华为路由器路由策略和策略路由

上传人:仙*** 文档编号:111163741 上传时间:2022-06-20 格式:DOC 页数:11 大小:64KB
收藏 版权申诉 举报 下载
华为路由器路由策略和策略路由_第1页
第1页 / 共11页
华为路由器路由策略和策略路由_第2页
第2页 / 共11页
华为路由器路由策略和策略路由_第3页
第3页 / 共11页
资源描述:

《华为路由器路由策略和策略路由》由会员分享,可在线阅读,更多相关《华为路由器路由策略和策略路由(11页珍藏版)》请在装配图网上搜索。

1、.路由策略和策略路由一、路由策略简介路由策略主要实现了路由过滤和路由属性设置等功能,它通过改变路由属性包括可达性来改变网络流量所经过的路径。路由协议在发布、接收和引入路由信息时,根据实际组网需施一些策略,以便对路由信息进展过滤和改变路由信息的属性,如: 1、控制路由的接收和发布只发布和接收必要、合法的路由信息,以控制路由表的容量,提高网络的平安性。 2、控制路由的引入在一种路由协议在引入其它路由协议发现的路由信息丰富自己的路由信息时,只引入一局部满足条件的路由信息。 3、设置特定路由的属性修改通过路由策略过滤的路由的属性,满足自身需要。路由策略具有以下价值:通过控制路由器的路由表规模,节约系统

2、资源;通过控制路由的接收、发布和引入,提高网络平安性;通过修改路由属性,对网络数据流量进展合理规划,提高网络性能。二、根本原理路由策略使用不同的匹配条件和匹配模式选择路由和改变路由属性。在特定的场景中,路由策略的6种过滤器也能单独使用,实现路由过滤。假设设备支持BGP to IGP功能,还能在IGP引入BGP路由时,使用BGP私有属性作为匹配条件。图1 路由策略原理图如图1,一个路由策略中包含NN=1个节点Node。路由进入路由策略后,按节点序号从小到大依次检查各个节点是否匹配。匹配条件由If-match子句定义,涉及路由信息的属性和路由策略的6种过滤器。当路由与该节点的所有If-match子

3、句都匹配成功后,进入匹配模式选择,不再匹配其他节点。匹配模式分permit和deny两种: permit:路由将被允许通过,并且执行该节点的Apply子句对路由信息的一些属性进展设置。 deny:路由将被拒绝通过。当路由与该节点的任意一个If-match子句匹配失败后,进入下一节点。如果和所有节点都匹配失败,路由信息将被拒绝通过。过滤器路由策略中If-match子句中匹配的6种过滤器包括访问控制列表ACLAccess Control List、地址前缀列表、AS路径过滤器、团体属性过滤器、扩展团体属性过滤器和RD属性过滤器。这6种过滤器具有各自的匹配条件和匹配模式,因此这6种过滤器在以下的特定

4、情况中可以单独使用,实现路由过滤。1、ACL ACL是将报文中的入接口、源或目的地址、协议类型、源或目的端口号作为匹配条件的过滤器,在各路由协议发布、接收路由时单独使用。在Route-Policy的If-match子句中只支持根本ACL。2、地址前缀列表IP Prefi* List地址前缀列表将源地址、目的地址和下一跳的地址前缀作为匹配条件的过滤器,可在各路由协议发布和接收路由时单独使用。每个地址前缀列表可以包含多个索引inde*,每个索引对应一个节点。路由按索引号从小到大依次检查各个节点是否匹配,任意一个节点匹配成功,将不再检查其他节点。假设所有节点都匹配失败,路由信息将被过滤。根据匹配的前

