命令mdaemon

mdaemon  时间:2021-04-04  阅读:()
i目录1WAAS1-11.
1WAAS配置命令·1-11.
1.
1class·1-11.
1.
2displaywaasclass1-21.
1.
3displaywaaspolicy1-31.
1.
4displaywaassession·1-41.
1.
5displaywaasstatisticsdre1-81.
1.
6displaywaasstatus·1-111.
1.
7displaywaastfoauto-discoveryblacklist·1-121.
1.
8matchtcp·1-131.
1.
9optimize·1-141.
1.
10passthrough·1-151.
1.
11resetwaascachedre·1-161.
1.
12resetwaasstatisticsdre1-161.
1.
13resetwaastfoauto-discoveryblacklist·1-171.
1.
14waasapplypolicy·1-171.
1.
15waasclass1-181.
1.
16waasconfigremove-all·1-191.
1.
17waasconfigrestore-default1-191.
1.
18waaspolicy·1-201.
1.
19waastfoauto-discoveryblacklistenable·1-261.
1.
20waastfoauto-discoveryblacklisthold-time1-271.
1.
21waastfobase-congestion-window1-271.
1.
22waastfokeepalive·1-281.
1.
23waastfocongestion-method·1-291.
1.
24waastfooptimizedre·1-291.
1.
25waastfooptimizelz1-301.
1.
26waastforeceive-buffer·1-301-11WAASMSR810-W-WiNet/810-LM-WiNet/830-5BEI-WiNet/830-6EI-WiNet/830-6BHI-WiNet/830-10BHI-WiNet/830-10BEI-WiNet路由器不支持IPv6相关参数.
1.
1WAAS配置命令1.
1.
1classclass命令用来创建WAAS策略引用的指定类,并进入WAAS策略类动作视图.
undoclass命令用来取消WAAS策略对指定类的引用.
【命令】classclass-name[insert-beforeexisting-class]undoclassclass-name【缺省情况】WAAS策略未引用任何类.
【视图】WAAS策略视图【缺省用户角色】network-admin【参数】class-name:指定引用的类名称,为1~63个字符的字符串,不区分大小写,该类必须存在.
insert-beforeexisting-class:表示插入到指定类之前,existing-class表示WAAS策略已引用的类名称.
【使用指导】WAAS策略支持引用预定义类.
(预定义类参见表1-7)报文流量匹配类时,按照引用的类的排序进行匹配,匹配上任一个类,则按照相应动作处理报文流量.
通过本命令,可对WAAS策略已引用的多个类进行排序.
如果WAAS策略未为引用的类配置任何动作,则该类不参与所属策略对报文流量的匹配.
建议用户通过执行此命令进入预定义类动作视图,通过修改预定义类的方式完成配置.
【举例】#配置WAAS策略引用预定义类AFS,并进入其动作视图.
1-2system-view[Sysname]waaspolicywaas_global[Sysname-waaspolicy-waas_global]classAFS[Sysname-waaspolicy-waas_global-AFS]#配置WAAS策略引用预定义类AOL,将其插入到AFS之前,并进入AOL动作视图.
system-view[Sysname]waaspolicywaas_global[Sysname-waaspolicy-waas_global]classAOLinsert-beforeAFS[Sysname-waaspolicy-waas_global-AOL]#WAAS策略已依次引用预定义类AFS、AOL,调整class顺序,将AOL插入到AFS之前,并进入AOL类动作视图.
system-view[Sysname]waaspolicywaas_global[Sysname-waaspolicy-waas_global]classAOLinsert-beforeAFS[Sysname-waaspolicy-waas_global-AOL]【相关命令】displaywaaspolicywaasclasswaaspolicy1.
1.
2displaywaasclassdisplaywaasclass命令用来显示WAAS类的信息.
【命令】displaywaasclass[class-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】class-name:指定WAAS类的名称,为1~63个字符的字符串,不区分大小写.
如果未指定本参数,将显示所有WAAS类的信息.
【举例】#显示类class1的信息.
displaywaasclassclass1WAASclass:class1match1tcpsource1.
1.
1.
1/24port5000060000match6tcpdestination2.
2.
2.
2port11024match11tcpsource1001::1111/96port5000060000match16tcpdestination2002::2222port110241-3表1-1displaywaasclass命令显示信息描述表字段描述WAASclassWAAS类的名称matchWAAS类包含的匹配规则【相关命令】matchtcpwaasclass1.
1.
3displaywaaspolicydisplaywaaspolicy命令用来显示WAAS策略的信息.
【命令】displaywaaspolicy[policy-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】policy-name:指定WAAS策略的名称,为1~63个字符的字符串,不区分大小写.
如果未指定本参数,将显示所有WAAS策略的信息.
【举例】#显示指定WAAS策略po1的信息.
displaywaaspolicypo1WAASpolicy:po1classcl1optimizeTFODRELZclasscl2optimizeTFODREclasscl3passthroughclasscl4optimizeTFOLZclasscl5表1-2displaywaaspolicy命令显示信息描述表字段描述WAASpolicyWAAS策略的名称classWAAS策略引用的class名称1-4字段描述optimizeclass配置的优化方式,取值包括:TFO:表示流传输优化方式,仅支持TCP流传输优化.
DRE:表示消除冗余数据优化方式.
LZ:表示数据压缩优化方式.
passthroughclass直接旁路动作,不做任何优化处理【相关命令】classoptimizepassthroughwaaspolicy1.
1.
4displaywaassessiondisplaywaassession命令用来显示WAAS会话信息.
