2009年(48)
分类: 系统运维
2009-09-18 10:05:09
1.定义流分类
2.定义流行为并配置动作
3.定义流量策略并在策略中为类指定行为
4.应用流量策略
5.应用流量策略的统计功能
1.2在部署简单流分类的QoS配置思路:
1. 定义Diff-Serv域并配置流量策略
2. 在接口上应用简单流分类策略
1.3 简单流配置具体步骤
step1: 配置各接口IP地址、路由和MPLS基本功能(略)
step2: 在CE1上配置复杂流分类,对三个本地网用户接入CE1的流量进行限制
step3:定义ACL规则。
[CE1] acl number 2001
[CE1-acl-basic-2001] rule permit source 1.1.1.0 0.0.0.255
[CE1-acl-basic-2001] quit
[CE1] acl number 2002
[CE1-acl-basic-2002] rule permit source 2.1.1.0 0.0.0.255
[CE1-acl-basic-2002] quit
[CE1] acl number 2003
[CE1-acl-basic-2003] rule permit source 3.1.1.0 0.0.0.255
[CE1-acl-basic-2003] quit
step4: 配置流分类,定义基于ACL的匹配规则。
[CE1] traffic classifier a
[CE1-classifier-a] if-match acl 2001
[CE1-classifier-a] quit
[CE1] traffic classifier b
[CE1-classifier-b] if-match acl 2002
[CE1-classifier-b] quit
[CE1] traffic classifier c
[CE1-classifier-c] if-match acl 2003
[CE1-classifier-c] quit
上述配置完成后,可以通过display命令查看流分类的配置信息
step5: 定义流行为,配置流量监管并重新设置DSCP
[CE1] traffic behavior e
[CE1-behavior-e] car cir 10000 cbs 150000 pbs 0
[CE1-behavior-e] remark dscp 40
[CE1-behavior-e] quit
[CE1] traffic behavior f
[CE1-behavior-f] car cir 5000 cbs 100000 pbs 0
[CE1-behavior-f] remark dscp 26
[CE1-behavior-f] quit
[CE1] traffic behavior g
[CE1-behavior-g] car cir 2000 cbs 100000 pbs 0
[CE1-behavior-g] remark dscp 0
[CE1-behavior-g] quit
step6: 定义流量策略,将流分类与流行为关联
[CE1] traffic policy 1
[CE1-trafficpolicy-1] classifier a behavior e
[CE1-trafficpolicy-1] quit
[CE1] traffic policy 2
[CE1-trafficpolicy-2] classifier b behavior f
[CE1-trafficpolicy-2] quit
[CE1] traffic policy 3
[CE1-trafficpolicy-3] classifier c behavior g
[CE1-trafficpolicy-3] quit
上述配置完成后,使用display traffic policy命令可以查看流量策略、策略中定义的流分类以及与流分类相关的流行为的配置情况。
step7: 将流量策略应用到入接口上
[CE1] interface gigabitethernet 1/0/0
[CE1-GigabitEthernet1/0/0] undo shutdown
[CE1-GigabitEthernet1/0/0] traffic-policy 1 inbound
[CE1-GigabitEthernet1/0/0] quit
[CE1] interface gigabitethernet 3/0/0
[CE1-GigabitEthernet3/0/0] undo shutdown
[CE1-GigabitEthernet3/0/0] traffic-policy 2 inbound
[CE1-GigabitEthernet3/0/0] quit
[CE1] interface gigabitethernet 4/0/0
[CE1-GigabitEthernet4/0/0] undo shutdown
[CE1-GigabitEthernet4/0/0] traffic-policy 3 inbound
1.4 配置复杂流分类,对骨干网的流量进行限制
step1:配置流分类,定义匹配规则。
[PE1] traffic classifier pe
[PE1-classifier-pe] if-match any
[PE1-classifier-pe] quit
上述配置完成后,可以通过display命令查看流分类的配置信息。
[PE1] display traffic classifier user-defined
step2: 定义流行为,配置流量监管并重新设置DSCP
[PE1] traffic behavior pe
[PE1-behavior-pe] car cir 15000 pir 20000 cbs 300000 pbs 500000
[PE1-behavior-pe] quit
step3:定义流量策略,将流分类与流行为关联
