2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..

Similar documents
目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目 录(目录名)

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目 录(目录名)

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

03-MAC地址认证命令

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local-

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式..

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

03-VLAN命令

00-组播分册索引

目 录(目录名)

1 MLD 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网接口配置

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

1 LLDP 配置命令 1.1 LLDP 配置命令 display lldp local-information display lldp local-information [ global interface interface-type interface-number ] [ {

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind

21-MAC地址认证命令

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409

01-特性差异化列表

2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info

H3C T9000 系列入侵防御系统 上网行为管理命令参考 新华三技术有限公司 资料版本 :5W

peer ttl-security hops (IPv6 address family view) portal nas-id-profile portal redirect-url peer ignore-origin

1 公钥管理 设备运行于 FIPS 模式时, 本特性部分配置相对于非 FIPS 模式有所变化, 具体差异请见本文相关描 述 有关 FIPS 模式的详细介绍请参见 安全配置指导 中的 FIPS 1.1 公钥管理配置命令 display public-key local public dis

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

ext-web-auth-wlc.pdf

1 QCN 1.1 QCN 简介 QCN(Quantized Congestion Notification, 量化拥塞通知 ) 是一套应用于二层的端到端拥塞通知机制, 通过主动反向通知, 降低网络中的丢包率和延时, 从而提高网络性能 QCN 作为数据中心标准的一部分, 主要应用于数据中心场景 1.

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

Chapter #

bingdian001.com

12-LLDP配置

产品画册 S2700系列企业交换机 2

目录 1 WLAN 安全 WLAN 安全配置命令 authentication-method cipher-suite dot1x supplicant eap-method dot1x supplica

目 录(目录名)

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

H3C S3100V2-52TP-WiNet 以太网交换机 网络管理和监控命令参考 新华三技术有限公司 资料版本 :6W 产品版本 :Release 2111P02, Release 2112

目 录(目录名)

Quidway S3526系列交换机R0028P01版本发布

6-1 QoS配置

版权声明

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

标题

一、

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Huawei Technologies Co

verbose TFTP 配置命令 TFTP 客户端配置命令 display tftp client configuration tftp-server acl tft

1 连接数限制 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/810-LM-HK/810-W-LM-HK/810- LMS/810-LUS/ X1/2630/3610-X1/3610-X1-DP/3610-X1-DC/3610-X1-

M-LAG 技术白皮书

KL DSC DEMO 使用说明

目 录(目录名)

IP Access Lists IP Access Lists IP Access Lists

Copyright 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean Neo

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

目 录(目录名)

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

H3C 盒式 NGFW 设备出口网关双主模式典型配置举例 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 1

f2.eps

PowerPoint 演示文稿

扉页

目 录(目录名)

HY144-D-SRC 固件升级指南

服务质量运算顺序

实验四 跨交换机VLAN配置

目录 1 WLAN 用户安全 WLAN 用户安全配置命令 akm mode cipher-suite gtk-rekey client-offline enable gtk-rekey enable 1-

01-13 配置IM阻断

命令总索引

计算机网络实验说明

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

EPSON

Master Thesis_專門用來製作目錄.doc


目录 1 RMON 配置命令 RMON 配置命令 display rmon alarm display rmon event display rmon eventlog display rmon hist

SL2511 SR Plus 操作手冊_單面.doc

國立中山大學學位論文典藏.PDF

目录 1 产品介绍 产品简介 产品特点 业务特性 命令行接口 通过 Console 口搭建配置环境 命令行在线帮助 命令行操作

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

目 录(目录名)

一.NETGEAR VPN防火墙产品介绍

计算机网络概论

命令总索引

目 录(目录名)

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S= ,1234 D= ,80 B)S= ,1234 D= ,80 C)S=13


Mohamed

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

、審計稽察之成果

Transcription:

目录 1 QoS 策略配置命令... 1-1 1.1 定义类的命令... 1-1 1.1.1 display traffic classifier... 1-1 1.1.2 if-match... 1-2 1.1.3 traffic classifier... 1-5 1.2 定义流行为的命令...1-6 1.2.1 display traffic behavior... 1-6 1.2.2 filter... 1-7 1.2.3 redirect... 1-8 1.2.4 remark dot1p... 1-8 1.2.5 remark dscp... 1-9 1.2.6 remark ip-precedence... 1-10 1.2.7 remark local-precedence... 1-10 1.2.8 remark service-vlan-id... 1-11 1.2.9 traffic behavior... 1-11 1.3 定义策略和应用策略的命令... 1-12 1.3.1 classifier behavior... 1-12 1.3.2 display qos policy... 1-12 1.3.3 display qos policy global... 1-13 1.3.4 display qos policy interface... 1-15 1.3.5 display qos vlan-policy... 1-16 1.3.6 qos apply policy (interface view, port group view)... 1-18 1.3.7 qos apply policy (user-profile view)... 1-18 1.3.8 qos apply policy global... 1-19 1.3.9 qos policy... 1-19 1.3.10 qos vlan-policy... 1-20 1.3.11 reset qos policy global... 1-20 1.3.12 reset qos vlan-policy... 1-21 2 优先级映射配置命令... 2-1 2.1 优先级映射表配置命令... 2-1 2.1.1 display qos map-table... 2-1 2.1.2 import... 2-2 2.1.3 qos map-table... 2-2 2.2 端口优先级配置命令...2-3 2.2.1 qos priority... 2-3 2.3 端口优先级信任模式配置命令... 2-3 2.3.1 display qos trust interface... 2-3 i

2.3.2 qos trust... 2-4 3 端口限速配置命令... 3-1 3.1 端口限速配置命令...3-1 3.1.1 display qos lr interface... 3-1 3.1.2 qos lr... 3-2 4 拥塞管理配置命令... 4-1 4.1 拥塞管理配置命令...4-1 4.1.1 display qos wrr interface... 4-1 4.1.2 qos wrr... 4-2 5 Burst 功能配置命令... 5-1 5.1 Burst 功能配置命令...5-1 5.1.1 burst-mode enable... 5-1 ii

