 51200 ebs 0 green pass red remark-dscp-pass 0

1.2.2  car percent

car cir percent命令用來采用百分比的方式在流行為內配置流量監管動作。

undo car命令用來恢複缺省情況。

【命令】

car cir percent cir-percent [ cbs cbs-time [ ebs ebs-time ] ] [ green action | red action | yellow action ] *

car cir percent cir-percent [ cbs cbs-time ] pir percent pir-percent [ ebs ebs-time ] [ green action | red action | yellow action ] *

undo car

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030-6GW-G、F5040、F5000-C、F5000-S

支持

F5030、F5030-6GW、F5060、F5080、F5000-A、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90

不支持

F1000-AI-65、F1000-AI-75

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V60

支持

F1000-V50、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190、F1000-AK9210

不支持

F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

未配置百分比形式的流量監管動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

cir percent cir-percent:承諾信息速率百分比,取值範圍為1~100。CIR的實際值是百分比值乘以接口帶寬值。

cbs cbs-time:用指定的時間(單位為毫秒)來設置CBS,實際的CBS值是cbs-time乘以實際的cir值(cir值乘以接口帶寬)。取值範圍為50~2000,缺省值為500。

ebs ebs-time:用指定的時間(單位為毫秒)來設置EBS,實際的EBS值是ebs-time乘以實際的cir值(cir值乘以接口帶寬)。取值範圍為0~2000,缺省值為0。

pir percent pir-percent:以百分比的形式來指定峰值速率,取值範圍為1~100。峰值速率不能比承諾信息速率小。

green action:數據包的流量符合承諾速率時對數據包采取的動作,缺省動作為pass

red action:數據包的流量既不符合承諾速率也不符合峰值速率時對數據包采取的動作,缺省動作為discard

yellow action:數據包的流量不符合承諾速率但是符合峰值速率時對數據包采取的動作,缺省動作為pass

action:對數據包采取的動作,有以下幾種:

·     discard:丟棄數據包。

·     pass:允許數據包通過。

·     remark-dot1p-pass new-cos:設置新的802.1P報文的優先級值,並允許數據包通過,取值範圍為0~7。

·     remark-dscp-pass new-dscp:設置報文新的DSCP值,並允許數據包通過,取值範圍為0~63;用文字表示時,可以選取af11af12af13af21af22af23af31af32af33af41af42af43cs1cs2cs3cs4cs5cs6cs7defaultef

·     remark-mpls-exp-pass new-exp:設置新的MPLS報文的EXP標誌位的值,並允許數據包通過,取值範圍為0~7。

·     remark-prec-pass new-precedence:設置新的IP優先級,並允許數據包通過,取值範圍為0~7。

【使用指導】

接口上應用的QoS策略中使用CAR時,可以應用到接口報文的接收或者發送方向。

按百分比配置CAR的QoS策略隻能應用到接口上。

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

承諾速率=CIR * bandwidth,峰值速率=PIR * bandwidth,最頂層策略的bandwidth取應用此策略的接口帶寬。

·     對於物理接口,bandwidth缺省值為物理接口實際的速率;

·     對於虛接口(如Tunnel接口、三層聚合接口),由於其bandwidth缺省值為0kbps,所以需配置接口的期望帶寬,避免流量不通。有關接口的期望帶寬的詳細介紹,請參見“接口管理命令參考”中的“以太網接口”。

如果未配置峰值速率,則表示所配置的是單速率流量監管,否則表示雙速率流量監管。

【舉例】

# 為流行為配置流量監管。報文正常流速為帶寬的20%,承諾突發尺寸為100ms。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] car cir percent 20 cbs 100

1.2.3  display traffic behavior

display traffic behavior命令用來顯示流行為的配置信息。

【命令】

display traffic behavior { system-defined | user-defined } [ behavior-name ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

system-defined:係統定義行為。

本參數的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

user-defined:用戶定義行為。

behavior-name:行為名,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則顯示所有流行為的配置信息。

slot slot-number:顯示指定成員設備的流行為的信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主用設備的流行為的配置信息。

【舉例】

# 顯示用戶定義行為的配置信息。

<Sysname> display traffic behavior user-defined

 

  User-defined behavior information:

 

    Behavior: 1 (ID 100)

      Committed Access Rate:

        CIR 22222 (kbps), CBS 222222222 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

# 顯示係統定義行為的配置信息。

<Sysname> display traffic behavior system-defined

 

  System-defined behavior information:

 

    Behavior: be (ID 0)

      -none-

 

    Behavior: af (ID 1)

      Assured Forwarding:

        Bandwidth 20 (%)

        Discard Method: Tail

 

    Behavior: ef (ID 2)

      Expedited Forwarding:

        Bandwidth 20 (%) Cbs-ratio 25

 

    Behavior: be-flow-based (ID 3)

      Flow based Weighted Fair Queue:

        Max number of hashed queues: 256

        Discard Method: IP Precedence based WRED

        Exponential Weight: 9

        Pre  Low   High  Dis-prob

        -------------------------

        0    10    30    10

        1    10    30    10

        2    10    30    10

        3    10    30    10

        4    10    30    10

        5    10    30    10

        6    10    30    10

        7    10    30    10

表1-3 display traffic behavior命令顯示信息描述表

字段

描述

User-defined behavior information

用戶自定義流行為的信息

System-defined behavior information

係統定義流行為的信息

Behavior

行為的名稱及其內容,內容可以有多種類型

Marking

標記相關信息

Remark dscp

重新標記報文的DSCP優先級值

Committed Access Rate

流量限速的相關信息

CIR

承諾信息速率,單位為kbps

CBS

承諾突發尺寸,單位為byte

EBS

超出突發尺寸,單位為byte

Green action

對綠色報文的動作

Red action

對紅色報文的動作

Yellow action

對黃色報文的動作

Filter enable

流量過濾動作

Remark mpls-exp

重新標記報文的EXP優先級值

none

表示未配置其他流行為

Flow based Weighted Fair Queue

基於流的加權公平隊列相關信息

Max number of hashed queues

加權公平隊列的長度

Exponential Weight

計算平均隊列長度的指數

Pre

報文的IP優先級

Low

隊列下限

High

隊列上限

Dis-prob

計算丟棄概率時的分母

1.2.4  filter

filter命令用來配置流量過濾動作。

undo filter命令用來恢複缺省情況。

【命令】

filter { deny | permit }

undo filter

【缺省情況】

未配置流量過濾動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

deny:丟棄數據包。

permit:允許數據包通過。

【舉例】

# 為流行為配置丟棄數據包的過濾動作。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] filter deny

1.2.5  gts

gts命令用來采用絕對值的方式為流行為配置流量整形動作。

undo gts命令用來恢複缺省情況。

【命令】

gts cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ queue-length queue-length ]

undo gts

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S

不支持

F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75

不支持

F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1005-L、F1010-L

支持

F1003-L-C、F1003-L-S

不支持

F10X0係列

F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1003-C、F1003-M、F1003-S

不支持

F1000-V係列

F1000-V50、F1000-V60

不支持

F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210

支持

F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

【缺省情況】

未配置流量整形動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

cir committed-information-rate:承諾信息速率,單位為kbps。取值範圍為8~10000000。

cbs committed-burst-size:承諾突發尺寸,實際平均速率在承諾速率以內時的突發流量,單位為byte。取值範圍為1000~1000000000,缺省取值為62.5 × committed-information-rate。

ebs excess-burst-size:超出突發尺寸,單位為byte。取值範圍為0~1000000000,缺省值為0。

queue-length queue-length:隊列的最大長度,缺省值為50。取值範圍為1~1024,單位為隊列中所能容納的數據包個數。

【使用指導】

接口上應用的QoS策略中使用gts時,隻能應用到接口的出方向。

接口上應用配置了gts的QoS策略將導致原有的qos gts命令失效。

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

【舉例】

# 為流行為配置GTS,正常流速為200kbps,承諾突發尺寸為51200bytes,速率大於200kbps時,將進入隊列緩存,緩存隊列長度為100。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] gts cir 200 cbs 51200 ebs 0 queue-length 100

【相關命令】

·     gts percent

1.2.6  gts percent

gts percent命令用來采用百分比的方式為流行為配置流量整形動作。

undo gts命令用來恢複缺省情況。

【命令】

gts percent cir cir-percent [ cbs cbs-time [ ebs ebs-time ] ] [ queue-length queue-length ]

undo gts

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S

不支持

F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75

不支持

F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1005-L、F1010-L

支持

F1003-L-C、F1003-L-S

不支持

F10X0係列

F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1003-C、F1003-M、F1003-S

不支持

F1000-V係列

F1000-V50、F1000-V60

不支持

F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210

支持

F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

【缺省情況】

未配置百分比形式的流量整形動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

cir cir-percent:承諾信息速率百分比,取值範圍為1~100。CIR的實際值是百分比值乘以接口帶寬值。

cbs cbs-time:某段時間內的承諾突發尺寸,單位為ms,缺省值為500ms。CBS的實際值是CBS的配置時間值乘以實際的承諾信息速率(cir值乘以接口帶寬)。取值範圍為50~2000,缺省值為500。

ebs ebs-time:某段時間內的超出突發尺寸,單位為ms,缺省值為0ms。EBS的實際值是EBS的配置時間值乘以實際的承諾信息速率(cir值乘以接口帶寬)。取值範圍為0~2000,缺省值為0。

queue-length queue-length:隊列的最大長度,缺省值為50。取值範圍1~1024,單位為隊列中所能容納的數據包個數。

【使用指導】

接口上應用的QoS策略中使用gts時,隻能應用到接口的出方向。

接口上應用配置了gts的QoS策略將導致原有的qos gts命令失效。

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

如果未配置峰值速率,則表示所配置的是單速率流量整形,否則表示雙速率流量整形。

【舉例】

# 配置使用流量整形,正常流量為50%的接口帶寬,在第一時間可以有200ms×50%接口帶寬的突發流量通過,以後速率小於等於50%的接口帶寬時正常發送,速率大於50%的接口帶寬時,將進入隊列緩存。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] gts percent cir 50 cbs 200

【相關命令】

·     Gts

1.2.7  packet-rate

packet-rate命令用來配置協議報文限速動作。

undo packet-rate命令用來恢複缺省情況。

【命令】

packet-rate value

undo packet-rate

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

未配置協議報文限速動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

value:協議報文速率,單位為包每秒(pps)。取值範圍為1~1048575。

【使用指導】

通過QoS策略配置協議報文限速後,可實現對上送CPU的協議報文的防攻擊功能。

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

【舉例】

# 為流行為copp配置CPU報文限速動作。

<Sysname> system-view

[Sysname] traffic behavior copp

[Sysname-behavior-copp] packet-rate 1600

1.2.8  remark dot1p

remark dot1p命令用來配置重新標記報文的802.1p優先級。

undo remark dot1p命令用來恢複缺省情況。

【命令】

remark dot1p dot1p-value

undo remark dot1p

【缺省情況】

未配置重新標記報文802.1p優先級以及內外層標簽802.1p優先級複製動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

dot1p-value:802.1p優先級,取值範圍為0~7。

【舉例】

# 重新標記報文的802.1p優先級值為2。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark dot1p 2

1.2.9  remark drop-precedence

remark drop-precedence命令用來重新標記報文的丟棄優先級。

undo remark drop-precedence命令用來恢複缺省情況。

【命令】

remark drop-precedence drop-precedence-value

undo remark drop-precedence

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

未配置重新標記報文丟棄優先級的動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

drop-precedence-value:丟棄優先級,取值範圍為0~2。

【使用指導】

僅QoS策略應用在入方向時,重新標記報文的丟棄優先級的動作才會生效。

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

【舉例】

# 重新標記報文的丟棄優先級值為2。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark drop-precedence 2

1.2.10  remark dscp

remark dscp命令用來重新標記報文的DSCP值。

undo remark dscp命令用來恢複缺省情況。

【命令】

remark dscp dscp-value

undo remark dscp

【缺省情況】

未配置重新標記報文DSCP值的動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

dscp-value:DSCP值,取值範圍為0~63,也可以是關鍵字,如表1-4所示。

表1-4 DSCP關鍵字與值的對應表

關鍵字

DSCP值(二進製)

DSCP值(十進製)

af11

001010

10

af12

001100

12

af13

001110

14

af21

010010

18

af22

010100

20

af23

010110

22

af31

011010

26

af32

011100

28

af33

011110

30

af41

100010

34

af42

100100

36

af43

100110

38

cs1

001000

8

cs2

010000

16

cs3

011000

24

cs4

100000

32

cs5

101000

40

cs6

110000

48

cs7

111000

56

default

000000

0

ef

101110

46

 

