带宽带宽

带宽  时间:2021-02-22  阅读:()

i目录1带宽管理·1-11.
1带宽管理配置命令·1-11.
1.
1action·1-11.
1.
2application1-21.
1.
3bandwidth1-31.
1.
4bandwidthmaximum1-41.
1.
5connection-limitcount·1-51.
1.
6connection-limitrate1-51.
1.
7destination-address·1-61.
1.
8destination-zone·1-71.
1.
9disable1-81.
1.
10displaytraffic-policystatisticsbandwidth1-91.
1.
11displaytraffic-policystatisticsconnection-limitmaximum·1-101.
1.
12dscp·1-121.
1.
13profilename·1-131.
1.
14profilerename1-141.
1.
15remarkdscp·1-141.
1.
16rulecopy1-161.
1.
17rulemove1-161.
1.
18rulename·1-171.
1.
19rulerename1-181.
1.
20source-address·1-191.
1.
21source-zone·1-191.
1.
22time-range·1-201.
1.
23traffic-policy1-211.
1.
24traffic-priority·1-211.
1.
25user1-221.
1.
26user-group·1-231.
1.
27wlanssid·1-241.
1.
28wlanuser-profile1-241-11带宽管理MSR810-W-WiNet/810-LM-WiNet/830-5BEI-WiNet/830-6EI-WiNet/830-6BHI-WiNet/830-10BHI-WiNet/830-10BEI-WiNet路由器不支持IPv6相关参数.
1.
1带宽管理配置命令1.
1.
1actionaction命令用来配置带宽策略规则的动作.
undoaction命令用来恢复缺省情况.
【命令】actionqosprofileprofile-nameundoaction【缺省情况】带宽策略规则中没有配置动作,即对匹配上该规则的流量不进行带宽管理,直接允许通过.

【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】profile-name:表示对匹配成功的流量进行限流,即对此流量应用带宽通道,进而对该流量进行带宽管理.
profile-name是带宽通道的名称,为1~63个字符的字符串,不区分大小写.
【使用指导】如果流量成功匹配了某条带宽策略规则,则设备将会根据该带宽策略规则中指定的动作对此流量进行控制和管理,即按照引用的带宽通道对此流量进行限流.
配置带宽策略规则的动作时,需要注意的是:子规则引用的带宽通道中的最大带宽不能大于父规则引用的带宽通道中的的最大带宽.

父规则引用的带宽通道中的保证带宽不能小于子规则引用的带宽通道中的保证带宽之和.

子规则与父规则不能引用同一个带宽通道.
【举例】#在带宽策略规则rule1中,配置动作为应用带宽通道profile1.
system-view[Sysname]traffic-policy1-2[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]actionqosprofileprofile1【相关命令】profilenamerulename1.
1.
2applicationapplication命令用来指定匹配报文的应用或应用组.
undoapplication命令用来取消使用指定的应用或应用组作为匹配条件.
【命令】application{appapplication-name|app-groupapplication-group-name}undoapplication{appapplication-name|app-groupapplication-group-name}【缺省情况】带宽策略规则下不存在应用或应用组作为匹配条件.
【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】appapplication-name:是应用的名称,为1~63个字符的字符串,不区分大小写.
app-groupapplication-group-name:是应用组的名称,为1~63个字符的字符串,不区分大小写.
【使用指导】在一个带宽策略规则中可以同时指定多个应用或应用组作为匹配报文的参数或依据,配置本参数后,设备可以根据业务的应用类型来对流量进行带宽管理.
例如,可以根据邮箱、P2P下载、即时通讯和Web等应用对流经设备的流量实施带宽管理.
若指定传输层协议类型为dccp/sctp/udp-lite的自定义应用,带宽管理功能对这些自定义应用将不进行任何限制.
有关自定义应用的详细介绍请参见"安全命令参考"中的"APR".
【举例】#在带宽策略规则rule1中,指定匹配报文的应用为P2P_General_TCP_Communications.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]applicationappP2P_General_TCP_Communications【相关命令】app-group(安全命令参考/APR)nbarapplication(安全命令参考/APR)port-mapping(安全命令参考/APR)1-31.
1.
3bandwidthbandwidth命令用来配置带宽通道的保证带宽和最大带宽.
undobandwidth命令用来删除带宽通道的保证带宽和最大带宽.
【命令】bandwidth{downstream|upstream}{guaranteed|maximum}bandwidth-valueundobandwidth{downstream|upstream}{guaranteed|maximum}【缺省情况】未配置带宽通道的保证带宽和最大带宽.
【视图】带宽通道视图【缺省用户角色】network-admin【参数】downstream:表示下行流量进行控制,即对Server访问Client的流量进行控制.
upstream:表示对上行流量进行控制,即对Client访问Server的流量进行控制.
guaranteed:表示设置保证带宽.
maximum:表示设置最大带宽,最大带宽不小于保证带宽.
bandwidth-value:表示带宽值,取值范围为8~100000000,单位为kbps.
【使用指导】为父子规则配置带宽通道时,应遵循如下原则:子规则引用的带宽通道中的的最大带宽不能大于父规则引用的带宽通道中的的最大带宽.