1 QoS 策略配置命令 1.1 定义类的命令 1.1.1 display traffic classifier display traffic classifier user-defined [ tcl-name ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 user-defined: 用户定义类 tcl-name: 类名, 为 1~31 个字符的字符串 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display traffic classifier 命令用来显示配置的类信息 如果未指定类名, 本命令将显示所有用户定义类的信息 举例 # 显示配置的用户自定义的类信息 <Sysname> display traffic classifier user-defined User Defined Classifier Information: Classifier: USER1 Operator: AND Rule(s) : if-match ip-precedence 5 Classifier: database Operator: AND Rule(s) : if-match acl 3131 表 1-1 display traffic classifier 命令显示信息描述表 字段 描述 User Defined Classifier Information Classifier Operator 用户自定义类的信息 类的名字及其内容, 内容可以有多种类型 分类规则之间的逻辑关系 1-1

字段 描述 Rule 分类规则 1.1.2 if-match if-match match-criteria undo if-match match-criteria undo if-match acl [ ipv6 ] { acl-number name acl-name } [ update acl [ ipv6 ] { acl-number name acl-name } ] 视图 类视图 缺省级别 match-criteria: 类的匹配规则, 具体情况如表 1-2 所示 acl [ ipv6 ] { acl-number name acl-name }: 指定匹配 ACL 的规则 update acl [ ipv6 ] { acl-number name acl-name }: 更改流分类规则中引用的 ACL, 将源 ACL 变更为新的 ACL 表 1-2 匹配规则 取值 描述 定义匹配 ACL 的规则 acl [ ipv6 ] { acl-number name acl-name } any customer-dot1p 8021p-list customer-vlan-id vlan-id-list destination-mac mac-address dscp dscp-list ip-precedence ip-precedence-list protocol protocol-name acl-number 是 ACL 的序号,IPv4 ACL 序号的取值范围是 2000~ 3999,IPv6 ACL 序号的取值范围是 2000~3999, 二层 ACL 序号的取值范围是 4000~4999 acl-name 是 ACL 的名称, 为 1~32 个字符的字符串, 不区分大小写, 必须以英文字母 a~z 或 A~Z 开头, 为避免混淆,ACL 的名称不可以使用英文单词 all 定义匹配所有报文的规则 定义匹配用户网络 802.1p 优先级的规则,8021p-list 为 CoS 取值的列表, 最多可以输入 8 个 CoS 取值, 用空格隔开,CoS 的取值范围为 0~7 定义匹配用户网络 VLAN ID 的规则,vlan-id-list 为 VLAN ID 的列表, 形式可以为 vlan-id to vlan-id, 也可以输入多个不连续的 VLAN ID, 用空格隔开, 设备最多允许用户同时指定 8 个 VLAN ID;VLAN ID 的取值范围为 1~4094 定义匹配目的 MAC 地址的规则 定义匹配 DSCP 的规则,dscp-list 为 DSCP 取值的列表, 最多可以输入 8 个 DSCP 取值, 用空格隔开,DSCP 的取值范围为 0~63 或表 1-4 中的关键字 定义匹配 IP 优先级的规则,ip-precedence-list 为 IP 优先级取值的列表, 最多可以输入 8 个 IP 优先级取值, 用空格隔开,IP 优先级的取值范围为 0~7 定义匹配协议的规则,protocol-name 取值为 IP 或 IPv6 1-2

取值 service-dot1p 8021p-list service-vlan-id vlan-id-list source-mac mac-address 描述 定义匹配运营商网络 802.1p 优先级的规则,8021p-list 为 CoS 取值的列表, 最多可以输入 8 个 CoS 取值, 用空格隔开,CoS 的取值范围为 0~7 定义匹配运营商网络 VLAN ID 的规则,vlan-id-list 为 VLAN ID 的列表, 形式可以为 vlan-id to vlan-id, 也可以输入多个不连续的 VLAN ID, 用空格隔开, 设备最多允许用户同时指定 8 个 VLAN ID; VLAN ID 的取值范围为 1~4094 定义匹配源 MAC 地址的规则 如果流分类中各规则之间的逻辑关系为 and, 在定义匹配规则时, 有如下注意事项 : 匹配规则含有 acl 或 acl ipv6 时, 如果在类中配置了多条这样的匹配规则, 在应用策略时, 匹配 acl 或 acl ipv6 的规则之间的逻辑关系实际为 or 匹配规则含有 customer-vlan-id 或 service-vlan-id 时, 如果在类中配置了多条这样的匹配规则, 在应用策略时, 匹配 customer-vlan-id 或 service-vlan-id 的规则之间的逻辑关系实际为 or 当流分类中各规则之间的逻辑关系为 and 时, 对于以下匹配条件, 用户虽然可以通过重复执行 if-match 命令来配置多条匹配不同取值的规则, 或在一条规则中使用 list 形式输入多个匹配值, 但在应用使用该类的 QoS 策略时, 对应该类的流行为将会无法正常执行 : customer-dot1p 8021p-list destination-mac mac-address( 不支持 list 形式 ) dscp dscp-list ip-precedence ip-precedence-list service-dot1p 8021p-list source-mac mac-address( 不支持 list 形式 ) 如果用户需要创建匹配以上某一字段多个取值的规则, 需要在创建流分类时指定各规则之间的逻辑关系为 or, 然后再通过多次执行 if-match 命令的方式来配置匹配多个值的规则 当一个流分类中规则之间的逻辑关系为 and 时 : 在一个流分类中, 不能同时配置匹配 DSCP 优先级和匹配 IP 优先级的规则 如果已经存在匹配 DSCP 优先级或匹配 IP 优先级的规则, 则在指定匹配协议的规则时, 只能匹配 IP 协议, 不能匹配 IPv6 协议 描述 if-match 命令用来定义匹配指定匹配规则的所有报文的规则 undo if-match 命令用来删除匹配指定匹配规则的所有报文的规则 在定义各个规则的时候, 注意事项如下 : 1-3