【使用指導】

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

【舉例】

# 重新標記報文的DSCP值為6。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark dscp 6

1.2.11  remark flow-id

remark flow-id命令用來重新標記報文的流ID。

undo remark flow-id命令用來恢複缺省情況。

【命令】

remark flow-id flow-id

undo remark flow-id flow-id

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S

不支持

F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75

不支持

F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1005-L、F1010-L

支持

F1003-L-C、F1003-L-S

不支持

F10X0係列

F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1003-C、F1003-M、F1003-S

不支持

F1000-V係列

F1000-V50、F1000-V60

不支持

F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210

支持

F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

未配置重新標記報文的流ID動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

flow-id:流ID。取值範圍為1~65535。

【舉例】

# 在流行為behavior1中配置重新標記報文的流ID為10。

<Sysname> system-view

[Sysname] traffic behavior behavior1

[Sysname-behavior-behavior1] remark flow-id 10

【相關命令】

·     traffic behavior

1.2.12  remark ip-precedence

remark ip-precedence命令用來重新標記報文的IP優先級。

undo remark ip-precedence命令用來恢複缺省情況。

【命令】

remark ip-precedence ip-precedence-value

undo remark ip-precedence

【缺省情況】

未配置重新標記報文IP優先級的動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

ip-precedence-value:IP優先級,取值範圍為0~7。

【使用指導】

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

【舉例】

# 重新標記報文的IP優先級值為6。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark ip-precedence 6

1.2.13  remark local-precedence

remark local-precedence命令用來重新標記報文的本地優先級。

undo remark local-precedence命令用來恢複缺省情況。

【命令】

remark local-precedence local-precedence-value

undo remark local-precedence

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S

不支持

F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75

不支持

F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1005-L、F1010-L

支持

F1003-L-C、F1003-L-S

不支持

F10X0係列

F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1003-C、F1003-M、F1003-S

不支持

F1000-V係列

F1000-V50、F1000-V60

不支持

F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210

支持

F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

未配置重新標記報文本地優先級的動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

local-precedence-value:本地優先級,取值範圍為0~7。

【舉例】

# 重新標記報文的本地優先級值為2。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark local-precedence 2

1.2.14  remark qos-local-id

remark qos-local-id命令用來重新標記報文的QoS本地ID值。

undo remark qos-local-id命令用來恢複缺省情況。

【命令】

remark qos-local-id local-id-value

undo remark qos-local-id

【缺省情況】

未配置重新標記報文的QoS本地ID值的動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

local-id-value:QoS本地ID值,取值範圍為1~4095。

【使用指導】

一般情況下,在QoS策略的入方向對報文的QoS本地ID值進行標記,在QoS策略的出方向根據標記的QoS本地ID值對報文進行分類以及指定相應的流行為,兩者要結合使用。

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

【舉例】

# 重新標記報文的QoS本地ID值為2。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] remark qos-local-id 2

1.2.15  traffic behavior

traffic behavior命令用來創建一個流行為,並進入流行為視圖。如果指定的流行為已經存在,則直接進入流行為視圖。

undo traffic behavior命令用來刪除一個流行為。

【命令】

traffic behavior behavior-name

undo traffic behavior behavior-name

【缺省情況】

不存在流行為。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

behavior-name:流行為名,為1~31個字符的字符串,區分大小寫。

【舉例】

# 定義一個名為behavior1的流行為。

<Sysname> system-view

[Sysname] traffic behavior behavior1

[Sysname-behavior-behavior1]

【相關命令】

·     display traffic behavior

1.2.16  traffic-policy

traffic-policy命令用來在父策略流行為視圖下應用一個子策略。

undo traffic-policy命令用來刪除關聯的子策略。

【命令】

traffic-policy policy-name

undo traffic-policy

【缺省情況】

未配置應用子策略的動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

policy-name:QoS策略名,為1~31個字符的字符串,區分大小寫。如果QoS策略不存在,則自動創建該QoS策略。

【使用指導】

通過在流行為視圖下應用子策略,可以實現策略嵌套功能。即由traffic classifier命令定義的某一類流量,除了執行父策略中定義的行為外,還由子策略再次對該類流量進行分類,並執行子策略中定義的行為。

在配置策略嵌套功能時,請注意:

·     在父策略行為下應用子策略時,最多隻能嵌套二層策略,並且不能嵌套自身。

·     一個流行為中至多隻能嵌套一個子策略。

嵌套策略支持對IPv4、IPv6報文的處理。

如果嵌套策略已經應用在接口上,則不允許刪除嵌套的子策略,必須先解除子策略和父策略的嵌套關係。

【舉例】

# 配置策略嵌套,在父策略下應用子策略child。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] traffic-policy child

【相關命令】

·     traffic classifier

·     traffic behavior

1.3  定義和應用QoS策略的命令

1.3.1  classifier behavior

classifier behavior命令用來為類指定流行為。

undo classifier命令用來取消為類指定的流行為。

【命令】

classifier classifier-name behavior behavior-name [ insert-before before-classifier-name ]

undo classifier classifier-name

【缺省情況】

沒有為類指定流行為。

【視圖】

QoS策略視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

classifier-name:類名,為1~31個字符的字符串,區分大小寫。

behavior-name:流行為名,為1~31個字符的字符串,區分大小寫。

insert-before before-classifier-name:表示將配置的類插入到QoS策略中已存在的指定類之前。before-classifier-name表示QoS策略中已存在的類名,為1~31個字符的字符串,區分大小寫。不指定該參數時,表示新配置的類與流行為配對將添加到QoS策略最後。

【使用指導】

QoS策略下每個類隻能與一個流行為關聯。

如果配置本命令時指定的類和流行為不存在,係統將創建一個空的類和空的流行為。

如果undo命令指定的類為係統預定義類default-class,表示恢複default-class對應的流行為為係統預定義流行為be,而不是取消對應的流行為。

【舉例】

# 在QoS策略user1中為類database指定采用流行為test。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1] classifier database behavior test

# 在QoS策略user1中為類database指定流行為test,並將該類插入到策略中已存在的類class-a前。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1] classifier database behavior test insert-before class-a

【相關命令】

·     qos policy

1.3.2  control-plane

control-plane命令用來進入控製平麵視圖。

【命令】

control-plane slot slot-number

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05

支持

F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V70、F1000-V60、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210

支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

slot slot-number:指定成員設備。slot-number表示設備在IRF中的成員編號。

【舉例】

# 進入指定slot上的控製平麵視圖。

<Sysname> system-view

[Sysname] control-plane slot 3

[Sysname-cp-slot3]

1.3.3  control-plane management

control-plane management命令用來進入管理口控製平麵視圖。

【命令】

control-plane management

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05

支持

F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V70、F1000-V60、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210

支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【舉例】

# 進入管理口控製平麵視圖。

<Sysname> system-view

[Sysname] control-plane management

[Sysname-cp-management]

1.3.4  display qos policy

display qos policy命令用來顯示QoS策略的配置信息。

【命令】

display qos policy { system-defined | user-defined } [ policy-name [ classifier classifier-name ] ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

system-defined:係統定義QoS策略。

user-defined:用戶定義QoS策略。

policy-name:QoS策略名,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則顯示所有用戶定義策略的配置信息。

classifier classifier-name:QoS策略中的類名,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則顯示策略中所有類相關的配置信息。

slot slot-number:顯示指定成員設備的QoS策略的信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主用設備的QoS策略的配置信息。

【舉例】

# 顯示用戶定義QoS策略的配置信息。

<Sysname> display qos policy user-defined

 

  User-defined QoS policy information:

 

  Policy: 1 (ID 100)

   Classifier: 1 (ID 100)

     Behavior: 1

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

   Classifier: 2 (ID 101)

     Behavior: 2

      Filter enable: Permit

   Classifier: 3 (ID 102)

     Behavior: 3

      -none-

# 顯示係統定義QoS策略的配置信息。

<Sysname> display qos policy system-defined

 

  System-defined QoS policy information:

 

  Policy: default (ID 0)

   Classifier: default-class (ID 0)

     Behavior: be

      -none-

   Classifier: ef (ID 1)

     Behavior: ef

      Expedited Forwarding:

        Bandwidth 20 (%) Cbs-ratio 25

   Classifier: af1 (ID 2)

     Behavior: af

      Assured Forwarding:

        Bandwidth 20 (%)

        Discard Method: Tail

   Classifier: af2 (ID 3)

     Behavior: af

      Assured Forwarding:

        Bandwidth 20 (%)

        Discard Method: Tail

   Classifier: af3 (ID 4)

     Behavior: af

      Assured Forwarding:

        Bandwidth 20 (%)

        Discard Method: Tail

   Classifier: af4 (ID 5)

     Behavior: af

      Assured Forwarding:

        Bandwidth 20 (%)

        Discard Method: Tail

表1-5 display qos policy命令顯示信息描述表

字段

描述

User-defined QoS policy information

用戶自定義QoS策略的信息

System-defined QoS policy information

係統定義QoS策略的信息

 

其它顯示信息解釋請參見表1-1表1-3

1.3.5  display qos policy advpn

display qos policy advpn命令用來顯示Tunnel接口Hub-Spoke隧道應用QoS策略的配置信息和運行情況。

【命令】

display qos policy advpn tunnel number [ ipv4-address | ipv6-address ] [ outbound ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

number:Tunnel接口編號,取值範圍為0~1023。

ipv4-address:隧道Spoke側的IPv4私網地址。

ipv6-address:隧道Spoke側的IPv6私網地址。

outbound:顯示出方向Hub-Spoke隧道應用QoS策略的配置信息和運行情況。

【使用指導】

如果未指定隧道Spoke側的私網地址,則顯示Tunnel接口下所有Hub-Spoke隧道應用QoS策略的配置信息和運行情況。有關Hub-Spoke隧道的詳細介紹,請參見“VPN配置指導”中的“ADVPN配置”。

有關Tunnel接口的配置命令,請參見“VPN命令參考”中的“隧道”。

【舉例】

# 顯示Tunnel接口下Hub-Spoke隧道出方向應用QoS策略的配置信息和運行情況。

<Sysname> display qos policy advpn tunnel 1 outbound

Session: Tunnel1 192.168.0.3

  Direction: Outbound

  Policy: finance

   Classifier: default-class

     Matched : 0 (Packets) 0 (Bytes)

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: be

      -none-

   Classifier: finance

     Matched : 123713988 (Packets) 13608538380 (Bytes)

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: finance

      Committed Access Rate:

        CIR 1500 (kbps), CBS 93750 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 14980239 (Packets) 1647826290 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 108733781 (Packets) 11960715910 (Bytes)

 

Session: Tunnel1 192.168.0.4 (inactive)

  Direction: Outbound

  Policy: business

表1-6 display qos policy advpn命令顯示信息描述表

字段

描述

Session

Hub-Spoke隧道信息,通過Tunnel接口和Spoke側私網IPv4/IPv6地址可唯一標識一條Hub-Spoke隧道。其中Session: Tunnel1 192.168.0.4 (inactive)中的inactive表示Hub-Spoke隧道應用QoS策略失敗或者應用的QoS策略不存在

Direction

QoS策略應用在Hub-Spoke隧道的方向

Matched

符合分類規則的數據包數目

 

其它顯示信息解釋請參見表1-1表1-3

1.3.6  display qos policy control-plane

display qos policy control-plane命令用來顯示控製平麵應用QoS策略的信息。

【命令】

display qos policy control-plane slot slot-number

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05

支持

F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V70、F1000-V60、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210

支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

slot slot-number:顯示指定成員設備的控製平麵應用QoS策略的信息,slot-number表示設備在IRF中的成員編號。

【舉例】

# 顯示應用到slot 1控製平麵的QoS策略信息。

<Sysname> display qos policy control-plane slot 1

 

Control plane slot 1

 

  Direction: Inbound

 

  Policy: 1

   Classifier: 1

     Operator: AND

     Rule(s) :

      If-match acl 2000

     Behavior: 1

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

   Classifier: 2

     Operator: AND

     Rule(s) :

      If-match protocol ipv6

     Behavior: 2

      Filter enable: Permit

      Marking:

        Remark dscp 3

   Classifier: 3

     Operator: AND

     Rule(s) :

      -none-

     Behavior: 3

      -none-

表1-7 display qos policy control-plane命令顯示信息描述表

字段

描述

Direction

QoS策略應用的方向

Green packets

綠色報文的流量統計

Yellow packets

黃色報文的流量統計

Red packets

紅色報文的流量統計

 

其它顯示信息解釋請參見表1-1表1-3

1.3.7  display qos policy control-plane management

display qos policy control-plane management命令用於顯示管理口控製平麵應用的QoS策略信息。

【命令】

display qos policy control-plane management

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05

支持

F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V70、F1000-V60、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210

