带宽带宽

带宽  时间:2021-02-22  阅读:()

i目录1带宽管理·1-11.
1带宽管理配置命令·1-11.
1.
1action·1-11.
1.
2application1-21.
1.
3bandwidth1-31.
1.
4bandwidthmaximum1-41.
1.
5connection-limitcount·1-51.
1.
6connection-limitrate1-51.
1.
7destination-address·1-61.
1.
8destination-zone·1-71.
1.
9disable1-81.
1.
10displaytraffic-policystatisticsbandwidth1-91.
1.
11displaytraffic-policystatisticsconnection-limitmaximum·1-101.
1.
12dscp·1-121.
1.
13profilename·1-131.
1.
14profilerename1-141.
1.
15remarkdscp·1-141.
1.
16rulecopy1-161.
1.
17rulemove1-161.
1.
18rulename·1-171.
1.
19rulerename1-181.
1.
20source-address·1-191.
1.
21source-zone·1-191.
1.
22time-range·1-201.
1.
23traffic-policy1-211.
1.
24traffic-priority·1-211.
1.
25user1-221.
1.
26user-group·1-231.
1.
27wlanssid·1-241.
1.
28wlanuser-profile1-241-11带宽管理MSR810-W-WiNet/810-LM-WiNet/830-5BEI-WiNet/830-6EI-WiNet/830-6BHI-WiNet/830-10BHI-WiNet/830-10BEI-WiNet路由器不支持IPv6相关参数.
1.
1带宽管理配置命令1.
1.
1actionaction命令用来配置带宽策略规则的动作.
undoaction命令用来恢复缺省情况.
【命令】actionqosprofileprofile-nameundoaction【缺省情况】带宽策略规则中没有配置动作,即对匹配上该规则的流量不进行带宽管理,直接允许通过.

【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】profile-name:表示对匹配成功的流量进行限流,即对此流量应用带宽通道,进而对该流量进行带宽管理.
profile-name是带宽通道的名称,为1~63个字符的字符串,不区分大小写.
【使用指导】如果流量成功匹配了某条带宽策略规则,则设备将会根据该带宽策略规则中指定的动作对此流量进行控制和管理,即按照引用的带宽通道对此流量进行限流.
配置带宽策略规则的动作时,需要注意的是:子规则引用的带宽通道中的最大带宽不能大于父规则引用的带宽通道中的的最大带宽.

父规则引用的带宽通道中的保证带宽不能小于子规则引用的带宽通道中的保证带宽之和.

子规则与父规则不能引用同一个带宽通道.
【举例】#在带宽策略规则rule1中,配置动作为应用带宽通道profile1.
system-view[Sysname]traffic-policy1-2[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]actionqosprofileprofile1【相关命令】profilenamerulename1.
1.
2applicationapplication命令用来指定匹配报文的应用或应用组.
undoapplication命令用来取消使用指定的应用或应用组作为匹配条件.
【命令】application{appapplication-name|app-groupapplication-group-name}undoapplication{appapplication-name|app-groupapplication-group-name}【缺省情况】带宽策略规则下不存在应用或应用组作为匹配条件.
【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】appapplication-name:是应用的名称,为1~63个字符的字符串,不区分大小写.
app-groupapplication-group-name:是应用组的名称,为1~63个字符的字符串,不区分大小写.
【使用指导】在一个带宽策略规则中可以同时指定多个应用或应用组作为匹配报文的参数或依据,配置本参数后,设备可以根据业务的应用类型来对流量进行带宽管理.
例如,可以根据邮箱、P2P下载、即时通讯和Web等应用对流经设备的流量实施带宽管理.
若指定传输层协议类型为dccp/sctp/udp-lite的自定义应用,带宽管理功能对这些自定义应用将不进行任何限制.
有关自定义应用的详细介绍请参见"安全命令参考"中的"APR".
【举例】#在带宽策略规则rule1中,指定匹配报文的应用为P2P_General_TCP_Communications.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]applicationappP2P_General_TCP_Communications【相关命令】app-group(安全命令参考/APR)nbarapplication(安全命令参考/APR)port-mapping(安全命令参考/APR)1-31.
1.
3bandwidthbandwidth命令用来配置带宽通道的保证带宽和最大带宽.
undobandwidth命令用来删除带宽通道的保证带宽和最大带宽.
【命令】bandwidth{downstream|upstream}{guaranteed|maximum}bandwidth-valueundobandwidth{downstream|upstream}{guaranteed|maximum}【缺省情况】未配置带宽通道的保证带宽和最大带宽.
【视图】带宽通道视图【缺省用户角色】network-admin【参数】downstream:表示下行流量进行控制,即对Server访问Client的流量进行控制.
upstream:表示对上行流量进行控制,即对Client访问Server的流量进行控制.
guaranteed:表示设置保证带宽.
maximum:表示设置最大带宽,最大带宽不小于保证带宽.
bandwidth-value:表示带宽值,取值范围为8~100000000,单位为kbps.
【使用指导】为父子规则配置带宽通道时,应遵循如下原则:子规则引用的带宽通道中的的最大带宽不能大于父规则引用的带宽通道中的的最大带宽.