(1) 定义匹配 ACL 的规则 如果类中引用的 ACL 不存在, 则不能在硬件中下发 对同一个类, 允许通过 ACL 名称和序号的方式分别引用一次同一个 ACL (2) 定义匹配目的 MAC 和源 MAC 地址规则 一个类下可配置多条这样的命令, 各个配置之间互相不覆盖 (3) 定义匹配 DSCP 的规则 一个类下可配置多条这样的命令, 各个配置之间互相不覆盖 每条命令在配置后,dscp 值将自动按照从小到大的顺序排序 删除某条匹配 DSCP 的规则时, 指定的所有 DSCP 值必须与该规则中定义的完全相同才会删除, 顺序可不一样 (4) 定义匹配用户网络或运营商网络的 802.1p 优先级的规则 一个类下可配置多条这样的命令, 各个配置之间互相不覆盖 每条命令在配置后,8021p 值将自动按照从小到大的顺序排序 删除某条匹配 802.1p 优先级的规则时, 指定的所有 802.1p 优先级值必须与该规则中定义的完全相同才会删除, 顺序可不一样 (5) 定义匹配 IP 优先级的规则 一个类下可配置多条这样的命令, 各个配置之间互相不覆盖 每条命令在配置后,IP 优先级的值将自动按照从小到大的顺序排序 删除某条匹配 IP 优先级的规则时, 指定的所有 IP 优先级值必须与该规则中定义的完全相同才会删除, 顺序可不一样 (6) 定义匹配用户网络和运营商网络 VLAN ID 的规则 一个类下可配置多条这样的命令, 各个配置之间互相不覆盖 每条命令在配置后,vlan-id 值将自动按照从小到大的顺序排序 一条命令可以配置多个 VLAN ID 值, 如果指定了多个相同的 VLAN ID 值, 系统默认为一个 ; 多个不同的 VLAN ID 值是或的关系, 即只要有一个值匹配, 就算匹配这条规则 删除某条匹配 VLAN ID 的规则时, 指定的所有 VLAN ID 值必须与该规则中定义的完全相同才会删除, 顺序可不一样 相关配置可参考命令 traffic classifier 举例 # 定义类 class1 的匹配规则为 : 匹配目的 MAC 地址为 0050-ba27-bed3 的报文 [Sysname] traffic classifier class1 [Sysname-classifier-class1] if-match destination-mac 0050-ba27-bed3 # 定义类 class2 的匹配规则为 : 匹配源 MAC 地址为 0050-ba27-bed2 的报文 [Sysname] traffic classifier class2 [Sysname-classifier-class2] if-match source-mac 0050-ba27-bed2 # 定义类 class1 的匹配规则为 : 匹配用户网络 802.1p 优先级为 3 [Sysname] traffic classifier class1 [Sysname-classifier-class1] if-match customer-dot1p 3 # 定义类 class1 的匹配规则为 : 匹配运营商网络 802.1p 优先级为 5 [Sysname] traffic classifier class1 [Sysname-classifier-class1] if-match service-dot1p 5 # 定义类匹配 ACL3101 1-4

[Sysname] traffic classifier class1 [Sysname-classifier-class1] if-match acl 3101 # 定义类匹配 ACL flow [Sysname] traffic classifier class1 [Sysname-classifier-class1] if-match acl name flow # 定义类匹配 IPv6 ACL3101 [Sysname] traffic classifier class1 [Sysname-classifier-class1] if-match acl ipv6 3101 # 定义类匹配 IPv6 ACL flow [Sysname] traffic classifier class1 [Sysname-classifier-class1] if-match acl ipv6 name flow # 定义匹配所有数据包的规则 [Sysname] traffic classifier class1 [Sysname-classifier-class1] if-match any # 定义类 class1 的匹配规则为 : 匹配 DSCP 值为 1 或 6 或 9 的报文 [Sysname] traffic classifier class1 operator or [Sysname-classifier-class1] if-match dscp 1 [Sysname-classifier-class1] if-match dscp 6 [Sysname-classifier-class1] if-match dscp 9 # 定义类 class1 的匹配规则为 : 匹配 IP 优先级值为 1 或 6 的报文 [Sysname] traffic classifier class1 operator or [Sysname-classifier-class1] if-match ip-precedence 1 [Sysname-classifier-class1] if-match ip-precedence 6 # 定义类匹配 IP 协议的报文 [Sysname] traffic classifier class1 [Sysname-classifier-class1] if-match protocol ip # 定义类 class1 的匹配规则为 : 匹配用户网络 VLAN ID 值为 1 或 6 或 9 的报文 [Sysname] traffic classifier class1 [Sysname-classifier-class1] if-match customer-vlan-id 1 6 9 # 定义类 class1 的匹配规则为 : 匹配运营商网络 VLAN ID 值为 2 或 7 或 10 的报文 [Sysname] traffic classifier class1 [Sysname-classifier-class1] if-match service-vlan-id 2 7 10 # 将类 class1 的匹配规则从 ACL 2008 更新为 ACL 2009 [Sysname] traffic classifier class1 [Sysname-classifier-class1] undo if-match acl 2008 update 2009 1.1.3 traffic classifier traffic classifier tcl-name [ operator { and or } ] 1-5

undo traffic classifier tcl-name 视图 系统视图 缺省级别 tcl-name: 类名, 为 1~31 个字符的字符串 operator: 指定各规则之间的逻辑运算符 and: 指定类下的规则之间是逻辑与的关系, 即数据包必须匹配全部规则才属于该类 or: 指定类下的规则之间是逻辑或的关系, 即数据包只要匹配其中任何一个规则就属于该类 描述 traffic classifier 命令用来定义一个类并进入类视图 undo traffic classifier 命令用来删除一个类 缺省情况下为 operator and 相关配置可参考命令 qos policy qos apply policy 和 classifier behavior 举例 # 定义一个名为 class1 的类 [Sysname] traffic classifier class1 [Sysname-classifier-class1] 1.2 定义流行为的命令 1.2.1 display traffic behavior display traffic behavior user-defined [ behavior-name ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 user-defined: 用户定义行为 behavior-name: 行为名, 为 1~31 个字符的字符串 如果未指定行为名, 则显示所有用户定义行为的信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display traffic behavior 命令用来显示配置的流行为信息 1-6