【命令】集中式设备-独立运行模式:displaywaassession{ipv4|ipv6}[client-ipclient-ip][client-portclient-port][server-ipserver-ip][server-portserver-port][peer-idpeer-id][verbose]集中式设备-IRF模式:displaywaassession{ipv4|ipv6}[client-ipclient-ip][client-portclient-port][server-ipserver-ip][server-portserver-port][peer-idpeer-id][verbose][slotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】ipv4:显示IPv4会话信息.
ipv6:显示IPv6会话信息.
client-ipclient-ip:显示指定客户端地址的会话信息,client-ip表示客户端IP地址.
client-portclient-port:显示指定客户端端口号的会话信息,client-port表示客户端端口号,取值范围为1~65535.
server-ipserver-ip:显示指定服务器端地址的会话信息,server-ip表示服务器端IP地址.
server-portserver-port:显示指定服务器端端口号的会话信息,server-port表示服务器端端口号,取值范围为1~65535.
1-5peer-idpeer-id:显示与指定对端设备相关的WAAS会话信息,peer-id表示对端设备的桥MAC地址,格式为H-H-H.
verbose:显示WAAS会话的详细信息.
如果不指定本参数,则显示WAAS会话的简要信息.
slotslot-number:显示指定成员设备的会话信息.
slot-number表示设备在IRF中的成员编号.
如果不指定本参数,将显示所有成员设备上的会话信息.
(集中式设备-IRF模式)【使用指导】显示所有满足指定条件的会话的信息.
如果除IPv4或IPv6外没有指定任何参数,将显示与所有对端设备相关的IPv4或IPv6的会话信息.
【举例】#显示IPv4会话的简要信息.
displaywaassessionipv4PeerID:0021-90ad-0012StartTime:FriMar2110:43:052014SourceIP/Port:1.
1.
1.
1/34572DestinationIP/Port:2.
2.
2.
2/80PeerID:0011-10ad-0012StartTime:FriMar2110:45:052014SourceIP/Port:2.
2.
1.
1/34572DestinationIP/Port:3.
2.
2.
3/80Total2sessionsfound.
#显示IPv4会话的详细信息.
displaywaassessionipv4verbosePeerID:0021-90ad0-01221StartTime:FriMar2111:43:052014SourceIP/Port:1.
1.
1.
1/34572DestinationIP/Port:2.
2.
2.
2/80LANinterface:Serial2/0/1WANinterface:Serial2/0/2ConfiguredPolicy:TFODRELZNegotiatedPolicy:TFODRELZLAN->WANbytes:Original104884Optimized88594WAN->LANbytes:Original744588Optimized3355445LZsection:Encodestatus:Bytesin:0Bytesout:0Bypassbytes:400Spacesaved:0%AverageLatency:0usecDecodestatus:Bytesin:329Bytesout:393Bypassbytes:631-6Spacesaved:16%AverageLatency:2usecDREsection:Encodestatus:Bytesin:0Bytesout:0Bypassbytes:314Spacesaved:0%Averagelatency:0usecDecodestatus:Bytesin:399Bytesout:332Bypassbytes:0Spacesaved:0%Chunkmiss:0Collision:0Averagelatency:23usecPeerID:0011-10ad-0012StartTime:FriMar2111:43:052014SourceIP/Port:2.
2.
1.
1/34572DestinationIP/Port:3.
2.
2.
3/80LANinterface:Serial2/0/1WANinterface:Serial2/0/2ConfiguredPolicy:TFODRELZNegotiatedPolicy:TFODRELZLAN->WANbytes:Original104884Optimized88594WAN->LANbytes:Original744588Optimized3355445LZsection:Encodestatus:Bytesin:0Bytesout:0Bypassbytes:400Spacesaved:0%AverageLatency:0usecDecodestatus:Bytesin:329Bytesout:393Bypassbytes:63Spacesaved:16%AverageLatency:2usecDREsection:Encodestatus:Bytesin:0Bytesout:0Bypassbytes:314Spacesaved:0%Averagelatency:0usec1-7Decodestatus:Bytesin:399Bytesout:332Bypassbytes:0Spacesaved:0%Chunkmiss:0Collision:0Averagelatency23usecTotal2sessionsfound.
表1-3displaywaassession命令显示信息描述表字段描述PeerID对端设备ID,即设备的桥MAC地址,用来唯一标识一台对端设备StarttimeWAAS会话建立时间SourceIP/Port客户端IP地址/端口号DestinationIP/Port服务器端IP地址/端口号LANinterfaceLAN侧接口WANinterfaceWAN侧接口ConfiguredPolicy本端设备配置的优化方式,取值包括:TFO:表示流传输优化方式,仅支持TCP流传输优化DRE:表示消除冗余数据优化方式LZ:表示数据压缩优化方式NegotiatedPolicy与对端设备协商后的优化动作,取值包括:TFO:表示流传输优化方式,仅支持TCP流传输优化DRE:表示消除冗余数据优化方式LZ:表示数据压缩优化方式协商后的优化方式取两端WAAS设备配置优化方式的交集LAN->WANbytesLAN侧接口到WAN侧接口的数据统计:Original:表示原始字节数Optimized:表示优化后的字节数WAN->LANbytesWAN侧接口到LAN侧接口的数据统计:Original:表示原始字节数Optimized:表示优化后的字节数LZsectionLZ统计信息DREsectionDRE统计信息Encodestatus压缩统计信息Decodestatus解压缩统计信息Bytesin输入字节数1-8字段描述Bytesout输出字节数Bypassbytes未匹配上字典的字节数Spacesaved压缩率,计算公式:压缩:(1-(Bytesout/Bytesin))*100解压:(1-(Bytesin/Bytesout))*100AverageLatency最后一次压缩或者解压的平均延迟时间,单位为微秒Chunkmiss无法根据字典索引找到字典表项累计次数Collision解码后数据校验失败累计次数Totalsessions当前建立的会话总数1.
1.
5displaywaasstatisticsdredisplaywaasstatisticsdre命令用来显示DRE统计信息.
【命令】集中式设备-独立运行模式:displaywaasstatisticsdre[peerpeer-id]集中式设备-IRF模式:displaywaasstatisticsdre[peerpeer-id][slotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】peerpeer-id:显示与指定对端设备相关的DRE统计信息,peer-id表示设备的MAC地址,形式为H-H-H.
