19-WAAS命令
本章节下载: 19-WAAS命令 (228.23 KB)
目 录
1.1.5 display waas statistics dre
1.1.7 display waas tfo auto-discovery blacklist
1.1.12 reset waas statistics dre
1.1.13 reset waas tfo auto-discovery blacklist
1.1.17 waas config restore-default
1.1.19 waas tfo auto-discovery blacklist enable
1.1.20 waas tfo auto-discovery blacklist hold-time
1.1.21 waas tfo base-congestion-window
1.1.25 waas tfo receive-buffer
MSR810/810-W/810-W-DB/810-LM/810-W-LM/MSR810-LM-HK/MSR810-W-LM-HK/2630/3610/3620/3620-DP/3640/3660/3600-28/3600-51/MSR2600-10-X1路由器使用集中式命令行,MSR 5620/5660/5680路由器使用分布式命令行。
class命令用来配置WAAS策略引用的指定类,并进入WAAS策略类动作视图。
undo class命令用来取消WAAS策略对指定类的引用。
class class-name [ insert-before existing-class ]
WAAS策略未引用任何类。
WAAS策略视图
class-name:指定引用的类名称,为1~63个字符的字符串,不区分大小写,该类必须存在。
insert-before existing-class:表示插入到指定类之前,existing-class表示WAAS策略已引用的类名称。
· 报文流量匹配类时,按照引用的类的排序进行匹配,匹配上任一个类,则按照相应的优化方式处理报文流量。
· 通过本命令,可对WAAS策略已引用的多个类进行排序。
· 如果WAAS策略引用类后未配置任何优化方式,则该类不参与所属策略对报文流量的匹配。
· 建议用户通过执行此命令进入预定义类动作视图,通过修改预定义类的方式完成配置。
# 配置WAAS策略引用预定义类AFS,并进入其动作视图。
[Sysname] waas policy waas_global
[Sysname-waaspolicy-waas_global] class AFS
[Sysname-waaspolicy-waas_global-AFS]
# 配置WAAS策略引用预定义类AOL,将其插入到AFS之前,并进入AOL动作视图。
[Sysname] waas policy waas_global
[Sysname-waaspolicy-waas_global] class AOL insert-before AFS
[Sysname-waaspolicy-waas_global-AOL]
# WAAS策略已依次引用预定义类AFS、AOL,调整class顺序,将AOL插入到AFS之前,并进入AOL类动作视图。
[Sysname] waas policy waas_global
[Sysname-waaspolicy-waas_global] class AOL insert-before AFS
[Sysname-waaspolicy-waas_global-AOL]
display waas class命令用来显示WAAS类的信息。
display waas class [ class-name ]
class-name:指定WAAS类的名称,为1~63个字符的字符串,不区分大小写。如果未指定本参数,将显示所有WAAS类的信息。
# 显示类class1的信息。
<Sysname> display waas class class1
WAAS class: class1
match 1 tcp source 1.1.1.1/24 port 50000 60000
match 6 tcp destination 2.2.2.2 port 1 1024
match 11 tcp source 1001::1111/96 port 50000 60000
match 16 tcp destination 2002::2222 port 1 1024
# 显示所有WAAS类的信息。
WAAS class: class1
match 1 tcp source 1.1.1.1/24 port 50000 60000
match 6 tcp destination 2.2.2.2 port 1 1024
match 11 tcp source 1001::1111/96 port 50000 60000
match 16 tcp destination 2002::2222 port 1 1024
WAAS class: class2
match 1 tcp source 1.1.1.1/24 port 50000 60000
match 6 tcp destination 2.2.2.2 port 1 1024
表1-1 display waas class命令显示信息描述表
WAAS类的名称 |
|
WAAS类包含的匹配规则 |