5、缀不同,前缀过滤列表可以进展准确匹配,也可以进展在一定掩码长度围匹配。说明:当IP地址为时表示通配地址,表示掩码长度围的所有路由都被Permit或Deny。3、AS路径过滤器AS_Path Filter AS路径过滤器是将BGP中的AS_Path属性作为匹配条件的过滤器,在BGP发布、接收路由时单独使用。 AS_Path属性记录了BGP路由所经过的所有AS。4、团体属性过滤器munity Filter团体属性过滤器是将BGP中的团体属性作为匹配条件的过滤器,在BGP发布、接收路由时单独使用。 BGP的团体属性是用来标识一组具有共同性质的路由。5、扩展团体属性过滤器E*tmunity Filte

6、r扩展团体属性过滤器是将BGP中的扩展团体属性作为匹配条件的过滤器,可在VPN配置中利用VPN Target区分路由时单独使用。目前,扩展团体属性过滤器仅应用于对VPN中的VPN Target属性的匹配。VPN Target属性在BGP/MPLS IP VPN网络中控制VPN路由信息在各Site之间的发布和接收。6、RD属性过滤器Route Distinguisher Filter RD团体属性过滤器是将VPN中的RD属性作为匹配条件的过滤器,可在VPN配置中利用RD属性区分路由时单独使用。 VPN实例通过路由标识符RD实现地址空间独立,区分使用一样地址空间的前缀。BGP to IGP功能 B

7、GP to IGP功能使IGP能够识别BGP路由的munity、E*tmunity、AS-Path等私有属性。在IGP引入BGP路由时,可以应用路由策略。只有当设备支持BGP to IGP功能时,路由策略中才可以使用BGP私有属性作为匹配条件。如果设备不支持BGP to IGP功能,则IGP就不能够识别BGP路由的私有属性,将导致匹配条件失效。三、配置路由策略1、配置过滤器1、配置地址前缀列表当需要根据路由的目的地址控制路由的发布和接收时,配置地址前缀列表。如果地址前缀列表不与路由策略中if-match语句配合使用,地址前缀列表中至少配置一个节点的匹配模式是permit,否则所有路由将都被过滤

8、。具体配置Huaweiip ip-prefi* 1 permit 10.1.0.0 16 greater-equal Set the greater-than-or-equal-to value of the mask length#掩码长度可以匹配围的下限值 less-equal Set the less-than-or-equal-to value of the mask length #掩码长度可以匹配围的上限值 2、配置AS属性过滤器 AS路径过滤器是利用BGP路由携带的AS-Path列表对路由进展过滤。在不希望接收*些AS的路由时,可以利用AS路径过滤器对携带这些AS号的路由进展过滤

9、。当网络环境比拟复杂时,如果利用ACL或者地址前缀列表过滤BGP路由,则需要定义多个ACL或者前缀列表,配置比拟繁琐。这时也可以使用AS路径过滤器。具体配置Huaweiip as-path-filter 1 deny TE*T A regular-e*pression of 1 to 255 characters for matching AS_Path attributes # 用正则表达式来表示正则表达式的使用见正则表达式章节3、配置团体属性过滤器团体属性可以标识具有一样特征的路由,而不用考虑零散路由前缀和繁多的AS号。团体属性过滤器与团体属性配合使用,可以在不便使用地址前缀列表和AS属性

10、过滤器时,降低路由管理难度。例如*公司一国外分部只需要接收国总部和邻国分部的路由,不需要接收其他国外分部的路由。此时只需为各国分局部配不同的团体属性,就可以方便的实现路由管理,而不用去考虑每个国家零散的路由前缀和繁多的AS号。团体属性过滤器有两种类型:根本团体属性过滤器和高级团体属性过滤器。高级团体属性过滤器支持正则表达式,比根本团体属性过滤器匹配团体属性更灵活。具体配置1、根本团体属性过滤Huaweiip munity-filter basic 1 permit INTEGER Specify munity number STRING Specify aa:nn internet Inter

11、net(well-known munity attributes)#缺省情况下所有路由都具有此属性,可以被通告给所有的BGP对等体 no-advertise Do not advertise to any peer (well-known munity attributes)#具有此属性的路由在收到后不能被通告给任何其他的BGP对等体 no-e*port Do not e*port to e*ternal peers(well-known munity attributes)#具有此属性的路由在收到后不能被发布到本地AS之外 no-e*port-subconfed Do not send ou