如果未指定本参数,则显示与所有对端设备相关的DRE的统计信息.
slotslot-number:显示指定成员设备的DRE统计信息.
slot-number表示设备在IRF中的成员编号.
如果不指定本参数,将显示所有成员设备上的DRE统计信息.
(集中式设备-IRF模式)【举例】#显示设备上所有DRE的统计信息.
displaywaasstatisticsdrePeer-ID:0016-9d38-ca1dPeerversion:1.
0Cacheinstorage:19426304bytesIndexnumber:75884Age:00weeks,00days,00hours,00minutes,33seconds1-9Totalconnections:1Activeconnections:0EncodeStatisticsDremsgs:2Bytesin:392bytesBytesout:424bytesBypassbytes:0bytesBytesMatched:0bytesSpacesaved:-8%Averagelatency:0usecDecodeStatisticsDremsgs:196407Bytesin:29132703bytesBytesout:42413368bytesBypassbytes:0bytesSpacesaved:31%Averagelatency:0usecPeer-ID:0d38-9d38-ca1dPeerversion:1.
0Cacheinstorage:33554944bytesIndexnumber:131074Age:00weeks,00days,00hours,21minutes,31secondsTotalconnections:2Activeconnections:0EncodeStatisticsDremsgs:514872Bytesin:111390296bytesBytesout:60085884bytesBypassbytes:0bytesBytesMatched:56336640bytesSpacesaved:46%Averagelatency:0usecDecodeStatisticsDremsgs:4Bytesin:849bytesBytesout:785bytesBypassbytes:0bytesSpacesaved:-8%Averagelatency:0usec#显示指定对端设备的DRE统计信息.
displaywaasstatisticsdrepeer0016-9d38-ca1dPeer-ID:0016-9d38-ca1dPeerversion:1.
0Cacheinstorage:33554944bytesIndexnumber:131074Age:00weeks,00days,00hours,21minutes,31secondsTotalconnections:21-10Activeconnections:0EncodeStatisticsDremsgs:514872Bytesin:111390296bytesBytesout:60085884bytesBypassbytes:0bytesBytesMatched:56336640bytesSpacesaved:46%Averagelatency:0usecDecodeStatisticsDremsgs:4Bytesin:849bytesBytesout:785bytesBypassbytes:0bytesSpacesaved:-8%Averagelatency:0usec表1-4displaywaasstatisticsdre命令显示信息描述表字段描述Peer-ID对端设备ID,即设备的桥MAC地址,用来唯一标识一台对端设备Peerversion对端设备的WAAS版本号Cacheinstorage元数据占用的空间大小,单位为字节Indexnumber元数据块索引的个数Agepeer节点存在时间TotalconnectionsDRE连接总数ActiveconnectionsDRE活动连接数EncodeStatistics压缩统计信息DecodeStatistics解压缩统计信息Dremsgs数据块个数Bytesin输入字节数Bytesout输出字节数Bypassbytes未匹配上字典的字节数BytesMatched匹配上字典的字节数Spacesaved压缩率,计算公式:压缩:(1-(Bytesout/Bytesin))*100解压:(1-(Bytesin/Bytesout))*100Averagelatency在多核处理中,最后一次压缩或者解压的平均延迟时间,单位为微秒【相关命令】resetwaasstatisticsdre1-111.
1.
6displaywaasstatusdisplaywaasstatus命令用来显示WAAS全局状态.
【命令】displaywaasstatus【视图】任意视图【缺省用户角色】network-adminnetwork-operator【举例】#显示WAAS全局状态.
displaywaasstatusWAASVersion:1.
0LocalID:02e0-011a-0000DREStatus:DisabledLZStatus:DisabledBlackListStatus:DisabledTotalActiveconnections:7889Totaldatastoragesize:1468006400bytesTotalindexnumber:11513600BlacklistHold-time:5minutesInterfacesAppliedpolicySerial2/0/1waas_globalSerial2/0/2waas_defaultSerial2/0/5waas_globalTotalpolicyinterfaces:3表1-5displaywaasstatus命令显示信息描述表字段描述WAASVersionWAAS版本号LocalID本端ID,即WAAS设备的桥MAC地址,用来唯一标识一台WAAS设备.
DREStatus是否开启WAAS数据冗余消除功能:Enabled:表示已开启Disabled:表示未开启LZStatus是否开启WAAS数据压缩功能功能:Enabled:表示已开启Disabled:表示未开启1-12字段描述BlackListStatus是否开启自动发现黑名单功能:Enabled:表示已开启Disabled:表示未开启TotalActiveconnections当前的WAAS活动连接数Totaldatastoragesize所有元数据所占空间的大小,单位为字节.
元数据即为字典索引对应的原始数据Totalindexnumber元数据对应的所有字典索引的个数BlacklistHold-time黑名单表项的老化时间,单位为分钟Interfaces已应用WAAS策略的接口列表Appliedpolicy接口应用策略列表Totalpolicyinterfaces应用WAAS策略的接口总数1.
1.
7displaywaastfoauto-discoveryblacklistdisplaywaastfoauto-discoveryblacklist命令用来显示黑名单信息.
【命令】集中式设备-独立运行模式:displaywaastfoauto-discoveryblacklist{ipv4|ipv6}集中式设备-IRF模式:displaywaastfoauto-discoveryblacklist{ipv4|ipv6}[slotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】ipv4:显示IPv4黑名单信息.
ipv6:显示IPv6黑名单信息.
slotslot-number:显示指定成员设备的黑名单信息.
slot-number表示设备在IRF中的成员编号.
如果不指定本参数,将显示所有成员设备上的黑名单信息.
(集中式设备-IRF模式)【举例】#显示所有IPv4黑名单信息.
displaywaastfoauto-discoveryblacklistipv4ServerIPaddress/PortInsertTime1.
