02-QoS命令
本章節下載: 02-QoS命令 (986.63 KB)
目 錄
1.1.1 display traffic classifier
1.2.3 display traffic behavior
1.2.13 remark local-precedence
1.3.3 control-plane management
1.3.5 display qos policy advpn
1.3.6 display qos policy control-plane
1.3.7 display qos policy control-plane management
1.3.8 display qos policy control-plane management pre-defined
1.3.9 display qos policy control-plane pre-defined
1.3.10 display qos policy global
1.3.11 display qos policy interface
1.3.12 qos apply policy (interface view, control plane view, control-plane management view)
1.3.13 qos apply policy global
1.3.16 reset qos policy control-plane
1.3.17 reset qos policy control-plane management
1.3.18 reset qos policy global
2.1.1 display qos car interface
2.2.1 display qos gts interface
2.2.2 qos gts (interface view)
3.1.1 display qos queue interface
3.3.2 display qos queue pq interface
3.3.5 qos pql inbound-interface
3.3.6 qos pql local-precedence
3.5.1 display qos queue rtpq interface
3.6.11 wred weighting-constant
display traffic classifier命令用來顯示類的配置信息。
【命令】
display traffic classifier { system-defined | user-defined } [ classifier-name ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
system-defined:係統定義類。
本參數的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
user-defined:用戶定義類。
classifier-name:類名,為1~31個字符的字符串,區分大小寫。如果未指定本參數,將顯示所有類的配置信息。
slot slot-number:顯示指定成員設備的流分類的信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,將顯示主用設備的類的配置信息。
【舉例】
# 顯示用戶定義類的配置信息。
<Sysname> display traffic classifier user-defined
User-defined classifier information:
Classifier: 1 (ID 100)
Operator: AND
Rule(s) :
If-match acl 2000
Classifier: 2 (ID 101)
Operator: AND
Rule(s) :
If-match protocol ipv6
Classifier: 3 (ID 102)
Operator: AND
Rule(s) :
-none-
# 顯示係統定義類default-class的配置信息。
<Sysname> display traffic classifier system-defined default-class
System-defined classifier information:
Classifier: default-class (ID 0)
Operator: AND
Rule(s) :
If-match any
表1-1 display traffic classifier命令顯示信息描述表
字段 |
描述 |
User-defined classifier information |
用戶自定義類的信息 |
System-defined classifier information |
係統定義類的信息 |
Classifier |
類的名稱及其內容,內容可以有多種類型 |
Operator |
分類規則之間的邏輯關係 |
Rule(s) |
分類規則 |
if-match命令用來定義匹配數據包的規則。
undo if-match命令用來刪除配置的匹配數據包的規則。
【命令】
if-match [ not ] match-criteria
undo if-match [ not ] match-criteria
【缺省情況】
未定義匹配數據包的規則。
【視圖】
類視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
not:不匹配該規則。
match-criteria:類的匹配規則,具體情況如表1-2所示。
取值 |
描述 |
acl [ ipv6 ] { acl-number | name acl-name } |
定義匹配ACL的規則 · acl-number是ACL的序號,IPv4 ACL序號的取值範圍是2000~3999,IPv6 ACL序號的取值範圍是2000~3999 · acl-name是ACL的名稱,為1~63個字符的字符串,不區分大小寫,必須以英文字母a~z或A~Z開頭,為避免混淆,ACL的名稱不可以使用英文單詞all ACL規則中未指定VPN實例時,表示該規則對非VPN報文有效,對VPN報文無效 |
app-group group-name |
定義匹配應用組的規則,group-name為應用組的名稱。建議引用已創建的應用組;引用未創建的應用組時,無法實現匹配報文的目的。有關創建應用組的詳細介紹,請參見“安全配置指導”中的“APR” |
application app-name |
定義匹配應用名的規則,app-name為用戶創建的應用名稱 |
any |
定義匹配所有數據包的規則 |
classifier classifier-name |
定義匹配QoS類的規則,classifier-name為類名 |
control-plane protocol protocol-name&<1-8> |
定義匹配控製平麵協議的規則,protocol-name表示係統預定義匹配協議報文類型名稱,隻能為ARP協議 |
customer-dot1p dot1p-value&<1-8> |
(僅vFW1000、vFW2000支持該匹配規則)定義匹配內層VLAN Tag 802.1p優先級的規則,dot1p-value&<1-8>為802.1p優先級值的列表,802.1p優先級的取值範圍為0~7,&<1-8>表示前麵的參數最多可以輸入8次 |
customer-vlan-id vlan-id-list |
定義匹配內層VLAN Tag VLAN ID的規則,vlan-id-list:VLAN列表,表示方式為vlan-id-list = { vlan-id | vlan-id1 to vlan-id2 }&<1-10>,vlan-id、vlan-id1、vlan-id2取值範圍為1~4094,且vlan-id1的值必須小於vlan-id2的值;&<1-10>表示前麵的參數最多可以重複輸入10次 |
destination-mac mac-address |
定義匹配目的MAC地址的規則,僅對以太網接口生效 |
dscp dscp-value&<1-8> |
定義匹配DSCP的規則,dscp-value&<1-8>為DSCP取值的列表,DSCP的取值範圍為0~63,&<1-8>表示前麵的參數最多可以輸入8次;也可以輸入關鍵字,具體如表1-4所示 |
inbound-interface interface-type interface-number |
定義匹配入接口的規則,interface-type interface-number為接口類型和接口編號 在“and”模式的流分類中如果配置了本規則,然後將入接口所在單板或子卡拔出,會導致流分類失效,此時如果將單板或子卡恢複,則流分類會重新生效。但如果不恢複單板或子卡,請刪除該流分類並按需重新配置。否則,即使再向該流分類中新增其他匹配規則,該流分類也不會生效 |
ip-precedence ip-precedence-value&<1-8> |
定義匹配IP優先級的規則,ip-precedence-value&<1-8>為IP優先級的列表,IP優先級的取值範圍為0~7,&<1-8>表示前麵的參數最多可以輸入8次 |
local-precedence local-precedence-value&<1-8> |
(僅vFW1000、vFW2000支持該匹配規則)定義匹配本地優先級的規則,local-precedence-value&<1-8>為本地優先級的列表,本地優先級的取值範圍為0~7,&<1-8>表示前麵的參數最多可以輸入8次 |
mpls-exp exp-value&<1-8> |
(僅vFW1000、vFW2000不支持該匹配規則)定義匹配第一層MPLS EXP優先級的規則,exp-value&<1-8>為EXP的列表,EXP優先級的取值範圍為0~7,&<1-8>表示前麵的參數最多可以輸入8次 MPLS報文不支持匹配IP相關匹配規則 |
packet-length { min min-value | max max-value } * |
定義匹配報文長度的規則,min-value為匹配報文最小長度的字節數,max-value為匹配報文最大長度的字節數 max-value必須大於等於min-value |
protocol protocol-name |
定義匹配協議的規則,protocol-name取值為arp、ip、ipv6 |
qos-local-id local-id-value |
定義匹配QoS本地ID值的規則,local-id-value為QoS本地ID,取值範圍為1~4095 |
rtp start-port start-port-number end-port end-port-number |
定義匹配RTP協議端口的規則。start-port-number為起始RTP端口號,取值範圍為2000~65535;end-port-number為結束RTP端口號,取值範圍為2000~65535 用於匹配落在指定RTP端口號範圍內的RTP報文,即匹配所有在start-port-number與end-port-number之間的偶數UDP端口號的報文 |
service-dot1p dot1p-value&<1-8> |
(僅vFW1000、vFW2000支持該匹配規則)定義匹配外層VLAN Tag 802.1p優先級的規則,dot1p-value&<1-8>為802.1p優先級值的列表,802.1p優先級的取值範圍為0~7,&<1-8>表示前麵的參數最多可以輸入8次 |
service-vlan-id vlan-id-list |
(僅vFW1000、vFW2000支持該匹配規則)定義匹配外層VLAN Tag VLAN ID的規則,vlan-id-list:VLAN列表,表示方式為vlan-id-list = { vlan-id | vlan-id1 to vlan-id2 }&<1-10>,vlan-id、vlan-id1、vlan-id2取值範圍為1~4094,且vlan-id1的值必須小於vlan-id2的值;&<1-10>表示前麵的參數最多可以重複輸入10次 若隻攜帶單層VLAN Tag,可以用外層VLAN Tag的VLAN ID規則來匹配 |
source-mac mac-address |
定義匹配源MAC地址的規則,僅對以太網接口生效 |
【使用指導】
一個類下可配置多條匹配命令,各個配置之間互相不覆蓋。
在定義匹配規則(控製平麵、DSCP、VLAN ID、802.1p優先級、IP優先級、本地優先級和MPLS EXP優先級)時,請注意:
· 一條命令可以配置多個規則,如果指定了多個相同的規則,係統默認為一個;一條命令中多個不同的規則是或的關係,即隻要有一個值匹配,就算匹配這條規則。
· 刪除某條匹配的規則時,必須與該規則中定義的完全相同才會刪除,順序可以不同。
在定義匹配ACL的規則時,類中引用的ACL必須已經存在。
當if-match中引用的ACL規則的動作為deny時,則跳出該if-match,繼續進行後續規則的查找。
在定義匹配類的規則時,如果匹配類的規則之間既有邏輯與,又有邏輯或的關係,請使用以下方式配置。例如,需要定義classA,滿足以下關係:規則1 & 規則2 | 規則3,可以這樣定義:
· traffic classifier classB operator and
¡ if-match規則1
¡ if-match規則2
· traffic classifier classA operator or
¡ if-match規則3
¡ if-match classifier classB
【舉例】
# 定義類class1的匹配規則為:匹配目的MAC地址為0050-ba27-bed3的報文。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match destination-mac 0050-ba27-bed3
# 定義類class2的匹配規則為:匹配源MAC地址為0050-ba27-bed2的報文。
<Sysname> system-view
[Sysname] traffic classifier class2
[Sysname-classifier-class2] if-match source-mac 0050-ba27-bed2
# 定義類class1的匹配規則為:匹配內層VLAN Tag的802.1p優先級為3。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match customer-dot1p 3
# 定義類class1的匹配規則為:匹配外層VLAN Tag的802.1p優先級為5。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match service-dot1p 5
# 定義類匹配ACL3101。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match acl 3101
# 定義類匹配ACL flow。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match acl name flow
# 定義類匹配IPv6 ACL3101。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match acl ipv6 3101
# 定義類匹配IPv6 ACL flow。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match acl ipv6 name flow
# 定義匹配所有數據包的規則。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match any
# 定義類class1的匹配規則為:匹配DSCP值為1或6或9的報文。
<Sysname> system-view
[Sysname] traffic classifier class1 operator or
[Sysname-classifier-class1] if-match dscp 1 6 9
# 定義類class1的匹配規則為:匹配IP優先級值為1或6的報文。
<Sysname> system-view
[Sysname] traffic classifier class1 operator or
[Sysname-classifier-class1] if-match ip-precedence 1 6
# 定義類class1的匹配規則為:匹配本地優先級值為1或6的報文。
<Sysname> system-view
[Sysname] traffic classifier class1 operator or
[Sysname-classifier-class1] if-match local-precedence 1 6
# 定義類匹配IP協議的報文。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match protocol ip
# 定義類class1的匹配規則為:匹配RTP端口號在16384和32767之間的偶數UDP端口號的報文。
<Sysname> system-view
[Sysname] traffic classifier class1 operator or
[Sysname-classifier-class1] if-match rtp start-port 16384 end-port 32767
# 定義類class1的匹配規則為:匹配內層VLAN Tag的VLAN ID值為1或6或9的報文。
<Sysname> system-view
[Sysname] traffic classifier class1 operator or
[Sysname-classifier-class1] if-match customer-vlan-id 1 6 9
# 定義類class1的匹配規則為:匹配外層VLAN Tag的VLAN ID值為2或7或10的報文。
<Sysname> system-view
[Sysname] traffic classifier class1 operator or
[Sysname-classifier-class1] if-match service-vlan-id 2 7 10
# 定義類class1匹配QoS本地ID值為3的報文。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match qos-local-id 3
# 定義類class1匹配應用組multimedia。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match app-group multimedia
# 定義類class1匹配應用名3link。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match application 3link
# 在流分類class1中配置匹配報文長度為100~200字節的報文。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1] if-match packet-length min 100 max 200
traffic classifier命令用來創建一個類,並進入類視圖。如果指定的類已經存在,則直接進入類視圖。
undo traffic classifier命令用來刪除一個類。
【命令】
traffic classifier classifier-name [ operator { and | or } ]
undo traffic classifier classifier-name
【缺省情況】
未配置類。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
classifier-name:類名,為1~31個字符的字符串,區分大小寫。
operator:指定各規則之間的邏輯運算符。缺省情況為and。
and:指定類下的規則之間是邏輯與的關係,即數據包必須匹配全部規則才屬於該類。
or:指定類下的規則之間是邏輯或的關係,即數據包隻要匹配其中任何一個規則就屬於該類。
【舉例】
# 定義一個名為class1的類。
<Sysname> system-view
[Sysname] traffic classifier class1
[Sysname-classifier-class1]
【相關命令】
· display traffic classifier
car命令用來配置流量監管動作。
undo car命令用來恢複缺省情況。
【命令】
car cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ green action | red action | yellow action ] *
car cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] [ green action | red action | yellow action ] *
undo car
【缺省情況】
未配置流量監管動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
cir committed-information-rate:承諾信息速率。流量的平均速率,取值範圍為8~10000000,單位為kbps。
cbs committee-burst-size:承諾突發尺寸,取值範圍為1000~1000000000,單位為byte,缺省取值為62.5 × committed-information-rate。
ebs excess-burst-size:超出突發尺寸,取值範圍為0~1000000000,單位為byte,缺省值為0。
pir peak-information-rate:峰值速率,取值範圍為8~10000000,單位為kbps,pir和cir速率單位必須保持一致。
green action:數據包的流量符合承諾速率時對數據包采取的動作,缺省動作為pass。
red action:數據包的流量既不符合承諾速率也不符合峰值速率時對數據包采取的動作,缺省動作為discard。
yellow action:數據包的流量不符合承諾速率但是符合峰值速率時對數據包采取的動作,缺省動作為pass。
action:對數據包采取的動作,有以下幾種:
· discard:丟棄數據包。
· pass:允許數據包通過。
· remark-dot1p-pass new-cos:設置新的802.1P報文的優先級值,並允許數據包通過,取值範圍為0~7。
· remark-dscp-pass new-dscp:設置報文新的DSCP值,並允許數據包通過,取值範圍為0~63。
· remark-mpls-exp-pass new-exp:設置新的MPLS報文的EXP標誌位的值,並允許數據包通過,取值範圍為0~7。
· remark-prec-pass new-precedence:設置新的IP優先級,並允許數據包通過,取值範圍為0~7。
【使用指導】
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
如果未配置峰值速率,則表示所配置的是單速率流量監管,否則表示雙速率流量監管。
【舉例】
# 為流行為配置流量監管。報文正常流速為200kbps,承諾突發尺寸為51200bytes,速率大於200kbps時,報文DSCP值改為0並發送。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] car cir 200 cbs 51200 ebs 0 green pass red remark-dscp-pass 0
car cir percent命令用來采用百分比的方式在流行為內配置流量監管動作。
