大佬们,evpn+vxlan组网环境,发现在聚合口配置AC以太网服务实例发现
1. 聚合口应用MQC限速可以生效得
2. 聚合口应用包过滤不行,必须在AC以太网服务器实例上才行,这是什么原理哈
该聚合口配置如下:
1. 包过滤需在AC以太网服务实例生效的原因
精细流量匹配需求
包过滤(如ACL)需基于特定业务流(如VLAN、报文特征)进行匹配。AC以太网服务实例通过encapsulation命令(如encapsulation s-vid vlan-id)创建逻辑通道,精确隔离不同业务流(如不同VLAN的报文)。
若直接在聚合口应用ACL,设备无法区分聚合组内不同业务流的报文,导致过滤规则失效。
技术实现限制
如配置指导所述:
"PE通过二层聚合接口连接CE时,需配置以太网服务实例以精确匹配属于AC(Attachment Circuit)的报文。"
包过滤依赖服务实例提供的报文分类能力,否则无法识别需过滤的具体业务流。
2. MQC限速可在聚合口生效的原因
聚合口作为整体资源管理
MQC限速(如QoS策略)作用于聚合组的整体带宽资源。配置时(如qos apply policy),设备将聚合口视为单一逻辑接口进行流量整形/限速,无需区分内部业务流。
限速对象为物理链路
MQC的CAR(承诺访问速率)针对接口的物理流量。无论聚合组内承载多少VLAN,限速策略均基于聚合口的物理队列执行,与业务流精细分类无关。
参考依据:
配置指导中明确要求包过滤需在服务实例视图(如service-instance)下配置匹配规则(encapsulation),而QoS策略可在接口视图直接应用(如qos apply policy)。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论