VLAN下调用qos后,从10.200.196.21 ping 10.200.219.4 5 6不通,也无法正常使用,ping 10.200.219.1 11正常,4 5 6 的地址是在华为接入交换机上,1和11是在H3C接入交换机上。去掉vlan下的调用后华为接入的终端就可以通了。
<H3C>dis arp | in 10.200.219
10.200.219.1 00e0-db30-a8b7 949 BAGG111 2 D
10.200.219.11 00e0-db31-a8aa 949 BAGG109 20 D
10.200.219.20 00e0-db31-cf7a 950 BAGG802 4 D
10.200.219.4 00e0-db30-cf7b 949 BAGG901 5 D
10.200.219.6 00e0-db31-a9a0 949 BAGG801 7 D
10.200.219.5 00e0-db31-3075 949 BAGG701 8 D
10.200.219.10 00e0-db31-a783 949 BAGG701 5 D
********************QOS配置*************************
acl number 3003
description description shipin-deny-other
rule 1 permit ip source 10.200.219.0 0.0.0.31 destination 10.232.4.0 0.0.0.255
rule 2 permit ip source 10.200.219.0 0.0.0.31 destination 10.237.128.0 0.0.0.255
rule 3 permit ip source 10.200.219.0 0.0.0.31 destination 10.170.4.0 0.0.0.255
rule 4 permit ip source 10.200.219.0 0.0.0.31 destination 10.170.12.0 0.0.0.255
rule 5 permit ip source 10.200.219.0 0.0.0.31 destination 10.200.196.21 0
rule 6 permit ip source 10.200.219.0 0.0.0.31 destination 10.200.196.23 0
acl number 3004
rule 1 deny ip
traffic classifier shipin-permit operator and
if-match acl 3003
traffic classifier shipin-deny operator and
if-match acl 3004
#
traffic behavior shipin-permit
filter permit
traffic behavior shipin-deny
filter deny
#
qos policy shipin-yzd
classifier shipin-permit behavior shipin-permit
classifier shipin-deny behavior shipin-deny
qos vlan-policy shipin-yzd Vlan 949 inbound
软件版本
H3C Comware Software, Version 7.1.045, Release 7150
(0)
最佳答案
不通的地址如果不在permit里面就deny了
(0)
现在就纳闷,不通的地址是在permit里面的。该vlan下H3C接入交换机都可以通,华为交换机下面就不通。
您好,请知:
接入华为交换机不通,以下是排查要点,请参考:
1、可尝试在物理端口下调用QOS看下是否能生效且华为交换机上的业务能通。
2、进一步检查下QOS的策略配置。
3、其次在ACL内加入permit的策略看下是否能通。因为不在Permit内就被deny掉了。
(0)
不通的地址是在permit里面的,从10.200.196.21 ping 10.200.219.5,
不通的地址是在permit里面的,从10.200.196.21 ping 10.200.219.5,
源和目的地址倒换下位置试试
(0)
qos都是在vlan下应用的
acl permit里面尝试过新加入源目调换的条目,还是不行
全局试图下也应用过了是吧
qos都是在vlan下应用的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现在就纳闷,不通的地址是在permit里面的。该vlan下H3C接入交换机都可以通,华为交换机下面就不通。