undo car命令用來恢複缺省情況。
【命令】
car cir percent cir-percent [ cbs cbs-time [ ebs ebs-time ] ] [ green action | red action | yellow action ] *
car cir percent cir-percent [ cbs cbs-time ] pir percent pir-percent [ ebs ebs-time ] [ green action | red action | yellow action ] *
undo car
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030-6GW-G、F5040、F5000-C、F5000-S |
支持 |
F5030、F5030-6GW、F5060、F5080、F5000-A、F5000-M |
不支持 |
|
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-AI-65、F1000-AI-75 |
支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V60 |
支持 |
F1000-V50、F1000-V70、F1000-V90 |
不支持 |
|
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190、F1000-AK9210 |
不支持 |
F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505 |
支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
未配置百分比形式的流量監管動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
cir percent cir-percent:承諾信息速率百分比,取值範圍為1~100。CIR的實際值是百分比值乘以接口帶寬值。
cbs cbs-time:用指定的時間(單位為毫秒)來設置CBS,實際的CBS值是cbs-time乘以實際的cir值(cir值乘以接口帶寬)。取值範圍為50~2000,缺省值為500。
ebs ebs-time:用指定的時間(單位為毫秒)來設置EBS,實際的EBS值是ebs-time乘以實際的cir值(cir值乘以接口帶寬)。取值範圍為0~2000,缺省值為0。
pir percent pir-percent:以百分比的形式來指定峰值速率,取值範圍為1~100。峰值速率不能比承諾信息速率小。
green action:數據包的流量符合承諾速率時對數據包采取的動作,缺省動作為pass。
red action:數據包的流量既不符合承諾速率也不符合峰值速率時對數據包采取的動作,缺省動作為discard。
yellow action:數據包的流量不符合承諾速率但是符合峰值速率時對數據包采取的動作,缺省動作為pass。
action:對數據包采取的動作,有以下幾種:
· discard:丟棄數據包。
· pass:允許數據包通過。
· remark-dot1p-pass new-cos:設置新的802.1P報文的優先級值,並允許數據包通過,取值範圍為0~7。
· remark-dscp-pass new-dscp:設置報文新的DSCP值,並允許數據包通過,取值範圍為0~63;用文字表示時,可以選取af11、af12、af13、af21、af22、af23、af31、af32、af33、af41、af42、af43、cs1、cs2、cs3、cs4、cs5、cs6、cs7、default、ef。
· remark-mpls-exp-pass new-exp:設置新的MPLS報文的EXP標誌位的值,並允許數據包通過,取值範圍為0~7。
· remark-prec-pass new-precedence:設置新的IP優先級,並允許數據包通過,取值範圍為0~7。
【使用指導】
接口上應用的QoS策略中使用CAR時,可以應用到接口報文的接收或者發送方向。
按百分比配置CAR的QoS策略隻能應用到接口上。
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
承諾速率=CIR * bandwidth,峰值速率=PIR * bandwidth,最頂層策略的bandwidth取應用此策略的接口帶寬。
· 對於物理接口,bandwidth缺省值為物理接口實際的速率;
· 對於虛接口(如Tunnel接口、三層聚合接口),由於其bandwidth缺省值為0kbps,所以需配置接口的期望帶寬,避免流量不通。有關接口的期望帶寬的詳細介紹,請參見“接口管理命令參考”中的“以太網接口”。
如果未配置峰值速率,則表示所配置的是單速率流量監管,否則表示雙速率流量監管。
【舉例】
# 為流行為配置流量監管。報文正常流速為帶寬的20%,承諾突發尺寸為100ms。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] car cir percent 20 cbs 100
display traffic behavior命令用來顯示流行為的配置信息。
【命令】
display traffic behavior { system-defined | user-defined } [ behavior-name ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
system-defined:係統定義行為。
本參數的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
user-defined:用戶定義行為。
behavior-name:行為名,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則顯示所有流行為的配置信息。
slot slot-number:顯示指定成員設備的流行為的信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主用設備的流行為的配置信息。
【舉例】
# 顯示用戶定義行為的配置信息。
<Sysname> display traffic behavior user-defined
User-defined behavior information:
Behavior: 1 (ID 100)
Committed Access Rate:
CIR 22222 (kbps), CBS 222222222 (Bytes), EBS 0 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
# 顯示係統定義行為的配置信息。
<Sysname> display traffic behavior system-defined
System-defined behavior information:
Behavior: be (ID 0)
-none-
Behavior: af (ID 1)
Assured Forwarding:
Bandwidth 20 (%)
Discard Method: Tail
Behavior: ef (ID 2)
Expedited Forwarding:
Bandwidth 20 (%) Cbs-ratio 25
Behavior: be-flow-based (ID 3)
Flow based Weighted Fair Queue:
Max number of hashed queues: 256
Discard Method: IP Precedence based WRED
Exponential Weight: 9
Pre Low High Dis-prob
-------------------------
0 10 30 10
1 10 30 10
2 10 30 10
3 10 30 10
4 10 30 10
5 10 30 10
6 10 30 10
7 10 30 10
表1-3 display traffic behavior命令顯示信息描述表
字段 |
描述 |
User-defined behavior information |
用戶自定義流行為的信息 |
System-defined behavior information |
係統定義流行為的信息 |
Behavior |
行為的名稱及其內容,內容可以有多種類型 |
Marking |
標記相關信息 |
Remark dscp |
重新標記報文的DSCP優先級值 |
Committed Access Rate |
流量限速的相關信息 |
CIR |
承諾信息速率,單位為kbps |
CBS |
承諾突發尺寸,單位為byte |
EBS |
超出突發尺寸,單位為byte |
Green action |
對綠色報文的動作 |
Red action |
對紅色報文的動作 |
Yellow action |
對黃色報文的動作 |
Filter enable |
流量過濾動作 |
Remark mpls-exp |
重新標記報文的EXP優先級值 |
none |
表示未配置其他流行為 |
Flow based Weighted Fair Queue |
基於流的加權公平隊列相關信息 |
Max number of hashed queues |
加權公平隊列的長度 |
Exponential Weight |
計算平均隊列長度的指數 |
Pre |
報文的IP優先級 |
Low |
隊列下限 |
High |
隊列上限 |
Dis-prob |
計算丟棄概率時的分母 |
filter命令用來配置流量過濾動作。
undo filter命令用來恢複缺省情況。
【命令】
filter { deny | permit }
undo filter
【缺省情況】
未配置流量過濾動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
deny:丟棄數據包。
permit:允許數據包通過。
【舉例】
# 為流行為配置丟棄數據包的過濾動作。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] filter deny
gts命令用來采用絕對值的方式為流行為配置流量整形動作。
undo gts命令用來恢複缺省情況。
【命令】
gts cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ queue-length queue-length ]
undo gts
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S |
不支持 |
F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M |
支持 |
|
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75 |
不支持 |
F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90 |
支持 |
|
F1000-L係列 |
F1003-L、F1005-L、F1010-L |
支持 |
F1003-L-C、F1003-L-S |
不支持 |
|
F10X0係列 |
F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
F1003-C、F1003-M、F1003-S |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V60 |
不支持 |
F1000-V70、F1000-V90 |
支持 |
|
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210 |
支持 |
F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
不支持 |
【缺省情況】
未配置流量整形動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
cir committed-information-rate:承諾信息速率,單位為kbps。取值範圍為8~10000000。
cbs committed-burst-size:承諾突發尺寸,實際平均速率在承諾速率以內時的突發流量,單位為byte。取值範圍為1000~1000000000,缺省取值為62.5 × committed-information-rate。
ebs excess-burst-size:超出突發尺寸,單位為byte。取值範圍為0~1000000000,缺省值為0。
queue-length queue-length:隊列的最大長度,缺省值為50。取值範圍為1~1024,單位為隊列中所能容納的數據包個數。
【使用指導】
接口上應用的QoS策略中使用gts時,隻能應用到接口的出方向。
接口上應用配置了gts的QoS策略將導致原有的qos gts命令失效。
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
【舉例】
# 為流行為配置GTS,正常流速為200kbps,承諾突發尺寸為51200bytes,速率大於200kbps時,將進入隊列緩存,緩存隊列長度為100。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] gts cir 200 cbs 51200 ebs 0 queue-length 100
【相關命令】
· gts percent
gts percent命令用來采用百分比的方式為流行為配置流量整形動作。
undo gts命令用來恢複缺省情況。
【命令】
gts percent cir cir-percent [ cbs cbs-time [ ebs ebs-time ] ] [ queue-length queue-length ]
undo gts
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S |
不支持 |
F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M |
支持 |
|
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75 |
不支持 |
F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90 |
支持 |
|
F1000-L係列 |
F1003-L、F1005-L、F1010-L |
支持 |
F1003-L-C、F1003-L-S |
不支持 |
|
F10X0係列 |
F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
F1003-C、F1003-M、F1003-S |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V60 |
不支持 |
F1000-V70、F1000-V90 |
支持 |
|
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210 |
支持 |
F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
不支持 |
【缺省情況】
未配置百分比形式的流量整形動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
cir cir-percent:承諾信息速率百分比,取值範圍為1~100。CIR的實際值是百分比值乘以接口帶寬值。
cbs cbs-time:某段時間內的承諾突發尺寸,單位為ms,缺省值為500ms。CBS的實際值是CBS的配置時間值乘以實際的承諾信息速率(cir值乘以接口帶寬)。取值範圍為50~2000,缺省值為500。
ebs ebs-time:某段時間內的超出突發尺寸,單位為ms,缺省值為0ms。EBS的實際值是EBS的配置時間值乘以實際的承諾信息速率(cir值乘以接口帶寬)。取值範圍為0~2000,缺省值為0。
queue-length queue-length:隊列的最大長度,缺省值為50。取值範圍1~1024,單位為隊列中所能容納的數據包個數。
【使用指導】
接口上應用的QoS策略中使用gts時,隻能應用到接口的出方向。
接口上應用配置了gts的QoS策略將導致原有的qos gts命令失效。
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
如果未配置峰值速率,則表示所配置的是單速率流量整形,否則表示雙速率流量整形。
【舉例】
# 配置使用流量整形,正常流量為50%的接口帶寬,在第一時間可以有200ms×50%接口帶寬的突發流量通過,以後速率小於等於50%的接口帶寬時正常發送,速率大於50%的接口帶寬時,將進入隊列緩存。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] gts percent cir 50 cbs 200
【相關命令】
· Gts
packet-rate命令用來配置協議報文限速動作。
undo packet-rate命令用來恢複缺省情況。
【命令】
packet-rate value
undo packet-rate
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
未配置協議報文限速動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
value:協議報文速率,單位為包每秒(pps)。取值範圍為1~1048575。
【使用指導】
通過QoS策略配置協議報文限速後,可實現對上送CPU的協議報文的防攻擊功能。
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
【舉例】
# 為流行為copp配置CPU報文限速動作。
<Sysname> system-view
[Sysname] traffic behavior copp
[Sysname-behavior-copp] packet-rate 1600
remark dot1p命令用來配置重新標記報文的802.1p優先級。
undo remark dot1p命令用來恢複缺省情況。
【命令】
remark dot1p dot1p-value
undo remark dot1p
【缺省情況】
未配置重新標記報文802.1p優先級以及內外層標簽802.1p優先級複製動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
dot1p-value:802.1p優先級,取值範圍為0~7。
【舉例】
# 重新標記報文的802.1p優先級值為2。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] remark dot1p 2
remark drop-precedence命令用來重新標記報文的丟棄優先級。
undo remark drop-precedence命令用來恢複缺省情況。
【命令】
remark drop-precedence drop-precedence-value
undo remark drop-precedence
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
未配置重新標記報文丟棄優先級的動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
drop-precedence-value:丟棄優先級,取值範圍為0~2。
【使用指導】
僅QoS策略應用在入方向時,重新標記報文的丟棄優先級的動作才會生效。
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
【舉例】
# 重新標記報文的丟棄優先級值為2。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] remark drop-precedence 2
remark dscp命令用來重新標記報文的DSCP值。
undo remark dscp命令用來恢複缺省情況。
【命令】
remark dscp dscp-value
undo remark dscp
【缺省情況】
未配置重新標記報文DSCP值的動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
dscp-value:DSCP值,取值範圍為0~63,也可以是關鍵字,如表1-4所示。
表1-4 DSCP關鍵字與值的對應表
關鍵字 |
DSCP值(二進製) |
DSCP值(十進製) |
af11 |
001010 |
10 |
af12 |
001100 |
12 |
af13 |
001110 |
14 |
af21 |
010010 |
18 |
af22 |
010100 |
20 |
af23 |
010110 |
22 |
af31 |
011010 |
26 |
af32 |
011100 |
28 |
af33 |
011110 |
30 |
af41 |
100010 |
34 |
af42 |
100100 |
36 |
af43 |
100110 |
38 |
cs1 |
001000 |
8 |
cs2 |
010000 |
16 |
cs3 |
011000 |
24 |
cs4 |
100000 |
32 |
cs5 |
101000 |
40 |
cs6 |
110000 |
48 |
cs7 |
111000 |
56 |
default |
000000 |
0 |
ef |
101110 |
46 |
【使用指導】
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
【舉例】
# 重新標記報文的DSCP值為6。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] remark dscp 6
remark flow-id命令用來重新標記報文的流ID。
undo remark flow-id命令用來恢複缺省情況。
【命令】
remark flow-id flow-id
undo remark flow-id flow-id
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S |
不支持 |
F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M |
支持 |
|
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75 |
不支持 |
F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90 |
支持 |
|
F1000-L係列 |
F1003-L、F1005-L、F1010-L |
支持 |
F1003-L-C、F1003-L-S |
不支持 |
|
F10X0係列 |
F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
F1003-C、F1003-M、F1003-S |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V60 |