1.
1.
1/8080FriMar2110:43:0520141.
1.
1.
2/8080FriMar2110:43:0620141-132.
2.
2.
2/443FriMar2110:20:372014Total3entriesfound.
表1-6displaywaasauto-discoveryblacklist命令显示信息描述表字段描述ServerIPaddress/Port服务器IP地址/端口号InsertTime黑名单表项的生成时间Total3entriesfound黑名单表项的总数【相关命令】resetwaastfoauto-discoveryblacklistwaastfoauto-discoveryblacklistenablewaastfoauto-discoveryblacklisthold-time1.
1.
8matchtcpmatchtcp命令用来创建匹配流分类的规则.
undomatch命令用来删除创建的匹配流分类规则.
【命令】match[match-id]tcp{any|destination|source}[ip-addressipv4-address[mask-length|mask]|ipv6-addressipv6-address[prefix-length]][portport-list]undomatchmatch-id【缺省情况】不存在匹配流分类的规则.
【视图】WAAS类视图【缺省用户角色】network-admin【参数】match-id:指定匹配流分类规则的编号,取值范围为1~65535,是match规则的唯一标识.
如果指定编号的匹配规则不存在,则创建一条新的匹配规则;如果指定编号的匹配规则已存在,则对其进行修改.
如果未指定本参数,系统将自动分配一个可用的最小编号.
tcp:匹配TCP报文流量.
any:指定匹配规则的源或目的地址、端口号.
source:指定匹配规则的源地址、源端口号.
destination:指定匹配规则的目的地址、目的端口号.
ip-addressipv4-address:指定匹配规则的IPv4地址.
mask-length:指定子网掩码长度,取值范围为0~32,缺省值为32.
1-14mask:指定子网掩码,缺省值为255.
255.
255.
255.
ipv6-addressipv6-address:指定匹配规则的IPv6地址.
prefix-length:指定前缀长度,取值范围为0~128,缺省值为128.
portport-list:指定匹配规则的端口号列表.
表示方式为port-list={port-number[toport-number]}&,其中port-number表示端口号,取值范围是1~65535,&表示前面的参数最多可以输入10次.
当使用to关键字指定端口号范围时,起始端口号必须小于或等于结束端口号.
如果未指定本参数,则匹配所有端口号.
【使用指导】指定匹配类型为源或目的时,需要至少指定IP地址、端口号两者中的一个.
指定匹配类型为any时,如果指定IP地址、端口号,则表示匹配源IP地址、端口号,或匹配目的IP地址、端口号.
不允许配置编号不同,但是内容完全相同的match规则.
WAAS类最多可创建65535条match规则,按照match规则的创建顺序进行匹配,匹配上其中任意一条,则认为匹配上了该类.
【举例】#创建类http_class的匹配规则:匹配源地址为192.
168.
0.
1/16,源端口号为80和8000~8080的tcp流量.
system-view[Sysname]waasclasshttp_class[Sysname-waasclass-http_class]matchtcpsourceip-address192.
168.
0.
116port808000to8080#创建类http_class的匹配规则:匹配所有TCP流量.
system-view[Sysname]waasclasshttp_class[Sysname-waasclass-http_class]matchtcpany【相关命令】displaywaasclasswaasclass1.
1.
9optimizeoptimize命令用来配置WAAS类的优化方式.
undooptimize命令用来恢复缺省情况.
【命令】optimizetfo[dre|lz]*undooptimize【缺省情况】WAAS类未配置任何优化方式.
【视图】WAAS策略类动作视图1-15【缺省用户角色】network-admin【参数】tfo:流传输优化方式,仅支持TCP流传输优化.
dre:消除冗余数据优化方式.
lz:数据压缩优化方式.
【使用指导】该命令与passthrough命令二者只能选其一,如果同时配置了这两条命令,则后配置的生效.
该命令受优化控制功能状态的影响,如果用户配置了优化动作,而对应的优化控制功能处于关闭状态,则不能对匹配的报文流量进行相应的优化处理.
对于匹配了黑名单的流量,通过optimize命令配置优化动作后,不会对指定流量进行优化.
【举例】#配置WAAS类AFS的优化方式为TFO、DRE和LZ.
system-view[Sysname]waaspolicywaas_global[Sysname-waaspolicy-waas_global]classAFS[Sysname-waaspolicy-waas_global-AFS]optimizetfodrelz【相关命令】classdisplaywaaspolicypassthroughwaaspolicywaastfooptimizedrewaastfooptimizelz1.
1.
10passthroughpassthrough命令用来配置WAAS类的直接旁路动作.
undopassthrough命令用来恢复缺省情况.
【命令】passthroughundopassthrough【缺省情况】未配置直接旁路动作.
【视图】WAAS策略类动作视图【缺省用户角色】network-admin1-16【使用指导】直接旁路动作就是对匹配WAAS类的报文流量不进行任何优化处理,直接转发.
本命令与optimize命令二者只能选其一,如果同时配置了这两条命令,则后配置的生效.
【举例】#配置WAAS类AFS的优化方式为直接旁路.
system-view[Sysname]waaspolicywaas_global[Sysname-waaspolicy-waas_global]classAFS[Sysname-waaspolicy-waas_global-AFS]passthrough【相关命令】classdisplaywaaspolicyoptimizewaaspolicy1.
1.
11resetwaascachedreresetwaascachedre命令用来清除DRE的数据字典.
【命令】resetwaascachedre[peerpeer-id]【视图】用户视图【缺省用户角色】network-adminnetwork-operator【参数】peerpeer-id:清除与指定对端设备相关的的DRE数据字典,peer-id表示设备的桥MAC地址,形式为H-H-H.
如果未指定本参数,则清除与所有对端设备相关的DRE的数据字典.