支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【舉例】

# 顯示對進入管理口控製平麵的報文應用的QoS策略信息。

<Sysname> display qos policy control-plane management

 

Control plane management

 

  Direction: Inbound

 

  Policy: a

   Classifier: default-class

     Matched : 0 (Packets) 0 (Bytes)

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: be

      -none-

   Classifier: a

     Matched : 3 (Packets) 180 (Bytes)

     Operator: OR

     Rule(s) :

      If-match control-plane protocol arp

      If-match control-plane protocol rip

      If-match control-plane protocol-group critical

      If-match acl 3001

      If-match control-plane protocol bgp

      If-match control-plane protocol bgp4+

      If-match control-plane protocol ftp

      If-match control-plane protocol http https icmp icmp6 ripng snmp

     Behavior: a

      Committed Access Rate:

        CIR 128 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 3 (Packets) 180 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

表1-8 display qos policy control-plane management命令顯示信息描述表

字段

描述

Direction

QoS策略應用的方向

Green packets

綠色報文的流量統計

Yellow packets

黃色報文的流量統計

Red packets

紅色報文的流量統計

 

其它顯示信息解釋請參見表1-1表1-3

1.3.8  display qos policy control-plane management pre-defined

display qos policy control-plane management pre-defined命令用來顯示係統預定義的管理口控製平麵應用QoS策略的信息。

【命令】

display qos policy control-plane management pre-defined

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05

支持

F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V70、F1000-V60、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210

支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【舉例】

# 顯示係統預定義的管理口控製平麵應用QoS策略的信息。

<Sysname> display qos policy control-plane management pre-defined

Pre-defined control plane policy management

  Protocol          Priority   Bandwidth                 Group

  Default           N/A        100000 (bps)             N/A

  ARP               N/A        128 (bps)                normal

  BGP               N/A        256 (bps)                critical

  BGPv6             N/A        256 (bps)                critical

  HTTP              N/A        512 (bps)                management

  HTTPS             N/A        512 (bps)                management

  ICMP              N/A        128 (bps)                monitor

  ICMPv6            N/A        128 (bps)                monitor

  OSPF Multicast    N/A        256 (bps)                critical

  OSPF Unicast      N/A        256 (bps)                critical

  OSPFv3 Multicast  N/A        256 (bps)                critical

  OSFPv3 Unicast    N/A        256 (bps)                critical

  RIP               N/A        1024 (bps)               critical

  RIPng             N/A        256 (bps)                critical

  SNMP              N/A        512 (bps)                management

  SSH               N/A        512 (bps)                management

  TELNET            N/A        512 (bps)                management

  FTP               N/A        512 (bps)                management

  TFTP              N/A        512 (bps)                management

表1-9 display qos policy control-plane management pre-defined命令顯示信息描述表

字段

描述

Pre-defined control plane policy management

預定義管理口控製平麵策略內容

Protocol

係統預定義協議報文類型

Priority

優先級

Bandwidth

帶寬

Group

協議組

 

1.3.9  display qos policy control-plane pre-defined

display qos policy control-plane pre-defined命令用來顯示係統預定義的控製平麵應用QoS策略的信息。

【命令】

display qos policy control-plane pre-defined [ slot slot-number ]

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05

支持

F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V70、F1000-V60、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210

支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

任意視圖‌

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

slot slot-number:顯示指定成員設備的係統預定義的控製平麵策略信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備的係統預定義的控製平麵應用QoS策略的信息。

【舉例】

# 顯示指定slot上的係統預定義的控製平麵應用QoS策略的信息。

<Sysname> display qos policy control-plane pre-defined slot 1

Pre-defined policy information slot 1

  Protocol          Priority   Bandwidth (kbps)   Group

  Default           N/A        100000             N/A

  ARP               N/A        100000             normal

  BGP               N/A        100000             critical

  BGPv6             N/A        100000             critical

  HTTP              N/A        100000             management

  HTTPS             N/A        100000             management

  ICMP              N/A        100000             monitor

  ICMPv6            N/A        100000             monitor

  IGMP              N/A        100000             important

  IS-IS             N/A        100000             critical

  LDP               N/A        100000             critical

  LDPv6             N/A        100000             critical

  MSDP              N/A        100000             critical

  NTP               N/A        100000             important

  OSPF Multicast    N/A        100000             critical

  OSPF Unicast      N/A        100000             critical

  OSPFv3 Multicast  N/A        100000             critical

  OSPFv3 Unicast    N/A        100000             critical

  PIM Multicast     N/A        100000             critical

  PIM Unicast       N/A        100000             critical

  PIMv6 Multicast   N/A        100000             critical

  PIMv6 Unicast     N/A        100000             critical

  RADIUS            N/A        100000             management

  RIP               N/A        100000             critical

  RIPng             N/A        100000             critical

  RSVP              N/A        100000             critical

  SNMP              N/A        100000             management

  TACACS            N/A        100000             management

  VRRP              N/A        100000             important

  VRRPv6            N/A        100000             important

  SSH               N/A        100000             management

  TELNET            N/A        100000             management

  FTP               N/A        100000             management

  TFTP              N/A        100000             management

表1-10 display qos policy control-plane pre-defined命令顯示信息描述表

字段

描述

Pre-defined control plane policy

預定義控製平麵策略內容

Protocol

係統預定義協議報文類型

Priority

優先級

Bandwidth

帶寬

Group

協議所屬的協議組

 

1.3.10  display qos policy global

display qos policy global命令用來顯示基於全局應用QoS策略的配置信息和運行情況。

【命令】

display qos policy global [ slot slot-number ] [ inbound | outbound ]

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

inbound:顯示入方向QoS策略的配置信息和運行情況。

outbound:顯示出方向QoS策略的配置信息和運行情況。

slot slot-number:顯示指定成員設備的基於全局應用QoS策略的信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主設備上基於全局應用QoS策略的信息。

【使用指導】

如果未指定顯示方向,則同時顯示出入兩個方向QoS策略的配置信息和運行情況。

【舉例】

# 顯示基於全局應用QoS策略的信息。

<Sysname> display qos policy global

  Direction: Inbound

  Policy: 1

   Classifier: 1

     Operator: AND

     Rule(s) :

      If-match acl 2000

     Behavior: 1

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

   Classifier: 3

     Operator: AND

     Rule(s) :

      -none-

     Behavior: 3

      -none-

表1-11 display qos policy global命令顯示信息描述表

字段

描述

Direction

QoS策略應用的方向

Green packets

綠色報文的流量統計

Yellow packets

黃色報文的流量統計

Red packets

紅色報文的流量統計

 

其它顯示信息解釋請參見表1-1表1-3

1.3.11  display qos policy interface

display qos policy interface命令用來顯示接口上QoS策略的配置信息和運行情況。

【命令】

display qos policy interface [ interface-type interface-number ] [ slot slot-number ] [ inbound | outbound ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:指定接口類型和接口編號。如果未指定本參數,將顯示所有接口上QoS策略的配置信息和運行情況。

slot slot-number:顯示指定成員設備指定邏輯接口的QoS策略的配置信息和運行情況。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主設備邏輯接口QoS策略的配置信息和運行情況。

inbound:顯示入方向QoS策略的配置信息和運行情況。

outbound:顯示出方向QoS策略的配置信息和運行情況。

【使用指導】

如果未指定顯示方向,則同時顯示出入兩個方向QoS策略的配置信息和運行情況。

如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的QoS策略的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。

【舉例】

# 顯示對接口GigabitEthernet1/0/1接收到的報文應用QoS策略的配置信息和運行情況。

<Sysname> display qos policy interface gigabitethernet 1/0/1 inbound

Interface: GigabitEthernet1/0/1

  Direction: Inbound

  Policy: 1

   Classifier: 1

     Matched : 0 (Packets) 0 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match acl 2000

     Behavior: 1

      Marking:

        Remark dscp 3

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes), EBS 512 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets) 0 (Bytes)

        Yellow packets: 0 (Packets) 0 (Bytes)

        Red packets   : 0 (Packets) 0 (Bytes)

   Classifier: 2

     Matched : 0 (Packets) 0 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match protocol ipv6

     Behavior: 2

      Filter enable: Permit

 

   Classifier: 3

     Matched : 0 (Packets) 0 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      -none-

     Behavior: 3

      -none-

# 顯示所有接口上QoS策略的配置信息和運行情況。

<Sysname> display qos policy interface

Interface: GigabitEthernet1/0/1

  Direction: Inbound

  Policy: a

   Classifier: a

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: a

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets)

        Red packets   : 0 (Packets)

 

Interface: GigabitEthernet1/0/3

  Direction: Inbound

  Policy: b

   Classifier: b

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: b

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0(Packets)

        Red packets   : 0 (Packets)

 

Interface: GigabitEthernet1/0/3

  Direction: Inbound

  Policy: a

   Classifier: a

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: a

      Committed Access Rate:

        CIR 112 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)

        Green action  : pass

        Yellow action : pass

        Red action    : discard

        Green packets : 0 (Packets)

        Red packets   : 0 (Packets)

表1-12 display qos policy interface命令顯示信息描述表

字段

描述

Direction

QoS策略應用的方向

Policy

用戶定義的QoS策略名或係統預定義的QoS策略名

Matched

符合分類規則的數據包數目

5-minute statistics

最近5分鍾的流速統計信息

Forwarded

符合分類規則的成功轉發報文在統計周期內的平均速率

Dropped

符合分類規則的丟棄報文在統計周期內的平均速率

Green packets

綠色報文的流量統計

Yellow packets

黃色報文的流量統計

Red packets

紅色報文的流量統計

 

其它顯示信息解釋請參見表1-1表1-3表1-5

1.3.12  qos apply policy (interface view, control plane view, control-plane management view)

qos apply policy命令用來在接口、控製平麵或管理口控製平麵上應用QoS策略。

undo qos apply policy命令用來取消接口、控製平麵或管理口控製平麵上應用的QoS策略。

【命令】

qos apply policy policy-name { inbound | outbound }

undo qos apply policy policy-name { inbound | outbound }

【缺省情況】

未應用QoS策略。

【視圖】

控製平麵視圖/管理口控製平麵視圖

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

policy-name:策略名,為1~31個字符的字符串,區分大小寫。

inbound:入方向應用QoS策略。

outbound:出方向應用QoS策略。

【使用指導】

策略在接口上應用的規則如下:

在應用策略時,如果策略中為確保轉發和加速轉發的類指定的帶寬之和超過接口允許的可用帶寬,則在該接口不可應用。如果對接口修改了可用帶寬,此時如果策略中為確保轉發和加速轉發的類指定的帶寬之和超過接口允許的可用帶寬,則將策略刪除。

在控製平麵和管理口控製平麵上應用策略時,不支持配置了CBQ的策略。

【舉例】

# 將QoS策略USER1應用到接口GigabitEthernet1/0/1的入方向上。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos apply policy USER1 inbound

# 對進入3號槽控製平麵的報文應用QoS策略aaa。

<Sysname> system-view

[Sysname] control-plane slot 3

[Sysname-cp-slot3] qos apply policy aaa inbound

# 對進入管理口控製平麵的報文應用QoS策略bbb。

<Sysname> system-view

[Sysname] control-plane management

[Sysname-cp-management] qos apply policy bbb inbound

1.3.13  qos apply policy global

qos apply policy global命令用來全局應用QoS策略。

undo qos apply policy global命令用來取消全局應用的QoS策略。

【命令】

qos apply policy policy-name global { inbound | outbound }

undo qos apply policy policy-name global { inbound | outbound }

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

未在全局應用QoS策略。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

policy-name:策略名,為1~31個字符的字符串,區分大小寫。

inbound:入方向應用QoS策略。

outbound:出方向應用QoS策略。

【使用指導】

全局應用的QoS策略對全部流量生效。

【舉例】

# 將名為user1的策略應用到全局的入方向上。

<Sysname> system-view

[Sysname] qos apply policy user1 global inbound

1.3.14  qos policy

qos policy命令用來創建一個策略,並進入策略視圖。如果指定的策略已經存在,則直接進入策略視圖。

undo qos policy命令用來刪除一個策略。

【命令】

qos policy policy-name

undo qos policy policy-name

【缺省情況】

不存在策略。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

policy-name:策略名,為1~31個字符的字符串,區分大小寫。

【使用指導】

如果QoS策略已經被應用,則不允許刪除,需要先在應用的位置上取消對QoS策略的應用,然後再使用undo qos policy命令刪除。

【舉例】

# 定義一個名為user1的QoS策略。

<Sysname> system-view

[Sysname] qos policy user1

[Sysname-qospolicy-user1]