不支持 |
F1000-V70、F1000-V90 |
支持 |
|
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210 |
支持 |
F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
未配置重新標記報文的流ID動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
flow-id:流ID。取值範圍為1~65535。
【舉例】
# 在流行為behavior1中配置重新標記報文的流ID為10。
<Sysname> system-view
[Sysname] traffic behavior behavior1
[Sysname-behavior-behavior1] remark flow-id 10
【相關命令】
· traffic behavior
remark ip-precedence命令用來重新標記報文的IP優先級。
undo remark ip-precedence命令用來恢複缺省情況。
【命令】
remark ip-precedence ip-precedence-value
undo remark ip-precedence
【缺省情況】
未配置重新標記報文IP優先級的動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
ip-precedence-value:IP優先級,取值範圍為0~7。
【使用指導】
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
【舉例】
# 重新標記報文的IP優先級值為6。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] remark ip-precedence 6
remark local-precedence命令用來重新標記報文的本地優先級。
undo remark local-precedence命令用來恢複缺省情況。
【命令】
remark local-precedence local-precedence-value
undo remark local-precedence
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S |
不支持 |
F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M |
支持 |
|
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75 |
不支持 |
F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90 |
支持 |
|
F1000-L係列 |
F1003-L、F1005-L、F1010-L |
支持 |
F1003-L-C、F1003-L-S |
不支持 |
|
F10X0係列 |
F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
F1003-C、F1003-M、F1003-S |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V60 |
不支持 |
F1000-V70、F1000-V90 |
支持 |
|
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210 |
支持 |
F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
未配置重新標記報文本地優先級的動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
local-precedence-value:本地優先級,取值範圍為0~7。
【舉例】
# 重新標記報文的本地優先級值為2。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] remark local-precedence 2
remark qos-local-id命令用來重新標記報文的QoS本地ID值。
undo remark qos-local-id命令用來恢複缺省情況。
【命令】
remark qos-local-id local-id-value
undo remark qos-local-id
【缺省情況】
未配置重新標記報文的QoS本地ID值的動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
local-id-value:QoS本地ID值,取值範圍為1~4095。
【使用指導】
一般情況下,在QoS策略的入方向對報文的QoS本地ID值進行標記,在QoS策略的出方向根據標記的QoS本地ID值對報文進行分類以及指定相應的流行為,兩者要結合使用。
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
【舉例】
# 重新標記報文的QoS本地ID值為2。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] remark qos-local-id 2
traffic behavior命令用來創建一個流行為,並進入流行為視圖。如果指定的流行為已經存在,則直接進入流行為視圖。
undo traffic behavior命令用來刪除一個流行為。
【命令】
traffic behavior behavior-name
undo traffic behavior behavior-name
【缺省情況】
不存在流行為。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
behavior-name:流行為名,為1~31個字符的字符串,區分大小寫。
【舉例】
# 定義一個名為behavior1的流行為。
<Sysname> system-view
[Sysname] traffic behavior behavior1
[Sysname-behavior-behavior1]
【相關命令】
· display traffic behavior
traffic-policy命令用來在父策略流行為視圖下應用一個子策略。
undo traffic-policy命令用來刪除關聯的子策略。
【命令】
traffic-policy policy-name
undo traffic-policy
【缺省情況】
未配置應用子策略的動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
policy-name:QoS策略名,為1~31個字符的字符串,區分大小寫。如果QoS策略不存在,則自動創建該QoS策略。
【使用指導】
通過在流行為視圖下應用子策略,可以實現策略嵌套功能。即由traffic classifier命令定義的某一類流量,除了執行父策略中定義的行為外,還由子策略再次對該類流量進行分類,並執行子策略中定義的行為。
在配置策略嵌套功能時,請注意:
· 在父策略行為下應用子策略時,最多隻能嵌套二層策略,並且不能嵌套自身。
· 一個流行為中至多隻能嵌套一個子策略。
嵌套策略支持對IPv4、IPv6報文的處理。
如果嵌套策略已經應用在接口上,則不允許刪除嵌套的子策略,必須先解除子策略和父策略的嵌套關係。
【舉例】
# 配置策略嵌套,在父策略下應用子策略child。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] traffic-policy child
【相關命令】
· traffic classifier
· traffic behavior
classifier behavior命令用來為類指定流行為。
undo classifier命令用來取消為類指定的流行為。
【命令】
classifier classifier-name behavior behavior-name [ insert-before before-classifier-name ]
undo classifier classifier-name
【缺省情況】
沒有為類指定流行為。
【視圖】
QoS策略視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
classifier-name:類名,為1~31個字符的字符串,區分大小寫。
behavior-name:流行為名,為1~31個字符的字符串,區分大小寫。
insert-before before-classifier-name:表示將配置的類插入到QoS策略中已存在的指定類之前。before-classifier-name表示QoS策略中已存在的類名,為1~31個字符的字符串,區分大小寫。不指定該參數時,表示新配置的類與流行為配對將添加到QoS策略最後。
【使用指導】
QoS策略下每個類隻能與一個流行為關聯。
如果配置本命令時指定的類和流行為不存在,係統將創建一個空的類和空的流行為。
如果undo命令指定的類為係統預定義類default-class,表示恢複default-class對應的流行為為係統預定義流行為be,而不是取消對應的流行為。
【舉例】
# 在QoS策略user1中為類database指定采用流行為test。
<Sysname> system-view
[Sysname] qos policy user1
[Sysname-qospolicy-user1] classifier database behavior test
# 在QoS策略user1中為類database指定流行為test,並將該類插入到策略中已存在的類class-a前。
<Sysname> system-view
[Sysname] qos policy user1
[Sysname-qospolicy-user1] classifier database behavior test insert-before class-a
【相關命令】
· qos policy
control-plane命令用來進入控製平麵視圖。
【命令】
control-plane slot slot-number
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05 |
支持 |
F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V70、F1000-V60、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210 |
支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
slot slot-number:指定成員設備。slot-number表示設備在IRF中的成員編號。
【舉例】
# 進入指定slot上的控製平麵視圖。
<Sysname> system-view
[Sysname] control-plane slot 3
[Sysname-cp-slot3]
control-plane management命令用來進入管理口控製平麵視圖。
【命令】
control-plane management
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05 |
支持 |
F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V70、F1000-V60、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210 |
支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【舉例】
# 進入管理口控製平麵視圖。
<Sysname> system-view
[Sysname] control-plane management
[Sysname-cp-management]
display qos policy命令用來顯示QoS策略的配置信息。
【命令】
display qos policy { system-defined | user-defined } [ policy-name [ classifier classifier-name ] ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
system-defined:係統定義QoS策略。
user-defined:用戶定義QoS策略。
policy-name:QoS策略名,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則顯示所有用戶定義策略的配置信息。
classifier classifier-name:QoS策略中的類名,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則顯示策略中所有類相關的配置信息。
slot slot-number:顯示指定成員設備的QoS策略的信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主用設備的QoS策略的配置信息。
【舉例】
# 顯示用戶定義QoS策略的配置信息。
<Sysname> display qos policy user-defined
User-defined QoS policy information:
Policy: 1 (ID 100)
Classifier: 1 (ID 100)
Behavior: 1
Marking:
Remark dscp 3
Committed Access Rate:
CIR 112 (kbps), CBS 51200 (Bytes), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Classifier: 2 (ID 101)
Behavior: 2
Filter enable: Permit
Classifier: 3 (ID 102)
Behavior: 3
-none-
# 顯示係統定義QoS策略的配置信息。
<Sysname> display qos policy system-defined
System-defined QoS policy information:
Policy: default (ID 0)
Classifier: default-class (ID 0)
Behavior: be
-none-
Classifier: ef (ID 1)
Behavior: ef
Expedited Forwarding:
Bandwidth 20 (%) Cbs-ratio 25
Classifier: af1 (ID 2)
Behavior: af
Assured Forwarding:
Bandwidth 20 (%)
Discard Method: Tail
Classifier: af2 (ID 3)
Behavior: af
Assured Forwarding:
Bandwidth 20 (%)
Discard Method: Tail
Classifier: af3 (ID 4)
Behavior: af
Assured Forwarding:
Bandwidth 20 (%)
Discard Method: Tail
Classifier: af4 (ID 5)
Behavior: af
Assured Forwarding:
Bandwidth 20 (%)
表1-5 display qos policy命令顯示信息描述表
字段 |
描述 |
User-defined QoS policy information |
用戶自定義QoS策略的信息 |
System-defined QoS policy information |
係統定義QoS策略的信息 |
display qos policy advpn命令用來顯示Tunnel接口Hub-Spoke隧道應用QoS策略的配置信息和運行情況。
【命令】
display qos policy advpn tunnel number [ ipv4-address | ipv6-address ] [ outbound ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
number:Tunnel接口編號,取值範圍為0~1023。
ipv4-address:隧道Spoke側的IPv4私網地址。
ipv6-address:隧道Spoke側的IPv6私網地址。
outbound:顯示出方向Hub-Spoke隧道應用QoS策略的配置信息和運行情況。
【使用指導】
如果未指定隧道Spoke側的私網地址,則顯示Tunnel接口下所有Hub-Spoke隧道應用QoS策略的配置信息和運行情況。有關Hub-Spoke隧道的詳細介紹,請參見“VPN配置指導”中的“ADVPN配置”。
有關Tunnel接口的配置命令,請參見“VPN命令參考”中的“隧道”。
【舉例】
# 顯示Tunnel接口下Hub-Spoke隧道出方向應用QoS策略的配置信息和運行情況。
<Sysname> display qos policy advpn tunnel 1 outbound
Session: Tunnel1 192.168.0.3
Direction: Outbound
Policy: finance
Classifier: default-class
Matched : 0 (Packets) 0 (Bytes)
Operator: AND
Rule(s) :
If-match any
Behavior: be
-none-
Classifier: finance
Matched : 123713988 (Packets) 13608538380 (Bytes)
Operator: AND
Rule(s) :
If-match any
Behavior: finance
Committed Access Rate:
CIR 1500 (kbps), CBS 93750 (Bytes), EBS 0 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 14980239 (Packets) 1647826290 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 108733781 (Packets) 11960715910 (Bytes)
Session: Tunnel1 192.168.0.4 (inactive)
Direction: Outbound
Policy: business
表1-6 display qos policy advpn命令顯示信息描述表
字段 |
描述 |
Session |
Hub-Spoke隧道信息,通過Tunnel接口和Spoke側私網IPv4/IPv6地址可唯一標識一條Hub-Spoke隧道。其中Session: Tunnel1 192.168.0.4 (inactive)中的inactive表示Hub-Spoke隧道應用QoS策略失敗或者應用的QoS策略不存在 |
Direction |
QoS策略應用在Hub-Spoke隧道的方向 |
Matched |
符合分類規則的數據包數目 |
display qos policy control-plane命令用來顯示控製平麵應用QoS策略的信息。
【命令】
display qos policy control-plane slot slot-number
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05 |
支持 |
F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V70、F1000-V60、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210 |
支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備的控製平麵應用QoS策略的信息,slot-number表示設備在IRF中的成員編號。
【舉例】
# 顯示應用到slot 1控製平麵的QoS策略信息。
<Sysname> display qos policy control-plane slot 1
Control plane slot 1
Direction: Inbound
Policy: 1
Classifier: 1
Operator: AND
Rule(s) :
If-match acl 2000
Behavior: 1
Marking:
Remark dscp 3
Committed Access Rate:
CIR 112 (kbps), CBS 51200 (Bytes), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets) 0 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 0 (Packets) 0 (Bytes)
Classifier: 2
Operator: AND
Rule(s) :
If-match protocol ipv6
Behavior: 2
Filter enable: Permit
Marking:
Remark dscp 3
Classifier: 3
Operator: AND
Rule(s) :
-none-
Behavior: 3
-none-
表1-7 display qos policy control-plane命令顯示信息描述表
字段 |
描述 |
Direction |
QoS策略應用的方向 |
Green packets |
綠色報文的流量統計 |
Yellow packets |
黃色報文的流量統計 |
Red packets |
紅色報文的流量統計 |
display qos policy control-plane management命令用於顯示管理口控製平麵應用的QoS策略信息。
【命令】
display qos policy control-plane management
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05 |
支持 |
F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V70、F1000-V60、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210 |
支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【舉例】
# 顯示對進入管理口控製平麵的報文應用的QoS策略信息。
<Sysname> display qos policy control-plane management
Control plane management
Direction: Inbound
Policy: a
Classifier: default-class
Matched : 0 (Packets) 0 (Bytes)
Operator: AND
Rule(s) :
If-match any
Behavior: be
-none-
Classifier: a
Matched : 3 (Packets) 180 (Bytes)
Operator: OR
Rule(s) :