举例 # 显示配置的用户自定义的流行为信息 <Sysname> display traffic behavior user-defined User Defined Behavior Information: Behavior: test Filter enable: permit Behavior: USER1 Marking: Remark IP Precedence 3 Nesting: Nest Top-Most Vlan-ID 1000 Behavior: USER2 Redirect enable: Redirect type: interface Redirect destination: GigabitEthernet1/0/1 表 1-3 display traffic behavior user-defined 命令显示信息描述表 字段 描述 User Defined Behavior Information Behavior Marking Remark Filter enable Nesting Nest Top-Most Vlan-ID Redirect enable Redirect type Redirect destination 用户自定义流行为的信息 行为的名字及其内容, 内容可以有多种类型 重标记的相关信息 重标记的类型 可支持的类型有 DSCP IP precedence dot1p COS local precedence 等类型, 相关类型描述请参考 1.2 定义流行为的命令 流量过滤相关信息 过滤功能可以配置允许 (permit) 和阻止 (deny) 两种方式 插入报文 VLAN tag 相关配置信息 插入运营商 VLAN, 具体描述可以参考命令 nest 流量重定向相关信息 重定向类型, 目前支持重定向到端口 重定向的目的, 及端口类型和端口编号 1.2.2 filter filter { deny permit } undo filter 视图 流行为视图 缺省级别 deny: 丢弃数据包 permit: 允许数据包通过 描述 1-7

filter 命令用来为流行为配置流量过滤动作 undo filter 命令用来取消过滤动作配置 举例 # 为流行为配置丢弃数据包的过滤动作 [Sysname] traffic behavior database [Sysname-behavior-database] filter deny 1.2.3 redirect redirect interface interface-type interface-number undo redirect interface interface-type interface-number 视图 流行为视图 缺省级别 interface: 重定向到指定的端口 interface-type interface-number: 指定端口类型和端口编号 描述 redirect 命令用来为流行为配置流量重定向动作 undo redirect 命令用来取消流量重定向动作配置 举例 # 为流行为配置流量重定向动作, 重定向到 GigabitEthernet1/0/1 [Sysname] traffic behavior database [Sysname-behavior-database] redirect interface gigabitethernet1/0/1 1.2.4 remark dot1p remark dot1p 8021p undo remark dot1p 视图 流行为视图 缺省级别 8021p: 标记的 802.1p 优先级, 取值范围为 0~7 描述 remark dot1p 命令用来配置标记报文的 802.1p 优先级 undo remark dot1p 命令用来取消配置 相关配置可参考命令 qos policy traffic behavior 和 classifier behavior 举例 1-8

# 配置标记报文的 802.1p 优先级值为 2 [Sysname] traffic behavior database [Sysname-behavior-database] remark dot1p 2 1.2.5 remark dscp remark dscp dscp-value undo remark dscp 视图 流行为视图 缺省级别 2: 系统级 参数 dscp-value:dscp 值, 取值范围为 0~63, 也可以是关键字, 如表 1-4 所示 表 1-4 DSCP 关键字与值的对应表 关键字 DSCP 值 ( 二进制 ) DSCP 值 ( 十进制 ) default 000000 0 af11 001010 10 af12 001100 12 af13 001110 14 af21 010010 18 af22 010100 20 af23 010110 22 af31 011010 26 af32 011100 28 af33 011110 30 af41 100010 34 af42 100100 36 af43 100110 38 cs1 001000 8 cs2 010000 16 cs3 011000 24 cs4 100000 32 cs5 101000 40 cs6 110000 48 cs7 111000 56 ef 101110 46 描述 1-9

remark dscp 命令用来为类配置标记报文的 DSCP 值 undo remark dscp 命令用来取消标记报文的 DSCP 值 相关配置可参考命令 qos policy traffic behavior 和 classifier behavior 举例 # 配置标记报文的 DSCP 值为 6 [Sysname] traffic behavior database [Sysname-behavior-database] remark dscp 6 1.2.6 remark ip-precedence remark ip-precedence ip-precedence-value undo remark ip-precedence 视图 流行为视图 缺省级别 ip-precedence-value: 标记的 IP 优先级, 取值范围为 0~7 描述 remark ip-precedence 命令用来配置标记报文的 IP 优先级 undo remark ip-precedence 命令用来取消标记报文的 IP 优先级 相关配置可参考命令 qos policy traffic behavior 和 classifier behavior 举例 # 配置标记报文的 IP 优先级值为 6 [Sysname] traffic behavior database [Sysname-behavior-database] remark ip-precedence 6 1.2.7 remark local-precedence remark local-precedence local-precedence undo remark local-precedence 视图 流行为视图 缺省级别 local-precedence: 标记的本地优先级, 取值范围为 0~7 描述 remark local-precedence 命令用来配置标记报文的本地优先级 undo remark local-precedence 命令用来取消标记报文的本地优先级 1-10

相关配置可参考命令 qos policy traffic behavior 和 classifier behavior 举例 # 配置标记报文的本地优先级值为 2 [Sysname] traffic behavior database [Sysname-behavior-database] remark local-precedence 2 1.2.8 remark service-vlan-id remark service-vlan-id vlan-id undo remark service-vlan-id 视图 流行为视图 缺省级别 vlan-id: 表示重标记报文运营商 VLAN 的编号, 取值范围为 1~4094 描述 remark service-vlan-id 命令用来配置重标记运营商的 VLAN ID undo remark service-vlan-id 命令用来取消重标记运营商的 VLAN ID 举例 # 在流行为 b1 上配置重标记报文运营商的 VLAN ID 为 VLAN 222 [Sysname] traffic behavior b1 [Sysname-behavior-b1] remark service-vlan-id 222 1.2.9 traffic behavior traffic behavior behavior-name undo traffic behavior behavior-name 视图 系统视图 缺省级别 behavior-name: 流行为名, 为 1~31 个字符的字符串 描述 traffic behavior 命令用来定义一个流行为并进入流行为视图 undo traffic behavior 命令用来删除一个流行为 相关配置可参考命令 qos policy qos apply policy 和 classifier behavior 举例 1-11