12、tside a sub-confederation(well-known munity attributes)#具有此属性的路由在收到后不能被发布到本地AS之外,也不能发布到联盟中的其他子AS 2、高级团体属性过滤Huaweiip munity-filter advanced 1 permit TE*T A regular-e*pression of 1 to 255 characters for matching munity attributes #正则表达式4、配置扩展团体属性过滤器当VPN场景中需要根据RT属性进展过滤时,可以使用扩展团体属性过滤器。Huaweiip e*tmunity

13、-filter INTEGER E*tended munity-filter number (basic) INTEGER E*tended munity-filter number (advanced) advanced Advanced e*tmunity-filter basic Basic e*tmunity-filter5、配置RD属性过滤器当VPN场景中需要根据RD属性进展过滤时,可以使用扩展团体属性过滤器。Huaweiip rd-filter 1 deny Specify a deny rule permit Specify a permit rule2、配置路由策略 Route

14、-Policy的每个节点由一组if-match子句和apply子句组成。 if-match:定义节点匹配规则,即路由信息通过当前路由策略所需满足的条件。 apply:路由策略动作,即满足if-match子句后所执行的一些属性配置动作,对路由的*些属性进展修改。1、创立Route-Policy Route-Policy中可以包含多个匹配条件和操作动作。 Route-Policy中至少配置一个节点的匹配模式是permit,否则所有路由将都被过滤。具体配置Huaweiroute-policy 1 permit node INTEGER Inde* of the node2、配置If-match子句可

15、选 If-match子句用来定义路由策略的匹配条件,匹配对象是路由策略过滤器和路由信息的一些属性。在一个路由策略节点中,如果不配置if-match子句,则表示路由信息在该节点匹配成功。如果配置一条或多条if-match子句,则各个if-match子句之间是与的关系,即路由信息必须同时满足所有if-match子句,才算该节点匹配成功。但命令if-match as-path-filter、if-match munity-filter、if-match e*tmunity-filter、if-match interface和if-match route-type除外,这五个命令的各自if-match

16、子句间是或的关系,与其它命令的if-match子句间仍是与的关系。例如在一个节点中配置多条if-match as-path-filter子句,则if-match as-path-filter子句间是或的关系,与其它命令的if-match子句间仍是与的关系。说明: if-match子句匹配未配置的过滤器时,默认该if-match子句匹配成功。对于同一个路由策略节点,命令if-match acl和命令if-match ip-prefi*不能同时配置,后配置的命令会覆盖先配置的命令。修改包括多条if-match子句相互配合的路由策略时,建议配置路由策略生效时间,否则不完整的策略会造成路由振荡。具体配

17、置:1、创立路策略视图Huaweiroute-policy test1 permit node 1 Huawei-route-policy以下命令之间是并列关系,请根据实际情况配置路由策略中的if-match子句2、设置匹配规则Huawei-route-policyif-match acl Specify an ACL#基于acl的匹配规则 as-path-filter BGP AS path list#基于as路径过滤器 munity-filter Match BGP munity filter#基于团体属性过滤器 cost Match metric of route#基于路由开销 e*tm

18、unity-filter Match BGP/VPN e*tended munity filter interface Specify the interface matching the first hop of routes#基于出接口 ip IP information ip-prefi* Specify an address prefi*-list#基于IP第前缀列表 ipv6 IPv6 Information mpls-label Give the Label#基于mpls标签 rd-filter Route-distinguisher filter#基于RD属性 route-typ

19、e Match route-type of route#基于is-is路由类型 tag Match tag of route#基于路由信息标记-Huawei-route-policyif-match munity-filter 1 INTEGER Specify munity-filter number(basic) INTEGER Specify munity-filter number(advanced) whole-match Do e*act matching of munities #要求完全匹配即团体过滤器中的团体属性和路由信息的团体属性必须完全一致,且完全匹配,但仅对根本团体属性