【举例】#清除对端设备为0789-445d-effa的DRE数据字典.
resetwaascachedrepeer0789-445d-effa【相关命令】displaywaasstatisticsdre1.
1.
12resetwaasstatisticsdreresetwaasstatisticsdre命令用来清除DRE统计信息.
【命令】resetwaasstatisticsdre[peerpeer-id]1-17【视图】用户视图【缺省用户角色】network-adminnetwork-operator【参数】peerpeer-id:清除指定与对端设备相关的DRE统计信息,peer-id表示对端设备的桥MAC地址,形式为H-H-H.
如果未指定本参数,则清除与所有对端设备相关的DRE的统计信息.
【举例】#清除设备上所有DRE的统计信息.
resetwaasstatisticsdre【相关命令】displaywaasstatisticsdre1.
1.
13resetwaastfoauto-discoveryblacklistresetwaastfoauto-discoveryblacklist命令用来清除所有的黑名单表项.
【命令】resetwaastfoauto-discoveryblacklist【视图】用户视图【缺省用户角色】network-adminnetwork-operator【举例】#清除所有的黑名单表项.
resetwaastfoauto-discoveryblacklist【相关命令】displaywaastfoauto-discoveryblacklistwaastfoauto-discoveryblacklistenablewaastfoauto-discoveryblacklisthold-time1.
1.
14waasapplypolicywaasapplypolicy命令用来在接口上应用WAAS策略.
undowaasapplypolicy命令用来恢复缺省情况.
【命令】waasapplypolicy[policy-name]1-18undowaasapplypolicy【缺省情况】接口上未应用任何WAAS策略.
【视图】接口视图【缺省用户角色】network-admin【参数】policy-name:指定WAAS策略的名称,为1~63个字符的字符串,不区分大小写,且该策略必须存在.
如果不指定本参数,则在接口上应用预定义策略waas_default.
【使用指导】在同一台设备上连接广域网的接口上应用WAAS策略,连接局域网的接口上不应用WAAS策略.
对从广域网侧发送或接收的报文流量会与广域网接口所引用的策略进行匹配.
但如果指定流量经过设备的入接口和出接口都连接广域网,则不对报文进行优化.
为了保证流量的优化效果,当全局逻辑接口(如三层聚合接口、VLAN接口等)作为广域网侧的接口并跨板时,需要在逻辑接口视图下,使用service命令指定全局逻辑接口中的任意成员接口所在的单板或成员设备转发当前逻辑接口流量.
【举例】#在接口GigabitEthernet2/0/1上应用WAAS策略global_policy.
system-view[Sysname]interfacegigabitethernet2/0/1[Sysname-GigabitEthernet2/0/1]waasapplypolicyglobal_policy【相关命令】displaywaaspolicydisplaywaasstatuswaaspolicy1.
1.
15waasclasswaasclass命令用来创建WAAS类,并进入WAAS类视图.
undowaasclass命令用来删除指定的WAAS类.
【命令】waasclassclass-nameundowaasclassclass-name【缺省情况】只存在预定义类.
【视图】系统视图1-19【缺省用户角色】network-admin【参数】class-name:指定WAAS类的名称,为1~63个字符的字符串,不区分大小写.
【使用指导】如果指定的类不存在,创建该类并进入其视图,否则直接进入其视图.
如果创建的class未配置任何match规则,则该类不参与所属策略对报文流量的匹配.
建议用户通过本命令进入WAAS预定义类视图,修改预定义类配置.
(预定义类参见表1-7)【举例】#创建WAAS类waas_global,并进入其视图.
system-view[Sysname]waasclasswaas_global[Sysname-waasclass-waas_global]【相关命令】classdisplaywaasclass1.
1.
16waasconfigremove-allwaasconfigremove-all命令用来删除WAAS所有配置.
【命令】waasconfigremove-all【视图】系统视图【缺省用户角色】network-admin【使用指导】通过本命令删除WAAS特性的所有配置数据和运行数据,并使WAAS进程退出.
【举例】#删除WAAS所有配置.
system-view[Sysname]waasconfigremove-allThecommandwillclearalltheWAASconfiguration.
Continue[Y/N]:y1.
1.
17waasconfigrestore-defaultwaasconfigrestore-default命令用来还原WAAS的预定义配置.
【命令】waasconfigrestore-default1-20【视图】系统视图【缺省用户角色】network-admin【使用指导】还原WAAS的预定义配置是把WAAS预定义策略和预定义类的配置还原到WAAS进程第一次启动时的配置,不修改用户自定义的配置.
需要注意的是,配置本命令时,需保证所有接口未应用任何策略,否则恢复失败.
【举例】#还原WAAS预定义配置.
system-view[Sysname]waasconfigrestore-defaultThecommandwillrestorealltheWAASconfigurationtodefault.
Continue[Y/N]:y1.
1.
18waaspolicywaaspolicy命令用来创建WAAS策略,并进入WAAS策略视图.
如果指定的WAAS策略已经存在,则直接进入WAAS策略视图.
undowaaspolicy命令用来删除指定的WAAS策略.
【命令】waaspolicypolicy-nameundowaaspolicypolicy-name【缺省情况】只存在预定义策略waas_default.
【视图】系统视图【缺省用户角色】network-admin【参数】policy-name:指定WAAS策略的名称,为1~63个字符的字符串,不区分大小写.
【使用指导】删除指定策略时,如果该策略应用于接口,则应先取消策略在接口上的应用再删除,否则删除失败.
建议用户通过此命令进入预定义策略的视图,采用修改预定义策略的方式完成策略配置.
预定义策略是WAAS进程在第一次启动时系统创建的策略,策略名称为waas_default,默认引用所有的预定义类.