[PE1] traffic policy pe
[PE1-trafficpolicy-pe] classifier pe behavior pe
[PE1-trafficpolicy-pe] quit
上述配置完成后,使用display traffic policy命令可以查看流量策略、策略中定义的流分类以及与流分类相关的流行为的配置情况。
[PE1] display traffic policy user-defined
step4: 将流量策略应用到入接口上
[PE1] interface gigabitethernet 1/0/0
[PE1-GigabitEthernet1/0/0] undo shutdown
[PE1-GigabitEthernet1/0/0] traffic-policy pe inbound
[PE1-GigabitEthernet1/0/0] quit
如果配置成功,则:
当有流量通过,在CE1和PE1上可以通过display interface命令看到接口流量根据流量策略进行了带宽保证。
【参数解释】
cir:承诺平均速率(单位:Kbps)。取值范围8~1000000。
cbs:承诺突发尺寸(单位:byte)。取值范围0~10000000(参考命令行说明)。
ebs:最大突发尺寸(单位:byte)。取值范围0~1000000(参考命令行说明)。
pir:峰值速率(单位:Kbps)。取值范围8~1000000。
【参数配置说明】
在配置CBS EBS参数时,建议CBS=EBS=(CIR /8 KBYTES)×(1~1.5)
如配置cir=1000Kbites/S,则CBS=EBS=(1000/8)*1~1.5 =( 125~180)Kbytes,注意在命令行上该参数的单位为bytes。CBS EBS的最大值则参考命令行提示。
如果未按照该建议配置,则会出现限速不准确的现象。
另外,如果配置pir参数,建议pir=cir,此为双速率,实测的限速值等于配置的限速值。如果没有配置pir参数,则为单速率,实测的限速值为配置的限速值的二倍
后面的CBS EBS的配置请参考该经念公式进行,否则后者会出现限速不准的问题。
traffic-limit要配置4个速率,分别是CIR,CBS,EBS,PIR。
CIR是要限制的速率,必须设置PIR=CIR,CBS=EBS=CIR/8 * 1.2 (KByte)
如 CIR=2000Kbps,则CBS=EBS=2000/8*1.2*1024=307200Byte。
处理过程:
1.配置output方向端口限速整形(对出端口的报文—–2M 带宽)
2.推荐配置对端口上所有的流量都进行流量整形,而且粒度最小650k,所以650Kbps ×4=2600
[Quidway-Ethernet0/1]traffic-shape 10400(给用户最大速率) 140(允许速率达到最大后的突发值:140指突发1.2Mbit) 256(默认值)
配置input方向端口流量限速(对入端口的报文—–2M 带宽):
3.先配置一个link-group的any-any 的ACL
[Quidway-acl-link-4000]
rule permit ingress any egress any
[Quidway-Ethernet0/1]
traffic-limit inbound link-group 4000 2048 2560 2560 2048 conform remark-policed-service exceed drop
命令格式(CIR=PIR,CBS=EBS=CIR/8*1.2*1024)
traffic-limit inbound ip-group 4000 CIR CBS EBS PIR
traffic-shape 10400(给用户最大速率) 140(允许速率达到最大后的突发值:140指突发1.2Mbit) 256(默认值)
10M
traffic-limit inbound link-group 4000 10240 1572864 1572864 10240
20M
traffic-limit inbound link-group 4000 20480 3145728 3145728 20480
30M
traffic-limit inbound link-group 4000 30720 4718592 4718592 30720
40M
traffic-limit inbound link-group 4000 40960 6291456 6291456 40960
50M
traffic-limit inbound link-group 4000 51200 7864320 7864320 51200
60M
traffic-limit inbound link-group 4000 rule 0 61440 9437184 9437184 61440
70M
traffic-limit inbound link-group 4000 rule 0 71680 9437184 9437184 71680
80M
traffic-limit inbound link-group 4000 rule 0 81920 9437184 9437184 81920
90M
traffic-limit inbound link-group 4000 rule 0 92160 9437184 9437184 92160
undo traffic-limit inbound link-group 4000
undo traffic-shape
traffic-limit inbound ip-group 4000 rule 0 51200(平均流量kbps) 62914560(峰值流量byte) 0(超出流量byte)
traffic-shape 52000(平均流量kbps 650的备数) 16000(峰值流量kbyte 4k的倍数) 256
traffic-shape