display current-configuration | include qos-acl,确认配置已存在:[Switch] display current-configuration | include qos-acl
qos-acl resource hardware-mode inbound-portrange-enhanced
save + reboot)。undo apply policy,再重新应用)。display qos-acl resource 查看ACL资源占用情况:IPCL0 ACL、IPCL1 ACL 等)的 Remaining 值。lt/gt/range)的QoS策略,再次查看资源占用。range 端口匹配的新ACL规则(如 rule permit tcp source-port range 1000 2000)。display qos-acl resource 显示该规则占用的资源少于未启用 inbound-portrange-enhanced 模式时的资源。
首先要确认设备已经加载了这条命令,并且它只对之后新下发的QoS策略生效。
检查配置:执行 display current-configuration | include qos-acl,如果输出结果包含 qos-acl resource hardware-mode inbound-portrange-enhanced 信息,说明配置已在设备上保存。
检查生效范围:这个优化模式只对配置命令之后新应用的QoS策略生效。为了让已有的策略也享受到优化,你需要:
重启设备:执行 save 保存配置,再 reboot 重启设备。
重新应用策略:先执行 undo qos apply policy ... 取消原有策略,再重新应用。这样可以避免重启,但可能会造成短暂的业务中断,建议在维护窗口操作。
这是最关键的验证步骤,核心是观察设备硬件ACL资源占用量的变化。
记录基线:在配置命令或重新应用策略之前,执行 display qos-acl resource,记录下入方向ACL(比如 IPCL0 ACL、IPCL1 ACL 等)的 Remaining (剩余) 值。
下发新策略:确保你的QoS策略中包含端口范围匹配的规则(例如 rule permit tcp source-port range 1000 2000),因为这是该命令优化的目标场景。
对比资源:应用包含新规则的QoS策略后,再次执行 display qos-acl resource,观察 Remaining 值。在启用 inbound-portrange-enhanced 模式后,硬件资源的占用应该会显著减少(即 Remaining 值明显增加)。如果资源占用没有明显变化,可能是你当前策略不包含端口范围匹配的规则。
可以通过真实流量测试该策略是否正常工作。
构造流量:模拟符合你策略规则的流量(例如,从源端口1000-2000范围发起TCP连接)。
观察匹配:执行 display acl all 查看对应ACL规则的匹配计数是否增长。同时,可以通过 display qos policy interface 观察QoS策略是否命中。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论