【相關命令】

·     classifier behavior

·     qos apply policy

1.3.15  reset qos policy advpn

reset qos policy advpn命令用來清除Tunnel接口Hub-Spoke隧道應用QoS策略的統計信息。

【命令】

reset qos policy advpn tunnel number [ ipv4-address | ipv6-address ] [ outbound ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

number:Tunnel接口編號,取值範圍0~1023。

Ipv4-address:隧道Spoke側的IPv4私網地址。

ipv6-address:隧道Spoke側的IPv6私網地址。

outbound:清除出方向QoS策略的統計信息。

【使用指導】

如果未指定隧道Spoke側的私網地址,則清除Tunnel接口下所有Hub-Spoke隧道應用QoS策略的統計信息。有關Hub-Spoke隧道的詳細介紹,請參見“VPN配置指導”中的“ADVPN配置”。

有關Tunnel接口的配置命令,請參見“VPN命令參考”中的“隧道”。

【舉例】

# 清除Tunnel接口下指定Hub-Spoke隧道出方向應用QoS策略的統計信息。

<Sysname> reset qos policy advpn tunnel 1 192.168.0.3 outbound

1.3.16  reset qos policy control-plane

reset qos policy control-plane命令用來清除控製平麵應用QoS策略的統計信息。

【命令】

reset qos policy control-plane slot slot-number

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

slot slot-number:清除指定成員設備的基於控製平麵應用QoS策略的統計信息,slot-number表示設備在IRF中的成員編號。

【舉例】

# 清除應用到指定slot上的控製平麵的QoS策略統計信息。

<Sysname> reset qos policy control-plane slot 1

# 清除應用到1號成員設備3號板控製平麵的QoS策略統計信息。

<Sysname> reset qos policy control-plane chassis 1 slot 3

1.3.17  reset qos policy control-plane management

reset qos policy control-plane management命令用來清除管理口控製平麵QoS策略的統計信息。

【命令】

reset qos policy control-plane management

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

context-admin

【舉例】

# 清除管理口控製平麵QoS策略的統計信息。

<Sysname> reset qos policy control-plane management

1.3.18  reset qos policy global

reset qos policy global命令用來清除全局應用的QoS策略的統計信息。

【命令】

reset qos policy global [ inbound | outbound ]

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

inbound:清除入方向QoS策略的統計信息。

outbound:清除出方向QoS策略的統計信息。

【使用指導】

如果未指定清除方向,則同時清除出入兩個方向QoS策略的統計信息。

【舉例】

# 清除全局入方向應用的QoS策略的統計信息。

<Sysname> reset qos policy global inbound

1.4  接口流速統計配置命令

1.4.1  qos flow-interval

qos flow-interval命令用來配置接口流速統計時間。

undo qos flow-interval命令用來恢複缺省情況。

【命令】

qos flow-interval interval

undo qos flow-interval

【缺省情況】

接口流速統計時間為5分鍾。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

interval:流速統計時間,單位為分鍾。取值範圍為1~10。

【使用指導】

配置本命令後,設備將以設置的統計時間為周期,統計周期內經過QoS策略流分類後每類報文的發送和丟棄速率,並以t/5為刷新周期定期刷新統計速率。

子接口的流速統計時間采用主接口的統計時間。

【舉例】

# 配置接口GigabitEthernet1/0/1的流速統計時間為10分鍾。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos flow-interval 10

【相關命令】

·     display qos policy interface


2 流量監管、流量整形和限速

2.1  流量監管配置命令

2.1.1  display qos car interface

display qos car interface命令用來顯示接口的流量監管配置情況和統計信息。

【命令】

display qos car interface [ interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:指定接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的流量監管配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。

【使用指導】

如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的流量監管配置情況和統計信息,Virtual-Template本身無QoS信息顯示。

【舉例】

# 顯示接口GigabitEthernet1/0/1的流量監管配置情況和統計信息。

<Sysname> display qos car interface gigabitethernet 1/0/1

Interface: GigabitEthernet1/0/1

 Direction: inbound

  Rule: If-match any

   CIR 128 (kbps), CBS 5120 (Bytes), PIR 128 (kbps), EBS 512 (Bytes)

   Green action  : pass

   Yellow action : pass

   Red action    : discard

   Green packets : 0 (Packets), 0 (Bytes)

   Yellow packets: 0 (Packets), 0 (Bytes)

   Red packets   : 0 (Packets), 0 (Bytes)

# 顯示接口GigabitEthernet1/0/2的流量監管配置情況和統計信息。

<Sysname> display qos car interface gigabitethernet 1/0/2

Interface: GigabitEthernet1/0/2

 Direction: inbound

  Rule: If-match any

   CIR 50 (%), CBS 600 (ms), EBS 0 (ms),PIR 50 (%)

   Green action  : pass

   Yellow action : pass

   Red action    : discard

   Green packets : 0 (Packets), 0 (Bytes)

   Yellow packets: 0 (Packets), 0 (Bytes)

   Red packets   : 0 (Packets), 0 (Bytes)

# 顯示接口GigabitEthernet1/0/1的動態流量監管的配置信息、運行情況和統計信息。

<Sysname> display qos car interface gigabitethernet 1/0/1

Interface: GigabitEthernet1/0/1

 Direction: inbound

  Rule: If-match carl 1

   CIR 128 (kbps), CBS 5120 (Bytes)

   Max CIR 500 (kbps) (Active)

   Bandwidth utilization threshold: 5000 (kbps)

   Online session count           : 10

   CurrentCIR                     : 200 (kbps)

   Current bandwidth              : 2000 (kbps)

   Green action  : pass

   Yellow action : pass

   Red action    : discard

   Green packets : 0 (Packets), 0 (Bytes)

   Yellow packets: 0 (Packets), 0 (Bytes)

   Red packets   : 0 (Packets), 0 (Bytes)

表2-1 display qos car interface命令顯示信息描述表

字段

描述

Interface

接口名,由接口類型和接口編號結合在一起組成

Direction

流量監管應用的方向

Rule

數據包的匹配規則

·     If-match any:匹配所有數據包

·     If-match acl 2000:匹配命中該ACL中permit規則的數據包

CIR

承諾信息速率,單位為kbps

CBS

承諾突發尺寸,單位為byte

EBS

超出突發尺寸,單位為byte

Max CIR

最大承諾信息速率,單位為kbps

·     Active:表示動態流量監管功能已生效

·     Inactive:表示動態流量監管功能未生效

PIR

峰值信息速率,單位為kbps

Green action

對綠色報文的動作

Yellow action

對黃色報文的動作

Red action

對紅色報文的動作

Green packets

綠色報文的流量統計

Yellow packets

黃色報文的流量統計

Red packets

紅色報文的流量統計

Overhead compensation length

出方向限速時的報文補償長度,單位為byte

Online session conut

當前在線的IP會話數

Current CIR

當前允許的承諾信息速率,即經過動態調整後的CIR值,單位為kbps

Current bandwidth

當前會話流量的實際帶寬,單位為kbps。

由於本字段為流量的實際帶寬值,所以可能會存在Current bandwidth > Online session acconut × Current committed information rate的情況

Bandwidth utilization threshold

流量的帶寬最大使用門限值,單位為kbps

·     如果接口下未配置bandwidth命令,則本數值為最大使用門限百分比與接口實際帶寬之積

·     如果接口下配置了bandwidth命令,則本數值為最大使用門限百分比與bandwidth命令配置的帶寬值之積

 

【相關命令】

·     bandwidth(接口管理命令參考/以太網接口)

·     qos car (interface view)

·     qos carl

2.1.2  display qos carl

display qos carl命令用來顯示CAR列表。

【命令】

display qos carl [ carl-index ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

carl-index:CAR列表的號碼,取值範圍為1~199。如果未指定本參數,將顯示所有的CAR列表。

slot slot-number:顯示指定成員設備的CAR列表信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主用設備的CAR列表的配置信息。

【舉例】

# 顯示CAR列表。

<Sysname> display qos carl

List  Rules

1     destination-ip-address range 1.1.1.1 to 1.1.1.2 per-address shared-bandwidth

2     destination-ip-address subnet 1.1.1.1 22 per-address shared-bandwidth

4     dscp 1 2 3 4 5 6 7 cs1

5     mac 0000-0000-0000

9     precedence 0 1 2 3 4 5 6 7

10    source-ip-address range 1.1.1.1 to 1.1.1.2

11    source-ip-address subnet 1.1.1.1 31

表2-2 display qos carl命令顯示信息描述表

字段

描述

List

CAR列表號碼

Rules

數據包的匹配規則

 

2.1.3  qos car

qos car命令用來在接口上配置流量監管。

undo qos car命令用來取消接口上流量監管的配置。

【命令】

(靜態流量監管)

qos car { inbound | outbound } { any | acl [ ipv6 ] acl-number | carl carl-index } cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ green action | red action | yellow action ] *

qos car { inbound | outbound } { any | acl [ ipv6 ] acl-number | carl carl-index } cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] [ green action | red action | yellow action ] *

undo qos car { inbound | outbound } { any | acl [ ipv6 ] acl-number | carl carl-index }

(動態流量監管)

qos car { inbound | outbound } carl carl-index cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ max-cir max-committed-information-rate ] [ green action | red action | yellow action ] *

undo qos car { inbound | outbound } carl carl-index

【缺省情況】

未配置流量監管。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

inbound:入方向流量監管。

outbound:出方向流量監管。

any:對所有的IP數據包進行流量監管。

acl [ ipv6 ] acl-number:對匹配ACL的數據包進行流量監管。acl-number為ACL編號,基本的ACL取值範圍為2000~2999,高級的ACL取值範圍為3000~3999。若未指定ipv6關鍵字,表示IPv4 ACL;否則表示IPv6 ACL。

carl carl-index:對匹配CAR列表的數據包進行限速。carl-index為承諾訪問速率列表編號,取值範圍為1~199。

cir committed-information-rate:承諾信息速率,單位為kbps。取值範圍為8~10000000。

cbs committed-burst-size:承諾突發尺寸,即實際平均速率在承諾速率以內時的突發流量,單位為byte。取值範圍為1875~19375000,缺省取值為62.5 × committed-information-rate。

ebs excess-burst-size:過度突發尺寸,單位為byte。取值範圍為0~19375000,缺省值為0。

max-cir max-committed-information-rate:最大承諾信息速率,單位為kbps。如果未指定本參數,則表示未配置動態流量監管功能。

pir peak-information-rate:峰值速率,單位為kbps。取值範圍為8~10000000。

green action:數據包的流量符合承諾速率時對數據包采取的動作,缺省動作為pass

red action:數據包的流量既不符合承諾速率也不符合峰值速率時對數據包采取的動作,缺省動作為discard

yellow action:數據包的流量不符合承諾速率但是符合峰值速率時對數據包采取的動作,缺省動作為pass

action:對數據包采取的動作,有以下幾種:

·     continue:繼續由下一個CAR策略處理。

·     discard:丟棄數據包。

·     pass:允許數據包通過。

·     remark-dot1p-continue new-cos:設置新的802.1P報文的優先級值,並繼續由下一個CAR策略處理,取值範圍為0~7。

·     remark-dot1p-pass new-cos:設置新的802.1P報文的優先級值,並允許數據包通過,取值範圍為0~7。

·     remark-dscp-continue new-dscp:設置報文新的DSCP值,並繼續由下一個CAR策略處理,取值範圍為0~63;用文字表示時,可以選取af11af12af13af21af22af23af31af32af33af41af42af43cs1cs2cs3cs4cs5cs6cs7defaultef

·     remark-dscp-pass new-dscp:設置報文新的DSCP值,並允許數據包通過,取值範圍為0~63;用文字表示時,可以選取af11af12af13af21af22af23af31af32af33af41af42af43cs1cs2cs3cs4cs5cs6cs7defaultef

·     remark-prec-continue new-precedence:設置新的IP優先級,並繼續由下一個CAR策略處理,取值範圍為0~7。

·     remark-prec-pass new-precedence:設置新的IP優先級,並允許數據包通過,取值範圍為0~7。

【使用指導】

在同一個接口上重複執行本命令可以配置多個CAR策略,策略的執行順序與配置的先後順序一致。

不配置峰值速率表示所配置的是單速率流量監管,否則表示雙速率流量監管。

引用ACL時,需要注意的是:

·     若引用的ACL不存在,或者引用的ACL中沒有配置規則,則表示不調用ACL對數據包進行流量監管。

·     在引用的ACL中,若某規則指定了vpn-instance參數,則表示該規則僅對VPN報文有效;若規則未指定vpn-instance參數,則表示該規則僅對公網報文有效。