display waas policy命令用来显示WAAS策略的信息。
display waas policy [ policy-name ]
policy-name:指定WAAS策略的名称,为1~63个字符的字符串,不区分大小写。如果未指定本参数,将显示所有WAAS策略的信息。
# 显示指定WAAS策略po1的信息。
<Sysname> display waas policy po1
WAAS policy: po1
class cl1
optimize TFO DRE LZ
class cl2
optimize TFO DRE
class cl3
passthrough
class cl4
optimize TFO LZ
class cl5
# 显示所有WAAS策略的信息。
WAAS policy: po1
class cl1
optimize TFO DRE LZ
class cl2
optimize TFO DRE
WAAS policy: po2
class cl1
optimize TFO DRE LZ
表1-2 display waas policy命令显示信息描述表
WAAS策略的名称 |
|
WAAS策略引用的class名称 |
|
class配置的优化方式,取值包括: · TFO:表示流传输优化方式,仅支持TCP流传输优化。 · DRE:表示消除冗余数据优化方式。 · LZ:表示数据压缩优化方式。 |
|
class直接旁路动作,不做任何优化处理 |
display waas session命令用来显示WAAS会话信息。
display waas session { ipv4 | ipv6 } [ client-ip client-ip ] [ client-port client-port ] [ server-ip
server-ip ] [ server-port server-port ] [ peer-id peer-id ] [ verbose ]
分布式设备-独立运行模式/集中式IRF设备:
display waas session { ipv4 | ipv6 } [ client-ip client-ip ] [ client-port client-port ] [ server-ip
server-ip ] [ server-port server-port ] [ peer-id peer-id ] [ verbose ] [ slot slot-number ]
分布式设备-IRF模式:
display waas session { ipv4 | ipv6 } [ client-ip client-ip ] [ client-port client-port ] [ server-ip
ipv4:显示IPv4会话信息。
ipv6:显示IPv6会话信息。
client-ip client-ip:显示指定客户端地址的会话信息,client-ip表示客户端IP地址。
client-port client-port:显示指定客户端端口号的会话信息,client-port表示客户端端口号,取值范围为1~65535。
server-ip server-ip:显示指定服务器端地址的会话信息,server-ip表示服务器端IP地址。
server-port server-port:显示指定服务器端端口号的会话信息,server-port表示服务器端端口号,取值范围为1~65535。
peer-id peer-id:显示指定对端设备的WAAS会话信息,peer-id表示对端设备的桥MAC地址,格式为H-H-H。
verbose:显示WAAS会话的详细信息。如果不指定本参数,则显示WAAS会话的简要信息。
slot slot-number:显示指定单板的会话信息。slot-number表示单板所在的槽位号。如果不指定本参数,将显示所有单板上的会话信息。(分布设备-独立运行模式)
slot slot-number:显示指定成员设备的会话信息。slot-number表示设备在IRF中的成员编号。如果不指定本参数,将显示所有成员设备上的会话信息。(集中式IRF设备)
chassis chassis-number slot slot-number:显示指定成员设备上指定单板的会话信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果不指定本参数,将显示所有单板上的会话信息。(分布式设备-IRF模式)
显示所有满足指定条件的会话的信息。如果除IPv4或IPv6外没有指定任何参数,将显示所有IPv4或IPv6的会话信息。
# 显示IPv4会话的简要信息。
<Sysname> display waas session ipv4
Peer ID: 0021-90ad-0012
Start Time: Fri Mar 21 10:43:05 2014
Source IP/Port: 1.1.1.1/34572
Destination IP/Port: 2.2.2.2/80
Peer ID: 0011-10ad-0012
Start Time: Fri Mar 21 10:45:05 2014
Source IP/Port: 2.2.1.1/34572
Destination IP/Port: 3.2.2.3/80
Total 2 sessions found.