20、过滤器生效。-Huawei-route-policyif-match ip group-address Match group address of route#组播IP地址 ne*t-hop Match ne*t-hop address of route route-source Match advertising source address of route-Huawei-route-policyif-match route-type e*ternal-type1 OSPF E*ternal Type 1 routes e*ternal-type1or2 OSPF E*ternal ro

21、utes (OSPF type 1/2) e*ternal-type2 OSPF E*ternal Type 2 routes internal Internal route (including OSPF intra/inter area) is-is-level-1 IS-IS Level-1 routes is-is-level-2 IS-IS Level-2 routes nssa-e*ternal-type1 OSPF NSSA E*ternal Type1 routes nssa-e*ternal-type1or2 OSPF NSSA E*ternal Type1 and Type

22、2 routes nssa-e*ternal-type2 OSPF NSSA E*ternal Type2 routes3、配置Apply子句可选 Apply子句用来为路由策略指定动作,用来设置匹配成功的路由的属性。在一个节点中,如果没有配置apply子句,则该节点仅起过滤路由的作用。如果配置一个或多个apply子句,则通过节点匹配的路由将执行所有apply子句。具体配置:1、设置BGP路由的AS_Path属性动作Huawei-route-policyapply as-path 200 10 10 additive Append to original As Number#在原有的路径前面添加

23、as号 overwrite Overwrite original As Number#覆盖原有as号2、设置备份出接口主要用于IP FR快速重路由场景,手动为路由配置一个备份出接口,一般需要与apply backup-ne*thop命令配合使用,除了P2P链路外都需要设置下一跳。Huawei-route-policyapply backup-interface Ethernet Ethernet interface GigabitEthernet GigabitEthernet interface NULL NULL interface Serial Serial interface3、设置备

24、份出接口下一跳动作Huawei-route-policyapply backup-ne*thop *.*.*.* Specify IP-address auto Find backup ne*thop address automatic4、删除指定的BGP路由的团体属当需要删除几个团体属性时,可通过一条ip munity-filter命令仅配置一个团体属性的方法,将需要删除的团体属性都分条配置到一个团体属性过滤器,最后应用包含apply m-filter delete命令的路由策略删除该团体属性过滤器中的所有团体属性。Huawei-route-policyapply m-filter 2 de

25、lete5、删除全部BGP团体属性或改变BGP团体属性Huawei-route-policyapply munity INTEGER Specify munity number STRING Specify aa:nn internet Internet(well-known munity attributes) # 改变为internet 类型,下同 no-advertise Do not advertise to any peer (well-known munity attributes) #改变为no-advertise类型 no-e*port Do not e*port to e*t

26、ernal peers(well-known munity attributes) no-e*port-subconfed Do not send outside a sub-confederation(well-known munity attributes) none No munity attribute #删除所有团体属性6、设置路由的开销值Huawei-route-policyapply cost + Add metric #原有根底上增加 - Subtract metric INTEGER Specify metric value #直接设定7、设置开销类型Huawei-route

27、-policyapply cost-type e*ternal IS-IS e*ternal metric internal IS-IS internal metric/Set BGP MED to IGP metric of ne*thop type-1 OSPF E*ternal Type 1 routes type-2 OSPF E*ternal Type 2 routes8、设置EBGP路由的衰减参数Huawei-route-policyapply dampening INTEGER Half-life period for a route, in minutes9、设置BGP路由的扩

28、展团体属性Route-TargetHuawei-route-policyapply e*tmunity rt STRING IP:NNor AS:NN orAS.:NN10、设置IPv4路由的下一跳地址Huawei-route-policyapply ip-address ne*t-hop *.*.*.* Specify IP-address peer-address Peer address11、设置IS-IS的路由级别Huawei-route-policyapply isis level-1 Import into a level-1 area level-1-2 Import into