動態流量監管功能指的是設備能夠動態調整流量的可用帶寬,提高接口的帶寬利用率。

當符合以下配置時,設備將啟動接口上的動態流量監管功能:

·     配置了對網段內逐IP地址流量進行限速的CAR列表(通過qos carl命令創建CAR列表,並指定per-address參數)。

·     在接口同方向上僅應用了一個CAR策略(即引用上一步創建的CAR列表),且指定了最大承諾信息速率(配置qos car { inbound | outbound } carl命令並指定max-cir參數)。

【舉例】

# 在接口GigabitEthernet1/0/1的出方向上對滿足ANY規則的報文進行流量監管。報文正常流速為200kbps,在第一時間可以有大於正常流量的突發流量通過,以後速率小於等於200kbps時正常發送,大於200kbps時,報文優先級改為0並發送。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos car outbound any cir 200 cbs 5120 ebs 0 green pass red remark-prec-pass 0

【相關命令】

·     display qos car interface

·     qos carl

2.1.4  qos carl

qos carl命令用來創建或修改CAR列表。

undo qos carl命令用來刪除CAR列表。

【命令】

qos carl carl-index { dscp dscp-list | mac mac-address | mpls-exp mpls-exp-value | precedence precedence-value | { destination-ip-address | source-ip-address } { range start-ip-address to end-ip-address | subnet ip-address mask-length } [ per-address [ shared-bandwidth ] ] }

undo qos carl carl-index

【缺省情況】

未配置CAR列表。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

carl-index:CAR列表號碼,取值範圍為1~199。

dscp dscp-list:DSCP取值列表。DSCP為區分服務編碼點,用數字表示時,取值範圍為0~63;用文字表示時,可以選取af11af12af13af21af22af23af31af32af33af41af42af43cs1cs2cs3cs4cs5cs6cs7defaultef。可以配置多個DSCP值,最多可指定8個;如果指定了多個相同的DSCP值,係統默認為一個;多個不同的DSCP值是或的關係,即隻要有一個值匹配,就算匹配這條規則。

mac mac-address:16進製的MAC地址。

mpls-exp mpls-exp-value:MPLS EXP優先級,取值範圍為0~7。可以配置多個MPLS EXP值,最多可指定8個;如果指定了多個相同的MPLS EXP值,係統默認為一個;多個不同的MPLS EXP值是或的關係,即隻要有一個值匹配,就算匹配這條規則。

precedence precedence-value:優先級,取值範圍為0~7。可以配置多個precedence值,最多可指定8個;如果指定了多個相同的precedence值,係統默認為一個;多個不同的precedence值是或的關係,即隻要有一個值匹配,就算匹配這條規則。

destination-ip-address:基於目的IP地址的CAR列表。

source-ip-address:基於源IP地址的CAR列表。

range start-ip-address to end-ip-address:IP地址段起始地址和IP地址段終止地址。end-ip-address必須大於start-ip-addres

subnet ip-address mask-length:IP子網地址和IP子網地址掩碼長度。

per-address:表示對網段內逐IP地址流量進行限速,cir為各IP地址獨享的限製帶寬,不能被網段內其他IP流量共享。如果未指定本參數,將對整個網段的流量進行限速,cir為該網段內所有IP地址帶寬之和,各個IP地址帶寬按照流量大小的比例進行分配。

shared-bandwidth:表示網段內存在流量的IP地址均分配置的共享帶寬,cir為該網段內所有IP地址的共享帶寬,根據當前存在流量的IP地址數量,動態平均分配各IP地址占用的帶寬。

【使用指導】

可以選擇基於優先級、基於MAC地址、基於DSCP或基於IP網段建立CAR列表。

重複執行本命令時,如果carl-index取值不同,將創建多個CAR列表;如果carl-index取值相同,則表示修改指定CAR列表的參數。

指定單個IP地址限速請使用接口視圖下qos car acl命令配置。

【舉例】

# 在接口GigabitEthernet1/0/1的出方向上應用CAR列表1。CAR列表1是對源地址屬於子網1.1.1.0/24內每台主機限速512kbps,網段內各IP地址的流量不共享剩餘帶寬。

<Sysname> system-view

[Sysname] qos carl 1 source-ip-address subnet 1.1.1.0 24 per-address

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos car outbound carl 1 cir 512 cbs 5120 ebs 0 green pass red discard

# 在接口GigabitEthernet1/0/1的出方向上應用CAR列表2。CAR列表2是對源地址屬於IP地址段1.1.2.100~1.1.2.199內所有主機限速5Mbps,網段內各IP地址的流量共享剩餘帶寬。

<Sysname> system-view

[Sysname] qos carl 2 source-ip-address range 1.1.2.100 to 1.1.2.199 per-address shared-bandwidth

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos car outbound carl 2 cir 5120 cbs 51200 ebs 51200 green pass red discard

【相關命令】

·     display qos carl

·     qos car

2.2  流量整形配置命令

本特性的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S

不支持

F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75

不支持

F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1005-L、F1010-L

支持

F1003-L-C、F1003-L-S

不支持

F10X0係列

F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1003-C、F1003-M、F1003-S

不支持

F1000-V係列

F1000-V50、F1000-V60

不支持

F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210

支持

F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

2.2.1  display qos gts interface

display qos gts interface命令用來顯示接口的流量整形配置情況和統計信息。

【命令】

display qos gts interface [ interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:指定接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的流量整形配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。

【使用指導】

如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的流量整形的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。

【舉例】

# 顯示所有接口的流量整形配置情況和統計信息。

<Sysname> display qos gts interface

Interface: GigabitEthernet1/0/1

 Rule: If-match acl 2001

  CIR 512 (kbps), CBS 51200 (Bytes), PIR 5120 (kbps), EBS 0 (Bytes)

  Queue Length: 100 (Packets)

  Queue Size: 70 (Packets)

  Passed   : 0 (Packets) 0 (Bytes)

  Discarded: 0 (Packets) 0 (Bytes)

  Delayed  : 0 (Packets) 0 (Bytes)

 

Interface: GigabitEthernet1/0/2

 Rule: If-match acl 2001

  CIR 64 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)

  Queue Length: 100 (Packets)

  Queue Size: 70 (Packets)

  Passed   : 0 (Packets) 0 (Bytes)

  Discarded: 0 (Packets) 0 (Bytes)

  Delayed  : 0 (Packets) 0 (Bytes)

表2-3 display qos gts命令顯示信息描述表

字段

描述

Interface

接口名,由接口類型和接口編號結合在一起組成

Rule

匹配規則

CIR

承諾信息速率,當采用絕對值形式輸入時,單位為kbps;當采用百分比形式時,單位為%

CBS

承諾突發尺寸,當采用絕對值形式輸入時,單位為byte;當采用百分比形式時,單位為ms,實際的CBS值是cbs-time 乘以實際的承諾信息速率(cir值乘以接口帶寬)

EBS

超出突發尺寸,當采用絕對值形式輸入時,單位為byte;當采用百分比形式時,單位為ms,實際的EBS值是ebs-time 乘以實際的承諾信息速率(cir值乘以接口帶寬)

PIR

峰值速率,當采用絕對值形式輸入時,單位為kbps;當采用百分比形式時,單位為%

Queue Length

緩衝隊列能夠容納的數據包的個數

Queue Size

當前緩衝區中數據包的數目

Passed

已經通過的數據包數目和字節數

Discarded

被丟棄的數據包數目和字節數

Delayed

被延遲發送的數據包數目和字節數

 

2.2.2  qos gts (interface view)

qos gts命令用來在接口上配置流量整形。

undo qos gts命令用來取消接口上流量整形的配置。

【命令】

qos gts { any | acl [ ipv6 ] acl-number } cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ queue-length queue-length ]

undo qos gts { any | acl [ ipv6 ] acl-number }

【缺省情況】

未配置流量整形。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

any:對所有的數據包進行流量整形。

acl [ ipv6 ] acl-number:對匹配ACL的數據包進行流量整形。acl-number為ACL編號,基本的ACL取值範圍為2000~2999,高級的ACL取值範圍為3000~3999。若未指定ipv6關鍵字,表示IPv4 ACL;否則表示IPv6 ACL。

cir committed-information-rate:承諾信息速率,單位為kbps。取值範圍為8~32000000。

cbs committed-burst-size:承諾突發尺寸,單位為byte。取值範圍為512~1000000000,缺省取值為62.5 × committed-information-rate。

ebs excess-burst-size:超出突發尺寸,在雙令牌桶算法中超出承諾突發流量的部分,單位為byte。取值範圍為0~1000000000,缺省值為0。

queue-length queue-length:緩存隊列的最大長度。取值範圍1~1024,缺省值為50,單位為隊列中所能容納的數據包個數。

引用ACL時,需要注意的是:

·     若引用的ACL不存在,或者引用的ACL中沒有配置規則,則表示不調用ACL對數據包進行流量整形。

·     在引用的ACL中,若某規則指定了vpn-instance參數,則表示該規則僅對VPN報文有效;若規則未指定vpn-instance參數,則表示該規則僅對公網報文有效。

【舉例】

# 在接口GigabitEthernet1/0/1上對滿足ACL規則2001的報文進行流量整形。正常流速為200kbps,突發流量為51200bytes,以後速率小於等於200kbps時正常發送,速率大於200kbps時,將進入緩存隊列,緩存隊列長度為100。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos gts acl 2001 cir 200 cbs 51200 ebs 0 queue-length 100

2.3  限速配置命令

本特性的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S

不支持

F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75

不支持

F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1005-L、F1010-L

支持

F1003-L-C、F1003-L-S

不支持

F10X0係列

F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1003-C、F1003-M、F1003-S

不支持

F1000-V係列

F1000-V50、F1000-V60

不支持

F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210

支持

F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

2.3.1  display qos lr

display qos lr命令用來顯示接口上的限速配置情況和統計信息。

【命令】

display qos lr interface [ interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:指定接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的限速配置情況和運行統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。

【使用指導】

如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的限速的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。

【舉例】

# 顯示所有接口的接口限速配置情況和統計信息。

<Sysname> display qos lr interface

Interface: GigabitEthernet1/0/1

 Direction: outbound

  CIR 2000 (kbps), CBS 20480 (Bytes), EBS 0 (Bytes)

  Passed   : 1000 (Packets) 1000 (Bytes)

  Discarded: 1000 (Packets) 1000 (Bytes)

  Delayed  : 1000 (Packets) 1000 (Bytes)

  Active shaping: No

Interface: GigabitEthernet1/0/2

 Direction: Outbound

  CIR 64 (kbps), CBS 512 (Bytes), EBS 0 (Bytes)

  Passed   : 1000 (Packets) 1000 (Bytes)

  Discarded: 1000 (Packets) 1000 (Bytes)

  Delayed  : 1000 (Packets) 1000 (Bytes)

  Active shaping: No

表2-4 display qos lr命令顯示信息描述表

字段

描述

Interface

接口名,由接口類型和接口編號結合在一起組成

Direction

接口限速應用的方向

CIR

承諾信息速率,當采用絕對值形式輸入時,單位為kbps;當采用百分比形式時,單位為%

CBS

承諾突發尺寸,當采用絕對值形式輸入時,單位為byte;當采用百分比形式時,單位為ms,實際的CBS值是cbs-time 乘以實際的承諾信息速率(cir值乘以接口帶寬)

EBS

超出突發尺寸,當采用絕對值形式輸入時,單位為byte;當采用百分比形式時,單位為ms,實際的EBS值是ebs-time 乘以實際的承諾信息速率(cir值乘以接口帶寬)

Passed

已經通過的數據包數目和字節數

Discarded

被丟棄的數據包數目和字節數

Delayed

被延遲發送的數據包數目和字節數

Active shaping

當前限速配置是否被激活,Yes表示激活,No表示未激活

 

2.3.2  qos lr

qos lr命令用來配置接口限速。

undo qos lr命令用來取消接口配置的限速。

【命令】

qos lr outbound cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ]

undo qos lr outbound

【缺省情況】

未配置限速。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

outbound:出方向限速。

cir committed-information-rate:承諾信息速率,單位為kbps。取值範圍與具體視圖有關,請以實際情況為準。

cbs committed-burst-size:承諾突發尺寸,單位為bytes,取值範圍為1000~1000000000。

ebs excess-burst-size:超出突發尺寸,在雙令牌桶算法中超出承諾突發流量的部分,單位為bytes。取值範圍為0~1000000000,缺省值為0。

【舉例】

# 對接口GigabitEthernet1/0/1上出方向的報文進行限速。正常流速為256kbps,突發流量為51200bytes,以後速率小於等於256kbps時正常發送,速率大於256kbps時,將進行限速。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos lr outbound cir 256 cbs 51200