# 显示IPv4会话的详细信息。
<Sysname> display waas session ipv4 verbose
Peer ID: 0021-90ad0-01221
Start Time: Fri Mar 21 11:43:05 2014
Source IP/Port: 1.1.1.1/34572
Destination IP/Port: 2.2.2.2/80
LAN interface: Serial2/0/1
WAN interface: Serial2/0/2
Configured Policy: TFO DRE LZ
Negotiated Policy: TFO DRE LZ
LAN->WAN bytes: Original 104884 Optimized 88594
WAN->LAN bytes: Original 744588 Optimized 3355445
LZ section:
Encode status:
Bytes in: 0
Bytes out: 0
Bypass bytes: 400
Space saved: 0%
Average Latency: 0 usec
Decode status:
Bytes in: 329
Bytes out: 393
Bypass bytes: 63
Space saved: 16%
Average Latency: 2 usec
DRE section:
Encode status:
Bytes in: 0
Bytes out: 0
Bypass bytes: 314
Space saved: 0%
Average latency: 0 usec
Decode status:
Bytes in: 399
Bytes out: 332
Bypass bytes: 0
Space saved: 0%
Chunk miss: 0
Collision: 0
Average latency: 23 usec
Peer ID: 0011-10ad-0012
Start Time: Fri Mar 21 11:43:05 2014
Source IP/Port: 2.2.1.1/34572
Destination IP/Port: 3.2.2.3/80
LAN interface: Serial2/0/1
WAN interface: Serial2/0/2
Configured Policy: TFO DRE LZ
Negotiated Policy: TFO DRE LZ
LAN->WAN bytes: Original 104884 Optimized 88594
WAN->LAN bytes: Original 744588 Optimized 3355445
LZ section:
Encode status:
Bytes in: 0
Bytes out: 0
Bypass bytes: 400
Space saved: 0%
Average Latency: 0 usec
Decode status:
Bytes in: 329
Bytes out: 393
Bypass bytes: 63
Space saved: 16%
Average Latency: 2 usec
DRE section:
Encode status:
Bytes in: 0
Bytes out: 0
Bypass bytes: 314
Space saved: 0%
Average latency: 0 usec
Decode status:
Bytes in: 399
Bytes out: 332
Bypass bytes: 0
Space saved: 0%
Chunk miss: 0
Collision: 0
Average latency 23 usec
Total 2 sessions found.
表1-3 display waas session命令显示信息描述表
对端设备ID,即设备的桥MAC地址,用来唯一标识一台对端设备 |
|
WAAS会话建立时间 |
|
客户端IP地址/端口号 |
|
服务器端IP地址/端口号 |
|
LAN侧接口 |
|
WAN侧接口 |
|
· TFO:表示流传输优化方式,仅支持TCP流传输优化 · DRE:表示消除冗余数据优化方式 · LZ:表示数据压缩优化方式 |
|
· TFO:表示流传输优化方式,仅支持TCP流传输优化 · DRE:表示消除冗余数据优化方式 · LZ:表示数据压缩优化方式 协商后的优化方式取两端WAAS设备配置优化方式的交集 |
|
LAN侧接口到WAN侧接口的数据统计: · Original:表示原始字节数 · Optimized:表示优化后的字节数 |
|
WAN侧接口到LAN侧接口的数据统计: · Original:表示原始字节数 · Optimized:表示优化后的字节数 |
|
LZ统计信息 |
|
DRE统计信息 |
|
· 压缩:(1 - (Bytes out / Bytes in)) * 100 · 解压:(1 - (Bytes in/ Bytes out)) * 100 |
|
display waas statistics dre命令用来显示DRE统计信息。
display waas statistics dre [ peer peer-id ]
分布式设备-独立运行模式/集中式IRF设备:
display waas statistics dre [ peer peer-id ] [ slot slot-number ]
分布式设备-IRF模式:
display waas statistics dre [ peer peer-id ] [ chassis chassis-number slot slot-number ]
peer peer-id:显示指定对端设备的DRE统计信息,peer-id表示设备的MAC地址,形式为H-H-H。如果未指定本参数,则显示设备上所有DRE的统计信息。
slot slot-number:显示指定单板上的DRE统计信息。slot-number表示单板所在的槽位号。如果不指定本参数,将显示所有单板上的DRE统计信息。(分布设备-独立运行模式)
slot slot-number:显示指定成员设备的DRE统计信息。slot-number表示设备在IRF中的成员编号。如果不指定本参数,将显示所有成员设备上的DRE统计信息。(集中式IRF设备)
chassis chassis-number slot slot-number:显示指定成员设备上指定单板的DRE统计信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果不指定本参数,将显示所有单板上的DRE统计信息。(分布式设备-IRF模式)
# 显示设备上所有DRE的统计信息。
<Sysname> display waas statistics dre
Peer-ID: 0016-9d38-ca1d
Peer version: 1.0
Cache in storage: 614017 bytes
Index number: 11513600
Age: 3 weeks, 5 days, 21 hours, 22 minutes, 40 seconds
Total connections: 24
Active connections: 1
Encode Statistics:
Dre msgs: 64
Bytes in: 67344 bytes
Bytes out: 8840 bytes
Bypass bytes: 35714 bytes
Bytes Matched: 59355 bytes
Space saved: 13%
Average latency: 2191 usec
Decode Statistics:
Dre msgs: 318
Bytes in: 8494760 bytes
Bytes out: 13780812 bytes
Bypass bytes: 35556 bytes
Space saved: 38%
Average latency: 1471 usec
Peer-ID: 0d38-9d38-ca1d
Peer version: 1.0
Cache in storage: 614017 bytes
Index number: 11513600
Age: 3 weeks, 5 days, 21 hours, 22 minutes, 40 seconds
Total connections: 24
Active connections: 1
Encode Statistics:
Dre msgs: 64
Bytes in: 67344 bytes
Bytes out: 8840 bytes
Bypass bytes: 35714 bytes
Bytes Matched: 59355 bytes
Space saved: 13%
Average latency: 2191 usec
Decode Statistics:
Dre msgs: 318
Bytes in: 8494760 bytes
Bytes out: 13780812 bytes
Bypass bytes: 35556 bytes
Space saved: 38%
Average latency: 1471 usec
# 显示指定对端设备的DRE统计信息。
<Sysname> display waas statistics dre peer 0016-9d38-ca1d
Peer-ID: 0016-9d38-ca1d
Peer version: 1.0
Cache in storage: 614017 bytes
Index number: 11513600
Age: 3 weeks, 5 days, 21 hours, 22 minutes, 40 seconds
Total connections: 24
Active connections: 1
Encode Statistics:
Dre msgs: 64
Bytes in: 67344 bytes
Bytes out: 8840 bytes
Bypass bytes: 35714 bytes
Bytes Matched: 59355 bytes
Space saved: 13%
Average latency: 2191 usec
Decode Statistics:
Dre msgs: 318
Bytes in: 8494760 bytes
Bytes out: 13780812 bytes
Bypass bytes: 35556 bytes
Space saved: 38%
Average latency: 1471 usec
表1-4 display waas statistics dre命令显示信息描述表
对端设备ID,即设备的桥MAC地址,用来唯一标识一台对端设备 |
|
对端设备的WAAS版本号 |
|
peer节点存在时间 |
|
DER连接总数 |
|
DRE活动连接数 |
|
· 压缩:(1 - (Bytes out / Bytes in)) * 100 · 解压:(1 - (Bytes in/ Bytes out)) * 100 |
|
display waas status命令用来显示WAAS全局状态。
# 显示WAAS全局状态。
WAAS Version: 1.0
Local ID: 02e0-011a-0000
DRE Status: Disabled
LZ Status: Disabled
BlackList Status: Disabled
Total Active connections: 7889
Total data storage size: 1468006400 bytes
Total index number: 11513600
Blacklist Hold-time:5 minutes
Interfaces Applied policy
Serial2/0/1 waas_global
Serial2/0/2 waas_default
Total policy interfaces: 3
表1-5 display waas status命令显示信息描述表
WAAS版本号 |
|
本端ID,即WAAS设备的桥MAC地址,用来唯一标识一台WAAS设备。 |
|
是否开启WAAS数据冗余消除功能: · Enabled:表示已开启 · Disabled:表示未开启 |
|
是否开启WAAS数据压缩功能功能: · Enabled:表示已开启 · Disabled:表示未开启 |
|
· Enabled:表示已开启 · Disabled:表示未开启 |
|
当前的WAAS活动连接数 |
|
已应用WAAS策略的接口列表 |
|
应用WAAS策略的接口总数 |
display waas tfo auto-discovery blacklist命令用来显示黑名单信息。
display waas tfo auto-discovery blacklist { ipv4 | ipv6 }
分布式设备-独立运行模式/集中式IRF设备:
display waas tfo auto-discovery blacklist { ipv4 | ipv6 } [ slot slot-number ]
分布式设备-IRF模式:
ipv4:显示IPv4黑名单信息。
ipv6:显示IPv6黑名单信息。
slot slot-number:显示指定单板的黑名单信息。slot-number表示单板所在的槽位号。如果不指定本参数,将显示所有单板上的黑名单信息。(分布设备-独立运行模式)
slot slot-number:显示指定成员设备的黑名单信息。slot-number表示设备在IRF中的成员编号。如果不指定本参数,将显示所有成员设备上的黑名单信息。(集中式IRF设备)
chassis chassis-number slot slot-number:显示指定成员设备上指定单板的黑名单信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果不指定本参数,将显示所有单板上的黑名单信息。(分布式设备-IRF模式)
# 显示所有IPv4黑名单信息。
<Sysname> display waas tfo auto-discovery blacklist ipv4
Server IP address/Port Insert Time
1.1.1.1/8080 Fri Mar 21 10:43:05 2014
1.1.1.2/8080 Fri Mar 21 10:43:06 2014
2.2.2.2/443 Fri Mar 21 10:20:37 2014
Total 3 entries found.
