思科命令:
policy-map 4mSDH-out
class video-in
priority 2000
class voip-in
priority 1000
命令中的priority 1000,这个为流量指定优先级,H3C对应的traffic behavior命令是什么
(0)
ip-precedence ip-precedence-value&<1-8> | 定义匹配IP优先级的规则,ip-precedence-value&<1-8>为IP优先级的列表,IP优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次 |
if-match命令用来定义匹配数据包的规则。
undo if-match命令用来删除配置的匹配数据包的规则。
【命令】
if-match match-criteria
undo if-match match-criteria
【缺省情况】
未定义匹配数据包的规则。
【视图】
类视图
【缺省用户角色】
network-admin
【参数】
match-criteria:类的匹配规则,具体情况如表1-2所示。
取值 | 描述 |
acl [ ipv6 | mac | user-defined ] { acl-number | name acl-name } [ inner ] | 定义匹配ACL的规则 · acl-number是ACL的序号,IPv4 ACL序号的取值范围是2000~3999,IPv6 ACL序号的取值范围是2000~3999,二层ACL序号的取值范围是4000~4999,用户自定义ACL序号的取值范围是5000~5999 · acl-name是ACL的名称,为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头,为避免混淆,ACL的名称不可以使用英文单词all · inner表示if-match命令引用的ACL是用于匹配VXLAN报文的内层头内容,不配置inner则表示if-match命令引用的ACL是用于匹配未经封装报文的报文头内容或封装后的VXLAN报文的外层头内容。需要注意的是,上述引用的ACL中的规则不能配置为rule [ rule-id ] { deny | permit } vxlan。如果引用的ACL中配置的规则是rule [ rule-id ] { deny | permit } vxlan,则if-match acl命令不需要携带inner也能匹配封装后的VXLAN报文的内层头内容 · 对于S6800系列交换机,如果规则配置了匹配VXLAN封装报文内层TCP标识信息,则该规则中不支持再配置同时匹配内层源地址和内层目的地址信息,仅支持再匹配内层源地址或内层目的地址其中一项 ACL规则中未指定VPN实例时,表示该规则对非VPN报文和VPN报文均有效 |
any | 定义匹配所有数据包的规则 |
control-plane protocol protocol-name&<1-8> | 定义匹配控制平面协议的规则,protocol-name&<1-8>为系统预定义匹配协议报文类型名称的列表,具体如表1-3所示,&<1-8>表示前面的参数最多可以输入8次 |
control-plane protocol-group protocol-group-name | 定义匹配控制平面协议组的规则,protocol-group-name取值为critical、important、management、monitor、normal、redirect |
customer-dot1p dot1p-value&<1-8> | 定义匹配内层VLAN Tag 802.1p优先级的规则,dot1p-value&<1-8>为802.1p优先级值的列表,802.1p优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次 |
customer-vlan-id vlan-id-list | 定义匹配内层VLAN Tag VLAN ID的规则,vlan-id-list:VLAN列表,表示方式为vlan-id-list = { vlan-id | vlan-id1 to vlan-id2 }&<1-10>,vlan-id、vlan-id1、vlan-id2取值范围为1~4094,且vlan-id1的值必须小于vlan-id2的值;&<1-10>表示前面的参数最多可以重复输入10次 |
destination-mac mac-address | 定义匹配目的MAC地址的规则,仅对以太网接口生效 |
dscp dscp-value&<1-8> | 定义匹配DSCP的规则,dscp-value&<1-8>为DSCP取值的列表,DSCP的取值范围为0~63,&<1-8>表示前面的参数最多可以输入8次;也可以输入关键字,具体如表1-5所示 |
inbound-interface interface-type interface-number | 定义匹配入接口的规则,interface-type interface-number为接口类型和接口编号 在“and”模式的流分类中如果配置了本规则,然后将入接口所在子卡拔出,会导致流分类失效,此时如果将子卡恢复,则流分类会重新生效。但如果不恢复子卡,请删除该流分类并按需重新配置。否则,即使再向该流分类中新增其他匹配规则,该流分类也不会生效 |
ip-precedence ip-precedence-value&<1-8> | 定义匹配IP优先级的规则,ip-precedence-value&<1-8>为IP优先级的列表,IP优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次 |
protocol protocol-name | 定义匹配协议的规则,protocol-name取值为ip、ipv6 |
qos-local-id local-id-value | 定义匹配QoS本地ID值的规则,local-id-value为QoS本地ID,取值范围为1~4095 如果QoS策略流分类中配置了匹配QoS本地ID值: · 入方向应用QoS策略时,设备实际可以用的QoS本地ID值的取值为1~3999 · 出方向应用QoS策略时,设备实际可用的QoS本地ID值为1~511 在IRF组网中,如果通过QoS策略重标记成员设备收到报文的QoS本地ID值,则在另一成员设备的接口出方向上无法通过QoS本地ID值匹配该报文 在VXLAN组网中,如果通过QoS策略重标记VTEP设备或VXLAN IP网关收到报文的QoS本地ID值,则在对端VXLAN IP网关或VTEP设备的接口出方向上无法通过QoS本地ID值匹配该报文 |
service-dot1p dot1p-value&<1-8> | 定义匹配外层VLAN Tag 802.1p优先级的规则,dot1p-value&<1-8>为802.1p优先级值的列表,802.1p优先级的取值范围为0~7,&<1-8>表示前面的参数最多可以输入8次 |
service-vlan-id vlan-id-list | 定义匹配外层VLAN Tag VLAN ID的规则,vlan-id-list:VLAN列表,表示方式为vlan-id-list = { vlan-id | vlan-id1 to vlan-id2 }&<1-10>,vlan-id、vlan-id1、vlan-id2取值范围为1~4094,且vlan-id1的值必须小于vlan-id2的值;&<1-10>表示前面的参数最多可以重复输入10次 若只携带单层VLAN Tag,可以用外层VLAN Tag的VLAN ID规则来匹配 |
source-mac mac-address | 定义匹配源MAC地址的规则,仅对以太网接口生效 |
traffic-type { unicast | unknown-unicast | broadcast | multicast } | 定义匹配不同类型流量的规则: · unicast:单播流量 · unknown-unicast:未知单播流量 · broadcast:广播流量 · multicast:组播流量 如果希望同一个类可以匹配多种不同类型的流量,例如,即匹配单播流量又匹配广播流量,则创建类时必须指定该类下的规则之间是逻辑或的关系 |
tunnel-id tunnel-id | 定义匹配指定隧道内的所有VXLAN报文,指定的隧道必须是VXLAN隧道,如果是其它隧道协议的隧道,则该流分类不生效 |
vxlan { any | vxlan-id } | 定义匹配VXLAN编号的规则 当设备作为VXLAN网络中VTEP之间的中间节点时,仅支持在入方向匹配报文的VXLAN编号 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论