父规则引用的带宽通道中的保证带宽不能小于子规则引用的带宽通道中的保证带宽之和.

子规则和父规则均不能引用配置了保证带宽的带宽通道.
接口期望带宽的缺省值较小时,在流量较大的情况下,很容易出现丢包现象,这时可以将此接口的期望带宽值调大.
比如Tunnel口的默认带宽是64kbps,流量比较大的情况下,易出现丢包现象,这时可将Tunnel接口的期望带宽值调大.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1#配置带宽通道的上行流量的最大带宽为10000kbps、下行流量的最大带宽为10000kbps、上行流量的保证带宽为5000kbps、上行流量的保证带宽为5000kbps.
[Sysname-traffic-policy-profile-profile1]bandwidthupstreammaximum10000[Sysname-traffic-policy-profile-profile1]bandwidthdownstreammaximum10000[Sysname-traffic-policy-profile-profile1]bandwidthupstreamguaranteed5000[Sysname-traffic-policy-profile-profile1]bandwidthdownstreamguaranteed50001-4【相关命令】profilename1.
1.
4bandwidthmaximumbandwidthmaximum{per-ip|per-user}命令用来配置每IP或每用户的最大带宽.
undobandwidthmaximum{per-ip|per-user}命令用来删除指定的最大带宽.
【命令】bandwidth{upstream|downstream}maximum{per-ip|per-user}bandwidth-valueundobandwidth{upstream|downstream}maximum{per-ip|per-user}【缺省情况】未配置每IP或每用户的最大带宽.
【视图】带宽通道视图【缺省用户角色】network-admin【参数】upstream:表示对上行流量进行控制,即对Client访问Server的流量进行控制.
downstream:表示下行流量进行控制,即对Server访问Client的流量进行控制.
maximum:表示设置最大带宽.
per-ip:指定每IP的最大带宽.
per-user:指定每用户的最大带宽.
bandwidth-value:表示带宽值,取值范围为8~100000000,单位为kbps.
【使用指导】此命令可以用来对带宽通道中的每IP或每用户进行最大带宽限制,实现更加精细化的带宽管理.
配置的每IP或每用户的最大带宽不能大于带宽通道整体的最大带宽.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1#配置每个IP的上行/下行最大流量带宽.
[Sysname-traffic-policy-profile-profile1]bandwidthupstreammaximumper-ip10000[Sysname-traffic-policy-profile-profile1]bandwidthdownstreammaximumper-ip10000【相关命令】profilename1-51.
1.
5connection-limitcountconnection-limitcount命令用来配置最大连接数.
undoconnection-limitcount命令用来删除指定的最大连接数.
【命令】connection-limitcount{per-rule|per-ip|per-user}connection-numberundoconnection-limitcount{per-rule|per-ip|per-user}【缺省情况】未配置最大连接数.
【视图】带宽通道视图【缺省用户角色】network-admin【参数】per-ruleconnection-number:指定带宽策略规则的最大连接数.
per-ip:指定每IP的最大连接数.
per-user:指定每用户的最大连接数.
connection-number:表示最大连接数,取值范围为1~12000000.
【使用指导】带宽通道中即可以配置整体的最大连接数限制,也可以配置基于每IP或每用户的最大连接数限制.
每IP或每用户的最大连接数不能大于带宽通道整体的最大连接数.
在同一个带宽通道视图下对于per-ip和per-user不可以同时存在,但是per-rule可以与per-ip或per-user可以同时存在.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1#配置带宽策略规则的最大连接数为1000.
[Sysname-traffic-policy-profile-profile1]connection-limitcountper-rule1000#配置每IP的最大连接数为500.
[Sysname-traffic-policy-profile-profile1]connection-limitcountper-ip500【相关命令】profilename1.
1.
6connection-limitrateconnection-limitrate命令用来配置最大新建连接速率.
undoconnection-limitrate命令用来删除指定的最大新建连接速率.
1-6【命令】connection-limitrate{per-rule|per-ip|per-user}connection-rateundoconnection-limitrate{per-rule|per-ip|per-user}【缺省情况】未配置最大新建连接速率限制.
【视图】带宽通道视图【缺省用户角色】network-admin【参数】per-ruleconnection-rate:指定带宽策略规则的最大新建连接速率.
per-ip:指定每IP的最大新建连接速率.
per-user:指定每用户的最大新建连接速率.
connection-rate:表示最大新建连接速率,取值范围为1~12000000,单位为每秒连接数.
【使用指导】带宽通道中即可以配置整体的最大新建连接速率,也可以配置基于每IP或每用户的最大新建连接速率.
每IP或每用户的最大新建连接速率不能大于带宽通道整体的最大新建连接速率.