父规则引用的带宽通道中的保证带宽不能小于子规则引用的带宽通道中的保证带宽之和.

子规则和父规则均不能引用配置了保证带宽的带宽通道.
接口期望带宽的缺省值较小时,在流量较大的情况下,很容易出现丢包现象,这时可以将此接口的期望带宽值调大.
比如Tunnel口的默认带宽是64kbps,流量比较大的情况下,易出现丢包现象,这时可将Tunnel接口的期望带宽值调大.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1#配置带宽通道的上行流量的最大带宽为10000kbps、下行流量的最大带宽为10000kbps、上行流量的保证带宽为5000kbps、上行流量的保证带宽为5000kbps.
[Sysname-traffic-policy-profile-profile1]bandwidthupstreammaximum10000[Sysname-traffic-policy-profile-profile1]bandwidthdownstreammaximum10000[Sysname-traffic-policy-profile-profile1]bandwidthupstreamguaranteed5000[Sysname-traffic-policy-profile-profile1]bandwidthdownstreamguaranteed50001-4【相关命令】profilename1.
1.
4bandwidthmaximumbandwidthmaximum{per-ip|per-user}命令用来配置每IP或每用户的最大带宽.
undobandwidthmaximum{per-ip|per-user}命令用来删除指定的最大带宽.
【命令】bandwidth{upstream|downstream}maximum{per-ip|per-user}bandwidth-valueundobandwidth{upstream|downstream}maximum{per-ip|per-user}【缺省情况】未配置每IP或每用户的最大带宽.
【视图】带宽通道视图【缺省用户角色】network-admin【参数】upstream:表示对上行流量进行控制,即对Client访问Server的流量进行控制.
downstream:表示下行流量进行控制,即对Server访问Client的流量进行控制.
maximum:表示设置最大带宽.
per-ip:指定每IP的最大带宽.
per-user:指定每用户的最大带宽.
bandwidth-value:表示带宽值,取值范围为8~100000000,单位为kbps.
【使用指导】此命令可以用来对带宽通道中的每IP或每用户进行最大带宽限制,实现更加精细化的带宽管理.
配置的每IP或每用户的最大带宽不能大于带宽通道整体的最大带宽.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1#配置每个IP的上行/下行最大流量带宽.
[Sysname-traffic-policy-profile-profile1]bandwidthupstreammaximumper-ip10000[Sysname-traffic-policy-profile-profile1]bandwidthdownstreammaximumper-ip10000【相关命令】profilename1-51.
1.
5connection-limitcountconnection-limitcount命令用来配置最大连接数.
undoconnection-limitcount命令用来删除指定的最大连接数.
【命令】connection-limitcount{per-rule|per-ip|per-user}connection-numberundoconnection-limitcount{per-rule|per-ip|per-user}【缺省情况】未配置最大连接数.
【视图】带宽通道视图【缺省用户角色】network-admin【参数】per-ruleconnection-number:指定带宽策略规则的最大连接数.
per-ip:指定每IP的最大连接数.
per-user:指定每用户的最大连接数.
connection-number:表示最大连接数,取值范围为1~12000000.
【使用指导】带宽通道中即可以配置整体的最大连接数限制,也可以配置基于每IP或每用户的最大连接数限制.
每IP或每用户的最大连接数不能大于带宽通道整体的最大连接数.
在同一个带宽通道视图下对于per-ip和per-user不可以同时存在,但是per-rule可以与per-ip或per-user可以同时存在.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1#配置带宽策略规则的最大连接数为1000.
[Sysname-traffic-policy-profile-profile1]connection-limitcountper-rule1000#配置每IP的最大连接数为500.
[Sysname-traffic-policy-profile-profile1]connection-limitcountper-ip500【相关命令】profilename1.
1.
6connection-limitrateconnection-limitrate命令用来配置最大新建连接速率.
undoconnection-limitrate命令用来删除指定的最大新建连接速率.
1-6【命令】connection-limitrate{per-rule|per-ip|per-user}connection-rateundoconnection-limitrate{per-rule|per-ip|per-user}【缺省情况】未配置最大新建连接速率限制.
【视图】带宽通道视图【缺省用户角色】network-admin【参数】per-ruleconnection-rate:指定带宽策略规则的最大新建连接速率.
per-ip:指定每IP的最大新建连接速率.
per-user:指定每用户的最大新建连接速率.
connection-rate:表示最大新建连接速率,取值范围为1~12000000,单位为每秒连接数.
【使用指导】带宽通道中即可以配置整体的最大新建连接速率,也可以配置基于每IP或每用户的最大新建连接速率.
每IP或每用户的最大新建连接速率不能大于带宽通道整体的最大新建连接速率.

