H3C QoS配置经典讲解

合集下载

H3C-5120交换机QoS配置

H3C-5120交换机QoS配置

H3C-5120交换机QoS配置1. 介绍QoS(Quality of Service)是为了保证网络传输中的数据流能满足特定的服务需求而采取的一系列技术措施。

本文档将介绍如何在H3C-5120交换机上进行QoS配置。

2. 配置步骤步骤1:登录交换机使用管理员账户登录到交换机的CLI界面。

步骤2:创建QoS策略使用以下命令创建一个新的QoS策略:<H3C-5120> system-view[H3C-5120] qos policy policy1[H3C-5120-policy-qos-policy-policy1] quit步骤3:配置流量分类使用以下命令创建流量分类,并将其应用于刚创建的QoS策略:[H3C-5120] traffic classifier classifier1[H3C-5120-classifier-classifier1] if-match ipv4 source-address10.0.0.0 0.255.255.255[H3C-5120-classifier-classifier1] quit[H3C-5120] qos policy policy1[H3C-5120-policy-qos-policy-policy1] classifier classifier1 behavior behavior1[H3C-5120-policy-qos-policy-policy1-classifier-classifier1-behavior-behavior1] quit步骤4:配置流量行为使用以下命令配置流量行为,并将其应用于刚创建的QoS策略:[H3C-5120] traffic behavior behavior1[H3C-5120-behavior-behavior1] remark dscp 24[H3C-5120-behavior-behavior1] quit步骤5:应用QoS策略使用以下命令将QoS策略应用于某个接口:[H3C-5120] interface gigabitethernet 1/0/1[H3C-5120-GigabitEthernet1/0/1] qos apply policy policy1 inbound[H3C-5120-GigabitEthernet1/0/1] quit步骤6:保存配置使用以下命令保存配置并退出:[H3C-5120] save[H3C-5120] quit3. 总结通过以上配置步骤,我们可以在H3C-5120交换机上成功配置QoS。

H3C交换机QOS限速案例

H3C交换机QOS限速案例

企业网用户的IP为10.0.0.2/24,通过Switch连接Internet。

Switch为运营商设备。

企业网用户只租用了1Mbps的上行带宽和2Mbps的下行带宽。

普通CAR配置组网图一、配置思路流量监管功能是通过QoS命令行实现。

本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管。

二、配置步骤# 配置ACL规则匹配源IP为10.0.0.2的流量。

<H3C> system-view[H3C] acl number 3001[H3C-acl-adv-3001] rule permit ip source 10.0.0.2 0[H3C-acl-adv-3001] quit# 配置ACL规则匹配目的IP为10.0.0.2的流量。

[H3C] acl number 3002[H3C-acl-adv-3002] rule permit ip destination 10.0.0.2 0[H3C-acl-adv-3002] quit# 配置流分类,匹配ACL规则3001,即匹配源IP为10.0.0.2的流量。

[H3C] traffic classifier source_hostA[H3C-classifier-source_hostA] if-match acl 3001[H3C-classifier-source_hostA] quit# 配置流分类,匹配ACL规则3002,即匹配目的IP为10.0.0.2的流量。

[H3C] traffic classifier destination_hostA[H3C-classifier-destination_hostA] if-match acl 3002[H3C-classifier-destination_hostA] quit# 配置流行为,用于对上行流量进行流量监管,速率为1000kbps。

[H3C] traffic behavior uplink[H3C-behavior-uplink] car cir 1000[H3C-behavior-uplink] quit吉林省金铖计算机学校# 配置流行为,用于对下行流量进行流量监管,速率为2000kbps。

H3C WX系列Qos Profile典型配置举例

H3C WX系列Qos Profile典型配置举例

[SLOT 1]CON
(Hardware)B,
[SLOT 1]GE1/0/1
(Hardware)B,
[SLOT 1]GE1/0/2
(Hardware)B,
[SLOT 1]M-E1/0/1
(Hardware)B,
(Driver)1.0, (Driver)1.0, (Driver)1.0, (Driver)1.0,
H3C WX 系列 Qos Profile 典型配置举例
关键词:Qos Proflie,DOT1X 摘 要:本文介绍了用 H3C 公司 WX 系列 AC 部署 Qos Proflie 特性时必需的配置。 缩略语:
缩略语 WLAN
英文全名 Wireless Local Area Network
无线局域网
l 本配置举例中 AC 使用的是 WX5002,IP 地址是 13.0.0.200/24;AP 使用的是 WA2200 系列无 线局域网接入点设备,IP 地址从 DHCP 上动态获得,AC 作为 DHCP 服务器,AP 与 AC 是二层 组网。
l AP 的配置请根据具体的 AP 和序列号进行配置。
Radius server 的 IP 地址为 162.105.34.20/24,网关是 162.105.34.254/24,与无线网络是三层组
中文解释
H3C
i
目录
1 特性简介.................................................................................................................................................. 1 1.1 特性介绍 ........................................................................................................................................ 1 1.2 特性优点 ........................................................................................................................................ 1