2.3.3  qos overhead layer

qos overhead layer physical命令用來配置QoS限速時支持根據物理層報文計算報文長度。

undo qos overhead layer physical命令用來恢複缺省情況。

【命令】

qos overhead layer physical

undo qos overhead layer physical

【缺省情況】

QoS限速時支持根據數據鏈路層幀計算報文長度。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

在QoS限速場景中:

·     當設備處理的報文較小,且對限速精度要求較高時,建議開啟本功能,此時設備將在報文限速時進行物理層補償,長度為24字節。

·     當設備處理的報文較大時,建議關閉本功能,以節約設備運算資源。

本功能僅對三層以太網接口及三層以太網聚合接口的收發報文生效。

【舉例】

# 配置QoS限速時,根據物理層報文計算報文長度。

<Sysname> system-view

[Sysname] qos overhead layer physical

【相關命令】

·     display qos lr

·     qos lr

·     qos lr percent

 


3 擁塞管理

本特性的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05

支持

F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V70、F1000-V60、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100

支持

F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210

支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

3.1  擁塞管理公共配置命令

3.1.1  display qos queue interface

display qos queue interface命令用來顯示接口上隊列配置情況和統計信息。

【命令】

display qos queue interface [ interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:指定接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的接口隊列配置情況和運行統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。

【使用指導】

如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的隊列的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。

【舉例】

# 顯示所有接口下的隊列信息。

<Sysname> display qos queue interface

Interface: GigabitEthernet1/0/1

Output queue - Urgent queuing: Size/Length/Discards 0/100/0

Output queue - Protocol queuing: Size/Length/Discards 0/500/0

Output queue - Weighted Fair queuing: Size/Length/Discards 0/64/0

  Weight: IP Precedence

  Queues: Active/Max active/Total 0/0/128

 

Interface: GigabitEthernet1/0/2

Output queue - Urgent queuing: Size/Length/Discards 0/100/0

Output queue - Protocol queuing: Size/Length/Discards 0/500/0

Output queue - FIFO queuing: Size/Length/Discards 0/75/0

表3-1 display qos queue interface命令顯示信息描述表

字段

描述

Interface

接口名,由接口類型和接口編號組成

Output queue

當前出隊列的相關信息

Queue ID

隊列號

Group

分組號,說明隊列屬於哪一個分組

Weight

各個隊列的調度權重,當前WRR隊列調度權重的計算方式為按照每次輪詢可發送的報文個數進行計算,N/A表示該隊列采用SP調度算法

Byte count

各個隊列的調度權重,當前WRR隊列調度權重的計算方式為按照每次輪詢可發送的字節數進行計算

 

3.2  FIFO隊列配置命令

3.2.1  display qos queue fifo

display qos queue fifo命令用來顯示接口上先進先出隊列配置情況和統計信息。

【命令】

display qos queue fifo interface [ interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的先進先出隊列配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。

【使用指導】

如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的先進先出隊列的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。

【舉例】

# 顯示所有接口的先進先出隊列配置情況和統計信息。

<Sysname> display qos queue fifo interface

Interface: GigabitEthernet1/0/2

Output queue - Urgent queuing: Size/Length/Discards 0/100/0

Output queue - Protocol queuing: Size/Length/Discards 0/500/0

Output queue - FIFO queuing: Size/Length/Discards 0/75/0

表3-2 display qos queue fifo命令顯示信息描述表

字段

描述

Interface

接口名,由接口類型和接口編號組成

Output queue

當前出隊列的相關信息

Urgent queuing

緊急隊列

Protocol queuing

協議隊列

FIFO queuing

先進先出隊列

Size

激活的隊列中數據包的總大小

Length

每個隊列的隊列長度

Discards

丟棄的數據包數目

 

3.2.2  qos fifo queue-length

qos fifo queue-length命令用來配置接口先進先出隊列的長度。

undo qos fifo queue-length命令用來恢複缺省情況。

【命令】

qos fifo queue-length queue-length

undo qos fifo queue-length

【缺省情況】

先進先出隊列的長度為75。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

queue-length:隊列的長度,即隊列中所能容納的數據包個數,取值範圍為1~1024。

【使用指導】

在子接口上配置FIFO隊列時,需要開啟接口限速功能以保證隊列生效。

【舉例】

# 配置FIFO隊列的長度為100。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos fifo queue-length 100

【相關命令】

·     display qos queue fifo interface

3.3  優先級隊列配置命令

本特性的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

3.3.1  display qos pql

display qos pql命令用來顯示優先級隊列列表的內容。

【命令】

display qos pql [ pql-index ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

pql-index:優先列表的組號,取值範圍為1~16。

slot slot-number:顯示指定成員設備的優先級隊列列表的內容,slot-number表示設備在IRF中的成員編號。如果未指定本參數,將顯示主用設備的優先級隊列列表的內容。

【舉例】

# 顯示優先列表。

<Sysname> display qos pql

Current PQL configuration:

List  Queue   Parameters

------------------------------------------------------

1     Top     Protocol ip less-than 1000

2     Normal  Length 80

2     Bottom  Length 40

3     Middle  Inbound-interface GigabitEthernet1/0/1

4     Top     Local-precedence  7

3.3.2  display qos queue pq interface

display qos queue pq interface命令用來顯示接口上優先級隊列配置情況和統計信息。

【命令】

display qos queue pq interface [ interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口上優先級隊列配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。

【使用指導】

如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的優先級隊列的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。

【舉例】

# 顯示接口GigabitEthernet1/0/1的優先級隊列配置情況和統計信息。

<Sysname> display qos queue pq interface gigabitethernet 1/0/1

Interface: GigabitEthernet1/0/1

Output queue - Urgent queuing: Size/Length/Discards 0/100/0

Output queue - Protocol queuing: Size/Length/Discards 0/500/0

Output queue - Priority queuing: PQL 1 Size/Length/Discards

Top:  0/20/0    Middle:  0/40/0    Normal:  0/60/0    Bottom:  0/80/0

表3-3 display qos queue pq interface命令顯示信息描述表

字段

描述

Interface

接口名,由接口類型和接口編號組成

Output queue

出隊列信息

Urgent queuing

緊急隊列

Protocol queuing

協議隊列

Priority queuing

優先級隊列,指明使用的優先級隊列列表

Size

激活的隊列中數據包的總大小

Length

每個隊列的隊列長度

Discards

丟棄的數據包數目

Top

高優先級隊列

Middle

中優先級隊列

Normal

普通優先級隊列

Bottom

低優先級隊列

 

3.3.3  qos pq

qos pq命令用來在接口上應用優先級隊列調度機製。

undo qos pq命令用來恢複缺省情況。

【命令】

qos pq pql pql-index

undo qos pq

【缺省情況】

接口的擁塞管理策略為FIFO。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

pql-index:優先列表的組號,取值範圍為1~16。

【使用指導】

在同一個接口視圖下多次執行本命令,最後一次執行的命令生效。

可以為優先列表的組配置多條分類規則,在進行流分類時,數據流按照順序進行匹配,如果匹配上某規則,則進入相應的隊列,匹配結束;如果數據包不與任何規則匹配,則進入缺省隊列。

若是Tunnel接口、子接口、三層聚合接口,則接口需要開啟接口限速功能以保證隊列生效。

【舉例】

# 將第12組的優先列表應用到GigabitEthernet1/0/1上。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos pq pql 12

3.3.4  qos pql default-queue

qos pql default-queue命令用來為未匹配任何規則的數據包指定一個缺省隊列。

undo qos pql default-queue命令用來恢複缺省情況。

【命令】

qos pql pql-index default-queue { bottom | middle | normal | top }

undo qos pql pql-index default-queue

【缺省情況】

為未匹配任何規則的數據包指定的缺省隊列為normal

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

pql-index:優先列表的組號,取值範圍為1~16。

bottom:低優先隊列。

middle:中優先隊列。

normal:正常優先隊列。

top:高優先隊列。

【使用指導】

進行流分類的時候,如果數據包不與任何規則匹配,則進入缺省隊列。

對於同一個pql-index,多次執行本命令,最後一次執行的命令生效。

【舉例】

# 將優先列表中第12組中無對應規則的包的缺省隊列設定為bottom。

<Sysname> system-view

[Sysname] qos pql 12 default-queue bottom

3.3.5  qos pql inbound-interface

qos pql inbound-interface命令用來配置基於接口的分類規則。

undo qos pql inbound-interface命令用來刪除相應的分類規則。

【命令】

qos pql pql-index inbound-interface interface-type interface-number queue { bottom | middle | normal | top }

undo qos pql pql-index inbound-interface interface-type interface-number

【缺省情況】

未配置任何分類規則。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

pql-index:優先列表的組號,取值範圍為1~16。

interface-type interface-number:指定的接口類型和接口編號

bottom:低優先隊列。

middle:中優先隊列。

normal:正常優先隊列。

top:高優先隊列。

【使用指導】

對於同一個pql-index,該命令可以重複使用,為來自不同接口的報文,建立不同的分類規則

【舉例】

# 配置組號為12的優先列表的分類規則,使得來自GigabitEthernet1/0/1的報文進入middle隊列。

<Sysname> system-view

[Sysname] qos pql 12 inbound-interface gigabitethernet 1/0/1 queue middle

3.3.6  qos pql local-precedence

qos pql local-precedence命令用來配置基於本地優先級的分類規則。

undo qos pql local-precedence命令用來刪除相應的規則。

【命令】

qos pql pql-index local-pecedence local-precedence-list queue { bottom | middle | normal | top }

undo qos pql pql-index local-precedence local-precedence-list

【缺省情況】

未配置任何分類規則。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

pql-index:優先列表的組號,取值範圍為1~16。

local-precedence-list:要匹配的本地優先級的列表,最多可以輸入8個local-precedence,取值範圍為0~7。

bottom:低優先隊列。

middle:中優先隊列。

normal:正常優先隊列。

top:高優先隊列。

【使用指導】

對於同一個pql-index,該命令可以重複使用,為不同本地優先級的報文,建立不同的分類規則

【舉例】

# 配置組號為12的優先列表的分類規則,使得本地優先級等於3的報文進入middle隊列。

<Sysname> system-view

[Sysname] qos pql 12 local-precedence 3 queue middle

3.3.7  qos pql protocol

qos pql protocol命令用來配置基於協議的分類規則。

undo qos pql protocol命令用來刪除相應的分類規則。

【命令】

qos pql pql-index protocol { ip | ipv6 } [ queue-key key-value ] queue { bottom | middle | normal | top }

undo qos pql pql-index protocol { ip | ipv6 } [ queue-key key-value ]

【缺省情況】

未配置任何分類規則。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

pql-index:優先列表的組號,取值範圍為1~16。

bottom:低優先隊列。

middle:中優先隊列。

normal:正常優先隊列。

top:高優先隊列。

queue-key key-value:將IP或者IPv6報文分類進入隊列。queue-keykey-value的取值見下表。當不輸入queue-keykey-value時,表示所有IP或者IPv6報文進入隊列。

表3-4 queue-key和key-value的取值

queue-key

key-value

說明

acl

access-list-number(2000~3999)

符合某訪問控製列表定義的IP或者IPv6報文進入隊列

fragments

-

分片的IP或者IPv6報文進入隊列

greater-than

長度值(0~65535)

長度大於某個計數值的IP或者IPv6報文進入隊列

less-than

長度值(0~65535)

長度小於某個計數值的IP或者IPv6報文進入隊列

tcp

端口號(0~65535)或端口名稱

源或目的TCP端口號為指定的端口號的IP或者IPv6報文進入隊列

udp

端口號(0~65535)或端口名稱

源或目的UDP端口號為指定的端口號的IP或者IPv6報文進入隊列

 

【使用指導】

設備是以規則被配置的順序來匹配數據包,如果發現數據包與某個規則匹配,便結束整個查找。

對於同一個pql-index,該命令可以重複使用,為IP數據包建立多種分類規則。

引用ACL時,需要注意的是:

·     若引用的ACL不存在,或者引用的ACL中沒有配置規則,則表示不調用ACL對數據報文進行過濾。

·     在引用的ACL中,若某規則指定了vpn-instance參數,則表示該規則僅對VPN報文有效;若規則未指定vpn-instance參數,則表示該規則僅對公網報文有效。