# 定义一个名为 behavior1 的流行为 [Sysname] traffic behavior behavior1 [Sysname-behavior-behavior1] 1.3 定义策略和应用策略的命令 1.3.1 classifier behavior classifier tcl-name behavior behavior-name undo classifier tcl-name 视图 策略视图 缺省级别 tcl-name: 类名, 为 1~31 个字符的字符串 behavior-name: 流行为名, 为 1~31 个字符的字符串 描述 classifier behavior 命令用来在策略中为类指定采用的流行为 undo classifier 命令用来取消指定类在策略中的使用 需要注意的是 : 策略下每个类只能与一个动作关联 如果配置本命令时指定的类和流行为不存在, 系统将创建一个空的类和空的流行为 相关配置可参考命令 qos policy 举例 # 在策略 user1 中为类 database 指定采用流行为 test [Sysname] qos policy user1 [Sysname-qospolicy-user1] classifier database behavior test 1.3.2 display qos policy display qos policy user-defined [ policy-name [ classifier tcl-name ] ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 user-defined: 用户定义策略 1-12

policy-name: 策略名, 为 1~31 个字符的字符串 如果未指定, 则显示所有用户定义策略的配置信息 tcl-name: 策略中的类名 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display qos policy 命令用来显示用户定义策略的配置信息 举例 # 显示用户定义策略的配置信息 <Sysname> display qos policy user-defined User Defined QoS Policy Information: Policy: test Classifier: USER1 Marking: Remark IP Precedence 3 表 1-5 display qos policy 命令显示信息描述表 字段 描述 Policy Classifier Behavior 策略名 类名, 一个策略中可以存在多个类, 每个类有对应的行为, 每个类的匹配规则又可以有多条, 参见 traffic classifier 命令 策略中一个类对应的行为, 每个行为可以有多条规则, 参见 traffic behavior 命令 1.3.3 display qos policy global display qos policy global [ slot slot-number ] [ inbound ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 inbound: 显示设备所有端口入方向应用的 QoS 策略信息 slot slot-number: 显示指定成员设备的基于全局应用 QoS 策略的信息 slot-number 的取值范围取决于当前 IRF 中的成员数量和编号情况 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 1-13

include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display qos policy global 命令用来显示基于全局应用 QoS 策略的信息 如果不指定成员设备, 则显示整个 IRF 系统全局应用 QoS 策略的信息 举例 # 显示基于全局应用 QoS 策略的信息 <Sysname> display qos policy global inbound Direction: Inbound Policy: 1 Classifier: 1 Operator: AND Rule(s) : -none- Behavior: 1 Marking: Remark dot1p COS 1 Marking: Remark Service VLAN ID 2 Redirect enable: Redirect type: interface Redirect destination: GigabitEthernet1/0/1 Classifier: 54 (Failed) Operator: AND Rule(s) : -none- Behavior: 8 -none- 表 1-6 display qos policy global 命令显示信息描述表 字段 描述 Direction Policy 对接收到 (Inbound)/ 发送 (Outbound) 的报文应用 QoS 策略 策略名称及其内容 类的名称及其内容, 内容可以有多种类型 如果在类的名称后面显示 (Failed), 表示该流分类以及与其关联的流行为所组成的关联组没有在全局正常应用 在 IRF 中 : Classifier Operator Rule(s) Behavior 如果在没有使用 slot 参数的情况下显示 (Failed), 表示该关联组没有在 IRF 上正常应用 如果在使用了 slot 参数的情况下显示 (Failed), 表示该关联组没有在指定成员设备上正常应用一个 QoS 策略中可以存在多个关联组, 某个关联组的下发失败并不影响其它关联组的正常应用 分类规则之间的逻辑关系 分类规则 流行为的名称及其内容, 内容可以有多种类型 1-14

1.3.4 display qos policy interface display qos policy interface [ interface-type interface-number ] [ inbound ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 interface-type interface-number: 指定的端口类型和端口编号 inbound: 显示对端口接收到的报文应用的 QoS 策略信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display qos policy interface 命令用来显示指定端口或所有端口上 QoS 策略的配置信息和运行情况 举例 # 显示 GigabitEthernet1/0/1 端口上 QoS 策略的配置信息和运行情况 <Sysname> display qos policy interface gigabitethernet 1/0/1 Interface: GigabitEthernet1/0/1 Direction: Inbound Policy: 1 Classifier: 1 Operator: OR Rule(s) : -none- Behavior: 1 Marking: Remark dot1p COS 1 Marking: Remark Service VLAN ID 2 Redirect enable: Redirect type: interface Redirect destination: GigabitEthernet1/0/2 Classifier: 54 (Failed) Operator: AND Rule(s) : -none- Behavior: 8 -none- 1-15

表 1-7 display qos policy interface 命令显示信息描述表 字段 描述 Interface Direction Policy Classifier Operator Rule(s) Behavior 端口名, 由端口类型和端口编号结合在一起组成 Policy 应用在端口的方向 应用到端口上的策略的名字 策略里分类规则以及对应的配置信息 如果在类的名称后面显示 (Failed), 表示该流分类以及与其关联的流行为所组成的关联组没有在端口上正常应用 ; 同一个类中多条分类规则的逻辑关系 类的分类规则 策略里行为的名字及配置信息, 参见流行为的相关命令 1.3.5 display qos vlan-policy display qos vlan-policy { name policy-name vlan [ vlan-id ] } [ slot slot-number ] [ inbound ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 name policy-name: 显示指定策略名称的基于 VLAN 应用 QoS 策略的信息 policy-name 表示策略名称, 为 1~31 个字符的字符串 vlan vlan-id: 显示指定 VLAN 上应用的基于 VLAN 应用 QoS 策略的信息 vlan-id 表示应用策略的 VLAN ID inbound: 显示对 VLAN 接收到的报文应用的 QoS 策略信息 slot slot-number: 显示指定成员设备上基于 VLAN 应用 QoS 策略的信息 slot-number 的取值范围取决于当前 IRF 中的成员数量和编号情况 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display qos vlan-policy 命令用来显示基于 VLAN 应用 QoS 策略的信息 如果不指定成员设备, 则显示整个 IRF 系统基于 VLAN 应用 QoS 策略的信息 举例 # 显示 IRF 中 6 号成员设备上基于 VLAN 应用的名为 test 的 QoS 策略信息 <Sysname> display qos vlan-policy name test slot 6 Policy test 1-16