在同一个带宽通道视图下对于per-ip和per-user不可以同时存在,但是per-rule可以与per-ip或per-user可以同时存在.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1#配置带宽策略规则的最大新建连接速率为1000.
[Sysname-traffic-policy-profile-profile1]connection-limitrateper-rule1000#配置每用户的最大新建连接速率为500.
[Sysname-traffic-policy-profile-profile1]connection-limitrateper-user500【相关命令】profilename1.
1.
7destination-addressdestination-address命令用来指定匹配报文的目的IP地址.
undodestination-address命令用来取消使用指定的目的IP地址作为匹配条件.
【命令】destination-addressaddress-setobject-group-name1-7undodestination-addressaddress-setobject-group-name【缺省情况】带宽策略规则下不存在目的IP地址作为匹配条件.
【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】object-group-name:IPv4/IPv6地址对象组的名称,为1~31个字符的字符串,不区分大小写.
【使用指导】可以引用多个IPv4或IPv6地址对象组中指定的IP地址或网段来作为匹配报文目的IP地址的参数或依据.
在进行配置回滚前,请检查带宽策略规则引用的地址对象组的配置.
若与回滚配置中的地址对象组名称相同但类型不同,将导致该配置回滚失败.
【举例】#在带宽策略规则rule1中,指定匹配报文的目的IP地址为IPv4地址对象组obgroup2中指定的IP地址.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]destination-addressaddress-setobgroup2【相关命令】object-group(安全命令参考/对象组)1.
1.
8destination-zonedestination-zone命令用来指定匹配报文的目的安全域.
undodestination-zone命令用来取消使用指定的目的安全域作为匹配条件.
【命令】destination-zonedestination-zone-nameundodestination-zonedestination-zone-name【缺省情况】带宽策略规则下不存在目的安全域作为匹配条件.
【视图】带宽策略规则视图【缺省用户角色】network-admin1-8【参数】destination-zone-name:表示安全域的名称,为1~31个字符的字符串,不区分大小写,不能包含字符"-".
【举例】#在带宽策略规则rule1中,指定匹配报文的目的安全域为zone2.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]destination-zonezone2【相关命令】security-zonename(基础配置命令参考/安全域)1.
1.
9disabledisable命令用来关闭带宽策略规则.
undodisable命令用来恢复缺省情况.
【命令】disableundodisable【缺省情况】带宽策略规则处于开启状态.
【视图】带宽策略规则视图【缺省用户角色】network-admin【使用指导】如果在某些组网环境中某条带宽策略规则暂时不会被用到,则可以使用此命令来关闭此条带宽策略规则.
关闭带宽策略规则后,此规则不参与对流量的匹配,但依然可以对其进行复制、重命名和移动.
【举例】#关闭带宽策略规则rule1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]disable【相关命令】rulename1-91.
1.
10displaytraffic-policystatisticsbandwidthdisplaytraffic-policystatisticsbandwidth命令用来显示带宽策略规则下流量速率的统计信息.
【命令】集中式设备-独立运行模式::displaytraffic-policystatisticsbandwidth{all|rulerule-name}集中式设备-IRF模式:displaytraffic-policystatisticsbandwidth{all|rulerule-name}[slotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】all:表示显示所有带宽策略规则下流量速率的统计信息.
rulerule-name:表示显示指定带宽策略规则下流量速率的统计信息.
rule-name表示带宽策略规则名称,为1~63个字符的字符串,不区分大小写.
slotslot-number:显示指定成员设备上带宽策略规则下流量速率的统计信息.
slot-number表示设备在IRF中的成员编号.
若不指定该参数,则表示所有成员设备上带宽策略规则下流量速率的统计信息.
(集中式设备-IRF模式)【举例】#显示所有带宽策略规则下流量速率的统计信息.
displaytraffic-policystatisticsbandwidthallSlot0:AVCbandwidthstatistic:--RuleStateProfile--rule1Enableabcnowbandwidthofrulerule1is0.
0B/s--rule2Enableprofile1nowbandwidthofrulerule2is0.
0B/s----1-10表1-1displaytraffic-policystatisticsbandwidthrule命令显示信息描述表字段描述Rule带宽策略规则的名称State带宽策略规则的状态,取值包括:Enable:表示此规则已启用Disable:表示此规则已禁用Profile带宽策略规则中引用的带宽通道nowbandwidthofrulexxxxxxisxxxB/s当前每带宽策略规则的实时带宽,单位为字节每秒1.
1.
11displaytraffic-policystatisticsconnection-limitmaximumdisplaytraffic-policystatisticsconnection-limitmaximum命令用来显示最大连接数限制的统计信息.
【命令】集中式设备-独立运行模式:displaytraffic-policystatisticsconnection-limitmaximum{{per-ip{ipv4[ipv4-address]|ipv6[ipv6-address]}|per-user[useruser-name]}rulerule-name}|per-rule{rule-name|all}}集中式设备-IRF模式:displaytraffic-policystatisticsconnection-limitmaximum{{per-ip{ipv4[ipv4-address]|ipv6[ipv6-address]}|per-user[useruser-name]}rulerule-name}|per-rule{rule-name|all}}[slotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】per-ip:显示指定带宽策略规则中每IP的最大连接数统计信息.
ipv4:显示指定带宽策略规则中IPv4类型的每IP的最大连接数统计信息.
ipv4-address:显示指定IP的最大连接数统计信息,若不指定本参数,则显示指定带宽策略规则中所有IPv4类型的每IP的最大连接数统计信息.
ipv6:显示指定带宽策略规则中IPv6类型的每IP的最大连接数统计信息.
ipv6-address:显示指定IP的最大连接数统计信息,若不指定本参数,则显示指定带宽策略规则中所有IPv6类型的每IP的最大连接数统计信息.
per-user:显示指定带宽策略规则中每用户的最大连接数统计信息.
1-11useruser-name:显示指定用户的最大连接数统计信息.
user-name为用户的名称,取值范围为1~55个字符的字符串,不区分大小写.
若不指定本参数,则显示指定带宽策略规则中所有用户的最大连接数统计信息.
rulerule-name:显示指定带宽策略规则中符合条件的最大连接数统计信息.
rule-name为带宽策略规则的名称,取值范围为1~63个字符的字符串,不区分大小写.
per-rule:显示带宽策略规则的最大连接数统计信息.
all:显示所有带宽策略规则的最大连接数统计信息.
rule-name:显示指定带宽策略规则的最大连接数统计信息,带宽策略规则的名称为1~63个字符的字符串,不区分大小写.
slotslot-number:显示指定成员设备上的最大连接数限制的统计信息.
slot-number表示设备在IRF中的成员编号.
若不指定该参数,则表示所有成员设备上的最大连接数限制的统计信息.

