42-H3C MSR系列路由器 流量整形典型配置举例
本章节下载: 42-H3C MSR系列路由器 流量整形典型配置举例 (270.46 KB)
H3C MSR系列路由器
流量整形配置举例
Copyright © 2022 新华三技术有限公司 版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
本文档中的信息可能变动,恕不另行通知。
本文档介绍了GTS(Generic Traffic Shaping,通用流量整形)的配置举例。
本文档适用于使用Comware V9软件版本的MSR系列路由器,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文假设您已了解流量整形特性。
如图3-1所示,某公司通过专线连接分支机构(图中左侧网络)与总部(图中右侧网络),专线中传输的流量主要有三类:FTP流量、业务应用流量、IP语音流量。由于整个专线的速率为20Mbps,在总部的边缘设备Device B上已经配置了相应的流量监管功能:
· IP语音流量的承诺速率为10M
· 业务应用流量的承诺速率为3M
· FTP流量的承诺速率为7M
为配合总部的流量监管,要求在分支机构的设备Device A上配置流量整形功能,对各类流量中突发的超出部分进行缓存,避免数据丢失。
本举例是在MSR2630E-X1设备的R9119P16版本上进行配置和验证的。
(1) 在Device A上创建三个流分类,分别匹配三类报文的源IP网段。
# 创建基本IPv4 ACL2000,匹配IP电话发送的流量(源地址为192.168.3.0/24网段)。
<DeviceA> system-view
[DeviceA] acl number 2000
[DeviceA-acl-basic-2000] rule permit source 192.168.3.0 0.0.0.255
[DeviceA-acl-basic-2000] quit
# 创建流分类voice,匹配规则为IPv4 ACL 2000。
[DeviceA] traffic classifier voice
[DeviceA-classifier-voice] if-match acl 2000
[DeviceA-classifier-voice] quit
# 创建基本IPv4 ACL2001,匹配业务软件终端发送的流量(源地址为192.168.2.0/24网段)。
[DeviceA] acl number 2001
[DeviceA-acl-basic-2001] rule permit source 192.168.2.0 0.0.0.255
[DeviceA-acl-basic-2001] quit
# 创建流分类service,匹配规则为IPv4 ACL 2001。
[DeviceA] traffic classifier service
[DeviceA-classifier-service] if-match acl 2001
[DeviceA-classifier-service] quit
# 创建高级IPv4 ACL 3000,匹配普通PC发送的FTP流量(源地址为192.168.1.0/24网段,目的端口为20)。
[DeviceA] acl number 3000
[DeviceA-acl-adv-3000] rule permit tcp destination-port eq 20 source 192.168.1.0 0.0.0.255
[DeviceA-acl-adv-3000] quit
# 创建流分类ftp,匹配规则为IPv4 ACL 3000。
[DeviceA] traffic classifier ftp
[DeviceA-classifier-ftp] if-match acl 3000
[DeviceA-classifier-ftp] quit
(2) 创建三个流行为,分别配置流量整形动作。
# 创建流行为voice,为语音报文配置承诺速率为10000Kbps。
[DeviceA] traffic behavior voice
[DeviceA-behavior-voice] gts cir 10000
[DeviceA-behavior-voice] quit
# 创建流行为service,为业务应用报文配置承诺速率为3000Kbps。
[DeviceA] traffic behavior service
[DeviceA-behavior-service] gts cir 3000
[DeviceA-behavior-service] quit
# 创建流行为ftp,为FTP报文配置承诺速率为7000Kbps。
[DeviceA] traffic behavior ftp
[DeviceA-behavior-ftp] gts cir 7000
[DeviceA-behavior-ftp] quit
(3) 创建QoS策略并应用
# 创建QoS策略shaping,将上面三组流分类和流行为进行关联。
[DeviceA] qos policy shaping
[DeviceA-qospolicy-shaping] classifier voice behavior voice
[DeviceA-qospolicy-shaping] classifier service behavior service
[DeviceA-qospolicy-shaping] classifier ftp behavior ftp
[DeviceA-qospolicy-shaping] quit
# 将QoS策略应用到GigabitEthernet0/0/1端口的出方向。
[DeviceA] interface gigabitethernet 0/0/1
[DeviceA-GigabitEthernet0/0/1] qos apply policy shaping outbound