If-match control-plane protocol arp
If-match control-plane protocol rip
If-match control-plane protocol-group critical
If-match acl 3001
If-match control-plane protocol bgp
If-match control-plane protocol bgp4+
If-match control-plane protocol ftp
If-match control-plane protocol http https icmp icmp6 ripng snmp
Behavior: a
Committed Access Rate:
CIR 128 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 3 (Packets) 180 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 0 (Packets) 0 (Bytes)
表1-8 display qos policy control-plane management命令顯示信息描述表
字段 |
描述 |
Direction |
QoS策略應用的方向 |
Green packets |
綠色報文的流量統計 |
Yellow packets |
黃色報文的流量統計 |
Red packets |
紅色報文的流量統計 |
display qos policy control-plane management pre-defined命令用來顯示係統預定義的管理口控製平麵應用QoS策略的信息。
【命令】
display qos policy control-plane management pre-defined
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05 |
支持 |
F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V70、F1000-V60、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210 |
支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【舉例】
# 顯示係統預定義的管理口控製平麵應用QoS策略的信息。
<Sysname> display qos policy control-plane management pre-defined
Pre-defined control plane policy management
Protocol Priority Bandwidth Group
Default N/A 100000 (bps) N/A
ARP N/A 128 (bps) normal
BGP N/A 256 (bps) critical
BGPv6 N/A 256 (bps) critical
HTTP N/A 512 (bps) management
HTTPS N/A 512 (bps) management
ICMP N/A 128 (bps) monitor
ICMPv6 N/A 128 (bps) monitor
OSPF Multicast N/A 256 (bps) critical
OSPF Unicast N/A 256 (bps) critical
OSPFv3 Multicast N/A 256 (bps) critical
OSFPv3 Unicast N/A 256 (bps) critical
RIP N/A 1024 (bps) critical
RIPng N/A 256 (bps) critical
SNMP N/A 512 (bps) management
SSH N/A 512 (bps) management
TELNET N/A 512 (bps) management
FTP N/A 512 (bps) management
TFTP N/A 512 (bps) management
表1-9 display qos policy control-plane management pre-defined命令顯示信息描述表
字段 |
描述 |
Pre-defined control plane policy management |
預定義管理口控製平麵策略內容 |
Protocol |
係統預定義協議報文類型 |
Priority |
優先級 |
Bandwidth |
帶寬 |
Group |
協議組 |
display qos policy control-plane pre-defined命令用來顯示係統預定義的控製平麵應用QoS策略的信息。
【命令】
display qos policy control-plane pre-defined [ slot slot-number ]
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05 |
支持 |
F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V70、F1000-V60、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210 |
支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備的係統預定義的控製平麵策略信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備的係統預定義的控製平麵應用QoS策略的信息。
【舉例】
# 顯示指定slot上的係統預定義的控製平麵應用QoS策略的信息。
<Sysname> display qos policy control-plane pre-defined slot 1
Pre-defined policy information slot 1
Protocol Priority Bandwidth (kbps) Group
Default N/A 100000 N/A
ARP N/A 100000 normal
BGP N/A 100000 critical
BGPv6 N/A 100000 critical
HTTP N/A 100000 management
HTTPS N/A 100000 management
ICMP N/A 100000 monitor
ICMPv6 N/A 100000 monitor
IGMP N/A 100000 important
IS-IS N/A 100000 critical
LDP N/A 100000 critical
LDPv6 N/A 100000 critical
MSDP N/A 100000 critical
NTP N/A 100000 important
OSPF Multicast N/A 100000 critical
OSPF Unicast N/A 100000 critical
OSPFv3 Multicast N/A 100000 critical
OSPFv3 Unicast N/A 100000 critical
PIM Multicast N/A 100000 critical
PIM Unicast N/A 100000 critical
PIMv6 Multicast N/A 100000 critical
PIMv6 Unicast N/A 100000 critical
RADIUS N/A 100000 management
RIP N/A 100000 critical
RIPng N/A 100000 critical
RSVP N/A 100000 critical
SNMP N/A 100000 management
TACACS N/A 100000 management
VRRP N/A 100000 important
VRRPv6 N/A 100000 important
SSH N/A 100000 management
TELNET N/A 100000 management
FTP N/A 100000 management
TFTP N/A 100000 management
表1-10 display qos policy control-plane pre-defined命令顯示信息描述表
字段 |
描述 |
Pre-defined control plane policy |
預定義控製平麵策略內容 |
Protocol |
係統預定義協議報文類型 |
Priority |
優先級 |
Bandwidth |
帶寬 |
Group |
協議所屬的協議組 |
display qos policy global命令用來顯示基於全局應用QoS策略的配置信息和運行情況。
【命令】
display qos policy global [ slot slot-number ] [ inbound | outbound ]
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
inbound:顯示入方向QoS策略的配置信息和運行情況。
outbound:顯示出方向QoS策略的配置信息和運行情況。
slot slot-number:顯示指定成員設備的基於全局應用QoS策略的信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主設備上基於全局應用QoS策略的信息。
【使用指導】
如果未指定顯示方向,則同時顯示出入兩個方向QoS策略的配置信息和運行情況。
【舉例】
# 顯示基於全局應用QoS策略的信息。
<Sysname> display qos policy global
Direction: Inbound
Policy: 1
Classifier: 1
Operator: AND
Rule(s) :
If-match acl 2000
Behavior: 1
Marking:
Remark dscp 3
Committed Access Rate:
CIR 112 (kbps), CBS 51200 (Bytes), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets) 0 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 0 (Packets) 0 (Bytes)
Classifier: 3
Operator: AND
Rule(s) :
-none-
Behavior: 3
-none-
表1-11 display qos policy global命令顯示信息描述表
字段 |
描述 |
Direction |
QoS策略應用的方向 |
Green packets |
綠色報文的流量統計 |
Yellow packets |
黃色報文的流量統計 |
Red packets |
紅色報文的流量統計 |
display qos policy interface命令用來顯示接口上QoS策略的配置信息和運行情況。
【命令】
display qos policy interface [ interface-type interface-number ] [ slot slot-number ] [ inbound | outbound ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定接口類型和接口編號。如果未指定本參數,將顯示所有接口上QoS策略的配置信息和運行情況。
slot slot-number:顯示指定成員設備指定邏輯接口的QoS策略的配置信息和運行情況。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主設備邏輯接口QoS策略的配置信息和運行情況。
inbound:顯示入方向QoS策略的配置信息和運行情況。
outbound:顯示出方向QoS策略的配置信息和運行情況。
【使用指導】
如果未指定顯示方向,則同時顯示出入兩個方向QoS策略的配置信息和運行情況。
如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的QoS策略的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。
【舉例】
# 顯示對接口GigabitEthernet1/0/1接收到的報文應用QoS策略的配置信息和運行情況。
<Sysname> display qos policy interface gigabitethernet 1/0/1 inbound
Interface: GigabitEthernet1/0/1
Direction: Inbound
Policy: 1
Classifier: 1
Matched : 0 (Packets) 0 (Bytes)
5-minute statistics:
Forwarded: 0/0 (pps/bps)
Dropped : 0/0 (pps/bps)
Operator: AND
Rule(s) :
If-match acl 2000
Behavior: 1
Marking:
Remark dscp 3
Committed Access Rate:
CIR 112 (kbps), CBS 51200 (Bytes), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets) 0 (Bytes)
Yellow packets: 0 (Packets) 0 (Bytes)
Red packets : 0 (Packets) 0 (Bytes)
Classifier: 2
Matched : 0 (Packets) 0 (Bytes)
5-minute statistics:
Forwarded: 0/0 (pps/bps)
Dropped : 0/0 (pps/bps)
Operator: AND
Rule(s) :
If-match protocol ipv6
Behavior: 2
Filter enable: Permit
Classifier: 3
Matched : 0 (Packets) 0 (Bytes)
5-minute statistics:
Forwarded: 0/0 (pps/bps)
Dropped : 0/0 (pps/bps)
Operator: AND
Rule(s) :
-none-
Behavior: 3
-none-
# 顯示所有接口上QoS策略的配置信息和運行情況。
<Sysname> display qos policy interface
Interface: GigabitEthernet1/0/1
Direction: Inbound
Policy: a
Classifier: a
Operator: AND
Rule(s) :
If-match any
Behavior: a
Committed Access Rate:
CIR 112 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets)
Red packets : 0 (Packets)
Interface: GigabitEthernet1/0/3
Direction: Inbound
Policy: b
Classifier: b
Operator: AND
Rule(s) :
If-match any
Behavior: b
Committed Access Rate:
CIR 112 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0(Packets)
Red packets : 0 (Packets)
Interface: GigabitEthernet1/0/3
Direction: Inbound
Policy: a
Classifier: a
Operator: AND
Rule(s) :
If-match any
Behavior: a
Committed Access Rate:
CIR 112 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets)
Red packets : 0 (Packets)
表1-12 display qos policy interface命令顯示信息描述表
字段 |
描述 |
Direction |
QoS策略應用的方向 |
Policy |
用戶定義的QoS策略名或係統預定義的QoS策略名 |
Matched |
符合分類規則的數據包數目 |
5-minute statistics |
最近5分鍾的流速統計信息 |
Forwarded |
符合分類規則的成功轉發報文在統計周期內的平均速率 |
Dropped |
符合分類規則的丟棄報文在統計周期內的平均速率 |
Green packets |
綠色報文的流量統計 |
Yellow packets |
黃色報文的流量統計 |
Red packets |
紅色報文的流量統計 |
qos apply policy命令用來在接口、控製平麵或管理口控製平麵上應用QoS策略。
undo qos apply policy命令用來取消接口、控製平麵或管理口控製平麵上應用的QoS策略。
【命令】
qos apply policy policy-name { inbound | outbound }
undo qos apply policy policy-name { inbound | outbound }
【缺省情況】
未應用QoS策略。
【視圖】
控製平麵視圖/管理口控製平麵視圖
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
policy-name:策略名,為1~31個字符的字符串,區分大小寫。
inbound:入方向應用QoS策略。
outbound:出方向應用QoS策略。
【使用指導】
策略在接口上應用的規則如下:
在應用策略時,如果策略中為確保轉發和加速轉發的類指定的帶寬之和超過接口允許的可用帶寬,則在該接口不可應用。如果對接口修改了可用帶寬,此時如果策略中為確保轉發和加速轉發的類指定的帶寬之和超過接口允許的可用帶寬,則將策略刪除。
在控製平麵和管理口控製平麵上應用策略時,不支持配置了CBQ的策略。
【舉例】
# 將QoS策略USER1應用到接口GigabitEthernet1/0/1的入方向上。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos apply policy USER1 inbound
# 對進入3號槽控製平麵的報文應用QoS策略aaa。
<Sysname> system-view
[Sysname] control-plane slot 3
[Sysname-cp-slot3] qos apply policy aaa inbound
# 對進入管理口控製平麵的報文應用QoS策略bbb。
<Sysname> system-view
[Sysname] control-plane management
[Sysname-cp-management] qos apply policy bbb inbound
qos apply policy global命令用來全局應用QoS策略。
undo qos apply policy global命令用來取消全局應用的QoS策略。
【命令】
qos apply policy policy-name global { inbound | outbound }
undo qos apply policy policy-name global { inbound | outbound }
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
未在全局應用QoS策略。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
policy-name:策略名,為1~31個字符的字符串,區分大小寫。
inbound:入方向應用QoS策略。
outbound:出方向應用QoS策略。
【使用指導】
全局應用的QoS策略對全部流量生效。
【舉例】
# 將名為user1的策略應用到全局的入方向上。
<Sysname> system-view
[Sysname] qos apply policy user1 global inbound
qos policy命令用來創建一個策略,並進入策略視圖。如果指定的策略已經存在,則直接進入策略視圖。
undo qos policy命令用來刪除一個策略。
【命令】
qos policy policy-name
undo qos policy policy-name
【缺省情況】
不存在策略。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
policy-name:策略名,為1~31個字符的字符串,區分大小寫。
【使用指導】
如果QoS策略已經被應用,則不允許刪除,需要先在應用的位置上取消對QoS策略的應用,然後再使用undo qos policy命令刪除。
【舉例】
# 定義一個名為user1的QoS策略。
<Sysname> system-view
[Sysname] qos policy user1
[Sysname-qospolicy-user1]
【相關命令】
· classifier behavior
· qos apply policy
reset qos policy advpn命令用來清除Tunnel接口Hub-Spoke隧道應用QoS策略的統計信息。
【命令】
reset qos policy advpn tunnel number [ ipv4-address | ipv6-address ] [ outbound ]
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
number:Tunnel接口編號,取值範圍0~1023。
Ipv4-address:隧道Spoke側的IPv4私網地址。
ipv6-address:隧道Spoke側的IPv6私網地址。
outbound:清除出方向QoS策略的統計信息。
【使用指導】
如果未指定隧道Spoke側的私網地址,則清除Tunnel接口下所有Hub-Spoke隧道應用QoS策略的統計信息。有關Hub-Spoke隧道的詳細介紹,請參見“VPN配置指導”中的“ADVPN配置”。
有關Tunnel接口的配置命令,請參見“VPN命令參考”中的“隧道”。
【舉例】
# 清除Tunnel接口下指定Hub-Spoke隧道出方向應用QoS策略的統計信息。
<Sysname> reset qos policy advpn tunnel 1 192.168.0.3 outbound
reset qos policy control-plane命令用來清除控製平麵應用QoS策略的統計信息。
【命令】
reset qos policy control-plane slot slot-number
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
slot slot-number:清除指定成員設備的基於控製平麵應用QoS策略的統計信息,slot-number表示設備在IRF中的成員編號。
【舉例】
# 清除應用到指定slot上的控製平麵的QoS策略統計信息。
<Sysname> reset qos policy control-plane slot 1
# 清除應用到1號成員設備3號板控製平麵的QoS策略統計信息。
<Sysname> reset qos policy control-plane chassis 1 slot 3
