• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

QOS服务质量

4小时前提问
  • 0关注
  • 0收藏,48浏览
粉丝:0人 关注:0人

问题描述:

交换机上将172.16.20.0、172.16.50.0识别为核心业务流量,设置核心业务带宽保障优先级≥90%;当网络出现拥塞时,优先保障核心业务的带宽

需要如何配置,求大佬指点

3 个回答
粉丝:31人 关注:1人

要实现您的需求,核心思路是利用交换机的 QoS(服务质量) 功能。通过“流分类”识别出指定的核心业务流量,再通过“流量整形(Traffic Shaping)”或“队列调度”来保障其带宽。
由于您没有提供具体的交换机品牌(如华为、H3C、腾达等),我为您梳理了通用的配置逻辑,并以主流厂商(如华为/H3C)的 MQC(模块化QoS命令行)配置方式为例进行说明:

第一步:流分类(识别核心业务流量)

首先需要将 172.16.20.0 和 172.16.50.0 网段的流量挑选出来。通常使用 ACL(访问控制列表)来实现:
  • 配置高级 ACL,添加 permit ip source 172.16.20.0 0.0.0.255 规则。
  • 配置高级 ACL,添加 permit ip source 172.16.50.0 0.0.0.255 规则。

第二步:流行为(定义保障策略)

定义匹配到上述 ACL 的流量需要执行的动作。针对“保障带宽≥90%”的需求,通常有两种实现方式:
方式一:配置流量整形(Traffic Shaping)
在出方向接口上,为匹配核心业务的队列配置 CIR(承诺信息速率)和 PIR(峰值信息速率)。例如,若接口总带宽为 1000Mbps,则将核心业务队列的 CIR 设置为 900Mbps,PIR 设置为 1000Mbps。
方式二:配置队列调度(拥塞管理)
配置端口的队列调度模式。可以将核心业务流量放入高优先级队列,并设置为 PQ(严格优先级调度) 模式。当网络发生拥塞时,系统会优先且绝对保障该队列的流量转发,然后再处理其他低优先级队列的流量。

第三步:流策略配置与下发(MQC方式)

将流分类与流行为绑定,形成完整的流策略,并应用到发生拥塞的出接口上:
  1. 创建流分类(Classifier),匹配刚才定义的 ACL。
  2. 创建流行为(Behavior),绑定整形参数或队列优先级。
  3. 创建流策略(Policy),将分类与行为进行绑定。
  4. 在指定的物理接口(如上行接口)的出方向(Outbound)应用该流策略。

具体的配置命令有吗

一个小白 发表时间:4小时前 更多>>

具体的配置命令有吗

一个小白 发表时间:4小时前
粉丝:15人 关注:9人

配置思路(H3C交换机通用,以Comware V7为例)
采用MQC(模块化QoS命令行) 实现:先匹配核心业务流量→再定义带宽保障动作→最后应用到拥塞出端口。
关键配置步骤
1. 定义核心业务流量(匹配两个网段)
配置高级ACL匹配源/目的为核心网段的流量(按需选方向,以下为示例)
acl advanced 3000
rule 0 permit ip source 172.16.20.0 0.0.0.255
rule 5 permit ip source 172.16.50.0 0.0.0.255
quit
2. 定义流分类,绑定ACL
traffic classifier Core-Biz operator and
if-match acl 3000
quit
3. 定义流行为,配置带宽保障(拥塞时保障≥90%接口带宽)
traffic behavior Core-Biz
配置CBWFQ保障带宽,假设出接口为1G,90%即900000kbps;也可直接用百分比
queue af bandwidth pct 90
quit
4. 定义QoS策略,绑定流分类和流行为
qos policy Core-Guarantee
classifier Core-Biz behavior Core-Biz
quit
5. 在拥塞出端口的出方向应用策略(拥塞发生在出方向)
interface GigabitEthernet 1/0/1 # 替换为实际拥塞出接口
qos apply policy Core-Guarantee outbound
quit
验证命令
display qos policy interface GigabitEthernet 1/0/1 outbound # 查看策略应用和匹配统计
display qos queue statistics interface GigabitEthernet 1/0/1 # 查看队列带宽统计
说明
1. queue af(确保转发)为CBWFQ队列,拥塞时保障分配的带宽,符合需求;
2. 百分比是基于接口物理带宽计算,若接口是10G则90%为9G;
3. 若需同时匹配目的网段,在ACL中添加对应rule即可。

queue af bandwidth pct 90这条命令交换机里没有

一个小白 发表时间:4小时前 更多>>

queue af bandwidth pct 90这条命令交换机里没有

一个小白 发表时间:4小时前
粉丝:34人 关注:2人

H3C 交换机 QoS 保障核心业务(172.16.20.0/172.16.50.0,拥塞优先保障)