H3C(华三)_ACL和QoS 配置指导

H3C(华三)_ACL和QoS 配置指导
未经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何 形式传播。
H3C、
、Aolynk、
、H3Care、
、TOP G、
、IRF、NetPilot、Neocean、
NeoVTL、SecPro、SecPoint、SecEngine、SecPath、Comware、Secware、Storware、NQA、 VVG、V2G、VnG、PSPT、XGbus、N-Bus、TiGem、InnoVision、HUASAN、华三均为杭州华三
3.各类标志 本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方,这些标志的意义如下:
该标志后的注释需给予格外关注,不当的操作可能会对人身造成伤害。 提醒操作中应注意的事项,不当的操作可能会导致数据丢失或者设备损坏。 为确保设备配置成功或者正常工作而需要特别关注的操作或信息。 对操作内容的描述进行必要的补充和说明。 配置、操作、或使用设备的技巧、小窍门。
您可以通过H3C网站()获取最新的产品资料: H3C 网站与产品资料相关的主要栏目介绍如下: z [服务支持/文档中心]:可以获取硬件安装类、软件升级类、配置类或维护类等产品资料。 z [产品技术]:可以获取产品介绍和技术介绍的文档,包括产品相关介绍、技术介绍、技术白皮
书等。 z [解决方案]:可以获取解决方案类资料。 z [服务支持/软件下载]:可以获取与软件版本配套的资料。
读者对象
本手册主要适用于如下工程师: z 网络规划人员 z 现场技术支持与维护人员 z 负责网络配置和维护的网络管理员
本书约定
1.命令行格式约定
格式
意义
粗体
命令行关键字(命令中保持不变、必须照输的部分)采用加粗字体表示。

H3C重定向至下一跳QoS典型配置

H3C重定向至下一跳QoS典型配置

H3C重定向⾄下⼀跳QoS典型配置1.5.1 组⽹图(本⽂转载⾃:/jishuwenzhang/sikehuaweipeizhi/xitonganquan/2014-06-22/1959.html图1-5 配置重定向⾄下⼀跳组⽹图1.5.2 应⽤要求某⽹络环境描述如下:l 交换机switch A通过两条链路与Switch B连接,同时Switch A和Switch B各⾃连接其他的设备;l Switch A上的端⼝GigabitEthernet 1/0/2和Switch B上的端⼝GigabitEthernet 1/0/2属于VLAN 200;l Switch A上的端⼝GigabitEthernet 1/0/3和Switch B上的端⼝GigabitEthernet 1/0/3属于VLAN 201;l Switch A上VLAN 200虚接⼝的IP地址为200.1.1.1,VLAN 201虚接⼝的IP地址为201.1.1.1;Switch B上VLAN 200虚接⼝的IP地址为200.1.1.2,VLAN 201虚接⼝的IP地址为201.1.1.2。

配置重定向⾄下⼀跳,实现策略路由功能,满⾜如下需求:l 将Switch A的端⼝GigabitEthernet 1/0/1接收到的源IP地址为2.1.1.1的报⽂转发⾄200.1.1.2;l 将Switch A的端⼝GigabitEthernet 1/0/1接收到的源IP地址为2.1.1.2的报⽂转发⾄201.1.1.2;l 对于Switch A的端⼝GigabitEthernet 1/0/1接收到的其它报⽂,按照查找路由表的⽅式进⾏转发。

1.5.3 适⽤产品、版本表1-13 配置适⽤的产品与软硬件版本关系产品软件版本硬件版本S3610系列以太⽹交换机Release 5301,Release 5303软件版本全系列硬件版本S5510系列以太⽹交换机Release 5301,Release 5303软件版本全系列硬件版本S5500-SI系列以太⽹交换机Release 1207软件版本全系列硬件版本(除S5500-20TP-SI)Release 1301软件版本S5500-20TP-SIS5500-EI系列以太⽹交换机Release 2102软件版本全系列硬件版本S7500E系列以太⽹交换机Release 6100,Release 6300软件版本全系列硬件版本1.5.4 配置过程和解释配置Switch A# 定义基本ACL 2000,对源IP地址为2.1.1.1的报⽂进⾏分类。