[DeviceA-GigabitEthernet0/0/1] quit
# 使用display qos policy interface命令查看流量整形功能的配置。
[Devcie] display qos policy interface outbound
Interface: GigabitEthernet0/0/1
Direction: Outbound
Policy: shaping
Classifier: default-class
Matched : 0 (Packets) 0 (Bytes)
5-minute statistics:
Forwarded: 0/0 (pps/bps)
Dropped : 0/0 (pps/bps)
Operator: AND
Rule(s) :
If-match any
Behavior: be
-none-
Classifier: voice
Matched : 0 (Packets) 0 (Bytes)
5-minute statistics:
Forwarded: 0/0 (pps/bps)
Dropped : 0/0 (pps/bps)
Operator: AND
Rule(s) :
If-match acl 2000
Behavior: voice
General Traffic Shaping:
CIR 10000 (kbps), CBS 625000 (Bytes), EBS 0 (Bytes)
Queue length: 50 (Packets)
Queue size : 0 (Packets)
Passed : 0 (Packets) 0 (Bytes)
Discarded: 0 (Packets) 0 (Bytes)
Delayed : 0 (Packets) 0 (Bytes)
Classifier: service
Matched : 0 (Packets) 0 (Bytes)
5-minute statistics:
Forwarded: 0/0 (pps/bps)
Dropped : 0/0 (pps/bps)
Operator: AND
Rule(s) :
If-match acl 2001
Behavior: service
General Traffic Shaping:
CIR 3000 (kbps), CBS 187500 (Bytes), EBS 0 (Bytes)
Queue length: 50 (Packets)
Queue size : 0 (Packets)
Passed : 0 (Packets) 0 (Bytes)
Discarded: 0 (Packets) 0 (Bytes)
Delayed : 0 (Packets) 0 (Bytes)
Classifier: ftp
Matched : 0 (Packets) 0 (Bytes)
5-minute statistics:
Forwarded: 0/0 (pps/bps)
Dropped : 0/0 (pps/bps)
Operator: AND
Rule(s) :
If-match acl 3000
Behavior: ftp
General Traffic Shaping:
CIR 7000 (kbps), CBS 437500 (Bytes), EBS 0 (Bytes)
Queue length: 50 (Packets)
Queue size : 0 (Packets)
Passed : 0 (Packets) 0 (Bytes)
Discarded: 0 (Packets) 0 (Bytes)
Delayed : 0 (Packets) 0 (Bytes)
#
traffic classifier ftp operator and
if-match acl 3000
#
traffic classifier service operator and
if-match acl 2001
#
traffic classifier voice operator and
if-match acl 2000
#
traffic behavior ftp
gts cir 7000 cbs 437500 ebs 0 queue-length 50
#
traffic behavior service
gts cir 3000 cbs 187500 ebs 0 queue-length 50
#
traffic behavior voice
gts cir 10000 cbs 625000 ebs 0 queue-length 50
#
qos policy shaping
classifier voice behavior voice
classifier service behavior service
classifier ftp behavior ftp
#
interface GigabitEthernet0/0/1
port link-mode route
combo enable copper
qos apply policy shaping outbound
#
acl number 2000
rule 0 permit source 192.168.3.0 0.0.0.255
#
acl number 2001
rule 0 permit source 192.168.2.0 0.0.0.255
#
acl number 3000
rule 0 permit tcp source 192.168.1.0 0.0.0.255 destination-port eq ftp-data
#
· 《H3C MSR1000[2600][3600]路由器 配置指导(V9)》中的“ACL和QoS配置指导”
· 《H3C MSR1000[2600][3600]路由器 配置指导(V9)》中的“ACL和QoS命令参考”
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!