【舉例】

# 配置組號為5的優先列表的分類規則,使滿足ACL為3100規則定義的IP報文進入top隊列。

<Sysname> system-view

[Sysname] qos pql 5 protocol ip acl 3100 queue top

3.3.8  qos pql queue

qos pql queue 命令用來設置各隊列的長度。

undo qos pql queue命令用來恢複隊列長度的缺省值。

【命令】

qos pql pql-index queue { bottom | middle | normal | top } queue-length queue-length

undo qos pql cql-index queue { bottom | middle | normal | top } queue-length

【缺省情況】

高優先隊列的缺省長度值為20,中優先隊列的缺省長度值為40,正常優先隊列的缺省長度值為60,低優先隊列的缺省長度值為80。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

pql-index:優先列表的組號,取值範圍為1~16。

bottom:低優先隊列。

middle:中優先隊列。

normal:正常優先隊列。

top:高優先隊列。

queue-length queue-length:隊列的長度,即隊列中所能容納的數據包個數,取值範圍為1~1024。

【使用指導】

如果隊列的長度達到最大值時,後麵收到的屬於該隊列的數據包將被丟棄。

【舉例】

# 配置優先列表第5組top隊列的長度為10。

<Sysname> system-view

[Sysname] qos pql 5 queue top queue-length 10

3.4  加權公平隊列配置命令

3.4.1  display qos queue wfq

display qos queue wfq命令用來顯示接口上加權公平隊列配置情況和統計信息。

【命令】

display qos queue wfq interface [ interface-type interface-number

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的加權公平隊列配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。

【使用指導】

如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的加權公平隊列的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。

【舉例】

# 顯示接口GigabitEthernet1/0/1的加權公平隊列配置情況和統計信息。

<Sysname> display qos queue wfq interface gigabitethernet 1/0/1

Interface: GigabitEthernet1/0/1

Output queue - Urgent queuing: Size/Length/Discards 0/100/0

Output queue - Protocol queuing: Size/Length/Discards 0/500/0

Output queue - Weighted Fair queuing: Size/Length/Discards 0/64/0

  Weight: IP Precedence

  Queues: Active/Max active/Total 0/0/128

表3-5 表4-4 display qos queue wfq命令顯示信息描述表

字段

描述

Interface

接口名,由接口類型和接口編號組成

Output queue

當前出隊列的相關信息

Urgent queuing

緊急隊列

Protocol queuing

協議隊列

Weighted Fair queuing

加權公平隊列

Size

激活的隊列中數據包的總大小

Length

每個隊列的隊列長度

Discards

丟棄的數據包數目

Weight

權重類型,分為兩類:IP Precedence和DSCP

Queues

WFQ隊列的信息

Active

激活的WFQ隊列數目

Max active

最大激活過的WFQ隊列數目

Total

當前配置的WFQ隊列總數

 

3.4.2  qos wfq

qos wfq命令用來在接口上應用加權公平隊列或修改加權公平隊列的參數。

undo qos wfq命令用來恢複缺省情況。

【命令】

qos wfq [ dscp | precedence ] [ queue-number total-queue-number | queue-length max-queue-length ] *

undo qos wfq

【缺省情況】

接口上使用的隊列為FIFO。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

dscp:區分服務編碼點權重類型。

precedence:IP優先級權重類型,缺省權重類型。

queue-length max-queue-length:隊列的最大長度,即每個隊列中可容納的數據包的最大個數,超出後數據包將被丟棄,取值範圍為1~1024,缺省值為64。

queue-number total-queue-number:隊列的總數目,可取的值為:16、32、64、128、256、512、1024、2048、4096,缺省值為256。

【使用指導】

對於Tunnel接口、子接口、三層聚合接口,則接口上需要開啟接口限速功能以保證隊列功能生效。

【舉例】

# 在接口GigabitEthernet1/0/1上應用WFQ,並設置隊列長度為100,總隊列個數設置為512個。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos wfq queue-length 100 queue-number 512

【相關命令】

·     display qos queue wfq interface

3.5  實時傳輸協議隊列的配置命令

3.5.1  display qos queue rtpq interface

display qos queue rtpq interface命令用來顯示接口上IP RTP Priority的隊列信息。

【命令】

display qos queue rtpq interface [ interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口上當前IP RTP Priority的隊列信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。

【使用指導】

如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的QoS RTP隊列的信息,Virtual-Template本身無QoS信息顯示。

【舉例】

# 顯示IP RTP Priority的隊列信息。

<Sysname> display qos queue rtpq interface

Interface: GigabitEthernet1/0/1

Output queue - RTP queuing: Size/Max/Outputs/Discards 0/0/0/0

表3-6 display qos queue rtpq interface命令顯示信息描述表

字段

描述

Interface

接口名,由接口類型和接口編號組成

Output queue

當前的輸出隊列

Size

隊列中數據包數目

Max

隊列中數據包的曆史最大數目

Outputs

發送出去的數據包數目

Discards

丟棄的數據包數目

 

3.5.2  qos rtpq

qos rtpq命令用來開啟接口RTP隊列,為某個UDP目的端口範圍的RTP報文保留一個實時業務。

undo qos rtpq命令用來恢複缺省情況。

【命令】

qos rtpq start-port first-rtp-port-number end-port last-rtp-port-number bandwidth bandwidth [ cbs committee-burst-size ]

undo qos rtpq

【缺省情況】

接口上沒有啟動RTP隊列。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

start-port first-rtp-port-number:指定發起RTP報文的第一個UDP目的端口號,取值範圍為2000~65535。

end-port last-rtp-port-number:指定發起RTP報文的最後一個UDP目的端口號,取值範圍為2000~65535。

bandwidth bandwidth:RTP隊列所占用的帶寬,取值範圍為8~1000000,單位為kbps。

cbs committee-burst-size:指定承諾突發尺寸,取值範圍為1500~2000000,單位為字節。配置bandwidth後,如果不指定cbs參數,則缺省值為25 × bandwidth

【使用指導】

若是Tunnel接口、子接口、三層聚合接口,則接口需要開啟接口限速功能以保證RTP隊列功能生效。

該命令主要應用於對時延敏感的應用,如實時語音傳輸。qos rtpq命令為語音業務提供最優先服務。

在配置bandwidth參數時,配置值通常應大於此實時業務所需的帶寬總量,以預防突發流量的衝擊。

【舉例】

# 在接口GigabitEthernet1/0/1上啟動RTP隊列,發起RTP報文的第一個UDP目的端口號為16384,發起RTP報文的最後一個UDP目的端口號為32767,RTP報文占用64kbps的帶寬,如果輸出接口擁塞,進入RTP隊列。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos rtpq start-port 16384 end-port 32767 bandwidth 64

3.6  基於類的隊列配置命令

3.6.1  display qos queue cbq

display qos queue cbq命令用來顯示接口上基於類的隊列配置信息和運行情況。

【命令】

display qos queue cbq interface [ interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的基於類的隊列配置信息和運行情況。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。

【使用指導】

如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的基於類的隊列的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。

【舉例】

# 顯示所有接口的基於類的隊列配置信息和運行情況。

<Sysname> display qos queue cbq interface

Interface: GigabitEthernet1/0/1

Output queue - Urgent queuing: Size/Length/Discards 0/100/0

Output queue - Protocol queuing: Size/Length/Discards 0/500/0

Output queue - Class Based Queuing: Size/Discards 0/0

Queue Size: EF/AF/BE 0/0/0

  BE Queues: Active/Max active/Total 0/0/256

  AF Queues: Allocated 1

  Bandwidth(kbps): Available/Max reserve 74992/75000

表3-7 display qos queue cbq命令顯示信息描述表

字段

描述

Interface

接口名,由接口類型和接口編號組成

Output queue

當前出隊列的相關信息

Urgent queuing

緊急隊列

Protocol queuing

協議隊列

Class Based Queuing

基於類的隊列

Size

激活的隊列中數據包的總大小

Length

每個隊列的隊列長度

Discards

丟棄的數據包數目

EF

加速轉發隊列

AF

保證轉發隊列

BE

盡力轉發隊列

Active

BE隊列當前處於激活狀態的隊列數

Max active

BE隊列最大處於激活狀態隊列數

Total

BE隊列總數

Bandwidth(kbps)

帶寬

Available

CBQ當前可用帶寬

Max reserve

CBQ最大預留帶寬

 

3.6.2  qos reserved-bandwidth

qos reserved-bandwidth命令用來設置最大預留帶寬占可用帶寬的百分比。

undo qos reserved-bandwidth命令用來恢複缺省情況。

【命令】

qos reserved-bandwidth pct percent

undo qos reserved-bandwidth

【缺省情況】

最大預留帶寬占可用帶寬的百分比為80。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

percent:預留帶寬占可用帶寬的百分比,取值範圍為1~100。

【使用指導】

為隊列分配帶寬時,考慮到部分帶寬用於控製協議報文、二層幀頭等,通常配置的最大預留帶寬不大於可用帶寬的80%。

建議慎重使用該命令修改最大預留帶寬。如果配置的最大預留帶寬過大,發送的報文加上鏈路層的幀頭有可能大於接口最大可用帶寬,導致接口無法滿足需求,建議使用缺省最大預留帶寬。

接口最大可用帶寬通過命令bandwidth進行配置,具體情況請參見接口分冊命令參考中的介紹。

多次執行本命令,最後一次執行的命令生效。

【舉例】

# 配置GigabitEthernet1/0/1接口的最大預留帶寬占可用帶寬的百分比為70。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos reserved-bandwidth pct 70

3.6.3  queue af

queue af命令用來配置類采用AF隊列,並配置類可確保的最小帶寬。

undo queue af命令用來恢複缺省情況。

【命令】

queue af bandwidth { bandwidth | pct percentage | remaining-pct remaining-percentage }

undo queue af

【缺省情況】

未配置類采用AF隊列。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

bandwidth:帶寬,單位kbps。取值範圍為8~10000000。

pct percentage:可用帶寬的百分比,取值範圍為1~100。

remaining-pct remaining-percentage:剩餘帶寬的百分比,取值範圍為1~100。

【使用指導】

在將類與queue af所屬行為關聯時,必須滿足以下條件:

·     同一個策略下為AF隊列和EF隊列指定的帶寬之和必須不大於該策略所應用接口的可用帶寬;

·     同一個策略下為AF隊列和EF隊列指定的帶寬百分比之和必須不大於100;

·     同一個策略下AF隊列和EF隊列的帶寬的配置必須都采用相同的值的類型,比如都采用絕對值形式,或者都采用百分比形式。

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

【舉例】

# 為行為database配置采用AF隊列,並且確保最小帶寬為200kbps。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] queue af bandwidth 200

【相關命令】

·     display qos queue cbq interface

·     traffic behavior

3.6.4  queue ef

queue ef命令用來配置類采用EF隊列,並配置最大帶寬。

undo queue ef命令用來恢複缺省情況。

【命令】

queue ef bandwidth { bandwidth [ cbs burst ] | pct percentage [ cbs-ratio ratio ] }

undo queue ef

【缺省情況】

未配置類采用EF隊列。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

bandwidth:帶寬,單位kbps。取值範圍為8~10000000。

cbs burst:指定承諾突發尺寸,單位為字節,取值範圍為32~1000000000,缺省值為bandwidth×25。

pct percentage:可用帶寬的百分比,取值範圍為1~100。

cbs-ratio ratio:允許的突發因子,取值範圍為25~500,缺省值是25。

【使用指導】

該命令在同一個流行為視圖下不能與queue afqueue-length同時使用。

在策略下,缺省類default-class不能與queue ef所屬behavior關聯。

當將類與queue ef所屬行為關聯時,必須滿足以下條件:

·     同一個策略下為AF隊列和EF隊列指定的帶寬之和必須不大於該策略所應用接口的可用帶寬。

·     同一個策略下為AF隊列和EF隊列指定的帶寬百分比之和必須不大於100。

·     同一個策略下AF隊列和EF隊列的帶寬的配置必須都采用相同的值的類型,比如都采用絕對值形式,或者都采用百分比形式。

·     對於設置百分比形式queue ef bandwidth pct percentage [ cbs-ratio ratio ],CBS = 接口可用帶寬×percentage×ratio÷100。

·     對於設置絕對值形式queue ef bandwidth bandwidth [ cbs burst ],CBS = burst,若不指定burst,則CBS = bandwidth×25。

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

【舉例】

# 配置報文進入EF隊列,最大帶寬為200kbps,承諾突發尺寸為5000bytes。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] queue ef bandwidth 200 cbs 5000