1-21表1-7预定义策略预定义类优化方式源端口号目的端口号KerberosPass-through-88、464、543、544、749、754、888、2053SASLPass-through-3659TACACSPass-through-49AmandaTFO-10080BackupExpressTFO-6123CommVaultTFO-8400-8403Connected-DataProtectorTFO-16384IBM-TSMTFO+LZ+DRE-1500-1502Legato-NetWorkerTFO-7937、7938、,7939Legato-RepliStorTFO-7144、7145Veritas-BackupExecTFO-1125、3527、6101、6102、6106Veritas-NetBackupTFO-13720、13721、13782、13785PDMWorksLZ+TFO+DRE-30000、40000Cisco-CallManagerPass-through-2443、2748SIP-securePass-through-5061VoIP-ControlPass-through-1300、1718-1720,2000-2002,2428,5060,11000-11999CU-SeeMePass-through-7640、7642、7648、7649ezMeetingPass-through-10101-10103、26260-26261GnomeMeetingPass-through-30000-30010Intel-ProsharePass-through-5713-5717MS-NetMeetingPass-through-522、1503、1731VocalTecPass-through-1490、6670、22555、25793SSL-ShellPass-through-614TelnetPass-through-23、107、513TelnetsPass-through-992Unix-Remote-ExecutionPass-through-512、514DocumentumLZ+TFO+DRE-1489FilenetLZ+TFO+DRE-32768-32774ProjectWise-FileTransferLZ+TFO+DRE-5800LDAPLZ+TFO+DRE-389、84041-22预定义类优化方式源端口号目的端口号LDAP-Global-CatalogLZ+TFO+DRE-3268LDAP-Global-Catalog-SecurePass-through-3269LDAP-securePass-through-636HP-OpenMailLZ+TFO+DRE-5729、5755、5757、5766,5767、5768Internet-MailLZ+TFO+DRE-25、110、143、220Internet-Mail-secureTFO-465、993、995Lotus-NotesLZ+TFO+DRE-1352MDaemonLZ+TFO+DRE-3000、3001NNTPLZ+TFO+DRE-119NNTP-secureTFO-563Novell-GroupwiseLZ+TFO+DRE-1099、1677、2800、3800,7100、7101、7180、7181、7205、9850PCMail-ServerLZ+TFO+DRE-158QMTPLZ+TFO+DRE-209X400LZ+TFO+DRE-102SAPLZ+TFO+DRE-3200-3219、3221-3224、3226-3267、3270-3282、3284-3305、3307-3388、3390-3399、3600-3659、3662-3699SiebelLZ+TFO+DRE-2320、2321、8448AFSLZ+TFO+DRE-7000-7009Apple-AFPLZ+TFO+DRE-548CIFS-non-wafsLZ+TFO+DRE-139、445NFSLZ+TFO+DRE-2049Novell-NetWareLZ+TFO+DRE-524Sun-RPCPass-through-111BFTPLZ+TFO+DRE-152FTPPass-through-21FTP-DataLZ+TFO+DRE20FTPSTFO-990FTPS-DataPass-through989Simple-FTPLZ+TFO+DRE-115TFTPLZ+TFO+DRE-69TFTPSTFO-37131-23预定义类优化方式源端口号目的端口号AOLPass-through-5190-5193Apple-iChatPass-through-5297、5298IRCPass-through-531、6660-6669JabberPass-through-5222、5269Lotus-Sametime-ConnectPass-through-1533MS-ChatPass-through-6665、6667MSN-MessengerPass-through-1863、6891-6900Yahoo-MessengerPass-through-5000、5001、5050、5100DNSPass-through-53iSNSPass-through-3205Service-LocationPass-through-427WINSPass-through-42、137、1512Cisco-NetFlowPass-through-7544、7545Basic-TCP-servicesPass-through-1-19BGPLZ+TFO+DRE-179MS-Message-QueuingLZ+TFO+DRE-1801、2101、2103、2105NTPPass-through-123Other-SecurePass-through-261、44,、684、695、994、2252、2478、2479、2482、2484、2679、2762、2998、3077、3078、3183、3191、3220、3410、3424、3471、3496,3509、3529、3539、3660、3661、3747、3864、3885、3896、3897、3995、4031、5007、5989、5990、7674、9802、12109SOAPLZ+TFO+DRE-7627Symantec-AntiVirusLZ+TFO+DRE-2847、2848、2967、2968,38037,38292BitTorrentPass-through-6881–6889,6969eDonkeyPass-through-4661、4662GnutellaPass-through-6346–6349、6355、5634GrouperPass-through-8038HotLinePass-through-5500–5503KazaaPass-through-1214Laplink-ShareDirectPass-through-27051-24预定义类优化方式源端口号目的端口号NapsterPass-through-6666、6677、6700、6688,7777、8875QnextPass-through-44、5555SoulSeekPass-through-2234、5534WASTEPass-through-1337WinMXPass-through-6699AppSocketLZ+TFO+DRE-9100IPPLZ+TFO+DRE-631SUN-XprintLZ+TFO+DRE-8100Unix-PrintingLZ+TFO+DRE-170,515Altiris-CarbonCopyPass-through-1680Apple-NetAssistantPass-through-3283Citrix-ICALZ+TFO+DRE-1494、2598ControlITTFO-799Danware-NetOpTFO-6502Laplink-HostTFO-1547Laplink-PCSyncTFO-8444Laplink-PCSync-secureTFO-8443MS-Terminal-ServicesTFO-3389Netopia-TimbuktuTFO-407、1417–1420PCAnywhereTFO-73、5631、5632、65301RAdminTFO-4899Remote-AnythingTFO-3999、4000Vmware-VMConsoleTFO-902VNCTFO-5801–5809、6900–6909XWindowsTFO-6000–6063Double-TakeLZ+TFO+DRE-1100、1105EMC-Celerra-ReplicatorLZ+TFO+DRE-8888MS-Content-Replication-ServiceTFO-560、507Netapp-SnapMirrorLZ+TFO+DRE-10565–10569Remote-Replication-AgentTFO-5678RsyncTFO-873Borland-InterbaseLZ+TFO+DRE-3050IBM-DB2LZ+TFO+DRE-5231-25预定义类优化方式源端口号目的端口号InterSystems-CacheLZ+TFO+DRE-1972MS-SQLLZ+TFO+DRE-1433MySQLLZ+TFO+DRE-3306OracleLZ+TFO+DRE-66、1521、1525Pervasive-SQLLZ+TFO+DRE-1583PostgreSQLLZ+TFO+DRE-5432Scalable-SQLLZ+TFO+DRE-3352SQL-ServiceLZ+TFO+DRE-156Sybase-SQLLZ+TFO+DRE-1498、2439、2638、3968UniSQLLZ+TFO+DRE-1978、1979HTTPSTFO-443SSHTFO-22EMC-SRDFA-IPLZ+TFO+DRE-1748FCIPLZ+TFO+DRE-3225iFCPLZ+TFO+DRE-3420iSCSILZ+TFO+DRE-3260Liquid-AudioLZ+TFO+DRE-18888MS-NetShowLZ+TFO+DRE-1755RTSPLZ+TFO+DRE-554、8554VDOLiveLZ+TFO+DRE-7000BMC-PatrolPass-through-6161、6162、6767、6768,8160、8161、10128HP-OpenViewPass-through-7426–7431、7501、7510HP-RadiaLZ+TFO+DRE-3460、3461、3464、3466IBM-NetViewPass-through-729–731IBM-TivoliLZ+TFO+DRE-94、627、1580、1581、1965LANDeskLZ+TFO+DRE-9535、9593–9595NetIQPass-through-2220、2735、10113–10116Netopia-netOctopusPass-through-1917、1921Novell-ZenWorksLZ+TFO+DRE-517、1761–1763、2037,2544、8039WAAS-FlowMonitorTFO-7878WBEMPass-through-5987、5988ClearcaseLZ+TFO+DRE-3711-26预定义类优化方式源端口号目的端口号CVSLZ+TFO+DRE-2401CIFSLZ+TFO+DRE-139、445HTTPLZ+TFO+DRE-80、3128、8000、8001、8080HTTPSTFO-443L2TPTFO-1701OpenVPNTFO-1194PPTPTFO-1723【举例】#进入WAAS预定义策略视图.
system-view[Sysname]waaspolicywaas_default[Sysname-waaspolicy-waas_default]【相关命令】displaywaaspolicy1.
1.
19waastfoauto-discoveryblacklistenablewaastfoauto-discoveryblacklistenable命令用来开启自动发现黑名单功能.
undowaastfoauto-discoveryblacklistenable命令用来关闭自动发现黑名单功能.
【命令】waastfoauto-discoveryblacklistenableundowaastfoauto-discoveryblacklistenable【缺省情况】自动发现黑名单功能处于关闭状态.
【视图】系统视图【缺省用户角色】network-admin【使用指导】当本端设备配置了WAAS策略并应用于接口时,如果本端设备不能通过此接口与对端设备建立优化的TCP连接,那么系统自动将请求的服务器接口的IP地址和端口号加入黑名单,对匹配黑名单的流量不做任何优化.
在建立TCP连接的三次握手过程中,本端发送携带特定TCP选项的请求报文后,如果发生下列情况,则认为连接建立失败:在指定时间内未作出有效应答.
对端设备关闭了TCP连接.
1-27【举例】#开启WAAS自动发现黑名单功能.
system-view[Sysname]waastfoauto-discoveryblacklistenable【相关命令】displaywaastfoauto-discoveryblacklist1.
1.
20waastfoauto-discoveryblacklisthold-timewaastfoauto-discoveryblacklisthold-time命令用来配置黑名单表项的老化时间.
undowaastfoauto-discoveryblacklisthold-time命令用来恢复缺省情况.
【命令】waastfoauto-discoveryblacklisthold-timeminutesundowaastfoauto-discoveryblacklisthold-time【缺省情况】黑名单表项的老化时间为5分钟.
【视图】系统视图【缺省用户角色】network-admin【参数】minutes:指定黑名单表项的老化时间,取值范围为1~10080,单位为分钟.
【使用指导】黑名单表项具有一定的生存时间,超出老化时间,黑名单表项被系统自动删除,当有新连接接入时,设备通过发现黑名单功能构建新的黑名单表项.
【举例】#配置WAAS黑名单表项的老化时间为30分钟.
system-view[Sysname]waastfoauto-discoveryblacklisthold-time30【相关命令】displaywaastfoauto-discoveryblacklistwaastfoauto-discoveryblacklistenable1.
1.
21waastfobase-congestion-windowwaastfobase-congestion-window命令用来配置超时重传时慢启动的初始拥塞窗口大小.
undowaastfobase-congestion-window命令用来恢复缺省情况.
【命令】waastfobase-congestion-windowsegments1-28undowaastfobase-congestion-window【缺省情况】初始拥塞窗口为2.
【视图】系统视图【缺省用户角色】network-admin【参数】segments:超时重传时慢启动的初始拥塞窗口大小,取值范围为1~10,单位为TCP分段.
【使用指导】拥塞窗口的大小取决于网络的拥塞程度和发送速度,并且动态的在变化.
设置合理的慢启动初始拥塞窗口,当拥塞发生后,能够较快的恢复到网络最大传输能力.
【举例】#配置超时重传时慢启动的初始拥塞窗口为3.
system-view[Sysname]waastfobase-congestion-window31.
1.
22waastfokeepalivewaastfokeepalive命令用来开启TFO的保活功能.
undowaastfokeepalive命令用来关闭TFO的保活功能.
【命令】waastfokeepaliveundowaastfokeepalive【缺省情况】TFO的保活功能处于关闭状态.
【视图】系统视图【缺省用户角色】network-admin【使用指导】开启TFO的保活功能后,系统启动保活定时器.
