V7防火墙做流统和交换机不一样吗,有防火墙配置流统案例吗
(0)
例如:
acl number 3010
rule 1 permit icmp source 10.0.254.26 0 destination 10.0.254.17 0 //10.0.254.26和10.0.254.17分别为源IP和目的IP,根据现场实际情况修改
rule 2 permit icmp source 10.0.254.17 0 destination 10.0.254.26 0 //上述回应报文的源IP和目的IP,根据现场实际情况修改
traffic classifier MQC operator and // 定义类MQC
if-match acl 3010
traffic behavior MQC // 定义流行为MQC,动作为流量统计报文数或者字节数。
accounting packet
qos policy MQC // 定义策略MQC,为类Liutong指定流行为Liutong。
classifier MQC behavior MQC
interface Ten-GigabitEthernet6/0/1 // 将策略MQC应用到端口Ten-GigabitEthernet6/0/1的入方向上。(流量通过的所有路径端口都要下发双向,除思科设备)。 接口根据现场情况修改
qos apply policy MQC inbound
qos apply policy MQC outbound
interface Ten-GigabitEthernet6/0/2 //接口根据现场情况修改
qos apply policy MQC inbound
qos apply policy MQC outbound
查看流统:
Display qos policy interface
reset counters interface g1/0/2 /清空流统信息/
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论