【相關命令】

·     display qos queue cbq interface

·     traffic behavior

3.6.5  queue sp

queue sp命令用來配置類采用SP隊列。

undo queue sp用來恢複缺省情況。

【命令】

queue sp

undo queue sp

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

未配置類采用SP隊列。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

配置了該命令的行為不能與缺省類關聯使用。

隊列長度為固定值,取值為500。

在同一流行為視圖下queue sp不能與queue efqueue-length命令同時使用。

在同一流行為視圖下queue sp不能與queue afqueue-length命令同時使用。

【舉例】

# 配置報文進入SP隊列。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] queue sp

【相關命令】

·     display qos queue cbq interface

·     traffic behavior

3.6.6  queue wfq

queue wfq命令用來為缺省類配置采用公平隊列。

undo queue wfq命令用來恢複缺省情況。

【命令】

queue wfq [ queue-number total-queue-number ]

undo queue wfq

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

沒有為缺省類配置采用公平隊列。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

queue-number total-queue-number:公平隊列的數目,可取的值為16、32、64、128、256、512、1024、2048、4096,即2的冪數,缺省值為256。

【使用指導】

配置了該命令的行為僅可以與缺省類關聯使用。

該命令可以搭配queue-length命令或wred命令使用。

【舉例】

# 為缺省類配置使用WFQ,隊列數為16。

<Sysname> system-view

[Sysname] traffic behavior test

[Sysname-behavior-test] queue wfq queue-number 16

[Sysname] qos policy user1

[Sysname-qospolicy-user1] classifier default-class behavior test

【相關命令】

·     display qos queue cbq interface

·     traffic behavior

3.6.7  queue-length

queue-length命令用來配置最大隊列長度,丟棄方式為尾部丟棄。

undo queue-length命令用來恢複缺省情況。

【命令】

queue-length queue-length

undo queue-length

【缺省情況】

丟棄方式為尾部丟棄方式,隊列長度為64。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

queue-length:隊列長度,即隊列中所能容納的數據包個數,取值範圍為1~1024。

【使用指導】

本命令必須在配置了queue afqueue wfq後使用。

配置queue-length後,若執行undo queue afundo queue wfq命令,則queue-length也同時被取消。

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

【舉例】

# 配置尾部丟棄,隊列長度最大為16。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] queue af bandwidth 200

[Sysname-behavior-database] queue-length 16

【相關命令】

·     queue af

·     queue wfq

3.6.8  wred

wred命令用來配置丟棄方式為加權隨機早期檢測。

undo wred命令用來恢複缺省情況。

【命令】

wred [ dscp | ip-precedence ]

undo wred

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

未配置WRED動作。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

dscp:表明在為一個包計算丟棄概率時使用的是DSCP值。

ip-precedence:表明在為一個包計算丟棄概率時使用的是IP優先級值。缺省情況下使用的是ip-precedence

【使用指導】

本命令必須在配置了queue afqueue wfq後使用。

如果流行為中同時配置了wredqueue-length命令,則先配置的命令生效。

執行undo wred命令時將刪除WRED相關的其他配置。

【舉例】

# 配置采用加權早期檢測方式,丟棄概率以IP優先級計算。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] queue wfq

[Sysname-behavior-database] wred

【相關命令】

·     queue af

·     queue wfq

3.6.9  wred dscp

wred dscp命令用來設置WRED各DSCP的下限、上限和丟棄概率的分母。

undo wred dscp命令用來取消WRED中某個DSCP的丟棄參數配置。

【命令】

wred dscp dscp-value low-limit low-limit high-limit high-limit [ discard-probability discard-prob ]

undo wred dscp dscp-value

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

WRED中所有DSCP的下限缺省值為10,上限缺省值為30。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

dscp-value:DSCP值,取值範圍為0~63,也可以是關鍵字,如表1-4所示。

low-limit low-limit:WRED下限,單位為報文個數,取值範圍為1~1024。

high-limit high-limit:WRED上限,單位為報文個數,取值範圍為1~1024。

discard-probability discard-prob:丟棄概率的分母,取值範圍為1~255,缺省值為10。

【使用指導】

進行本命令配置以前,必須已用wred dscp命令開啟了基於DSCP的WRED丟棄方式。

執行undo wred命令將會同時取消wred dscp命令的配置。

取消queue afqueue wfq配置,WRED丟棄參數的配置同時被取消。

【舉例】

# 設置DSCP為3的報文的隊列下限為20,上限為40,丟棄概率的分母為15。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] queue wfq

[Sysname-behavior-database] wred dscp

[Sysname-behavior-database] wred dscp 3 low-limit 20 high-limit 40 discard-probability 15

【相關命令】

·     queue af

·     queue wfq

·     wred

3.6.10  wred ip-precedence

wred ip-precedence命令用來設置WRED各IP優先級的下限、上限和丟棄概率的分母。

undo wred ip-precedence命令用來取消WRED中某個IP優先級的丟棄參數配置。

【命令】

wred ip-precedence precedence low-limit low-limit high-limit high-limit [ discard-probability discard-prob ]

undo wred ip-precedence precedence

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

WRED中所有IP優先級的下限缺省值為10,上限缺省值為30。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

precedence:IP優先級,取值範圍為0~7。

low-limit low-limit:WRED下限,單位為報文個數,取值範圍為1~1024。

high-limit high-limit:WRED上限,單位為報文個數,取值範圍為1~1024。

discard-probability discard-prob:丟棄概率的分母,取值範圍為1~255,缺省值為10。

【使用指導】

進行本命令配置以前,必須已用wred命令開啟了基於IP優先級的WRED丟棄方式。

執行undo wred命令將會同時取消wred ip-precedence命令的配置。

取消queue afqueue wfq配置,WRED丟棄參數的配置同時被取消。

【舉例】

# 設置優先級為3的報文的隊列下限為20,上限為40,丟棄概率的分母為15。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] queue wfq

[Sysname-behaviro-database] wred ip-precedence

[Sysname-behavior-database] wred ip-precedence 3 low-limit 20 high-limit 40 discard-probability 15

【相關命令】

·     queue af

·     queue wfq

·     wred

3.6.11  wred weighting-constant

wred weighting-constant命令用來設置WRED計算平均隊列長度的指數。

undo wred weighting-constant命令用來恢複缺省情況。

【命令】

wred weighting-constant exponent

undo wred weighting-constant

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

WRED計算平均隊列長度的指數為9。

【視圖】

流行為視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

exponent:指數,取值範圍為1~16。

【使用指導】

進行本命令配置之前,需先配置queue afqueue wfq命令,並已使用wred命令開啟了WRED丟棄方式。

執行undo wred命令將會同時取消wred weighting-constant命令的配置。

在同一個流行為中多次執行本命令,最後一次執行的命令生效。

【舉例】

# 配置計算平均隊列長度的指數為6。

<Sysname> system-view

[Sysname] traffic behavior database

[Sysname-behavior-database] queue af bandwidth 200

[Sysname-behavior-database] wred ip-precedence

[Sysname-behavior-database] wred weighting-constant 6

【相關命令】

·     queue af

·     queue wfq

·     wred


4 擁塞避免

本特性的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

4.1  WRED配置命令

4.1.1  display qos wred interface

display qos wred interface命令用來顯示接口上WRED配置情況和統計信息。

【命令】

display qos wred interface [ interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的WRED配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。

【使用指導】

如指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的WRED配置情況和統計信息,Virtual-Template本身無QoS信息顯示。

【舉例】

# 顯示所有接口的WRED配置情況和統計信息。

<Sysname> display qos wred interface

Interface: GigabitEthernet1/0/4

 Exponent: 9 (1/512)

 Pre  Low   High  Dis-prob Random-discard  Tail-discard

------------------------------------------------------

0    10    30    10       0               0

1    10    30    10       0               0

2    10    30    10       0               0

3    10    30    10       0               0

4    10    30    10       0               0

5    10    30    10       0               0

6    10    30    10       0               0

7    10    30    10       0               0

 

表4-1 display qos wred interface命令顯示信息描述表

字段

描述

Interface

接口名,由接口類型和接口編號組成

Exponent

計算平均隊列長度的指數

Pre

報文的IP優先級

Low

隊列下限

High

隊列上限

Dis-prob

計算丟棄概率時的分母

Random-discard

隨機丟棄的報文的數目

Tail-discard

尾丟棄報文的數目

Current WRED configuration

當前WRED的配置情況

 

4.1.2  qos wred dscp

qos wred dscp命令用來設置各DSCP優先級的下限、上限和丟棄概率的分母。

undo qos wred dscp命令用來恢複缺省情況。

【命令】

qos wred dscp dscp-value low-limit low-limit high-limit high-limit discard-probability discard-prob

undo qos wred dscp dscp-value

【缺省情況】

下限缺省值為10,上限缺省值為30,丟棄概率的分母缺省值為10。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

dscp-value:DSCP值,取值範圍為0~63,也可以是關鍵字,如表1-4所示。

low-limit low-limit:WRED下限,單位為報文個數,取值範圍為1~1024。

high-limit high-limit:WRED上限,單位為報文個數,取值範圍為1~1024。

discard-probability discard-prob:丟棄概率的分母,取值範圍為1~255。

【使用指導】

必須先使用qos wred dscp enable在接口上應用基於DSCP的WRED後,才可以進行本配置。

閾值限製的是平均隊列長度。

【舉例】

# 在接口上設置DSCP優先級為63的報文的隊列下限為20,上限為40,丟棄概率的分母為15。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos wfq queue-length 100 queue-number 512

[Sysname-GigabitEthernet1/0/1] qos wred dscp enable

[Sysname-GigabitEthernet1/0/1] qos wred dscp 63 low-limit 20 high-limit 40 discard-probability 15

【相關命令】

·     display qos wred interface

·     qos wred enable

4.1.3  qos wred enable

qos wred enable命令用來在接口上開啟WRED。

undo qos wred enable命令用來恢複缺省情況。

【命令】

qos wred [ dscp | ip-precedence ] enable

undo qos wred [ dscp | ip-precedence ] enable

【缺省情況】

隊列丟棄方法為尾丟棄。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

dscp:表明計算丟棄概率時使用的是DSCP值。

ip-precedence:表明計算丟棄概率時使用的是IP優先級值。缺省情況下使用的是ip-precedence

【使用指導】

有的產品本命令在可直接配置;有的產品必須先在接口上配置qos wfq命令,才能配置本命令。

【舉例】

# 在GigabitEthernet1/0/1接口上開啟WRED,丟棄概率以IP優先級計算。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos wfq queue-length 100 queue-number 512

[Sysname-GigabitEthernet1/0/1] qos wred ip-precedence enable

【相關命令】

·     display qos wred interface

·     qos wred enable

4.1.4  qos wred ip-precedence

qos wred ip-precedence命令用來設置IP優先級的下限、上限和丟棄概率的分母。

undo qos wred ip-precedence命令用來恢複缺省情況。

【命令】

qos wred ip-precedence ip-precedence low-limit low-limit high-limit high-limit discard-probability discard-prob

undo qos wred ip-precedence ip-precedence

【缺省情況】

下限缺省值為10,上限缺省值為30,丟棄概率的分母缺省值為10。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

ip-precedence ip-precedence:IP優先級,取值範圍為0~7。

low-limit low-limit:WRED下限,單位為報文個數,取值範圍為1~1024。

high-limit high-limit:WRED上限,單位為報文個數,取值範圍為1~1024。

discard-probability discard-prob:丟棄概率的分母,取值範圍為1~255。

【使用指導】

必須先使用qos wred enable在接口上應用基於IP優先級的WRED後,才可以進行本配置。

閾值限製的是平均隊列長度。

【舉例】

# 在接口上設置IP優先級為3的報文的隊列下限為20,上限為40,丟棄概率的分母為15。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos wfq queue-length 100 queue-number 512

[Sysname-GigabitEthernet1/0/1] qos wred ip-precedence enable

[Sysname-GigabitEthernet1/0/1] qos wred ip-precedence 3 low-limit 20 high-limit 40 discard-probability 15

【相關命令】

·     display qos wred interface

·     qos wred enable

4.1.5  qos wred weighting-constant

qos wred weighting-constant命令用來設置WRED計算平均隊列長度的指數。

undo qos wred weighting-constant命令用來恢複缺省情況。

【命令】

qos wred weighting-constant exponent

undo qos wred weighting-constant

【缺省情況】

WRED計算平均隊列長度的指數為9。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

weighting-constant exponent:計算平均隊列長度的指數,取值範圍為1~16。

【使用指導】

必須先使用qos wred enable在接口上應用WRED後,才可以配置WRED的參數。

多次執行本命令,最後一次執行的命令生效。

【舉例】

# 在GigabitEthernet1/0/1接口上配置計算平均隊列長度的指數為6。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] qos wfq queue-length 100 queue-number 512

[Sysname-GigabitEthernet1/0/1] qos wred enable

[Sysname-GigabitEthernet1/0/1] qos wred weighting-constant 6

【相關命令】

·     display qos wred interface

·     qos wred enable

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們