(集中式设备-IRF模式)【举例】#显示带宽策略中所有规则的最大连接数统计信息.
displaytraffic-policystatisticsconnection-limitmaximumper-ruleallSlot0:Connection-limitformaximumstatistic:Codes:CC(CurrentConnection),RC(RejectiveConnection),CL(CurrentLimit)--PolicyStateProfileCCRCCL--rule1Enableabc000----#显示带宽策略规则rule1中所有用户的最大连接数统计信息.
displaytraffic-policystatisticsconnection-limitmaximumper-userrulerule1Slot0:Connection-limitformaximumstatistic:Codes:CC(CurrentConnection),RC(RejectiveConnection)--PolicyStateProfileUserCCRC--rule1Enableprofile1user110--#显示带宽策略规则rule1中所有IPv4类型的每IP的最大连接数统计信息.
1-12displaytraffic-policystatisticsconnection-limitmaximumper-ipipv4rulerule1Slot0:Connection-limitformaximumstatistic:Codes:CC(CurrentConnection),RC(RejectiveConnection)--PolicyStateProfileIPCCRC--rule1Enableprofile1111.
8.
92.
4310--表1-2displaytraffic-policystatisticsconnection-limitmaximum命令显示信息描述表字段描述Policy带宽策略规则的名称State带宽策略规则的状态,取值包括:Enable:表示此规则已启用Disable:表示此规则已禁用Profile带宽策略规则中引用的带宽通道User用户的名称IPIP地址Codes代码缩写的表示,取值包括:CC(currentconnections):当前连接数RC(rejectedconnections):拒绝的连接数CL(connectionlimit):配置的连接数限制1.
1.
12dscpdscp命令用来指定匹配报文的DSCP优先级.
undodscp命令用来取消使用指定的DSCP优先级作为匹配条件.
【命令】dscpdscp-valueundodscp【缺省情况】带宽策略规则下不存在DSCP优先级作为匹配条件.
【视图】带宽策略规则视图1-13【缺省用户角色】network-adminmdc-admin【参数】dscp-value:表示报文DSCP优先级,取值仅可以是关键字,关键字如表1-3所示.
【举例】#在带宽策略规则rule1中,指定匹配报文的DSCP优先级为af11.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]dscpaf111.
1.
13profilenameprofilename命令用来创建带宽通道,并进入带宽通道视图.
如果指定的带宽通道已经存在,则直接进入带宽通道视图.
undoprofilename命令用来删除指定的带宽通道.
【命令】profilenameprofile-nameundoprofilenameprofile-name【缺省情况】不存在带宽通道.
【视图】带宽策略视图【缺省用户角色】network-admin【参数】profile-name:带宽通道的名称,为1~63个字符的字符串,不区分大小写.
【使用指导】带宽通道定义了实施带宽管理的对象所能够使用的带宽资源,带宽通道将被带宽策略规则引用.