H3C ACL配合QOS典型配置

H3C ACL配合QOS典型配置

H3C ACL+QOS典型配置举例组网需求公司企业网通过交换机Switch实现各部门之间的互连。

要求正确配置IPv4 ACL,禁止研发部门和市场部门在上班时间(8:00至18:00)访问工资查询服务器(IP地址为192.168.4.1),而总裁办公室不受限制,可以随时访问。

组网图配置IPv4 ACL组网图配置步骤定义上班时间段# 定义8:00至18:00的周期时间段。

<Switch> system-view[Switch] time-range trname 8:00 to 18:00 working-day定义到工资查询服务器的访问规则# 定义研发部门到工资查询服务器的访问规则。

[Switch] acl number 3000[Switch-acl-adv-3000] rule deny ip source 192.168.2.0 0.0.0.255 destination 192.168.4.1 0.0.0.0time-range trname[Switch-acl-adv-3000] quit# 定义市场部门到工资查询服务器的访问规则。

[Switch] acl number 3001[Switch-acl-adv-3001] rule deny ip source 192.168.3.0 0.0.0.255 destination 192.168.4.1 0.0.0.0 time-range trname[Switch-acl-adv-3001] quit应用QoS策略# 定义类c_rd,对匹配IPv4 ACL 3000的报文进行分类。

[Switch] traffic classifier c_rd[Switch-classifier-c_rd] if-match acl 3000[Switch-classifier-c_rd] quit# 定义流行为b_rd,动作为拒绝报文通过。

H3C交换机QOS在VLAN下的策略应用配置

H3C交换机QOS在VLAN下的策略应用配置

H3C交换机QOS在VLAN下的策略应用配置发布日期:2008-6-5 11:12:14 访问数:1073一、QOS策略简介QoS 策略包含了三个要素:类、流行为、策略。

用户可以通过QoS 策略将指定的类和流行为绑定起来,方便的进行QoS 配置。

1. 类类是用来识别流的。

类的要素包括:类的名称和类的规则。

用户可以通过命令定义一系列的规则,来对报文进行分类。

同时用户可以通过命令指定规则之间的关系:and 和or。

and:报文只有匹配了所有的规则,设备才认为报文属于这个类。

or:报文只要匹配了类中的一个规则,设备就认为报文属于这个类。

2. 流行为流行为用来定义针对报文所做的QoS 动作。

流行为的要素包括:流行为的名称和流行为中定义的动作。

用户可以通过命令在一个流行为中定义多个动作。

3. 策略策略用来将指定的类和指定的流行为绑定起来。

策略的要素包括:策略名称、绑定在一起的类和流行为的名称。

二、QOS策略配置过程QoS 策略的配置步骤如下:(1) 定义类,并在类视图中定义一组流分类规则;(2) 定义流行为,并在流行为视图中定义一组动作;(3) 定义策略,在策略视图下为使用的类中指定对应的流行为;(4) 在端口或端口组视图下应用策略。

1.定义类定义类首先要创建一个类名称,然后在此类视图下配置其匹配规则。

命令格式:traffic classifier classifier-name[ operator { and | or } ]if-match match-criteria2.定义流行为定义流行为首先需要创建一个流行为名称,然后在此流行为视图下配置其动作。

命令格式:traffic behavior behavior-name3.定义策略定义策略指的是定义该策略中类和流行为的对应关系。

每个策略下可以配置多组类和流行为的对应关系,设备将按照配置的顺序进行应用。

命令格式:qos policy policy-nameclassifier classifier-name behavior behavior-name 4.应用策略QoS 策略支持以下三种应用方式:基于端口/端口组应用QoS 策略:QoS 策略对端口/端口组接收或者发送的流量生效。

H3C策略路由和QOS常见应用介绍及典型组网分析

H3C策略路由和QOS常见应用介绍及典型组网分析

常见问题
¾ 配置策略路由没有生效
1.检查配置 配置是否正确下发到报文的入端口。 2.检查需要匹配的acl规则 仅对访问列表中动作为permit的规则有效
¾ 配置策略路由后网络不通
1.检查配置
Route-policy的各个节点中至少应该有一个节点的匹配模式是permit模式
2.产品限制
¾ 配置策略路由后网络产生中断 检查下一跳的arp表项

注意: 1.强策略路由与弱策略路由
redirect ip-nexthop nexthop redirect ip-nexthop nexthop interface-name
2.低端交换机S39/56不支持策略路由 3.65支持策略路由需要配置L3+板。

if-match acl acl-number apply ip-address nexp-hop ip-addr 3.端口下应用策略 ip policy route-policy route-policy-name
其它: flow-action、policy-based-route