reset qos policy control-plane management命令用來清除管理口控製平麵QoS策略的統計信息。
【命令】
reset qos policy control-plane management
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
context-admin
【舉例】
# 清除管理口控製平麵QoS策略的統計信息。
<Sysname> reset qos policy control-plane management
reset qos policy global命令用來清除全局應用的QoS策略的統計信息。
【命令】
reset qos policy global [ inbound | outbound ]
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
inbound:清除入方向QoS策略的統計信息。
outbound:清除出方向QoS策略的統計信息。
【使用指導】
如果未指定清除方向,則同時清除出入兩個方向QoS策略的統計信息。
【舉例】
# 清除全局入方向應用的QoS策略的統計信息。
<Sysname> reset qos policy global inbound
qos flow-interval命令用來配置接口流速統計時間。
undo qos flow-interval命令用來恢複缺省情況。
【命令】
qos flow-interval interval
undo qos flow-interval
【缺省情況】
接口流速統計時間為5分鍾。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
interval:流速統計時間,單位為分鍾。取值範圍為1~10。
【使用指導】
配置本命令後,設備將以設置的統計時間為周期,統計周期內經過QoS策略流分類後每類報文的發送和丟棄速率,並以t/5為刷新周期定期刷新統計速率。
子接口的流速統計時間采用主接口的統計時間。
【舉例】
# 配置接口GigabitEthernet1/0/1的流速統計時間為10分鍾。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos flow-interval 10
【相關命令】
· display qos policy interface
display qos car interface命令用來顯示接口的流量監管配置情況和統計信息。
【命令】
display qos car interface [ interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的流量監管配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。
【使用指導】
如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的流量監管配置情況和統計信息,Virtual-Template本身無QoS信息顯示。
【舉例】
# 顯示接口GigabitEthernet1/0/1的流量監管配置情況和統計信息。
<Sysname> display qos car interface gigabitethernet 1/0/1
Interface: GigabitEthernet1/0/1
Direction: inbound
Rule: If-match any
CIR 128 (kbps), CBS 5120 (Bytes), PIR 128 (kbps), EBS 512 (Bytes)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets), 0 (Bytes)
Yellow packets: 0 (Packets), 0 (Bytes)
Red packets : 0 (Packets), 0 (Bytes)
# 顯示接口GigabitEthernet1/0/2的流量監管配置情況和統計信息。
<Sysname> display qos car interface gigabitethernet 1/0/2
Interface: GigabitEthernet1/0/2
Direction: inbound
Rule: If-match any
CIR 50 (%), CBS 600 (ms), EBS 0 (ms),PIR 50 (%)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets), 0 (Bytes)
Yellow packets: 0 (Packets), 0 (Bytes)
Red packets : 0 (Packets), 0 (Bytes)
# 顯示接口GigabitEthernet1/0/1的動態流量監管的配置信息、運行情況和統計信息。
<Sysname> display qos car interface gigabitethernet 1/0/1
Interface: GigabitEthernet1/0/1
Direction: inbound
Rule: If-match carl 1
CIR 128 (kbps), CBS 5120 (Bytes)
Max CIR 500 (kbps) (Active)
Bandwidth utilization threshold: 5000 (kbps)
Online session count : 10
CurrentCIR : 200 (kbps)
Current bandwidth : 2000 (kbps)
Green action : pass
Yellow action : pass
Red action : discard
Green packets : 0 (Packets), 0 (Bytes)
Yellow packets: 0 (Packets), 0 (Bytes)
Red packets : 0 (Packets), 0 (Bytes)
表2-1 display qos car interface命令顯示信息描述表
字段 |
描述 |
Interface |
接口名,由接口類型和接口編號結合在一起組成 |
Direction |
流量監管應用的方向 |
Rule |
數據包的匹配規則 · If-match any:匹配所有數據包 · If-match acl 2000:匹配命中該ACL中permit規則的數據包 |
CIR |
承諾信息速率,單位為kbps |
CBS |
承諾突發尺寸,單位為byte |
EBS |
超出突發尺寸,單位為byte |
Max CIR |
最大承諾信息速率,單位為kbps · Active:表示動態流量監管功能已生效 · Inactive:表示動態流量監管功能未生效 |
PIR |
峰值信息速率,單位為kbps |
Green action |
對綠色報文的動作 |
Yellow action |
對黃色報文的動作 |
Red action |
對紅色報文的動作 |
Green packets |
綠色報文的流量統計 |
Yellow packets |
黃色報文的流量統計 |
Red packets |
紅色報文的流量統計 |
Overhead compensation length |
出方向限速時的報文補償長度,單位為byte |
Online session conut |
當前在線的IP會話數 |
Current CIR |
當前允許的承諾信息速率,即經過動態調整後的CIR值,單位為kbps |
Current bandwidth |
當前會話流量的實際帶寬,單位為kbps。 由於本字段為流量的實際帶寬值,所以可能會存在Current bandwidth > Online session acconut × Current committed information rate的情況 |
Bandwidth utilization threshold |
流量的帶寬最大使用門限值,單位為kbps · 如果接口下未配置bandwidth命令,則本數值為最大使用門限百分比與接口實際帶寬之積 · 如果接口下配置了bandwidth命令,則本數值為最大使用門限百分比與bandwidth命令配置的帶寬值之積 |
【相關命令】
· bandwidth(接口管理命令參考/以太網接口)
· qos car (interface view)
· qos carl
display qos carl命令用來顯示CAR列表。
【命令】
display qos carl [ carl-index ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
carl-index:CAR列表的號碼,取值範圍為1~199。如果未指定本參數,將顯示所有的CAR列表。
slot slot-number:顯示指定成員設備的CAR列表信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主用設備的CAR列表的配置信息。
【舉例】
# 顯示CAR列表。
<Sysname> display qos carl
List Rules
1 destination-ip-address range 1.1.1.1 to 1.1.1.2 per-address shared-bandwidth
2 destination-ip-address subnet 1.1.1.1 22 per-address shared-bandwidth
4 dscp 1 2 3 4 5 6 7 cs1
5 mac 0000-0000-0000
9 precedence 0 1 2 3 4 5 6 7
10 source-ip-address range 1.1.1.1 to 1.1.1.2
11 source-ip-address subnet 1.1.1.1 31
表2-2 display qos carl命令顯示信息描述表
字段 |
描述 |
List |
CAR列表號碼 |
Rules |
數據包的匹配規則 |
qos car命令用來在接口上配置流量監管。
undo qos car命令用來取消接口上流量監管的配置。
【命令】
(靜態流量監管)
qos car { inbound | outbound } { any | acl [ ipv6 ] acl-number | carl carl-index } cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ green action | red action | yellow action ] *
qos car { inbound | outbound } { any | acl [ ipv6 ] acl-number | carl carl-index } cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ] [ green action | red action | yellow action ] *
undo qos car { inbound | outbound } { any | acl [ ipv6 ] acl-number | carl carl-index }
(動態流量監管)
qos car { inbound | outbound } carl carl-index cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ max-cir max-committed-information-rate ] [ green action | red action | yellow action ] *
undo qos car { inbound | outbound } carl carl-index
【缺省情況】
未配置流量監管。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
inbound:入方向流量監管。
outbound:出方向流量監管。
any:對所有的IP數據包進行流量監管。
acl [ ipv6 ] acl-number:對匹配ACL的數據包進行流量監管。acl-number為ACL編號,基本的ACL取值範圍為2000~2999,高級的ACL取值範圍為3000~3999。若未指定ipv6關鍵字,表示IPv4 ACL;否則表示IPv6 ACL。
carl carl-index:對匹配CAR列表的數據包進行限速。carl-index為承諾訪問速率列表編號,取值範圍為1~199。
cir committed-information-rate:承諾信息速率,單位為kbps。取值範圍為8~10000000。
cbs committed-burst-size:承諾突發尺寸,即實際平均速率在承諾速率以內時的突發流量,單位為byte。取值範圍為1875~19375000,缺省取值為62.5 × committed-information-rate。
ebs excess-burst-size:過度突發尺寸,單位為byte。取值範圍為0~19375000,缺省值為0。
max-cir max-committed-information-rate:最大承諾信息速率,單位為kbps。如果未指定本參數,則表示未配置動態流量監管功能。
pir peak-information-rate:峰值速率,單位為kbps。取值範圍為8~10000000。
green action:數據包的流量符合承諾速率時對數據包采取的動作,缺省動作為pass。
red action:數據包的流量既不符合承諾速率也不符合峰值速率時對數據包采取的動作,缺省動作為discard。
yellow action:數據包的流量不符合承諾速率但是符合峰值速率時對數據包采取的動作,缺省動作為pass。
action:對數據包采取的動作,有以下幾種:
· continue:繼續由下一個CAR策略處理。
· discard:丟棄數據包。
· pass:允許數據包通過。
· remark-dot1p-continue new-cos:設置新的802.1P報文的優先級值,並繼續由下一個CAR策略處理,取值範圍為0~7。
· remark-dot1p-pass new-cos:設置新的802.1P報文的優先級值,並允許數據包通過,取值範圍為0~7。
· remark-dscp-continue new-dscp:設置報文新的DSCP值,並繼續由下一個CAR策略處理,取值範圍為0~63;用文字表示時,可以選取af11、af12、af13、af21、af22、af23、af31、af32、af33、af41、af42、af43、cs1、cs2、cs3、cs4、cs5、cs6、cs7、default、ef。
· remark-dscp-pass new-dscp:設置報文新的DSCP值,並允許數據包通過,取值範圍為0~63;用文字表示時,可以選取af11、af12、af13、af21、af22、af23、af31、af32、af33、af41、af42、af43、cs1、cs2、cs3、cs4、cs5、cs6、cs7、default、ef。
· remark-prec-continue new-precedence:設置新的IP優先級,並繼續由下一個CAR策略處理,取值範圍為0~7。
· remark-prec-pass new-precedence:設置新的IP優先級,並允許數據包通過,取值範圍為0~7。
【使用指導】
在同一個接口上重複執行本命令可以配置多個CAR策略,策略的執行順序與配置的先後順序一致。
不配置峰值速率表示所配置的是單速率流量監管,否則表示雙速率流量監管。
引用ACL時,需要注意的是:
· 若引用的ACL不存在,或者引用的ACL中沒有配置規則,則表示不調用ACL對數據包進行流量監管。
· 在引用的ACL中,若某規則指定了vpn-instance參數,則表示該規則僅對VPN報文有效;若規則未指定vpn-instance參數,則表示該規則僅對公網報文有效。
動態流量監管功能指的是設備能夠動態調整流量的可用帶寬,提高接口的帶寬利用率。
當符合以下配置時,設備將啟動接口上的動態流量監管功能:
· 配置了對網段內逐IP地址流量進行限速的CAR列表(通過qos carl命令創建CAR列表,並指定per-address參數)。
· 在接口同方向上僅應用了一個CAR策略(即引用上一步創建的CAR列表),且指定了最大承諾信息速率(配置qos car { inbound | outbound } carl命令並指定max-cir參數)。
【舉例】
# 在接口GigabitEthernet1/0/1的出方向上對滿足ANY規則的報文進行流量監管。報文正常流速為200kbps,在第一時間可以有大於正常流量的突發流量通過,以後速率小於等於200kbps時正常發送,大於200kbps時,報文優先級改為0並發送。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos car outbound any cir 200 cbs 5120 ebs 0 green pass red remark-prec-pass 0
【相關命令】
· display qos car interface
· qos carl
qos carl命令用來創建或修改CAR列表。
undo qos carl命令用來刪除CAR列表。
【命令】
qos carl carl-index { dscp dscp-list | mac mac-address | mpls-exp mpls-exp-value | precedence precedence-value | { destination-ip-address | source-ip-address } { range start-ip-address to end-ip-address | subnet ip-address mask-length } [ per-address [ shared-bandwidth ] ] }
undo qos carl carl-index
【缺省情況】
未配置CAR列表。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
carl-index:CAR列表號碼,取值範圍為1~199。
dscp dscp-list:DSCP取值列表。DSCP為區分服務編碼點,用數字表示時,取值範圍為0~63;用文字表示時,可以選取af11、af12、af13、af21、af22、af23、af31、af32、af33、af41、af42、af43、cs1、cs2、cs3、cs4、cs5、cs6、cs7、default、ef。可以配置多個DSCP值,最多可指定8個;如果指定了多個相同的DSCP值,係統默認為一個;多個不同的DSCP值是或的關係,即隻要有一個值匹配,就算匹配這條規則。
mac mac-address:16進製的MAC地址。
mpls-exp mpls-exp-value:MPLS EXP優先級,取值範圍為0~7。可以配置多個MPLS EXP值,最多可指定8個;如果指定了多個相同的MPLS EXP值,係統默認為一個;多個不同的MPLS EXP值是或的關係,即隻要有一個值匹配,就算匹配這條規則。
precedence precedence-value:優先級,取值範圍為0~7。可以配置多個precedence值,最多可指定8個;如果指定了多個相同的precedence值,係統默認為一個;多個不同的precedence值是或的關係,即隻要有一個值匹配,就算匹配這條規則。
destination-ip-address:基於目的IP地址的CAR列表。
source-ip-address:基於源IP地址的CAR列表。
range start-ip-address to end-ip-address:IP地址段起始地址和IP地址段終止地址。end-ip-address必須大於start-ip-addres。
subnet ip-address mask-length:IP子網地址和IP子網地址掩碼長度。
per-address:表示對網段內逐IP地址流量進行限速,cir為各IP地址獨享的限製帶寬,不能被網段內其他IP流量共享。如果未指定本參數,將對整個網段的流量進行限速,cir為該網段內所有IP地址帶寬之和,各個IP地址帶寬按照流量大小的比例進行分配。
shared-bandwidth:表示網段內存在流量的IP地址均分配置的共享帶寬,cir為該網段內所有IP地址的共享帶寬,根據當前存在流量的IP地址數量,動態平均分配各IP地址占用的帶寬。
【使用指導】
可以選擇基於優先級、基於MAC地址、基於DSCP或基於IP網段建立CAR列表。
重複執行本命令時,如果carl-index取值不同,將創建多個CAR列表;如果carl-index取值相同,則表示修改指定CAR列表的參數。
指定單個IP地址限速請使用接口視圖下qos car acl命令配置。
【舉例】
# 在接口GigabitEthernet1/0/1的出方向上應用CAR列表1。CAR列表1是對源地址屬於子網1.1.1.0/24內每台主機限速512kbps,網段內各IP地址的流量不共享剩餘帶寬。
<Sysname> system-view
[Sysname] qos carl 1 source-ip-address subnet 1.1.1.0 24 per-address
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos car outbound carl 1 cir 512 cbs 5120 ebs 0 green pass red discard
# 在接口GigabitEthernet1/0/1的出方向上應用CAR列表2。CAR列表2是對源地址屬於IP地址段1.1.2.100~1.1.2.199內所有主機限速5Mbps,網段內各IP地址的流量共享剩餘帶寬。
<Sysname> system-view
[Sysname] qos carl 2 source-ip-address range 1.1.2.100 to 1.1.2.199 per-address shared-bandwidth
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos car outbound carl 2 cir 5120 cbs 51200 ebs 51200 green pass red discard
【相關命令】
· display qos carl
· qos car
本特性的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S |
不支持 |
F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M |
支持 |
|
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75 |
不支持 |
F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90 |
支持 |
|
F1000-L係列 |
F1003-L、F1005-L、F1010-L |
支持 |
F1003-L-C、F1003-L-S |
不支持 |
|
F10X0係列 |
F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
F1003-C、F1003-M、F1003-S |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V60 |
不支持 |
F1000-V70、F1000-V90 |
支持 |