29、level-1 and level-2 level-2 Import into level-2 sub-domain12、设置BGP路由的本地优先级Huawei-route-policyapply local-preference INTEGER Specify a local preference value13、设置路由MPLS标签 Huawei-route-policyapply mpls-label14、设置BGP路由的Origin属性Huawei-route-policyapply origin egp Remote EGP #路由信息源为EGP 优先级中等 igp Local IG

30、P # 优先级最高 inplete Unknown heritage #未知,优先级最低15、设置路由引入到OSPF的特定区域Huawei-route-policyapply ospf backbone Import into OSPF backbone area #骨干区域 stub-area Import into OSPF NSSA area# stub区域16、设置路由协议的优先级Huawei-route-policyapply preference INTEGER Give the Preference Value (Route Preference)17设置BGP路由的首选值:ap

31、ply preferred-value preferred-valueHuawei-route-policyapply preferred-value INTEGER Specify BGP Preferred-value(weight) value for routing table18、设置路由的标记域:apply tag tagHuawei-route-policyapply tag INTEGER Tag value4、配置路由策略生效时间为了保障网络的稳定性,修改路由策略时需要控制路由策略的生效时间。具体配置1、设置路由策略应用延迟时间缺省为路由策略变化后,RM将立即通知协议应用新策

32、略Huaweiroute-policy-change notify-delay INTEGER Specify delay time(in second) of route policy change notify2、配置BGP协议立即应用新策略refresh bgp all e*port Trigger outbound soft reconfiguration #触发出方向软复位 import Trigger inbound soft reconfiguration#如果配置策略命令后,需要立即看到策略过滤的效果。可以通过执行这个命令,配置BGP协议立即应用新策略。受该定时器影响的相关的策

33、略有访问控制列表、地址前缀列表、AS路径过滤器、团体属性过滤器、扩展团体属性过滤器、RD属性过滤器和Route-Policy。四、策略路由配置通过配置策略路由,可以用于提高网络的平安性能和负载分担。策略路由PBRPolicy-Based Routing是一种依据用户制定的策略进展路由选择的机制。策略路由与路由策略Routing Policy存在以下不同:策略路由的操作对象是数据包。在路由表已经产生的情况下,不按照路由表进展转发,而是根据需要,依照*种策略改变数据包转发路径。路由策略的操作对象是路由信息。路由策略主要实现了路由过滤和路由属性设置等功能,它通过改变路由属性包括可达性来改变网络流量所

34、经过的路径。传统的路由转发原理是首先根据报文的目的地址查找路由表,然后进展报文转发。但是目前越来越多的用户希望能够在传统路由转发的根底上根据自己定义的策略进展报文转发和选路。策略路由具有如下优点:可以根据用户实际需求制定策略进展路由选择,增强路由选择的灵活性和可控性。可以使不同的数据流通过不同的链路进展发送,提高链路的利用效率。在满足业务效劳质量的前提下,选择费用较低的链路传输业务数据,从而降低企业数据效劳的本钱。五、配置策略路由配置策略路由可以将到达接口的转发报文重定向到指定的下一跳地址。通过配置重定向,设备将符合流分类规则的报文重定向到指定的下一跳地址。包含重定向动作的流策略只能在全局、接

35、口或VLAN的入方向上应用。华为AR系列支持三种策略路由:1、本地策略路由本地策略路由是指仅对本地发送的报文有效的策略路由,对转发的报文不起作用。一条本地策略路由可以配置多个策略点,并且这些策略的具有不同的优先级,本机发送的报文优先匹配优先级高的策略点。本地策略路由支持acl或报文长度匹配规则。本地路由策略会根据本地策略路由节点的优先级依次匹配各个节点绑定的匹配规则发送报文,如果没有找到本地策略路由节点,则按照IP报文的一般流程根据目的地址查找路由。本地策略路由节点优先级顺序为高到低:报文优先级-出接口-下一跳-缺省出接口。2、接口策略路由仅对转发的报文生效,对本地发送的报文不起作用,且只对接