Vlan 200:inbound 表 1-8 display qos vlan-policy 命令显示信息描述表 字段 描述 Policy Vlan inbound QoS 策略名称 引用 QoS 策略的 VLAN ID 对 VLAN 接收到的报文应用 QoS 策略 # 显示 VLAN 2 的 QoS 策略信息 <Sysname> display qos vlan-policy vlan 2 Vlan 2 Direction: Inbound Policy: 1 Classifier: 1 Operator: OR Rule(s) : -none- Behavior: 1 Marking: Remark dot1p COS 1 Marking: Remark Service VLAN ID 2 Redirect enable: Redirect type: interface Redirect destination: GigabitEthernet1/0/2 Classifier: 54 Operator: AND Rule(s) : -none- Behavior: 8 -none- 表 1-9 display qos vlan-policy 命令显示信息描述表 字段 描述 Vlan Direction 引用 QoS 策略的 VLAN ID 对 VLAN 接收到 (Inbound)/ 发送 (Outbound) 的报文应用 QoS 策略, 目前仅支持入方向 类的名称及其内容 ; 如果在类的名称后面显示 (Failed), 表示该流分类以及与其关联的流行为所组成的关联组没有在全局正常应用 ; 在 IRF 中 : Classifier Operator Rule(s) Behavior 如果在没有使用 slot 参数的情况下显示 (Failed), 表示该关联组没有在 IRF 上正常应用 如果在使用了 slot 参数的情况下显示 (Failed), 表示该关联组没有在指定成员设备上正常应用一个 QoS 策略中可以存在多个关联组, 某个关联组的下发失败并不影响其它关联组的正常应用 分类规则之间的逻辑关系 分类规则 流行为的名称及其内容, 内容可以有多种类型 1-17

1.3.6 qos apply policy (interface view, port group view) qos apply policy policy-name inbound undo qos apply policy [ policy-name ] inbound 视图 以太网端口视图 / 端口组视图 缺省级别 inbound: 入方向 policy policy-name: 策略名, 为 1~31 个字符的字符串 描述 qos apply policy 命令用来应用关联的策略 undo qos apply policy 命令用来删除关联的策略 在以太网端口视图下执行该命令, 则该配置只在当前端口生效 ; 在端口组视图下执行该命令, 则该配置将在端口组中的所有端口生效 举例 # 将策略 USER1 应用到端口 GigabitEthernet1/0/1 的出方向上 [Sysname] interface gigabitethernet 1/0/1 [Sysname-GigabitEthernet1/0/1] qos apply policy USER1 outbound 1.3.7 qos apply policy (user-profile view) qos apply policy policy-name inbound undo qos apply policy [ policy-name ] inbound 视图 user-profile 视图 缺省级别 inbound: 对上线用户接收到的报文应用策略 policy-name: 策略名, 为 1~31 个字符的字符串 描述 qos apply policy 命令用来为 User Profile 应用关联的策略 undo qos apply policy 命令用来删除关联的策略 需要注意的是 : 如果 User Profile 处于激活状态, 既不能修改策略的内容 ( 包括流分类引用的 ACL 规则 ), 也不能删除已经应用到此 User Profile 的策略 关联的策略只有在 User Profile 处于激活状态 且用户成功上线后才能生效 1-18

user-profile 视图下应用的策略中的流行为只支持 remark 和 filter 两种动作 user-profile 视图下应用的策略不能为空策略 举例 # 对上线用户 user 接收的报文应用策略 test( 该策略已经建立 ) [Sysname] user-profile user [Sysname-user-profile-user] qos apply policy test inbound 1.3.8 qos apply policy global qos apply policy policy-name global inbound undo qos apply policy [ policy-name ] global inbound 视图 系统视图 缺省级别 policy-name: 策略名, 为 1~31 个字符的字符串 inbound: 对设备所有端口接收到的报文应用 QoS 策略 描述 qos apply policy global 命令用来全局应用 QoS 策略, 全局应用的 QoS 策略对全部流量生效 undo qos apply policy global 命令用来取消全局应用的 QoS 策略 举例 # 将名为 user1 的策略应用到全局的入方向上 [Sysname] qos apply policy user1 global inbound 1.3.9 qos policy qos policy policy-name undo qos policy policy-name 视图 系统视图 缺省级别 policy policy-name: 策略名, 为 1~31 个字符的字符串 描述 qos policy 命令用来定义一个策略并进入策略视图 undo qos policy 命令用来删除一个策略 如果该策略已经被应用, 则不允许删除该策略, 需要先在应用的位置上取消对该策略的应用, 然后再使用 undo qos policy 命令删除该策略 1-19

相关配置可参考命令 classifier behavior 和 qos apply policy 举例 # 定义一个名为 user1 的策略 [Sysname] qos policy user1 [Sysname-qospolicy-user1] 1.3.10 qos vlan-policy qos vlan-policy policy-name vlan vlan-id-list inbound undo qos vlan-policy [ policy-name ] vlan vlan-id-list inbound 视图 系统视图 缺省级别 policy-name: 策略名称, 为 1~31 个字符的字符串 vlan-id-list:vlan ID 列表, 形式可以是 vlan-id to vlan-id, 其中,vlan-id 为指定 VLAN 的 ID 号, 取值范围为 1~4094 可以输入多个不连续的 VLAN ID, 中间以空格隔开 设备最多允许用户同时指定 8 个 VLAN ID inbound: 对 VLAN 接收到的报文应用 QoS 策略 描述 qos vlan-policy 命令用来在指定 VLAN 上应用 QoS 策略 undo qos vlan-policy 命令用来取消指定 VLAN 上应用的 QoS 策略 举例 # 在 VLAN 200 300 400 500 的入方向上应用 VLAN 策略 test [Sysname] qos vlan-policy test vlan 200 300 400 500 inbound 1.3.11 reset qos policy global reset qos policy global [ inbound ] 视图 用户视图 缺省级别 1: 监控级 参数 inbound: 入方向 描述 reset qos policy global 命令用来清除全局应用的 QoS 策略的统计信息 举例 1-20