保活定时器的超时时间为2小时,定时器超时后如果通信双方仍没有数据传输,则向对端设备发送保活报文,使连接不断开.
【举例】#开启TFO的保活功能.
system-view[Sysname]waastfokeepalive1-291.
1.
23waastfocongestion-methodwaastfocongestion-method命令用来配置WAAS在WAN侧链路所使用的TCP拥塞控制算法.
undowaastfocongestion-method命令用来恢复缺省情况.
【命令】waastfocongestion-method{bic|reno}undowaastfocongestion-method【缺省情况】WAAS在WAN侧链路所使用的TCP拥塞控制算法为BIC算法.
【视图】系统视图【缺省用户角色】network-admin【参数】bic:WAAS在WAN侧链路所使用的TCP拥塞控制算法为BIC算法.
reno:WAAS在WAN侧链路所使用的TCP拥塞控制算法为Reno算法.
【举例】#配置WAAS在WAN侧链路所使用的TCP拥塞控制算法为Reno算法.
system-view[Sysname]waastfocongestion-methodreno1.
1.
24waastfooptimizedrewaastfooptimizedre命令用来开启WAAS消除数据冗余功能.
undowaastfooptimizedre命令用来关闭WAAS消除数据冗余功能.
【命令】waastfooptimizedreundowaastfooptimizedre【缺省情况】WAAS消除数据冗余功能处于开启状态.
【视图】系统视图【缺省用户角色】network-admin【使用指导】只有WAAS消除数据冗余功能处于开启状态时,WAAS策略下所配置的消除数据冗余优化方式才会生效.
1-30【举例】#关闭WAAS消除数据冗余功能.
system-view[Sysname]undowaastfooptimizedre【相关命令】displaywaasstatus1.
1.
25waastfooptimizelzwaastfooptimizelz命令用来开启WAAS数据压缩功能.
undowaastfooptimizelz命令用来关闭WAAS数据压缩功能.
【命令】waastfooptimizelzundowaastfooptimizelz【缺省情况】WAAS数据压缩功能处于开启状态.
【视图】系统视图【缺省用户角色】network-admin【使用指导】只有WAAS数据压缩功能处于开启状态时,WAAS策略下所配置的数据压缩优化方式才会生效.
【举例】#关闭WAAS数据压缩功能.
system-view[Sysname]undowaastfooptimizelz【相关命令】displaywaasstatus1.
1.
26waastforeceive-bufferwaastforeceive-buffer命令用来配置TFO的接收缓冲区大小.
undowaastforeceive-buffer命令用来恢复缺省情况.
【命令】waastforeceive-bufferbuffer-sizeundowaastforeceive-buffer【缺省情况】TFO的接收缓冲区为64KB.
1-31【视图】系统视图【缺省用户角色】network-admin【参数】buffer-size:TFO的接收缓冲区大小,取值范围为32~16384,单位为KB.
【使用指导】用户可以通过调整接收缓冲区的大小来影响线路的吞吐量.
【举例】#调整TFO的接收缓冲区为1024KB.
system-view[Sysname]waastforeceive-buffer1024

Linode 18周年庆典活动 不断改进产品结构和体验

今天早上相比很多网友和一样收到来自Linode的庆祝18周年的邮件信息。和往年一样,他们会回顾在过去一年中的成绩,以及在未来准备改进的地方。虽然目前Linode商家没有提供以前JP1优化线路的机房,但是人家一直跟随自己的脚步在走,确实在云服务器市场上有自己的立足之地。我们看看过去一年中Linode的成就:第一、承诺投入 100,000 美元来帮助具有社会意识的非营利组织,促进有价值的革新。第二、发...

创梦网络-四川大带宽、镇江电信服务器云服务器低至56元

达州创梦网络怎么样,达州创梦网络公司位于四川省达州市,属于四川本地企业,资质齐全,IDC/ISP均有,从创梦网络这边租的服务器均可以备案,属于一手资源,高防机柜、大带宽、高防IP业务,一手整C IP段,四川电信,一手四川托管服务商,成都优化线路,机柜租用、服务器云服务器租用,适合建站做游戏,不须要在套CDN,全国访问快,直连省骨干,大网封UDP,无视UDP攻击,机房集群高达1.2TB,单机可提供1...

香港2GB内存DIYVM2核(¥50月)香港沙田CN2云服务器

DiyVM 香港沙田机房,也是采用的CN2优化线路,目前也有入手且在使用中,我个人感觉如果中文业务需要用到的话虽然日本机房也是CN2,但是线路的稳定性不如香港机房,所以我们在这篇文章中亲测看看香港机房,然后对比之前看到的日本机房。香港机房的配置信息。CPU内存 硬盘带宽IP价格购买地址2核2G50G2M1¥50/月选择方案4核4G60G3M1¥100/月选择方案4核8G70G3M4¥200/月选择...

mdaemon为你推荐
.cn域名cn是什么域名?安徽汽车网中国汽车十大品牌sss17.com一玩棋牌吧(www.17wqp.com)怎么样?www.se333se.com米奇网www.qvod333.com 看电影的效果好不?lcoc.topoffsettop和scrolltop的区别www.kaspersky.com.cn卡巴斯基杀毒软件有免费的吗?稳定版的怎么找?5566.com请问如何创建网页(就是www.5566.com.cn这种格式的)hao.rising.cn瑞星强制篡改主页 HTTP://HAO.RISING.CN 各位有什么办法可以解决吗?本冈一郎只想问本冈一郎的效果真的和说的一样吗?大概多长时间可以管用呢?用过的进!猴山条约猴的谚语有哪些
德国vps a5域名交易 bluevm namecheap la域名 gateone lighttpd 大容量存储 国外网站代理服务器 777te 阿里云浏览器 新天域互联 hktv 摩尔庄园注册 存储服务器 汤博乐 香港打折信息 服务器操作系统 linuxvi 网络安装 更多