表1-6 display waas auto-discovery blacklist命令显示信息描述表
服务器IP地址/端口号 |
|
· reset waas tfo auto-discovery blacklist
· waas tfo auto-discovery blacklist enable
· waas tfo auto-discovery blacklist hold-time
match tcp命令用来创建匹配流分类的规则。
undo match命令用来删除创建的匹配流分类规则。
WAAS类视图
match-id:指定匹配流分类规则的编号,取值范围为1~65535,是match规则的唯一标识。如果指定编号的匹配规则不存在,则创建一条新的匹配规则;如果指定编号的匹配规则已存在,则对其进行修改。如果未指定本参数,系统将自动分配一个可用的最小编号。
tcp:匹配TCP报文流量。
any:指定匹配规则的源或目的地址、端口号。
source:指定匹配规则的源地址、源端口号。
destination:指定匹配规则的目的地址、目的端口号。
ip-address ip-address:指定匹配规则的IPv4地址。
mask-length:指定子网掩码长度,取值范围为0~32,缺省值为32。
mask:指定子网掩码,缺省值为255.255.255.255。
ipv6-address ipv6-address:指定匹配规则的IPv6地址。
prefix-length:指定前缀长度,取值范围为0~128,缺省值为128。
port port-list:指定匹配规则的端口号列表。表示方式为port-list = { port-number [ to port-number ] } &<1-10>,其中port-number表示端口号,取值范围是1~65535,&<1-10>表示前面的参数最多可以输入10次。当使用to关键字指定端口号范围时,起始端口号必须小于或等于结束端口号。如果未指定本参数,则匹配所有端口号。
· 指定匹配类型为源或目的时,需要至少指定IP地址、端口号两者中的一个。
· 指定匹配类型为any时,如果指定IP地址、端口号,则表示匹配源IP地址、端口号,或匹配目的IP地址、端口号。
· 不允许配置编号不同,但是内容完全相同的match规则。
· WAAS类最多可创建65535条match规则,按照match规则的创建顺序进行匹配,匹配上其中任意一条,则认为匹配上了该类。
# 创建类http_class的匹配规则:匹配源地址为192.168.0.1/16,源端口号为80和8000~8080的tcp流量。
[Sysname] waas class http_class
[Sysname-waasclass-http_class] match tcp source ip-address 192.168.0.1 16 port 80 8000 to 8080
# 创建类http_class的匹配规则:匹配所有TCP流量。
[Sysname] waas class http_class
[Sysname-waasclass-http_class] match tcp any
optimize命令用来配置WAAS类的优化方式。
undo optimize命令用来恢复缺省情况。
WAAS类未配置任何优化方式。
WAAS策略类动作视图
tfo:流传输优化方式,仅支持TCP流传输优化。
dre:消除冗余数据优化方式。
lz:数据压缩优化方式。
· 该命令与passthrough命令二者只能选其一,如果同时配置了这两条命令,则后配置的生效。
· 该命令受优化控制功能状态的影响,如果用户配置了优化动作,而对应的优化控制功能处于关闭状态,则不能对匹配的报文流量进行相应的优化处理。
· 对于匹配了黑名单的流量,通过optimize命令配置优化动作后,不会对指定流量进行优化。
# 配置WAAS类AFS的优化方式为TFO、DRE和LZ。
[Sysname] waas policy waas_global
[Sysname-waaspolicy-waas_global] class AFS
[Sysname-waaspolicy-waas_global-AFS] optimize tfo dre lz
passthrough命令用来配置WAAS类的直接旁路动作。
undo passthrough命令用来恢复缺省情况。
WAAS策略类动作视图
直接旁路动作就是对匹配WAAS类的报文流量不进行任何优化处理,直接转发。本命令与optimize命令二者只能选其一,如果同时配置了这两条命令,则后配置的生效。
# 配置WAAS类AFS的优化方式为直接旁路。
[Sysname] waas policy waas_global
[Sysname-waaspolicy-waas_global] class AFS
[Sysname-waaspolicy-waas_global-AFS] passthrough
reset waas cache dre命令用来清除DRE的数据字典。