# 清除全局入方向应用的 QoS 策略的统计信息 <Sysname> reset qos policy global inbound 1.3.12 reset qos vlan-policy reset qos vlan-policy [ vlan vlan-id ] [ inbound ] 视图 用户视图 缺省级别 1: 监控级 参数 vlan-id:vlan 的 ID 号, 取值范围为 1~4094 inbound: 清除 VLAN 接收到的报文应用 QoS 策略的统计信息 描述 reset qos vlan-policy 命令用来清除 VLAN 应用的 QoS 策略的统计信息 举例 # 清除 VLAN 2 应用的 QoS 策略的统计信息 <Sysname> reset qos vlan-policy vlan 2 1-21

2 优先级映射配置命令 2.1 优先级映射表配置命令 2.1.1 display qos map-table display qos map-table [ dot1p-dot1p dot1p-dscp dot1p-lp dscp-dot1p dscp-dscp dscp-lp ] 视图 任意视图 缺省级别 1: 监控级 参数 dot1p-dot1p:802.1p 优先级到 802.1p 优先级映射表 dot1p-dscp:802.1p 优先级到 DSCP 映射表 dot1p-lp:802.1p 优先级到本地优先级映射表 dscp-dot1p:dscp 到 802.1p 优先级映射表 dscp-dscp:dscp 到 DSCP 映射表 dscp-lp:dscp 到本地优先级映射表 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display qos map-table 命令用来显示指定优先级映射表配置情况 如不指定表的类型, 本命令将显示所有映射表的配置情况 相关配置可参考命令 qos map-table 举例 # 显示 802.1p 优先级到本地优先级映射表的配置信息 <Sysname> display qos map-table dot1p-lp MAP-TABLE NAME: dot1p-lp TYPE: pre-define IMPORT : EXPORT 0 : 2 1 : 0 2 : 1 3 : 3 4 : 4 5 : 5 6 : 6 7 : 7 2-1

表 2-1 display qos map-table 命令显示信息描述表 字段 描述 MAP-TABLE NAME TYPE IMPORT EXPORT 映射表的名字映射表的类型映射表的输入值映射表的输出值 2.1.2 import import import-value-list export export-value undo import { import-value-list all } 视图 优先级映射表视图 缺省级别 import-value-list: 映射输入参数列表 export-value: 映射输出参数 all: 删除该映射表所有参数 描述 import 命令用来配置指定优先级映射表参数, 定义一条或一组映射规则 undo import 命令用来删除指定映射索引所对应的映射项, 被删除的映射条目恢复为系统缺省值 相关配置可参考命令 display qos map-table 举例 # 配置 802.1p 优先级到丢弃优先级映射表参数, 与 802.1p 优先级 4 5 相对应的丢弃优先级为 1 [Sysname] qos map-table dot1p-dp [Sysname-maptbl-dot1p-dp] import 4 5 export 1 2.1.3 qos map-table qos map-table { dot1p-dot1p dot1p-dscp dot1p-lp dscp-dot1p dscp-dscp dscp-lp } 视图 系统视图 缺省级别 dot1p-dot1p:802.1p 优先级到 802.1p 优先级映射表 dot1p-dscp:802.1p 优先级到 DSCP 映射表 2-2

dot1p-lp:802.1p 优先级到本地优先级映射表 dscp-dot1p:dscp 到 802.1p 优先级映射表 dscp-dscp:dscp 到 DSCP 映射表 dscp-lp:dscp 到本地优先级映射表 描述 qos map-table 命令用来进入指定的优先级映射表视图 相关配置可参考命令 display qos map-table 举例 # 进入 802.1p 优先级到本地优先级映射表视图 [Sysname] qos map-table dot1p-lp [Sysname-maptbl-dot1p-lp] 2.2 端口优先级配置命令 2.2.1 qos priority qos priority priority-value undo qos priority 视图 以太网端口视图 / 端口组视图 缺省级别 priority-value: 端口优先级值, 取值范围为 0~7 描述 qos priority 命令用来配置当前端口的端口优先级 undo qos priority 命令用来恢复端口优先级为缺省值 端口优先级可以通过命令 display qos trust interface 来查看 端口优先级的缺省值为 0 举例 # 配置以太网端口 GigabitEthernet1/0/1 的端口优先级为 2 [Sysname] interface gigabitethernet 1/0/1 [Sysname-GigabitEthernet1/0/1] qos priority 2 2.3 端口优先级信任模式配置命令 2.3.1 display qos trust interface display qos trust interface [ interface-type interface-number ] [ { begin exclude include } regular-expression ] 视图 2-3

任意视图 缺省级别 1: 监控级 参数 interface-type interface-number: 指定的端口类型和端口编号 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display qos trust interface 命令用来显示当前配置的端口优先级信任模式信息和端口优先级的信息 如果不指定端口, 本命令将显示所有端口的端口优先级信任模式信息 举例 # 显示当前配置的端口优先级信任模式信息 <Sysname> display qos trust interface gigabitethernet 1/0/1 Interface: GigabitEthernet1/0/1 Port priority information Port priority: 0 Port priority trust type: untrust 表 2-2 display qos trust interface 命令显示信息描述表 字段 描述 Interface Port priority trust information Port priority 端口名, 由端口类型和端口编号构成 端口优先级信任信息 端口优先级 优先级信任模式 : Port priority trust type dscp 表示信任报文的 DSCP 优先级 dot1p 表示信任报文的 802.1p 优先级 untrust 表示不信任报文的优先级 2.3.2 qos trust qos trust { dot1p dscp } undo qos trust 视图 以太网端口视图 / 端口组视图 缺省级别 2-4

dot1p: 信任报文自带的 802.1p 优先级, 以此优先级进行优先级映射 dscp: 信任 IP 报文自带的 DSCP, 以此优先级进行优先级映射 描述 qos trust 命令用来配置端口优先级信任模式 undo qos trust 命令用来恢复端口优先级信任模式为缺省值 缺省情况下, 信任模式为信任接收端口的优先级 在以太网端口视图下执行该命令, 则该配置只在当前端口生效 ; 在端口组视图下执行该命令, 则该配置将在端口组中的所有端口生效 举例 # 在以太网端口 GigabitEthernet1/0/1 上配置优先级信任模式为信任报文自带的 802.1p 优先级 [Sysname] interface gigabitethernet 1/0/1 [Sysname-GigabitEthernet1/0/1] qos trust dot1p 2-5