36、口入方向的报文生效。接口策略路由是通过在流行为中配置重定向实现的。3、智能策略路由SPR此功能需要购置华为license授权。智能策略路由是基于业务需求的策略路由,通过匹配链路质量和网络业务对链路质量的需求,实现智能选路。产生背景智能策略路由SPRSmart Policy Routing可以主动探测链路质量并匹配业务的需求,从而选择一条最优链路转发业务数据,可以有效的防止网络黑洞、网络震荡等问题。1、业务区分 SPR支持通过以下属性对业务进展区分:根据协议类型区分:IP,TCP,UDP,GRE,IGMP,IPINIP,OSPF,ICMP。根据报文应用区分:DSCP,TOS,IP Precede

37、nce,Fragment,VPN,TCP-flag。根据报文信息区分:Source IP Address,Destination IP Address,Protocol,Source Port,Destination Port,Source IP Prefi*,Destination IP Prefi*。不同的业务对链路的时延DDelay、抖动时间JJitter、丢包率LLoss以及综合度量指标CMIposite Measure Indicator有不同的要求,如果业务对链路的*一项质量参数没有要求,就不需要配置该参数的阈值。2、探测链路和链路组探测链路是SPR实现智能选路的根底,每个探测链路

38、都有一个与之相对应的探针,即NQANetwork Quality Analysis测试例。如果测试失败,则表示对应的探测链路不可用。探测链路通过探针获取链路参数的质量,SPR根据探测链路的链路质量匹配业务需求,从而实现智能选路的需求。 SPR不直接使用探测链路,而是通过链路组的形式使用探测链路。一个探测链路可以参加不同的链路组,同时一个链路组中可以有一条或多条探测链路。 SPR的链路角色分为:主用链路组、备用链路组和逃生链路。SPR中业务无法从主用链路组和备用链路组中找到适宜的链路传输数据时可以启用逃生链路。同一个链路组可以被不同的业务绑定,如链路组1可以作为业务1的主用链路组,同时也可以作为

39、业务2的备用链路组。3、业务选路 SPR根据NQA探测结果进展业务选路。在业务选路时,如果当前链路上已经部属了业务,则该链路的选择指数将降低,即选择的机率变小,这样宏观上可以到达负载均衡的效果。4、切换周期 SPR中切换周期计时器主要用于链路质量不满足业务需求时控制链路切换。 SPR根据NQA探测结果判断链路是否满足业务需求,SPR会定期获取NQA的探测结果,如果*次获取的NQA探测结果不满足业务需求,则切换周期计时器开场计时。在开场计时后切换周期到达之前,如果*次获取的探测结果满足了业务需求,则切换周期计时器清零,直到下次获取到不满足业务需求的探测结果时会再次开场计时。如果计时器开场计时后,

40、在切换周期获取到的探测结果都不能满足业务需求,则SPR切换链路。5、振荡抑制周期*些情况下,网络会出现时好时坏的情况,从而导致SPR频繁切换链路,严重影响业务体验。SPR的抑制振荡功能可以有效的防止此类情况产生。振荡抑制周期默认情况下不生效,周期值由用户自己配置。 SPR切换链路后,振荡抑制周期计时器开场计时,如果业务驻留链路的时间没有到达振荡抑制周期的时间,则SPR不会执行链路切换。振荡抑制周期超时后,如果在一个切换周期链路还是不满足业务需求,则SPR将切换链路;如果在一个切换周期链路质量变好,满足业务需求,则SPR不会切换链路。4、具体配置1、本地策略路由具体配置1、创立策略路由和策略点H

41、uaweipolicy-based-route 1 deny node 12、设置本地策略匹配规则Huawei-policy-based-route-1-1if-match acl Access control list #根据IP报文中的acl匹配 packet-length Match packet length #根据IP报文长度匹配-Huawei-policy-based-route-1-1if-match packet-length INTEGER Minimum packet length #最短报文长度Huawei-policy-based-route-1-1if-match p

