• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

evpn+vxlan架构包过滤在聚合不生效

18小时前提问
  • 0关注
  • 0收藏,53浏览
粉丝:0人 关注:0人

问题描述:

大佬们,evpn+vxlan组网环境,发现在聚合口配置AC以太网服务实例发现
1. 聚合口应用MQC限速可以生效得
2. 聚合口应用包过滤不行,必须在AC以太网服务器实例上才行,这是什么原理哈

该聚合口配置如下:

# interface Bridge-Aggregation1 port link-type trunk port trunk permit vlan 1 2002 port trunk pvid vlan 2002 link-aggregation mode dynamic lacp edge-port port m-lag group 501 stp edged-port undo mac-address static source-check enable esi type-1 # service-instance 2002 encapsulation untagged xconnect vsi vsi-2002

2 个回答
已采纳
粉丝:143人 关注:10人

 

 1. 包过滤需在AC以太网服务实例生效的原因

   精细流量匹配需求 

     包过滤(如ACL)需基于特定业务流(如VLAN、报文特征)进行匹配。AC以太网服务实例通过encapsulation命令(如encapsulation s-vid vlan-id)创建逻辑通道,精确隔离不同业务流(如不同VLAN的报文)。 

     若直接在聚合口应用ACL,设备无法区分聚合组内不同业务流的报文,导致过滤规则失效。

   技术实现限制 

     如配置指导所述:

      "PE通过二层聚合接口连接CE时,需配置以太网服务实例以精确匹配属于ACAttachment Circuit)的报文。" 

     包过滤依赖服务实例提供的报文分类能力,否则无法识别需过滤的具体业务流。

 2. MQC限速可在聚合口生效的原因

   聚合口作为整体资源管理 

     MQC限速(如QoS策略)作用于聚合组的整体带宽资源。配置时(如qos apply policy),设备将聚合口视为单一逻辑接口进行流量整形/限速,无需区分内部业务流。

   限速对象为物理链路 

     MQCCAR(承诺访问速率)针对接口的物理流量。无论聚合组内承载多少VLAN,限速策略均基于聚合口的物理队列执行,与业务流精细分类无关。

 参考依据: 

 配置指导中明确要求包过滤需在服务实例视图(如service-instance)下配置匹配规则(encapsulation),而QoS策略可在接口视图直接应用(如qos apply policy)。

暂无评论

粉丝:195人 关注:0人

您好,在VPN + VXLAN 组网、且接口下配置了 AC 以太网服务实例(service-instance)+ xconnect vsi 的场景下:

  1. 聚合口下直接配置包过滤(packet-filter、ACL)不生效,是正常且符合平台转发设计的行为;
  2. 必须在对应的 Ethernet Service-Instance 下配置包过滤,才能对进入 VXLAN 隧道的流量生效
  3. 聚合口下直接配置 MQC 流量监管 / 限速(qos apply policy)可以生效,是因为 QoS 与 ACL 包过滤的转发处理点、流识别时机完全不同

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明