策略路由配置方式
大部分交换机:报文重定向 traffic-redirect
1.定义acl 2.端口模式下,配置traffic-redirect命令(入端口)
traffic-redirect inbound ip-group acl-number next-hop ip-addr1 路由器: 1.定义acl 2.定义route-policy route-policy route-policy-name permit node node-number

令牌桶
令牌桶
用于衡量流量是否超出规格 常见令牌桶算法: ¾单速率三色标记器算法srTCM(RFC2697) 根据3种流量参数:承诺访问速率(CIR), 承诺突发尺寸(CBS), 超出突发尺寸(EBS)来标 识报文的颜色(绿、黄、红) [system -Ethernet5/1/1]traffic-limit inbound ip-group 3000 rule 0 200 200 200 (S8500)
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2.1 基于内网网段进行限速场景要求:对内网为192.168.1.0的网段进行限速,访问外网的速率不能超过64k。

定义ACL规则:[H3C]acl number 2000[H3C -acl-basic-2000] rule 0 permit source 192.168.1.0 0.0.0.255在内网口应用策略:[H3C] interface Ethernet 0/1[H3C-Ethernet0/1] qos car inbound acl 2000 cir 64 cbs 4000 ebs 0 green pass red discardCBS和EBS的配置方法:CIR:表示向C桶中投放令牌的速率,即C桶允许传输或转发报文的平均速率;CBS:表示C桶的容量,即C桶瞬间能够通过的承诺突发流量;EBS:表示E桶的容量,即E桶瞬间能够通过的超出突发流量。

CIR用来确定设备允许的流的平均速度,基于速率的设置就是指该值的设置;CBS表示每次突发所允许的最大的流量尺寸,这个值可以通过(流量波动时间超过CIR的部分)进行估算。

但是该值的设置一般比较粗略,只能是一个大概的数值,在实际使用中如果效果不好,还需要继续细调;EBS的值一般来说不需要设置,所以设置为0即可。

2.2 基于时间段和网段进行限速场景要求:对内网为192.168.1.0的网段进行限速,访问外网的速率不能超过64k,限定时间为工作时间。

通过设置time-range和ACL,可以实现基于时间段的限速。

定义时间段:[H3C]time-range worktimeam 8:00 to 12:00 working-day[H3C]time-range worktimepm 13:00 to 17:00 working-day定义ACL规则:[H3C]acl number 2000[H3C -acl-basic-2000][H3C -acl-basic-2000] rule 0 permit source 192.168.1.0 0.0.0.255 time-range worktimeam[H3C -acl-basic-2000] rule 1 permit source 192.168.1.0 0.0.0.255 time-range worktimepm在内网口应用策略:[H3C] interface Ethernet 0/1[H3C-Ethernet0/1] qos car inbound acl 2000 cir 64 cbs 4000 ebs 0 green pass red discard2.3 基于网段进行流量整形场景要求:为了减少报文的无谓丢失,可以在ICG的出口对报文进行流量整形处理。

将超出流量整形特性的报文缓存在ICG中。

当可以继续发送下一批报文时,流量整形再从缓冲队列中取出报文进行发送。

这样,发向外网的报文将都符合外网的流量规定。

对内网为192.168.1.0的网段进行流量整形,访问外网的速率不能超过512k。

定义ACL规则:[H3C]acl number 2000[H3C -acl-basic-2000][H3C -acl-basic-2000] rule 0 permit source 192.168.1.0 0.0.0.255在外网口应用策略:[H3C] interface Ethernet 0/0[H3C-Ethernet0/0] qos gts acl 2000 cir 512 cbs 32000 ebs 0 queue-length 502.4 基于物理接口进行限速场景要求:物理接口限速能够限制在物理接口上通过的所有报文,流量监管在IP层实现,可以对端口上不同的流分类进行限速,但是对于不经过IP层处理的报文不起作用。

当用户只要求对所有报文限速时,使用物理接口限速比较简单。

这里要求对出接口方向的物理限速为64k。

在外网口应用策略:[H3C] interface Ethernet 0/0[H3C-Ethernet0/0] qos lr outbound cir 64 cbs 4000 ebs 02.5 基于协议进行限速场景要求:对BT下载的速率不能超过64k。