42、acket-length 100 INTEGER Ma*imum packet length#最长报文长度3、设置本地路由策略动作3.1、设置报文的出接口 Huawei-policy-based-route-1-1apply output-interface #直接设定出接口 Serial Serial interface-Huawei-policy-based-route-1-1apply default output-interface #缺省出接口 Serial Serial interface#报文的出接口,匹配成功后将从指定接口发出去。接口不是能以太网等播送类型接口改为P2P即可,因

43、为多个下一跳可能导致报文转发不成功。3.2、设置报文的下一跳Huawei-policy-based-route-1-1apply ip-address default Set default information #缺省下一跳,仅对在路由表中未查到的路由报文起作用 ne*t-hop Ne*t hop address# 直接设定下一跳3.3、设置VPN转发实例Huawei-policy-based-route-1-1apply access-vpn vpn-instance STRING VPN instance name3.4设置IP报文优先级Huawei-policy-based-rout

44、e-1-1apply ip-precedence INTEGER IP precedence value critical Set packet precedence to critical(5)关键 flash Set packet precedence to flash(3)闪速 flash-override Set packet precedence to flash override(4)疾速 immediate Set packet precedence to immediate(2)快速 internet Set packet precedence to Internet cont

45、rol(6)网间 network Set packet precedence to network control(7)网 priority Set packet precedence to priority(1)优先 routine Set packet precedence to routine(0)普通3.5设置本地策略路由刷新LSP信息时间间隔Huaweiip policy-based-route refresh-time INTEGER Refresh time value (ms) 3.6应用本地策略路由Huaweiip local policy-based-route STRIN

46、G Policy name#一台路由器只能使能一个本地策略路由可以创立多条2、接口策略路由具体配置1、设置流分类Huaweitraffic classifier test1 operator #逻辑运算符 and Rule of matching all of the statements #与关系 or Rule of matching one of the statements # 或关系2.1、设置分类匹配规则Huawei-classifier-test1if-match 8021p Specify vlan 802.1p to match acl Specify ACL to matc

47、h any Specify any data packet to match app-protocol Specify app-protocol to match cvlan-8021p Specify inner vlan 802.1p of QinQ packets to match. cvlan-id Specify inner vlan id of QinQ packets to match. #基于层VLAN ID分类匹配规则 destination-mac Specify destination MAC address to match dlci Specify a DLCI to

48、 match dscp Specify DSCP (DiffServ CodePoint) to match fr-de Specify FR DE to match. inbound-interface Specify an inbound interface to match ip-precedence Specify IP precedence to match ipv6 Specify IPv6 l2-protocol Specify layer-2 protocol to match mpls-e*p Specify MPLS E*P value to match protocol

49、Specify ipv4 or ipv6 packets to match protocol-group Specify protocol-group to match pvc Specify a PVC to match rtp Specify RTP port to match source-mac Specify source MAC address to match tcp Specify TCP parameters to match vlan-id Specify a vlan id to match #基于外出VLAN ID3、设置流重定向将符合流分类规则的报文重定向到指定的下一

50、跳或指定接口。只能在接口的入方向应用。3.1、设置流行为名Huaweitraffic behavior test2Huawei-behavior-test23.2、重定向符合流分类的报文Huawei-behavior-test2redirect interface Status and configuration about the traffic on the interface # 重定向到指定接口3G 或dialer ip-ne*thop Redirect packets to ne*thop # 重定向到下一跳 ipv6-ne*thop Redirect packets to ipv6

51、 ne*thop-Huawei-behavior-test2redirect ip-ne*thop 10.1.1.1 post-nat Post nat track Track nqa #支持与NQA联动 Please press ENTER to e*ecute mand4、应用流策略1、设置流策略名Huaweitraffic policy test32、关联流分类和流行为Huawei-trafficpolicy-test3classifier test1 behavior test23、在接口应用入方向Huawei-GigabitEthernet0/0/2traffic-policy test3 inbound.

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!