reset waas cache dre [ peer peer-id ]
peer peer-id:清除指定对端设备的DRE数据字典,peer-id表示设备的桥MAC地址,形式为H-H-H。如果未指定本参数,则清除设备上所有DRE的数据字典。
# 清除对端设备为0789-445d-effa的DER数据字典。
<Sysname> reset waas cache dre peer 0789-445d-effa
reset waas statistics dre命令用来清除DRE统计信息。
reset waas statistics dre [ peer peer-id ]
peer peer-id:清除指定对端设备的DRE统计信息,peer-id表示对端设备的桥MAC地址,形式为H-H-H。如果未指定本参数,则清除设备上所有DRE的统计信息。
# 清除设备上所有DRE的统计信息。
<Sysname> reset waas statistics dre
reset waas tfo auto-discovery blacklist命令用来清除所有的黑名单表项。
reset waas tfo auto-discovery blacklist
# 清除所有的黑名单表项。
<Sysname> reset waas tfo auto-discovery blacklist
· display waas tfo auto-discovery blacklist
· waas tfo auto-discovery blacklist enable
· waas tfo auto-discovery blacklist hold-time
waas apply policy命令用来在接口上应用WAAS策略。
undo waas apply policy命令用来恢复缺省情况。
waas apply policy [ policy-name ]
接口上未应用任何WAAS策略。
policy-name:指定WAAS策略的名称,为1~63个字符的字符串,不区分大小写,且该策略必须存在。如果不指定本参数,则在接口上应用预定义策略waas_default。
WAAS设备应用策略的接口连接WAN网络,未应用策略的接口连接LAN网络。对从WAN侧发送或接收的报文流量会与WAN接口所引用的策略进行匹配。但如果指定流量经过设备的入接口和出接口都连接WAN网络或者LAN网络,则不对报文进行优化。
# 在接口GigabitEthernet2/0/1上应用WAAS策略global_policy。
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] waas apply policy global_policy
waas class命令用来创建WAAS类,并进入WAAS类视图。
undo waas class命令用来删除指定的WAAS类。
class-name:指定WAAS类的名称,为1~63个字符的字符串,不区分大小写。
· 如果指定的类不存在,创建该类并进入其视图,否则直接进入其视图。如果创建的class未配置任何match规则,则该类不参与所属策略对报文流量的匹配。
· 建议用户通过本命令进入WAAS预定义类视图,修改预定义类配置。(预定义类参见表1-7)
# 创建WAAS类waas_global,并进入其视图。
[Sysname] waas class waas_global
[Sysname-waasclass-waas_global]
waas config remove-all命令用来删除WAAS所有配置。
通过本命令删除WAAS特性的所有配置数据和运行数据,并使WAAS进程退出。
# 删除WAAS所有配置。
[Sysname] waas config remove-all
The command will clear all the WAAS configuration. Continue? [Y/N]:y
waas config restore-default命令用来还原WAAS的预定义配置。
还原WAAS的预定义配置是把WAAS预定义策略和预定义类的配置还原到WAAS进程第一次启动时创建的状态,不修改用户自定义的配置。
需要注意的是,配置本命令时,需保证所有接口未应用任何策略,否则恢复失败。
# 还原WAAS预定义配置。
[Sysname] waas config restore-default
The command will restore all the WAAS configuration to default. Continue? [Y/N]:y
waas policy命令用来创建WAAS策略,并进入WAAS策略视图。
undo waas policy命令用来删除指定的WAAS策略。
policy-name:指定WAAS策略的名称,为1~63个字符的字符串,不区分大小写。
· 如果指定的策略不存在,创建该策略并进入其视图,否则直接进入其视图。