【举例】#创建一个名为profile1的带宽通道,并进入该带宽通道视图.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1[Sysname-traffic-policy-profile-profile1]【相关命令】action1-141.
1.
14profilerenameprofilerename命令用来重命名带宽通道【命令】profilerenameold-namenew-name【视图】带宽策略视图【缺省用户角色】network-admin【参数】old-name:表示带宽通道原来的名称,为1~63个字符的字符串,不区分大小写.
new-name:表示带宽通道新的名称,为1~63个字符的字符串,不区分大小写.
新的名称不能为设备中已存在的带宽通道名称.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1[Sysname-traffic-policy-profile-profile1]quit#把带宽通道profile1重命名为profile2.
[Sysname-traffic-policy]profilerenameprofile1profile21.
1.
15remarkdscpremarkdscp命令用来重标记报文的DSCP优先级.
undoremarkdscp命令用来恢复缺省情况.
【命令】remarkdscpdscp-valueundoremarkdscp【缺省情况】不修改报文的DSCP优先级.
【视图】带宽通道视图【缺省用户角色】network-admin【参数】dscp-value:表示报文DSCP优先级,取值仅可以是关键字,关键字如表1-3所示.
1-15表1-3DSCP关键字与值的对应表关键字DSCP值(二进制)DSCP值(十进制)default0000000af1100101010af1200110012af1300111014af2101001018af2201010020af2301011022af3101101026af3201110028af3301111030af4110001034af4210010036af4310011038cs10010008cs201000016cs301100024cs410000032cs510100040cs611000048cs711100056ef10111046【使用指导】优先级重标记是指修改报文中DSCP(DifferentiatedServicesCodePoint)字段的值.
DSCP字段也称为DSCP优先级,是网络设备进行流量分类的依据.
位于报文传输路径上的各个网络设备,可以通过DSCP优先级来区分流量,进而对不同DSCP优先级的流量采取差异化的处理.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1#重标记报文的DSCP优先级为af22[Sysname-traffic-policy-profile-profile1]remarkdscpaf22【相关命令】profilename1-161.
1.
16rulecopyrulecopy命令用来复制带宽策略规则.
【命令】rulecopyrule-namenew-rule-name【视图】带宽策略视图【缺省用户角色】network-admin【参数】rule-name:表示被复制带宽策略规则的名称,为1~63个字符的字符串,不区分大小写.
new-rule-name:表示新建带宽策略规则的名称,为1~63个字符的字符串,不区分大小写.
【使用指导】当新建的带宽策略规则和已存在的带宽策略规则比较相似时,可通过复制已经存在的带宽策略规则来创建新的带宽策略规则.
复制带宽策略规则时,需要注意的是:如果被复制的带宽策略规则中含有子带宽策略规则,则只会复制父带宽策略规则的内容.