需求:拥塞发生时,核心业务网段保障至少 90% 带宽,非核心业务抢占剩余带宽;Comware V7 通用配置(S5560X/S6520/S7500X 系列)。 实现思路:ACL 匹配核心网段 → 流分类→流行为(带宽保障)→QoS 策略应用到出接口;采用CBQ 拥塞管理(LLQ/EF 队列 + 带宽预留),拥塞才生效,空闲时不限制带宽。

1、ACL 匹配核心业务网段

acl number 3000 rule permit ip source 172.16.20.0 0.0.0.255 rule permit ip source 172.16.50.0 0.0.0.255

2、定义流分类,匹配 ACL3000

traffic classifier Core‑Biz operator and if‑match acl 3000

3、流行为:拥塞时保障带宽 90%

⚠️ bandwidth guarantee 单位为 kbps;注意:该数值是接口总带宽的占比,直接填百分比

traffic behavior Core‑Biz‑Act queue ef #放入EF低延迟优先队列,拥塞优先调度 bandwidth guarantee‑ratio 90 #拥塞状态,保障该流占用接口带宽90%

说明:

  1. 链路空闲不做限速,业务跑满全部带宽;只有接口发生拥塞队列积压时,才执行 90% 带宽保障
  2. EF 队列尽量减少延迟,适合核心业务;剩余 10% 带宽留给其余普通业务。

4、定义 QoS 策略,绑定分类与行为

qos policy QoS‑Protect‑Core classifier Core‑Biz behavior Core‑Biz‑Act

5、在出接口应用 QoS 策略(关键!CBQ 策略必须在出方向)

比如上联核心的出接口,所有业务从这个接口往外转发。

interface Ten‑GigabitEthernet 1/0/1 qos apply policy QoS‑Protect‑Core outbound

完整配置汇总

acl number 3000 rule permit ip source 172.16.20.0 0.0.0.255 rule permit ip source 172.16.50.0 0.0.0.255 traffic classifier Core‑Biz operator and if‑match acl 3000 traffic behavior Core‑Biz‑Act queue ef bandwidth guarantee‑ratio 90 qos policy QoS‑Protect‑Core classifier Core‑Biz behavior Core‑Biz‑Act interface Ten‑GigabitEthernet 1/0/1 qos apply policy QoS‑Protect‑Core outbound

重要注意事项(极易踩坑)

  1. 策略必须应用在出方向 outbound,入方向不支持 CBQ 带宽保障。
  2. bandwidth guarantee‑ratio 90含义:接口拥塞时,给该流预留接口总带宽 90%;剩余 10% 给其他流量。

例:万兆接口,拥塞后核心业务保障 9Gbps,其他业务最多跑 1Gbps;链路不拥塞所有流量不受限制。

  1. EF 队列不要多业务同时使用,仅用于本案例核心业务,避免过度抢占。
  2. 如果是聚合接口,策略直接在Bridge‑Aggregation X接口下 outbound 应用,不要在物理成员口配置。
  3. guarantee‑ratio 总和不能超过 100%,本配置只有一条保障 90%,合规。

查看验证命令

display qos policy interface Ten‑GigabitEthernet 1/0/1 outbound display traffic classifier user‑defined display traffic behavior user‑defined display qos queue statistics interface Ten‑GigabitEthernet 1/0/1

备选方案:如果需要标记 DSCP,上游设备识别优先级

如果网络是多台交换机,可在接入侧标记 DSCP,上游设备信任 DSCP 做调度:

traffic behavior Core‑Biz‑Act remark dscp ef queue ef bandwidth guarantee‑ratio 90

场景补充说明

  • 此配置效果:链路带宽充足,核心、普通业务随便跑;一旦接口拥塞出现队列缓存,系统立刻保障 172.16.20.0/50.0 网段占用 90% 带宽,挤压普通业务流量,满足你的需求。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明