· 删除指定策略时,如果该策略应用于接口,则应先取消策略在接口上的应用再删除,否则删除失败。
· 建议用户通过此命令进入预定义策略的视图,采用修改预定义策略的方式完成策略配置。预定义策略是WAAS进程在第一次启动时系统创建的策略,策略名称为waas_default,默认引用所有的预定义类。
88、464、543、544、749、754、888、2053 |
|||
7937、7938、, 7939 |
|||
7144、7145 |
|||
1125、3527、6101、6102、6106 |
|||
13720、13721、13782、13785 |
|||
30000、40000 |
|||
2443、2748 |
|||
1300、1718-1720, 2000-2002,2428, 5060,11000-11999 |
|||
7640、7642、7648、7649 |
|||
10101-10103、26260-26261 |
|||
522、1503、1731 |
|||
1490、6670、22555、25793 |
|||
23、107、513 |
|||
512、514 |
|||
389、8404 |
|||
5729、5755、5757、5766, 5767、5768 |
|||
25、110、143、220 |
|||
465、993、995 |
|||
3000、3001 |
|||
1099、1677、2800、3800, 7100、7101、7180、7181、7205、9850 |
|||
3200-3219、3221-3224、3226-3267、3270-3282、3284-3305、3307-3388、3390-3399、3600-3659、3662-3699 |
|||
2320、2321、8448 |
|||
139、445 |
|||
|
|||
|
|||
5297、5298 |
|||
531、6660-6669 |
|||
5222、5269 |
|||
6665、6667 |
|||
1863、6891-6900 |
|||
5000、5001、5050、5100 |
|||
42、137、1512 |
|||
7544、7545 |
|||
1801、2101、2103、2105 |
|||
261、44,、684、695、994、2252、2478、2479、2482、2484、2679、2762、2998、3077、3078、3183、3191、3220、3410、3424、3471、3496,3509、3529、3539、3660、3661、3747、3864、3885、3896、3897、3995、4031、5007、5989、5990、7674、9802、12109 |
|||
2847、2848、2967、2968, 38037, 38292 |
|||
6881–6889, 6969 |
|||
4661、4662 |
|||
6346–6349、6355、5634 |
|||
5500–5503 |
|||
6666、6677、6700、6688, 7777、8875 |
|||
44、5555 |
|||
2234、5534 |
|||
1494、2598 |
|||
407、1417–1420 |
|||
73、5631、5632、65301 |
|||
3999、4000 |
|||
5801–5809、6900–6909 |
|||
6000–6063 |
|||
1100、1105 |
|||
560、507 |
|||
10565–10569 |
|||
66、1521、1525 |
|||
1498、2439、2638、3968 |
|||
1978、1979 |
|||
554、8554 |
|||
6161、6162、6767、6768, 8160、8161、10128 |
|||
7426–7431、7501、7510 |
|||
3460、3461、3464、3466 |
|||
729–731 |
|||
94、627、1580、1581、1965 |
|||
9535、9593–9595 |
|||
2220、2735、10113–10116 |
|||
1917、1921 |
|||
517、1761–1763、2037, 2544、8039 |
|||
5987、5988 |
|||
139、445 |
|||
80、3128、8000、8001、8080 |
|||
# 进入WAAS预定义策略视图。
[Sysname] waas policy waas_default
[Sysname-waaspolicy-waas_default]
waas tfo auto-discovery blacklist enable命令用来开启自动发现黑名单功能。
undo waas tfo auto-discovery blacklist enable命令用来关闭自动发现黑名单功能。
waas tfo auto-discovery blacklist enable