通过复制创建的新策略规则紧跟在被复制的带宽策略规则之后.
【举例】#通过复制带宽策略规则rule1,创建一个新的带宽策略规则rule2.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulecopyrule1rule21.
1.
17rulemoverulemove命令用来移动带宽策略规则的排列顺序.
【命令】rulemoverule-name1{after|before}rule-name2【视图】带宽策略视图【缺省用户角色】network-admin【参数】rule-name1:表示需要被移动的带宽策略规则的名称,为1~63个字符的字符串,不区分大小写.
after:表示把带宽策略规则rule-name1移动到带宽策略规则rule-name2的后面.
before:表示把带宽策略规则rule-name1移动到带宽策略规则rule-name2的前面.
rule-name2:表示移动目标的带宽策略规则的名称,为1~63个字符的字符串,不区分大小写.
1-17【使用指导】设备根据带宽策略规则在设备上显示的顺序从上到下对流量进行匹配,一旦匹配上某个带宽策略规则便结束此匹配过程,并根据该规则中指定的动作对此流量进行处理;如果流量没有匹配上任何规则,则允许该流量通过.
为了使设备上部署的带宽管理功能达到更好、更严谨的效果,因此配置带宽策略规则时要遵循"先精细后宽泛"的原则.
如果发现设备中已配置的带宽策略规则之间的顺序不符合这个原则,则可以使用rulemove命令来调整带宽策略规则之间的顺序.
只有不同父带宽策略规则和相同父带宽策略规则下的子带宽策略规则之间才可以相互调整顺序.