|
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210 |
支持 |
F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
不支持 |
display qos gts interface命令用來顯示接口的流量整形配置情況和統計信息。
【命令】
display qos gts interface [ interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的流量整形配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。
【使用指導】
如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的流量整形的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。
【舉例】
# 顯示所有接口的流量整形配置情況和統計信息。
<Sysname> display qos gts interface
Interface: GigabitEthernet1/0/1
Rule: If-match acl 2001
CIR 512 (kbps), CBS 51200 (Bytes), PIR 5120 (kbps), EBS 0 (Bytes)
Queue Length: 100 (Packets)
Queue Size: 70 (Packets)
Passed : 0 (Packets) 0 (Bytes)
Discarded: 0 (Packets) 0 (Bytes)
Delayed : 0 (Packets) 0 (Bytes)
Interface: GigabitEthernet1/0/2
Rule: If-match acl 2001
CIR 64 (kbps), CBS 51200 (Bytes), EBS 0 (Bytes)
Queue Length: 100 (Packets)
Queue Size: 70 (Packets)
Passed : 0 (Packets) 0 (Bytes)
Discarded: 0 (Packets) 0 (Bytes)
Delayed : 0 (Packets) 0 (Bytes)
表2-3 display qos gts命令顯示信息描述表
字段 |
描述 |
Interface |
接口名,由接口類型和接口編號結合在一起組成 |
Rule |
匹配規則 |
CIR |
承諾信息速率,當采用絕對值形式輸入時,單位為kbps;當采用百分比形式時,單位為% |
CBS |
承諾突發尺寸,當采用絕對值形式輸入時,單位為byte;當采用百分比形式時,單位為ms,實際的CBS值是cbs-time 乘以實際的承諾信息速率(cir值乘以接口帶寬) |
EBS |
超出突發尺寸,當采用絕對值形式輸入時,單位為byte;當采用百分比形式時,單位為ms,實際的EBS值是ebs-time 乘以實際的承諾信息速率(cir值乘以接口帶寬) |
PIR |
峰值速率,當采用絕對值形式輸入時,單位為kbps;當采用百分比形式時,單位為% |
Queue Length |
緩衝隊列能夠容納的數據包的個數 |
Queue Size |
當前緩衝區中數據包的數目 |
Passed |
已經通過的數據包數目和字節數 |
Discarded |
被丟棄的數據包數目和字節數 |
Delayed |
被延遲發送的數據包數目和字節數 |
qos gts命令用來在接口上配置流量整形。
undo qos gts命令用來取消接口上流量整形的配置。
【命令】
qos gts { any | acl [ ipv6 ] acl-number } cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ] [ queue-length queue-length ]
undo qos gts { any | acl [ ipv6 ] acl-number }
【缺省情況】
未配置流量整形。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
any:對所有的數據包進行流量整形。
acl [ ipv6 ] acl-number:對匹配ACL的數據包進行流量整形。acl-number為ACL編號,基本的ACL取值範圍為2000~2999,高級的ACL取值範圍為3000~3999。若未指定ipv6關鍵字,表示IPv4 ACL;否則表示IPv6 ACL。
cir committed-information-rate:承諾信息速率,單位為kbps。取值範圍為8~32000000。
cbs committed-burst-size:承諾突發尺寸,單位為byte。取值範圍為512~1000000000,缺省取值為62.5 × committed-information-rate。
ebs excess-burst-size:超出突發尺寸,在雙令牌桶算法中超出承諾突發流量的部分,單位為byte。取值範圍為0~1000000000,缺省值為0。
queue-length queue-length:緩存隊列的最大長度。取值範圍1~1024,缺省值為50,單位為隊列中所能容納的數據包個數。
引用ACL時,需要注意的是:
· 若引用的ACL不存在,或者引用的ACL中沒有配置規則,則表示不調用ACL對數據包進行流量整形。
· 在引用的ACL中,若某規則指定了vpn-instance參數,則表示該規則僅對VPN報文有效;若規則未指定vpn-instance參數,則表示該規則僅對公網報文有效。
【舉例】
# 在接口GigabitEthernet1/0/1上對滿足ACL規則2001的報文進行流量整形。正常流速為200kbps,突發流量為51200bytes,以後速率小於等於200kbps時正常發送,速率大於200kbps時,將進入緩存隊列,緩存隊列長度為100。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos gts acl 2001 cir 200 cbs 51200 ebs 0 queue-length 100
本特性的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5040、F5000-C、F5000-S |
不支持 |
F5030、F5030-6GW、F5030-6GW-G、F5060、F5080、F5000-A、F5000-M |
支持 |
|
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-10、F1000-AI-15、F1000-AI-25、F1000-AI-35、F1000-AI-55、F1000-AI-65、F1000-AI-75 |
不支持 |
F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-30、F1000-AI-50、F1000-AI-60、F1000-AI-70、F1000-AI-80、F1000-AI-90 |
支持 |
|
F1000-L係列 |
F1003-L、F1005-L、F1010-L |
支持 |
F1003-L-C、F1003-L-S |
不支持 |
|
F10X0係列 |
F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
F1003-C、F1003-M、F1003-S |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V60 |
不支持 |
F1000-V70、F1000-V90 |
支持 |
|
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9210 |
支持 |
F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
display qos lr命令用來顯示接口上的限速配置情況和統計信息。
【命令】
display qos lr interface [ interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的限速配置情況和運行統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。
【使用指導】
如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的限速的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。
【舉例】
# 顯示所有接口的接口限速配置情況和統計信息。
<Sysname> display qos lr interface
Interface: GigabitEthernet1/0/1
Direction: outbound
CIR 2000 (kbps), CBS 20480 (Bytes), EBS 0 (Bytes)
Passed : 1000 (Packets) 1000 (Bytes)
Discarded: 1000 (Packets) 1000 (Bytes)
Delayed : 1000 (Packets) 1000 (Bytes)
Active shaping: No
Interface: GigabitEthernet1/0/2
Direction: Outbound
CIR 64 (kbps), CBS 512 (Bytes), EBS 0 (Bytes)
Passed : 1000 (Packets) 1000 (Bytes)
Discarded: 1000 (Packets) 1000 (Bytes)
Delayed : 1000 (Packets) 1000 (Bytes)
Active shaping: No
表2-4 display qos lr命令顯示信息描述表
字段 |
描述 |
Interface |
接口名,由接口類型和接口編號結合在一起組成 |
Direction |
接口限速應用的方向 |
CIR |
承諾信息速率,當采用絕對值形式輸入時,單位為kbps;當采用百分比形式時,單位為% |
CBS |
承諾突發尺寸,當采用絕對值形式輸入時,單位為byte;當采用百分比形式時,單位為ms,實際的CBS值是cbs-time 乘以實際的承諾信息速率(cir值乘以接口帶寬) |
EBS |
超出突發尺寸,當采用絕對值形式輸入時,單位為byte;當采用百分比形式時,單位為ms,實際的EBS值是ebs-time 乘以實際的承諾信息速率(cir值乘以接口帶寬) |
Passed |
已經通過的數據包數目和字節數 |
Discarded |
被丟棄的數據包數目和字節數 |
Delayed |
被延遲發送的數據包數目和字節數 |
Active shaping |
當前限速配置是否被激活,Yes表示激活,No表示未激活 |
qos lr命令用來配置接口限速。
undo qos lr命令用來取消接口配置的限速。
【命令】
qos lr outbound cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ]
undo qos lr outbound
【缺省情況】
未配置限速。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
outbound:出方向限速。
cir committed-information-rate:承諾信息速率,單位為kbps。取值範圍與具體視圖有關,請以實際情況為準。
cbs committed-burst-size:承諾突發尺寸,單位為bytes,取值範圍為1000~1000000000。
ebs excess-burst-size:超出突發尺寸,在雙令牌桶算法中超出承諾突發流量的部分,單位為bytes。取值範圍為0~1000000000,缺省值為0。
【舉例】
# 對接口GigabitEthernet1/0/1上出方向的報文進行限速。正常流速為256kbps,突發流量為51200bytes,以後速率小於等於256kbps時正常發送,速率大於256kbps時,將進行限速。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos lr outbound cir 256 cbs 51200
qos overhead layer physical命令用來配置QoS限速時支持根據物理層報文計算報文長度。
undo qos overhead layer physical命令用來恢複缺省情況。
【命令】
qos overhead layer physical
undo qos overhead layer physical
【缺省情況】
QoS限速時支持根據數據鏈路層幀計算報文長度。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
在QoS限速場景中:
· 當設備處理的報文較小,且對限速精度要求較高時,建議開啟本功能,此時設備將在報文限速時進行物理層補償,長度為24字節。
· 當設備處理的報文較大時,建議關閉本功能,以節約設備運算資源。
本功能僅對三層以太網接口及三層以太網聚合接口的收發報文生效。
【舉例】
# 配置QoS限速時,根據物理層報文計算報文長度。
<Sysname> system-view
[Sysname] qos overhead layer physical
【相關命令】
· display qos lr
· qos lr
· qos lr percent
本特性的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05 |
支持 |
F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
|
F1000-V係列 |
F1000-V50、F1000-V70、F1000-V60、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100 |
支持 |
F1000-SASE200 |
不支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210 |
支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
display qos queue interface命令用來顯示接口上隊列配置情況和統計信息。
【命令】
display qos queue interface [ interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的接口隊列配置情況和運行統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。
【使用指導】
如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的隊列的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。
【舉例】
# 顯示所有接口下的隊列信息。
<Sysname> display qos queue interface
Interface: GigabitEthernet1/0/1
Output queue - Urgent queuing: Size/Length/Discards 0/100/0
Output queue - Protocol queuing: Size/Length/Discards 0/500/0
Output queue - Weighted Fair queuing: Size/Length/Discards 0/64/0
Weight: IP Precedence
Queues: Active/Max active/Total 0/0/128
Interface: GigabitEthernet1/0/2
Output queue - Urgent queuing: Size/Length/Discards 0/100/0
Output queue - Protocol queuing: Size/Length/Discards 0/500/0
Output queue - FIFO queuing: Size/Length/Discards 0/75/0
表3-1 display qos queue interface命令顯示信息描述表
字段 |
描述 |
Interface |
接口名,由接口類型和接口編號組成 |
Output queue |
當前出隊列的相關信息 |
Queue ID |
隊列號 |
Group |
分組號,說明隊列屬於哪一個分組 |
Weight |
各個隊列的調度權重,當前WRR隊列調度權重的計算方式為按照每次輪詢可發送的報文個數進行計算,N/A表示該隊列采用SP調度算法 |
Byte count |
各個隊列的調度權重,當前WRR隊列調度權重的計算方式為按照每次輪詢可發送的字節數進行計算 |
display qos queue fifo命令用來顯示接口上先進先出隊列配置情況和統計信息。
【命令】
display qos queue fifo interface [ interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的先進先出隊列配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。
【使用指導】
如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的先進先出隊列的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。
【舉例】
# 顯示所有接口的先進先出隊列配置情況和統計信息。
<Sysname> display qos queue fifo interface
Interface: GigabitEthernet1/0/2
Output queue - Urgent queuing: Size/Length/Discards 0/100/0
Output queue - Protocol queuing: Size/Length/Discards 0/500/0
Output queue - FIFO queuing: Size/Length/Discards 0/75/0
表3-2 display qos queue fifo命令顯示信息描述表
字段 |
描述 |
Interface |
接口名,由接口類型和接口編號組成 |
Output queue |
當前出隊列的相關信息 |
Urgent queuing |
緊急隊列 |
Protocol queuing |
協議隊列 |
FIFO queuing |
先進先出隊列 |
Size |
激活的隊列中數據包的總大小 |
Length |
每個隊列的隊列長度 |
Discards |
丟棄的數據包數目 |
qos fifo queue-length命令用來配置接口先進先出隊列的長度。
undo qos fifo queue-length命令用來恢複缺省情況。
【命令】
qos fifo queue-length queue-length
undo qos fifo queue-length
【缺省情況】
先進先出隊列的長度為75。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
queue-length:隊列的長度,即隊列中所能容納的數據包個數,取值範圍為1~1024。
【使用指導】
在子接口上配置FIFO隊列時,需要開啟接口限速功能以保證隊列生效。
【舉例】
# 配置FIFO隊列的長度為100。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos fifo queue-length 100
【相關命令】
· display qos queue fifo interface
本特性的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
display qos pql命令用來顯示優先級隊列列表的內容。
【命令】
display qos pql [ pql-index ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
pql-index:優先列表的組號,取值範圍為1~16。
slot slot-number:顯示指定成員設備的優先級隊列列表的內容,slot-number表示設備在IRF中的成員編號。如果未指定本參數,將顯示主用設備的優先級隊列列表的內容。
【舉例】
# 顯示優先列表。
<Sysname> display qos pql
Current PQL configuration:
List Queue Parameters
------------------------------------------------------
1 Top Protocol ip less-than 1000
2 Normal Length 80
2 Bottom Length 40
3 Middle Inbound-interface GigabitEthernet1/0/1
4 Top Local-precedence 7
display qos queue pq interface命令用來顯示接口上優先級隊列配置情況和統計信息。
【命令】
display qos queue pq interface [ interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口上優先級隊列配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。
【使用指導】
如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的優先級隊列的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。
【舉例】
# 顯示接口GigabitEthernet1/0/1的優先級隊列配置情況和統計信息。
<Sysname> display qos queue pq interface gigabitethernet 1/0/1
Interface: GigabitEthernet1/0/1
Output queue - Urgent queuing: Size/Length/Discards 0/100/0
Output queue - Protocol queuing: Size/Length/Discards 0/500/0
Output queue - Priority queuing: PQL 1 Size/Length/Discards
Top: 0/20/0 Middle: 0/40/0 Normal: 0/60/0 Bottom: 0/80/0
表3-3 display qos queue pq interface命令顯示信息描述表
字段 |
描述 |
Interface |
接口名,由接口類型和接口編號組成 |
Output queue |
出隊列信息 |
Urgent queuing |
緊急隊列 |
Protocol queuing |
協議隊列 |
Priority queuing |
優先級隊列,指明使用的優先級隊列列表 |
Size |
激活的隊列中數據包的總大小 |
Length |
每個隊列的隊列長度 |
Discards |
丟棄的數據包數目 |
Top |
