大佬们,有个语法问题咨询

1. VFP ACL 重新标记DSCP资源吗,在流行为视图 每配置一个remark dscp 就会占用一个资源吗 例如:remark dscp 6
2. Meter 流量监管资源,也是在流行为试图图 每配置一个 car就占用一份资源吗(应用的时候 in/out时候占用) 例如: cir 256 cbs 51200 ebs 0 green pass red remark-dscp-pass 0
3. Counter 流量统计资源,这个如何配置?
问题一 :除此之外,匹配流量的时候,还有俩个疑问,是使用acl 匹配 还是 使用 ip list(前缀列表匹配, 如果使用ip list匹配是不是意味着 不占用 ACL资源,可)
问题二:如果基于ACL 或者 ip list匹配,限速Meter 打DSCP标记 流量统计Counter 可以给一个完整的案例吗,在接口、vlan interface 有什么区别,希望大佬门这俩问题,能给个完整例子,自己手里资料零碎。
remark dscp动作,当该流策略应用到接口的入方向时,就会占用一个 VFP ACL 资源。car命令,当该流策略应用时(无论是入方向还是出方向),就会占用一个Meter资源。cir 256 ...就是一个完整的CAR配置,会占用一份Meter资源。accounting关键字。traffic behavior BEHAVIOR_NAME
accounting # 启用流量统计accounting动作的流策略应用后:display traffic policy statistics interface ...。remark、car、accounting动作会占用其各自的VFP ACL、Meter、Counter资源。if-match acl占用ACL资源;if-match [ip-next-hop | community]等基于路由策略的匹配方式不占用ACL资源。流量分类器-> 流行为-> 流策略-> 应用策略到接口! 1. 定义ACL,匹配感兴趣流量
acl basic 2000
rule 5 permit source 10.1.1.0 0.0.0.255
quit
! 2. 定义流量分类器,使用ACL进行匹配
traffic classifier CLASSIFIER_ACL operator and
if-match acl 2000 !【注意】这里会占用IFP ACL资源
quit
! 3. 定义流行为,包含标记、限速、统计动作
traffic behavior BEHAVIOR_QOS
remark dscp 46 !【注意】应用在入方向,会占用VFP ACL资源
car cir 1000 !【注意】会占用IFP Meter资源
accounting !【注意】会占用IFP Counter资源
quit
! 4. 定义流策略,将分类器和行为绑定
qos policy POLICY_QOS
classifier CLASSIFIER_ACL behavior BEHAVIOR_QOS
quit
! 5. 将流策略应用到物理接口的入方向
interface GigabitEthernet1/0/1
qos apply policy POLICY_QOS inboundtraffic-filter结合路由策略来实现,是更节省资源的高级用法。! 1. 定义IP前缀列表,匹配IP地址
ip prefix-list PL_10.1.1.0 index 10 permit 10.1.1.0 24
! 2. 定义路由策略,匹配前缀列表
route-policy RP_MATCH permit node 10
if-match ip address prefix-list PL_10.1.1.0
quit
! 3. 定义流分类器,使用`traffic-filter`命令(其底层匹配IP下一跳,不占ACL资源)
traffic classifier CLASSIFIER_IPLIST operator and
if-match ip next-hop route-policy RP_MATCH !【关键】不占用IFP ACL资源
quit
! 4. 定义流行为(同方式一)
traffic behavior BEHAVIOR_QOS
remark dscp 46 ! 仍会占用VFP ACL资源
car cir 1000 ! 仍会占用IFP Meter资源
accounting ! 仍会占用IFP Counter资源
quit
! 5. 定义并应用流策略(同方式一)
qos policy POLICY_QOS
classifier CLASSIFIER_IPLIST behavior BEHAVIOR_QOS
quit
interface GigabitEthernet1/0/1
qos apply policy POLICY_QOS inboundinbound和 outbound效果直观。inbound:表示流量进入该三层接口,即目的IP是该VLAN接口地址的流量(设备作为目的端),或需要被路由到其他三网段的流量(设备作为网关)。outbound:表示流量离开该三层接口,即从设备路由出来,源IP是该VLAN接口直连网段的流量。display qos-acl resource interface命令可以实时查看指定接口上各类资源的占用情况,这是您优化配置的“仪表盘”。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论