【举例】#创建带宽策略规则rule1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]quit#创建带宽策略规则rule2.
[Sysname-traffic-policy]rulenamerule2[Sysname-traffic-policy-rule-rule2]quit#将带宽策略规则rule1的配置顺序移动到带宽策略规则rule2之后.
[Sysname-traffic-policy]rulemoverule1afterrule21.
1.
18rulenamerulename命令用来创建带宽策略规则,并进入带宽策略规则视图.
如果指定的带宽策略规则已经存在,则直接进入带宽策略规则视图.
undorulename命令用来删除指定的带宽策略规则.
【命令】rulenamerule-name[parentparent-rule-name]undorulenamerule-name【缺省情况】不存在带宽策略规则.
【视图】带宽策略视图【缺省用户角色】network-admin【参数】rule-name:表示带宽策略规则的名称,为1~63个字符的字符串,不区分大小写.
parentparent-rule-name:指定带宽策略规则的父规则.
parent-rule-name表示父规则的名称,为1~63个字符的字符串,不区分大小写.
指定的父规则必须已经存在,否则创建该带宽策略规则时失败.
1-18【使用指导】带宽策略中可以配置多个带宽策略规则,这些规则用于定义匹配流量的匹配项以及流量控制的动作.

不同规则之间的匹配顺序为:设备根据这些规则在设备上显示顺序从上到下对流量进行匹配,一旦流量匹配上某条规则便结束此匹配过程,并根据该规则中指定的动作对此流量进行处理;如果流量没有匹配上任何规则,则允许该流量通过.
当创建带宽策略规则时,如果需要继承其他带宽策略规则中的匹配项属性,则可以在创建带宽策略规则时为其指定父带宽策略规则.
创建带宽策略规则时,需要注意的是:如果指定的父带宽策略规则已是其他带宽策略规则的子带宽策略规则,则创建该带宽策略规则失败.
只能在创建带宽策略规则时指定带宽策略规则的父带宽策略规则,不能为已存在的带宽策略规则添加或修改父带宽策略规则.
【举例】#创建一个名称为rule1的带宽策略规则,并进入该带宽策略规则视图.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]1.
1.
19rulerenamerulerename命令用来重命名带宽策略规则.
【命令】rulerenameold-rule-namenew-rule-name【视图】带宽策略视图【缺省用户角色】network-admin【参数】old-rule-name:表示带宽策略规则的原有名称,为1~63个字符的字符串,不区分大小写.
new-rule-name:表示带宽策略规则的新名称,为1~63个字符的字符串,不区分大小写.
【举例】#创建带宽策略规则rule1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]quit#把带宽策略规则rule1重命名为rule2.
[Sysname-traffic-policy]rulerenamerule1rule21-191.
1.
20source-addresssource-address命令用来指定匹配报文的源IP地址.
undosource-address命令用来取消使用指定的源IP地址作为匹配条件.
【命令】source-addressaddress-setobject-group-nameundosource-addressaddress-setobject-group-name【缺省情况】带宽策略规则下不存在源IP地址作为匹配条件.
【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】object-group-name:表示IPv4/IPv6地址对象组的名称,为1~31个字符的字符串,不区分大小写.
【使用指导】可以引用多个IPv4或IPv6地址对象组中指定的IP地址来作为匹配报文源IP地址的参数或依据.
在进行配置回滚前,请检查带宽策略规则引用的地址对象组的配置.
若与回滚配置中的地址对象组名称相同但类型不同,将导致该配置回滚失败.
【举例】#在带宽策略规则rule1中,指定匹配报文的源IP地址为IPv4地址对象组obgroup1中指定的IP地址.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]source-addressaddress-setobgroup1【相关命令】object-group(安全命令参考/对象组)1.
1.
21source-zonesource-zone命令用来指定匹配报文的源安全域.
undosource-zone命令用来取消使用指定的源安全域作为匹配条件.
【命令】source-zonesource-zone-nameundosource-zonesource-zone-name【缺省情况】带宽策略规则下不存在源安全域作为匹配条件.
1-20【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】source-zone-name:表示安全域的名称,为1~31个字符的字符串,不区分大小写,不能包含字符"-".
【举例】#在带宽策略规则rule1中,指定匹配报文的源安全域为zone1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]source-zonezone1【相关命令】security-zonename(基础配置命令参考/安全域)1.
1.
22time-rangetime-range命令用来指定带宽策略规则的生效时间.
undotime-range命令用来恢复缺省情况.
【命令】time-rangetime-range-nameundotime-range【缺省情况】带宽策略规则在任何时间下都生效.
【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】time-range-name:指定时间段的名称,为1~32个字符的字符串,不区分大小写.
【举例】#在带宽策略规则rule1中,指定带宽策略规则的生效时间为时间段work-time中配置的时间.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]time-rangework-time1-21【相关命令】time-range(ACL和QoS命令参考/时间段)1.
1.
23traffic-policytraffic-policy命令用来进入带宽策略视图.
【命令】traffic-policy【视图】系统视图【缺省用户角色】network-admin【使用指导】带宽策略视图下可以完成对带宽策略规则的创建、复制、移动和重命名等操作.