定义类:[H3C] traffic classifier bt operator and[H3C-classifier-bt] if-match protocol bittorrent定义流行为:[H3C] traffic behavior 64k[H3C-behavior-64k] car cir 64 cbs 4000 ebs 0 green pass red discard定义策略:[H3C] qos policy bt_64k[H3C-qospolicy-bt_64k] classifier bt behavior 64k在外网口的入和出方向应用策略[H3C] interface Ethernet 0/0[H3C-Ethernet0/0] qos apply policy bt_64k inbound[H3C-Ethernet0/0] qos apply policy bt_64k outbound2.6 基于类的队列进行限速场景要求:ICG是外网出口,下挂2个网段,存在语音业务。

对192.168.1.0网段访问Internet需要8k保证,对于所有RTP流需要32k保证。

由于存在语音业务,语音报文对延迟敏感,所以,需要对于RTP流放入EF类,其他的报文可放入AF类。

所以,此时需要实现给予类的队列进行限速。

定义ACL规则:[H3C]acl number 2000[H3C -acl-basic-2000][H3C -acl-basic-2000] rule 0 permit source 192.168.1.0 0.0.0.255定义类:[H3C] traffic classifier acl2000 operator and[H3C-classifier-acl2000] if-match acl 2000[H3C]traffic classifier rtp operator and[H3C-classifier-rtp]if-match protocol rtp定义流行为:[H3C]traffic behavior ef32k[H3C-behavior-ef32k]queue ef bandwidth 32 cbs 1500[H3C]traffic behavior af8k[H3C-behavior-af8k]queue af bandwidth 8[H3C-behavior-af8k]wred定义策略:[H3C]qos policy cbq[H3C-qospolicy-cbq]classifier acl2000 behavior af8k[H3C-qospolicy-cbq]classifier rtp behavior ef32k将策略应用在外网接口:[H3C] interface Ethernet 0/0[H3C-Ethernet0/0] qos apply policy cbq outbound2.7 基于自定义队列解决拥塞场景要求:ICG是外网出口,下挂2个网段,要求网络拥塞时通过CQ对192.168.1.0/24网段给予优先保证。

在该场景下,只需要保证网段192.168.1.0/24下流量的优先于网段192.168.2.0/24下的流量。

定义ACL规则(均为内网网段):[H3C]acl number 2000[H3C -acl-basic-2000][H3C -acl-basic-2000] rule 0 permit source 192.168.1.0 0.0.0.255[H3C]acl number 2001[H3C -acl-basic-2001][H3C -acl-basic-2001] rule 0 permit source 192.168.2.0 0.0.0.255定义CQL 1队列:[H3C]qos cql 1 queue 1 queue-length 1000[H3C]qos cql 1 queue 1 serving 1000[H3C]qos cql 1 queue 2 queue-length 500[H3C]qos cql 1 queue 2 serving 500将ACL2000和CQL 1的队列1绑定起来[H3C]qos cql 1 protocol ip acl 2000 queue 1将ACL2001和CQL 1的队列2绑定起来[H3C]qos cql 1 protocol ip acl 2001 queue 2将CQL 1应用在外网接口[H3C] interface Ethernet 0/0[H3C-Ethernet0/0] qos cq cql 12.8 基于优先队列解决拥塞场景要求:ICG是外网出口,下挂2个网段,要求网络拥塞时通过PQ对192.168.1.0/24网段给予优先保证。

在该场景下,需要优先保证网段192.168.1.0/24下流量的绝对优先。

定义ACL规则(均为内网网段):[H3C]acl number 2000[H3C -acl-basic-2000] rule 0 permit source 192.168.1.0 0.0.0.255[H3C]acl number 2001[H3C -acl-basic-2001] rule 0 permit source 192.168.2.0 0.0.0.255定义PQL 1队列,对ACL 2000的流量作为高优先级队列,对ACL 2001的流量作为低优先级队列:[H3C]qos pql 1 protocol ip acl 2000 queue top[H3C]qos pql 1 protocol ip acl 2001 queue bottom将PQL 1应用在外网接口[H3C] interface Ethernet 0/0[H3C-Ethernet0/0] qos pq pql 12.9 基于RTP队列对RTP进行优先处理场景要求:ICG是外网出口,要求在出口对RTP进行优先处理。

为了保证RTP的时延和抖动降低为最低限度,保证语音或视频业务的服务质量,这里可以采用给予RTP优先队列。

在外网接口设置RTP优先队列[H3C] interface Ethernet 0/0[H3C-Ethernet0/0] qos reserved-bandwidth pct 50[H3C-Ethernet0/0] qos rtpq start-port 16384 end-port 32767 bandwidth 32 cbs 15002.10 基于WRED接口模式的配置场景要求:在外网口应用WRED处理。

相关文档
最新文档