3 端口限速配置命令 3.1 端口限速配置命令 3.1.1 display qos lr interface display qos lr interface [ interface-type interface-number ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 interface-type interface-number: 指定的端口类型和端口编号 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display qos lr interface 命令用来显示某个端口或者全部端口的端口限速配置情况 如不指定端口, 本命令将显示所有端口的端口限速配置情况 举例 # 显示所有端口的端口限速配置情况 <Sysname> display qos lr interface Interface: GigabitEthernet1/0/1 Direction: Outbound CIR 1280 (kbps) Interface: GigabitEthernet1/0/2 Direction: Inbound CIR 6400 (kbps) 表 3-1 display qos lr 命令显示信息描述表 字段 描述 Interface Direction CIR 端口名, 由端口类型和端口编号结合在一起组成 指明端口限速的方向是入方向还是出方向 承诺信息速率, 单位为 kbps 3-1

3.1.2 qos lr qos lr { inbound outbound } cir committed-information-rate undo qos lr { inbound outbound } 视图 以太网端口视图 / 端口组视图 缺省级别 inbound: 对端口接收的数据流进行限速 outbound: 对端口发送的数据流进行限速 cir committed-information-rate: 承诺信息速率, 单位为 kbps, 取值范围为 64~1000000 且必须是 64 的整数倍 描述 qos lr 命令用来限制端口的接收或者发送数据的速率 undo qos lr 命令用来取消限制 在以太网端口视图下执行该命令, 则该配置只在当前端口生效 ; 在端口组视图下执行该命令, 则该配置将在端口组中的所有端口生效 举例 # 对端口 GigabitEthernet1/0/1 发出的报文进行限速, 限制速率为 256kbps [Sysname] interface gigabitethernet 1/0/1 [Sysname-GigabitEthernet1/0/1] qos lr outbound cir 256 3-2

4 拥塞管理配置命令 4.1 拥塞管理配置命令 4.1.1 display qos wrr interface display qos wrr interface [ interface-type interface-number ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 interface-type interface-number: 指定的端口类型和端口编号 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display qos wrr interface 命令用来显示端口的队列配置情况 如不指定端口, 本命令将显示所有端口的 WRR 队列配置情况 相关配置可参考命令 qos wrr 举例 # 显示端口 GigabitEthernet1/0/1 的 WRR 队列配置情况 <Sysname> display qos wrr interface gigabitethernet 1/0/1 Interface: GigabitEthernet1/0/1 Output queue: Weighted round robin queue Queue ID Group Weight ------------------------------------- 0 sp N/A 1 1 10 2 sp N/A 3 2 30 表 4-1 display qos wrr interface 命令显示信息描述表 字段 描述 Interface Output queue Queue ID 端口名, 由端口类型和端口编号结合在一起组成 当前出队列类型 队列号 4-1

字段 描述 Group Weight 分组号, 说明队列属于哪一个分组, 缺省情况下, 队列所属的分组为 sp 调度时各个队列的权重,N/A 表示该队列采用 SP 调度算法 4.1.2 qos wrr qos wrr queue-id group { group-id weight queue-weight sp } undo qos wrr [ queue-id group { group-id weight sp } ] 视图 以太网端口视图 / 端口组视图 缺省级别 wrr queue-id: 队列编号, 取值范围为 0~3 group-id: 将队列划入 WRR 调度组, 取值范围为 1~2 weight queue-weight: 队列的权重, 取值范围为 1~100 sp: 将队列划入 SP 调度组 描述 qos wrr 命令用来在端口或端口组上配置 WRR 或 SP+WRR 调度算法 undo qos wrr 命令用来恢复缺省情况 缺省情况下, 采用 SP( 严格优先级 ) 调度算法 本系列设备的端口支持 4 个输出队列, 用户可以根据需要配置端口上的部分队列使用 SP 调度算法, 部分队列使用 WRR 调度算法 通过将端口上的队列分别加入 SP 调度组和 WRR 调度组, 实现 SP+WRR 的调度功能 举例 # 配置端口 GigabitEthernet 1/0/1 使用 SP+WRR 队列调度算法,0 队列属于 SP 调度组,1 队列属于 WRR 调度组 1, 权重为 20,2 3 队列属于 WRR 调度组 2, 权重分别为 10 50 [Sysname] interface GigabitEthernet 1/0/1 [Sysname-GigabitEthernet1/0/1] qos wrr 0 group sp [Sysname-GigabitEthernet1/0/1] qos wrr 1 group 1 weight 20 [Sysname-GigabitEthernet1/0/1] qos wrr 2 group 2 weight 10 [Sysname-GigabitEthernet1/0/1] qos wrr 3 group 2 weight 50 4-2

5 Burst 功能配置命令 5.1 Burst 功能配置命令 5.1.1 burst-mode enable burst-mode enable undo burst-mode enable 视图 系统视图 缺省级别 无 描述 burst-mode enable 命令用来使能 Burst 功能 undo burst-mode enable 命令用来关闭 Burst 功能 缺省情况下,Burst 功能处于关闭状态 在下列情况下,Burst 功能可以提供更好的报文缓存功能和流量转发性能 : 广播或者组播报文流量密集, 瞬间突发大流量的网络环境中 ; 报文从高速链路进入设备, 由低速链路转发出去 ; 或者报文从相同速率的多个端口同时进入设备, 由一个相同速率的端口转发出去 用户可以通过开启 Burst 功能, 降低设备在上述特定环境中的报文丢包率, 提高对报文的处理能力 举例 # 使能 Burst 功能 [Sysname] burst-mode enable 5-1