优林云(53元)哈尔滨电信2核2G

优林怎么样?优林好不好?优林 是一家国人VPS主机商,成立于2016年,主营国内外服务器产品。云服务器基于hyper-v和kvm虚拟架构,国内速度还不错。今天优林给我们带来促销的是国内东北地区哈尔滨云服务器!全部是独享带宽!首月5折 续费5折续费!地区CPU内存硬盘带宽价格购买哈尔滨电信2核2G50G1M53元直达链接哈尔滨电信4核4G50G1M83元直达链接哈尔滨电信8核8G50G1M131元直...

提速啦(24元/月)河南BGP云服务器活动 买一年送一年4核 4G 5M

提速啦的来历提速啦是 网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑 由赣州王成璟网络科技有限公司旗下赣州提速啦网络科技有限公司运营 投资1000万人民币 在美国Cera 香港CTG 香港Cera 国内 杭州 宿迁 浙江 赣州 南昌 大连 辽宁 扬州 等地区建立数据中心 正规持有IDC ISP CDN 云牌照 公司。公司购买产品支持3天内退款 超过3天步退款政策。提速啦的市场定位提速啦主...

racknerd新上架“洛杉矶”VPS$29/年,3.8G内存/3核/58gSSD/5T流量

racknerd发表了2021年美国独立日的促销费用便宜的vps,两种便宜的美国vps位于洛杉矶multacom室,访问了1Gbps的带宽,采用了solusvm管理,硬盘是SSDraid10...近两年来,racknerd的声誉不断积累,服务器的稳定性和售后服务。官方网站:https://www.racknerd.com多种加密数字货币、信用卡、PayPal、支付宝、银联、webmoney,可以付...

带宽为你推荐
yy频道中心yy语音怎么进频道中心bluestacksBluestacks安卓模拟器是什么机型的?1433端口1433端口怎么打开数码资源网安卓有没有可以离线刷题的软件?童之磊湖北中文在线数字出版有限公司怎么样?腾讯文章怎样才能在手机腾讯网上发表文章?xv播放器下载xv播放器怎么下载?雅虎天盾高手进来看看我该怎么办 新装的ie8 内存使用率达到100%了idc前线钢铁雄心2修改器rewritebase为什么我写.htaccess这个 rewriterule 进入死循环了,高手帮忙修改
网站空间商 重庆vps租用 唯品秀 technetcal 精品网 本网站在美国维护 已备案删除域名 hostloc 域名接入 什么是服务器托管 银盘服务 闪讯官网 备案空间 个人免费邮箱 atom处理器 深圳域名 国内空间 美国vpn代理 comodo cloudflare 更多