高優先級隊列 |
Middle |
中優先級隊列 |
Normal |
普通優先級隊列 |
Bottom |
低優先級隊列 |
qos pq命令用來在接口上應用優先級隊列調度機製。
undo qos pq命令用來恢複缺省情況。
【命令】
qos pq pql pql-index
undo qos pq
【缺省情況】
接口的擁塞管理策略為FIFO。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
pql-index:優先列表的組號,取值範圍為1~16。
【使用指導】
在同一個接口視圖下多次執行本命令,最後一次執行的命令生效。
可以為優先列表的組配置多條分類規則,在進行流分類時,數據流按照順序進行匹配,如果匹配上某規則,則進入相應的隊列,匹配結束;如果數據包不與任何規則匹配,則進入缺省隊列。
若是Tunnel接口、子接口、三層聚合接口,則接口需要開啟接口限速功能以保證隊列生效。
【舉例】
# 將第12組的優先列表應用到GigabitEthernet1/0/1上。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos pq pql 12
qos pql default-queue命令用來為未匹配任何規則的數據包指定一個缺省隊列。
undo qos pql default-queue命令用來恢複缺省情況。
【命令】
qos pql pql-index default-queue { bottom | middle | normal | top }
undo qos pql pql-index default-queue
【缺省情況】
為未匹配任何規則的數據包指定的缺省隊列為normal。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
pql-index:優先列表的組號,取值範圍為1~16。
bottom:低優先隊列。
middle:中優先隊列。
normal:正常優先隊列。
top:高優先隊列。
【使用指導】
進行流分類的時候,如果數據包不與任何規則匹配,則進入缺省隊列。
對於同一個pql-index,多次執行本命令,最後一次執行的命令生效。
【舉例】
# 將優先列表中第12組中無對應規則的包的缺省隊列設定為bottom。
<Sysname> system-view
[Sysname] qos pql 12 default-queue bottom
qos pql inbound-interface命令用來配置基於接口的分類規則。
undo qos pql inbound-interface命令用來刪除相應的分類規則。
【命令】
qos pql pql-index inbound-interface interface-type interface-number queue { bottom | middle | normal | top }
undo qos pql pql-index inbound-interface interface-type interface-number
【缺省情況】
未配置任何分類規則。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
pql-index:優先列表的組號,取值範圍為1~16。
interface-type interface-number:指定的接口類型和接口編號。
bottom:低優先隊列。
middle:中優先隊列。
normal:正常優先隊列。
top:高優先隊列。
【使用指導】
對於同一個pql-index,該命令可以重複使用,為來自不同接口的報文,建立不同的分類規則。
【舉例】
# 配置組號為12的優先列表的分類規則,使得來自GigabitEthernet1/0/1的報文進入middle隊列。
<Sysname> system-view
[Sysname] qos pql 12 inbound-interface gigabitethernet 1/0/1 queue middle
qos pql local-precedence命令用來配置基於本地優先級的分類規則。
undo qos pql local-precedence命令用來刪除相應的規則。
【命令】
qos pql pql-index local-pecedence local-precedence-list queue { bottom | middle | normal | top }
undo qos pql pql-index local-precedence local-precedence-list
【缺省情況】
未配置任何分類規則。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
pql-index:優先列表的組號,取值範圍為1~16。
local-precedence-list:要匹配的本地優先級的列表,最多可以輸入8個local-precedence,取值範圍為0~7。
bottom:低優先隊列。
middle:中優先隊列。
normal:正常優先隊列。
top:高優先隊列。
【使用指導】
對於同一個pql-index,該命令可以重複使用,為不同本地優先級的報文,建立不同的分類規則。
【舉例】
# 配置組號為12的優先列表的分類規則,使得本地優先級等於3的報文進入middle隊列。
<Sysname> system-view
[Sysname] qos pql 12 local-precedence 3 queue middle
qos pql protocol命令用來配置基於協議的分類規則。
undo qos pql protocol命令用來刪除相應的分類規則。
【命令】
qos pql pql-index protocol { ip | ipv6 } [ queue-key key-value ] queue { bottom | middle | normal | top }
undo qos pql pql-index protocol { ip | ipv6 } [ queue-key key-value ]
【缺省情況】
未配置任何分類規則。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
pql-index:優先列表的組號,取值範圍為1~16。
bottom:低優先隊列。
middle:中優先隊列。
normal:正常優先隊列。
top:高優先隊列。
queue-key key-value:將IP或者IPv6報文分類進入隊列。queue-key和key-value的取值見下表。當不輸入queue-key和key-value時,表示所有IP或者IPv6報文進入隊列。
表3-4 queue-key和key-value的取值
queue-key |
key-value |
說明 |
acl |
access-list-number(2000~3999) |
符合某訪問控製列表定義的IP或者IPv6報文進入隊列 |
fragments |
- |
分片的IP或者IPv6報文進入隊列 |
greater-than |
長度值(0~65535) |
長度大於某個計數值的IP或者IPv6報文進入隊列 |
less-than |
長度值(0~65535) |
長度小於某個計數值的IP或者IPv6報文進入隊列 |
tcp |
端口號(0~65535)或端口名稱 |
源或目的TCP端口號為指定的端口號的IP或者IPv6報文進入隊列 |
udp |
端口號(0~65535)或端口名稱 |
源或目的UDP端口號為指定的端口號的IP或者IPv6報文進入隊列 |
【使用指導】
設備是以規則被配置的順序來匹配數據包,如果發現數據包與某個規則匹配,便結束整個查找。
對於同一個pql-index,該命令可以重複使用,為IP數據包建立多種分類規則。
引用ACL時,需要注意的是:
· 若引用的ACL不存在,或者引用的ACL中沒有配置規則,則表示不調用ACL對數據報文進行過濾。
· 在引用的ACL中,若某規則指定了vpn-instance參數,則表示該規則僅對VPN報文有效;若規則未指定vpn-instance參數,則表示該規則僅對公網報文有效。
【舉例】
# 配置組號為5的優先列表的分類規則,使滿足ACL為3100規則定義的IP報文進入top隊列。
<Sysname> system-view
[Sysname] qos pql 5 protocol ip acl 3100 queue top
qos pql queue 命令用來設置各隊列的長度。
undo qos pql queue命令用來恢複隊列長度的缺省值。
【命令】
qos pql pql-index queue { bottom | middle | normal | top } queue-length queue-length
undo qos pql cql-index queue { bottom | middle | normal | top } queue-length
【缺省情況】
高優先隊列的缺省長度值為20,中優先隊列的缺省長度值為40,正常優先隊列的缺省長度值為60,低優先隊列的缺省長度值為80。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
pql-index:優先列表的組號,取值範圍為1~16。
bottom:低優先隊列。
middle:中優先隊列。
normal:正常優先隊列。
top:高優先隊列。
queue-length queue-length:隊列的長度,即隊列中所能容納的數據包個數,取值範圍為1~1024。
【使用指導】
如果隊列的長度達到最大值時,後麵收到的屬於該隊列的數據包將被丟棄。
【舉例】
# 配置優先列表第5組top隊列的長度為10。
<Sysname> system-view
[Sysname] qos pql 5 queue top queue-length 10
display qos queue wfq命令用來顯示接口上加權公平隊列配置情況和統計信息。
【命令】
display qos queue wfq interface [ interface-type interface-number
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的加權公平隊列配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。
【使用指導】
如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的加權公平隊列的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。
【舉例】
# 顯示接口GigabitEthernet1/0/1的加權公平隊列配置情況和統計信息。
<Sysname> display qos queue wfq interface gigabitethernet 1/0/1
Interface: GigabitEthernet1/0/1
Output queue - Urgent queuing: Size/Length/Discards 0/100/0
Output queue - Protocol queuing: Size/Length/Discards 0/500/0
Output queue - Weighted Fair queuing: Size/Length/Discards 0/64/0
Weight: IP Precedence
Queues: Active/Max active/Total 0/0/128
表3-5 表4-4 display qos queue wfq命令顯示信息描述表
字段 |
描述 |
Interface |
接口名,由接口類型和接口編號組成 |
Output queue |
當前出隊列的相關信息 |
Urgent queuing |
緊急隊列 |
Protocol queuing |
協議隊列 |
Weighted Fair queuing |
加權公平隊列 |
Size |
激活的隊列中數據包的總大小 |
Length |
每個隊列的隊列長度 |
Discards |
丟棄的數據包數目 |
Weight |
權重類型,分為兩類:IP Precedence和DSCP |
Queues |
WFQ隊列的信息 |
Active |
激活的WFQ隊列數目 |
Max active |
最大激活過的WFQ隊列數目 |
Total |
當前配置的WFQ隊列總數 |
qos wfq命令用來在接口上應用加權公平隊列或修改加權公平隊列的參數。
undo qos wfq命令用來恢複缺省情況。
【命令】
qos wfq [ dscp | precedence ] [ queue-number total-queue-number | queue-length max-queue-length ] *
undo qos wfq
【缺省情況】
接口上使用的隊列為FIFO。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
dscp:區分服務編碼點權重類型。
precedence:IP優先級權重類型,缺省權重類型。
queue-length max-queue-length:隊列的最大長度,即每個隊列中可容納的數據包的最大個數,超出後數據包將被丟棄,取值範圍為1~1024,缺省值為64。
queue-number total-queue-number:隊列的總數目,可取的值為:16、32、64、128、256、512、1024、2048、4096,缺省值為256。
【使用指導】
對於Tunnel接口、子接口、三層聚合接口,則接口上需要開啟接口限速功能以保證隊列功能生效。
【舉例】
# 在接口GigabitEthernet1/0/1上應用WFQ,並設置隊列長度為100,總隊列個數設置為512個。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos wfq queue-length 100 queue-number 512
【相關命令】
· display qos queue wfq interface
display qos queue rtpq interface命令用來顯示接口上IP RTP Priority的隊列信息。
【命令】
display qos queue rtpq interface [ interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口上當前IP RTP Priority的隊列信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。
【使用指導】
如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的QoS RTP隊列的信息,Virtual-Template本身無QoS信息顯示。
【舉例】
# 顯示IP RTP Priority的隊列信息。
<Sysname> display qos queue rtpq interface
Interface: GigabitEthernet1/0/1
Output queue - RTP queuing: Size/Max/Outputs/Discards 0/0/0/0
表3-6 display qos queue rtpq interface命令顯示信息描述表
字段 |
描述 |
Interface |
接口名,由接口類型和接口編號組成 |
Output queue |
當前的輸出隊列 |
Size |
隊列中數據包數目 |
Max |
隊列中數據包的曆史最大數目 |
Outputs |
發送出去的數據包數目 |
Discards |
丟棄的數據包數目 |
qos rtpq命令用來開啟接口RTP隊列,為某個UDP目的端口範圍的RTP報文保留一個實時業務。
undo qos rtpq命令用來恢複缺省情況。
【命令】
qos rtpq start-port first-rtp-port-number end-port last-rtp-port-number bandwidth bandwidth [ cbs committee-burst-size ]
undo qos rtpq
【缺省情況】
接口上沒有啟動RTP隊列。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
start-port first-rtp-port-number:指定發起RTP報文的第一個UDP目的端口號,取值範圍為2000~65535。
end-port last-rtp-port-number:指定發起RTP報文的最後一個UDP目的端口號,取值範圍為2000~65535。
bandwidth bandwidth:RTP隊列所占用的帶寬,取值範圍為8~1000000,單位為kbps。
cbs committee-burst-size:指定承諾突發尺寸,取值範圍為1500~2000000,單位為字節。配置bandwidth後,如果不指定cbs參數,則缺省值為25 × bandwidth。
【使用指導】
若是Tunnel接口、子接口、三層聚合接口,則接口需要開啟接口限速功能以保證RTP隊列功能生效。
該命令主要應用於對時延敏感的應用,如實時語音傳輸。qos rtpq命令為語音業務提供最優先服務。
在配置bandwidth參數時,配置值通常應大於此實時業務所需的帶寬總量,以預防突發流量的衝擊。
【舉例】
# 在接口GigabitEthernet1/0/1上啟動RTP隊列,發起RTP報文的第一個UDP目的端口號為16384,發起RTP報文的最後一個UDP目的端口號為32767,RTP報文占用64kbps的帶寬,如果輸出接口擁塞,進入RTP隊列。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos rtpq start-port 16384 end-port 32767 bandwidth 64
display qos queue cbq命令用來顯示接口上基於類的隊列配置信息和運行情況。
【命令】
display qos queue cbq interface [ interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的基於類的隊列配置信息和運行情況。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。
【使用指導】
如果指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的基於類的隊列的配置情況和統計信息,Virtual-Template本身無QoS信息顯示。
【舉例】
# 顯示所有接口的基於類的隊列配置信息和運行情況。
<Sysname> display qos queue cbq interface
Interface: GigabitEthernet1/0/1
Output queue - Urgent queuing: Size/Length/Discards 0/100/0
Output queue - Protocol queuing: Size/Length/Discards 0/500/0
Output queue - Class Based Queuing: Size/Discards 0/0
Queue Size: EF/AF/BE 0/0/0
BE Queues: Active/Max active/Total 0/0/256
AF Queues: Allocated 1
Bandwidth(kbps): Available/Max reserve 74992/75000
表3-7 display qos queue cbq命令顯示信息描述表
字段 |
描述 |
Interface |
接口名,由接口類型和接口編號組成 |
Output queue |
當前出隊列的相關信息 |
Urgent queuing |
緊急隊列 |
Protocol queuing |
協議隊列 |
Class Based Queuing |
基於類的隊列 |
Size |
激活的隊列中數據包的總大小 |
Length |
每個隊列的隊列長度 |
Discards |
丟棄的數據包數目 |
EF |
加速轉發隊列 |
AF |
保證轉發隊列 |
BE |
盡力轉發隊列 |
Active |
BE隊列當前處於激活狀態的隊列數 |
Max active |
BE隊列最大處於激活狀態隊列數 |
Total |
BE隊列總數 |
Bandwidth(kbps) |
帶寬 |
Available |
CBQ當前可用帶寬 |
Max reserve |
CBQ最大預留帶寬 |
qos reserved-bandwidth命令用來設置最大預留帶寬占可用帶寬的百分比。
undo qos reserved-bandwidth命令用來恢複缺省情況。
【命令】
qos reserved-bandwidth pct percent
undo qos reserved-bandwidth
【缺省情況】
最大預留帶寬占可用帶寬的百分比為80。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
percent:預留帶寬占可用帶寬的百分比,取值範圍為1~100。
【使用指導】
為隊列分配帶寬時,考慮到部分帶寬用於控製協議報文、二層幀頭等,通常配置的最大預留帶寬不大於可用帶寬的80%。
建議慎重使用該命令修改最大預留帶寬。如果配置的最大預留帶寬過大,發送的報文加上鏈路層的幀頭有可能大於接口最大可用帶寬,導致接口無法滿足需求,建議使用缺省最大預留帶寬。
接口最大可用帶寬通過命令bandwidth進行配置,具體情況請參見接口分冊命令參考中的介紹。
多次執行本命令,最後一次執行的命令生效。
【舉例】
# 配置GigabitEthernet1/0/1接口的最大預留帶寬占可用帶寬的百分比為70。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos reserved-bandwidth pct 70
queue af命令用來配置類采用AF隊列,並配置類可確保的最小帶寬。
undo queue af命令用來恢複缺省情況。
【命令】
queue af bandwidth { bandwidth | pct percentage | remaining-pct remaining-percentage }
undo queue af
【缺省情況】
未配置類采用AF隊列。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
bandwidth:帶寬,單位kbps。取值範圍為8~10000000。
pct percentage:可用帶寬的百分比,取值範圍為1~100。
remaining-pct remaining-percentage:剩餘帶寬的百分比,取值範圍為1~100。
【使用指導】
在將類與queue af所屬行為關聯時,必須滿足以下條件:
· 同一個策略下為AF隊列和EF隊列指定的帶寬之和必須不大於該策略所應用接口的可用帶寬;
· 同一個策略下為AF隊列和EF隊列指定的帶寬百分比之和必須不大於100;
· 同一個策略下AF隊列和EF隊列的帶寬的配置必須都采用相同的值的類型,比如都采用絕對值形式,或者都采用百分比形式。
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
【舉例】
# 為行為database配置采用AF隊列,並且確保最小帶寬為200kbps。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] queue af bandwidth 200
【相關命令】