undo waas tfo auto-discovery blacklist enable
如果对端设备不是WAAS设备或对端设备接口没有应用WAAS策略,那么在TCP连接建立后,系统自动将请求的服务器接口的IP地址和端口号加入黑名单,对匹配黑名单的流量不做任何优化。
在下列情况认为对端设备不是WAAS设备或接口未应用WAAS策略,在TCP三次握手建立的过程中,本端发送携带特定TCP选项的请求报文后:
· 对端回复了未携带特定TCP选项的确认报文。
· 对端设备关闭了TCP连接。
# 开启WAAS自动发现黑名单功能。
[Sysname] waas tfo auto-discovery blacklist enable
· display waas tfo auto-discovery blacklist
waas tfo auto-discovery blacklist hold-time命令用来配置黑名单表项的老化时间。
undo waas tfo auto-discovery blacklist hold-time命令用来恢复缺省情况。
waas tfo auto-discovery blacklist hold-time minutes
undo waas tfo auto-discovery blacklist hold-time
黑名单表项的老化时间为5分钟。
minutes:指定黑名单表项的老化时间,取值范围为1~10080,单位为分钟。
黑名单表项具有一定的生存时间,超出老化时间,黑名单表项被系统自动删除,当有新连接接入时,设备通过发现黑名单功能构建新的黑名单表项。
# 配置WAAS黑名单表项的老化时间为30分钟。
[Sysname] waas tfo auto-discovery blacklist hold-time 30
· display waas tfo auto-discovery blacklist
· waas tfo auto-discovery blacklist enable
waas tfo base-congestion-window命令用来配置超时重传时慢启动的初始拥塞窗口大小。
undo waas tfo base-congestion-window命令用来恢复缺省情况。
waas tfo base-congestion-window segments
undo waas tfo base-congestion-window
segments:超时重传时慢启动的初始拥塞窗口大小,取值范围为1~10。
拥塞窗口的大小取决于网络的拥塞程度和发送速度,并且动态的在变化。设置合理的慢启动初始拥塞窗口,当拥塞发生后,能够较快的恢复到网络最大传输能力。
# 配置超时重传时慢启动的初始拥塞窗口为3。
[Sysname] waas tfo base-congestion-window 3
waas tfo keepalive命令用来开启TFO的保活功能。
undo waas tfo keepalive命令用来关闭TFO的保活功能。
TFO的保活功能处于关闭状态。
开启TFO的保活功能后,系统启动保活定时器。当定时器超时后,如果通信双方仍没有数据传输,则向对端设备发送报文,使连接不断开。
# 开启TFO的保活功能。
[Sysname] waas tfo keepalive
waas tfo optimize dre命令用来开启WAAS消除数据冗余功能。
undo waas tfo optimize dre命令用来关闭WAAS消除数据冗余功能。
WAAS消除数据冗余功能处于开启状态。
只有WAAS消除数据冗余功能处于开启状态时,WAAS策略下所配置的消除数据冗余优化方式才会生效。
# 关闭WAAS消除数据冗余功能。
[Sysname] undo waas tfo optimize dre
waas tfo optimize lz命令用来开启WAAS数据压缩功能。
undo waas tfo optimize lz命令用来关闭WAAS数据压缩功能。
WAAS数据压缩功能处于开启状态。
只有WAAS数据压缩功能处于开启状态时,WAAS策略下所配置的数据压缩优化方式才会生效。
# 关闭WAAS数据压缩功能。
[Sysname] undo waas tfo optimize lz
waas tfo receive-buffer命令用来配置TFO的接收缓冲区大小。
undo waas tfo receive-buffer命令用来恢复缺省情况。
waas tfo receive-buffer buffer-size
TFO的接收缓冲区为64KB。
buffer-size:TFO的接收缓冲区大小,取值范围为32~16384,单位为KB。
# 调整TFO的接收缓冲区为1024KB。
[Sysname] waas tfo receive-buffer 1024
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!