· display qos queue cbq interface
· traffic behavior
queue ef命令用來配置類采用EF隊列,並配置最大帶寬。
undo queue ef命令用來恢複缺省情況。
【命令】
queue ef bandwidth { bandwidth [ cbs burst ] | pct percentage [ cbs-ratio ratio ] }
undo queue ef
【缺省情況】
未配置類采用EF隊列。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
bandwidth:帶寬,單位kbps。取值範圍為8~10000000。
cbs burst:指定承諾突發尺寸,單位為字節,取值範圍為32~1000000000,缺省值為bandwidth×25。
pct percentage:可用帶寬的百分比,取值範圍為1~100。
cbs-ratio ratio:允許的突發因子,取值範圍為25~500,缺省值是25。
【使用指導】
該命令在同一個流行為視圖下不能與queue af,queue-length同時使用。
在策略下,缺省類default-class不能與queue ef所屬behavior關聯。
當將類與queue ef所屬行為關聯時,必須滿足以下條件:
· 同一個策略下為AF隊列和EF隊列指定的帶寬之和必須不大於該策略所應用接口的可用帶寬。
· 同一個策略下為AF隊列和EF隊列指定的帶寬百分比之和必須不大於100。
· 同一個策略下AF隊列和EF隊列的帶寬的配置必須都采用相同的值的類型,比如都采用絕對值形式,或者都采用百分比形式。
· 對於設置百分比形式queue ef bandwidth pct percentage [ cbs-ratio ratio ],CBS = 接口可用帶寬×percentage×ratio÷100。
· 對於設置絕對值形式queue ef bandwidth bandwidth [ cbs burst ],CBS = burst,若不指定burst,則CBS = bandwidth×25。
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
【舉例】
# 配置報文進入EF隊列,最大帶寬為200kbps,承諾突發尺寸為5000bytes。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] queue ef bandwidth 200 cbs 5000
【相關命令】
· display qos queue cbq interface
· traffic behavior
queue sp命令用來配置類采用SP隊列。
undo queue sp用來恢複缺省情況。
【命令】
queue sp
undo queue sp
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
未配置類采用SP隊列。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
配置了該命令的行為不能與缺省類關聯使用。
隊列長度為固定值,取值為500。
在同一流行為視圖下queue sp不能與queue ef和queue-length命令同時使用。
在同一流行為視圖下queue sp不能與queue af和queue-length命令同時使用。
【舉例】
# 配置報文進入SP隊列。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] queue sp
【相關命令】
· display qos queue cbq interface
· traffic behavior
queue wfq命令用來為缺省類配置采用公平隊列。
undo queue wfq命令用來恢複缺省情況。
【命令】
queue wfq [ queue-number total-queue-number ]
undo queue wfq
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
沒有為缺省類配置采用公平隊列。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
queue-number total-queue-number:公平隊列的數目,可取的值為16、32、64、128、256、512、1024、2048、4096,即2的冪數,缺省值為256。
【使用指導】
配置了該命令的行為僅可以與缺省類關聯使用。
該命令可以搭配queue-length命令或wred命令使用。
【舉例】
# 為缺省類配置使用WFQ,隊列數為16。
<Sysname> system-view
[Sysname] traffic behavior test
[Sysname-behavior-test] queue wfq queue-number 16
[Sysname] qos policy user1
[Sysname-qospolicy-user1] classifier default-class behavior test
【相關命令】
· display qos queue cbq interface
· traffic behavior
queue-length命令用來配置最大隊列長度,丟棄方式為尾部丟棄。
undo queue-length命令用來恢複缺省情況。
【命令】
queue-length queue-length
undo queue-length
【缺省情況】
丟棄方式為尾部丟棄方式,隊列長度為64。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
queue-length:隊列長度,即隊列中所能容納的數據包個數,取值範圍為1~1024。
【使用指導】
本命令必須在配置了queue af或queue wfq後使用。
配置queue-length後,若執行undo queue af和undo queue wfq命令,則queue-length也同時被取消。
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
【舉例】
# 配置尾部丟棄,隊列長度最大為16。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] queue af bandwidth 200
[Sysname-behavior-database] queue-length 16
【相關命令】
· queue af
· queue wfq
wred命令用來配置丟棄方式為加權隨機早期檢測。
undo wred命令用來恢複缺省情況。
【命令】
wred [ dscp | ip-precedence ]
undo wred
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
未配置WRED動作。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
dscp:表明在為一個包計算丟棄概率時使用的是DSCP值。
ip-precedence:表明在為一個包計算丟棄概率時使用的是IP優先級值。缺省情況下使用的是ip-precedence。
【使用指導】
本命令必須在配置了queue af或queue wfq後使用。
如果流行為中同時配置了wred和queue-length命令,則先配置的命令生效。
執行undo wred命令時將刪除WRED相關的其他配置。
【舉例】
# 配置采用加權早期檢測方式,丟棄概率以IP優先級計算。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] queue wfq
[Sysname-behavior-database] wred
【相關命令】
· queue af
· queue wfq
wred dscp命令用來設置WRED各DSCP的下限、上限和丟棄概率的分母。
undo wred dscp命令用來取消WRED中某個DSCP的丟棄參數配置。
【命令】
wred dscp dscp-value low-limit low-limit high-limit high-limit [ discard-probability discard-prob ]
undo wred dscp dscp-value
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
WRED中所有DSCP的下限缺省值為10,上限缺省值為30。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
dscp-value:DSCP值,取值範圍為0~63,也可以是關鍵字,如表1-4所示。
low-limit low-limit:WRED下限,單位為報文個數,取值範圍為1~1024。
high-limit high-limit:WRED上限,單位為報文個數,取值範圍為1~1024。
discard-probability discard-prob:丟棄概率的分母,取值範圍為1~255,缺省值為10。
【使用指導】
進行本命令配置以前,必須已用wred dscp命令開啟了基於DSCP的WRED丟棄方式。
執行undo wred命令將會同時取消wred dscp命令的配置。
取消queue af或queue wfq配置,WRED丟棄參數的配置同時被取消。
【舉例】
# 設置DSCP為3的報文的隊列下限為20,上限為40,丟棄概率的分母為15。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] queue wfq
[Sysname-behavior-database] wred dscp
[Sysname-behavior-database] wred dscp 3 low-limit 20 high-limit 40 discard-probability 15
· queue af
· queue wfq
· wred
wred ip-precedence命令用來設置WRED各IP優先級的下限、上限和丟棄概率的分母。
undo wred ip-precedence命令用來取消WRED中某個IP優先級的丟棄參數配置。
【命令】
wred ip-precedence precedence low-limit low-limit high-limit high-limit [ discard-probability discard-prob ]
undo wred ip-precedence precedence
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
WRED中所有IP優先級的下限缺省值為10,上限缺省值為30。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
precedence:IP優先級,取值範圍為0~7。
low-limit low-limit:WRED下限,單位為報文個數,取值範圍為1~1024。
high-limit high-limit:WRED上限,單位為報文個數,取值範圍為1~1024。
discard-probability discard-prob:丟棄概率的分母,取值範圍為1~255,缺省值為10。
【使用指導】
進行本命令配置以前,必須已用wred命令開啟了基於IP優先級的WRED丟棄方式。
執行undo wred命令將會同時取消wred ip-precedence命令的配置。
取消queue af或queue wfq配置,WRED丟棄參數的配置同時被取消。
【舉例】
# 設置優先級為3的報文的隊列下限為20,上限為40,丟棄概率的分母為15。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] queue wfq
[Sysname-behaviro-database] wred ip-precedence
[Sysname-behavior-database] wred ip-precedence 3 low-limit 20 high-limit 40 discard-probability 15
· queue af
· queue wfq
· wred
wred weighting-constant命令用來設置WRED計算平均隊列長度的指數。
undo wred weighting-constant命令用來恢複缺省情況。
【命令】
wred weighting-constant exponent
undo wred weighting-constant
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
【缺省情況】
WRED計算平均隊列長度的指數為9。
【視圖】
流行為視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
exponent:指數,取值範圍為1~16。
【使用指導】
進行本命令配置之前,需先配置queue af或queue wfq命令,並已使用wred命令開啟了WRED丟棄方式。
執行undo wred命令將會同時取消wred weighting-constant命令的配置。
在同一個流行為中多次執行本命令,最後一次執行的命令生效。
【舉例】
# 配置計算平均隊列長度的指數為6。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] queue af bandwidth 200
[Sysname-behavior-database] wred ip-precedence
[Sysname-behavior-database] wred weighting-constant 6
【相關命令】
· queue af
· queue wfq
· wred
本特性的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
display qos wred interface命令用來顯示接口上WRED配置情況和統計信息。
【命令】
display qos wred interface [ interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定的接口類型和接口編號。如果未指定本參數,將顯示除VA(Virtual Access,虛擬訪問)接口外所有接口的WRED配置情況和統計信息。有關VA接口的詳細介紹,請參見“二層技術-廣域網接入配置指導”中的“PPP”。
【使用指導】
如指定接口為Virtual-Template接口,將顯示繼承該Virtual-Template接口的所有Virtual-Access接口下的WRED配置情況和統計信息,Virtual-Template本身無QoS信息顯示。
【舉例】
# 顯示所有接口的WRED配置情況和統計信息。
<Sysname> display qos wred interface
Interface: GigabitEthernet1/0/4
Exponent: 9 (1/512)
Pre Low High Dis-prob Random-discard Tail-discard
------------------------------------------------------
0 10 30 10 0 0
1 10 30 10 0 0
2 10 30 10 0 0
3 10 30 10 0 0
4 10 30 10 0 0
5 10 30 10 0 0
6 10 30 10 0 0
7 10 30 10 0 0
表4-1 display qos wred interface命令顯示信息描述表
字段 |
描述 |
Interface |
接口名,由接口類型和接口編號組成 |
Exponent |
計算平均隊列長度的指數 |
Pre |
報文的IP優先級 |
Low |
隊列下限 |
High |
隊列上限 |
Dis-prob |
計算丟棄概率時的分母 |
Random-discard |
隨機丟棄的報文的數目 |
Tail-discard |
尾丟棄報文的數目 |
Current WRED configuration |
當前WRED的配置情況 |
qos wred dscp命令用來設置各DSCP優先級的下限、上限和丟棄概率的分母。
undo qos wred dscp命令用來恢複缺省情況。
【命令】
qos wred dscp dscp-value low-limit low-limit high-limit high-limit discard-probability discard-prob
undo qos wred dscp dscp-value
【缺省情況】
下限缺省值為10,上限缺省值為30,丟棄概率的分母缺省值為10。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
dscp-value:DSCP值,取值範圍為0~63,也可以是關鍵字,如表1-4所示。
low-limit low-limit:WRED下限,單位為報文個數,取值範圍為1~1024。
high-limit high-limit:WRED上限,單位為報文個數,取值範圍為1~1024。
discard-probability discard-prob:丟棄概率的分母,取值範圍為1~255。
【使用指導】
必須先使用qos wred dscp enable在接口上應用基於DSCP的WRED後,才可以進行本配置。
閾值限製的是平均隊列長度。
【舉例】
# 在接口上設置DSCP優先級為63的報文的隊列下限為20,上限為40,丟棄概率的分母為15。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos wfq queue-length 100 queue-number 512
[Sysname-GigabitEthernet1/0/1] qos wred dscp enable
[Sysname-GigabitEthernet1/0/1] qos wred dscp 63 low-limit 20 high-limit 40 discard-probability 15
【相關命令】
· display qos wred interface
· qos wred enable
qos wred enable命令用來在接口上開啟WRED。
undo qos wred enable命令用來恢複缺省情況。
【命令】
qos wred [ dscp | ip-precedence ] enable
undo qos wred [ dscp | ip-precedence ] enable
【缺省情況】
隊列丟棄方法為尾丟棄。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
dscp:表明計算丟棄概率時使用的是DSCP值。
ip-precedence:表明計算丟棄概率時使用的是IP優先級值。缺省情況下使用的是ip-precedence。
【使用指導】
有的產品本命令在可直接配置;有的產品必須先在接口上配置qos wfq命令,才能配置本命令。
【舉例】
# 在GigabitEthernet1/0/1接口上開啟WRED,丟棄概率以IP優先級計算。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos wfq queue-length 100 queue-number 512
[Sysname-GigabitEthernet1/0/1] qos wred ip-precedence enable
【相關命令】
· display qos wred interface
· qos wred enable
qos wred ip-precedence命令用來設置IP優先級的下限、上限和丟棄概率的分母。
undo qos wred ip-precedence命令用來恢複缺省情況。
【命令】
qos wred ip-precedence ip-precedence low-limit low-limit high-limit high-limit discard-probability discard-prob
undo qos wred ip-precedence ip-precedence
【缺省情況】
下限缺省值為10,上限缺省值為30,丟棄概率的分母缺省值為10。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
ip-precedence ip-precedence:IP優先級,取值範圍為0~7。
low-limit low-limit:WRED下限,單位為報文個數,取值範圍為1~1024。
high-limit high-limit:WRED上限,單位為報文個數,取值範圍為1~1024。
discard-probability discard-prob:丟棄概率的分母,取值範圍為1~255。
【使用指導】
必須先使用qos wred enable在接口上應用基於IP優先級的WRED後,才可以進行本配置。
閾值限製的是平均隊列長度。
【舉例】
# 在接口上設置IP優先級為3的報文的隊列下限為20,上限為40,丟棄概率的分母為15。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos wfq queue-length 100 queue-number 512
[Sysname-GigabitEthernet1/0/1] qos wred ip-precedence enable
[Sysname-GigabitEthernet1/0/1] qos wred ip-precedence 3 low-limit 20 high-limit 40 discard-probability 15
【相關命令】
· display qos wred interface
· qos wred enable
qos wred weighting-constant命令用來設置WRED計算平均隊列長度的指數。
undo qos wred weighting-constant命令用來恢複缺省情況。
【命令】
qos wred weighting-constant exponent
undo qos wred weighting-constant
【缺省情況】
WRED計算平均隊列長度的指數為9。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
weighting-constant exponent:計算平均隊列長度的指數,取值範圍為1~16。
【使用指導】
必須先使用qos wred enable在接口上應用WRED後,才可以配置WRED的參數。
多次執行本命令,最後一次執行的命令生效。
【舉例】
# 在GigabitEthernet1/0/1接口上配置計算平均隊列長度的指數為6。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] qos wfq queue-length 100 queue-number 512
[Sysname-GigabitEthernet1/0/1] qos wred enable
[Sysname-GigabitEthernet1/0/1] qos wred weighting-constant 6
· display qos wred interface
· qos wred enable
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!