在同一个带宽通道视图下对于per-ip和per-user不可以同时存在,但是per-rule可以与per-ip或per-user可以同时存在.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1#配置带宽策略规则的最大新建连接速率为1000.
[Sysname-traffic-policy-profile-profile1]connection-limitrateper-rule1000#配置每用户的最大新建连接速率为500.
[Sysname-traffic-policy-profile-profile1]connection-limitrateper-user500【相关命令】profilename1.
1.
7destination-addressdestination-address命令用来指定匹配报文的目的IP地址.
undodestination-address命令用来取消使用指定的目的IP地址作为匹配条件.
【命令】destination-addressaddress-setobject-group-name1-7undodestination-addressaddress-setobject-group-name【缺省情况】带宽策略规则下不存在目的IP地址作为匹配条件.
【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】object-group-name:IPv4/IPv6地址对象组的名称,为1~31个字符的字符串,不区分大小写.
【使用指导】可以引用多个IPv4或IPv6地址对象组中指定的IP地址或网段来作为匹配报文目的IP地址的参数或依据.
在进行配置回滚前,请检查带宽策略规则引用的地址对象组的配置.
若与回滚配置中的地址对象组名称相同但类型不同,将导致该配置回滚失败.
【举例】#在带宽策略规则rule1中,指定匹配报文的目的IP地址为IPv4地址对象组obgroup2中指定的IP地址.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]destination-addressaddress-setobgroup2【相关命令】object-group(安全命令参考/对象组)1.
1.
8destination-zonedestination-zone命令用来指定匹配报文的目的安全域.
undodestination-zone命令用来取消使用指定的目的安全域作为匹配条件.
【命令】destination-zonedestination-zone-nameundodestination-zonedestination-zone-name【缺省情况】带宽策略规则下不存在目的安全域作为匹配条件.
【视图】带宽策略规则视图【缺省用户角色】network-admin1-8【参数】destination-zone-name:表示安全域的名称,为1~31个字符的字符串,不区分大小写,不能包含字符"-".
【举例】#在带宽策略规则rule1中,指定匹配报文的目的安全域为zone2.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]destination-zonezone2【相关命令】security-zonename(基础配置命令参考/安全域)1.
1.
9disabledisable命令用来关闭带宽策略规则.
undodisable命令用来恢复缺省情况.
【命令】disableundodisable【缺省情况】带宽策略规则处于开启状态.
【视图】带宽策略规则视图【缺省用户角色】network-admin【使用指导】如果在某些组网环境中某条带宽策略规则暂时不会被用到,则可以使用此命令来关闭此条带宽策略规则.
关闭带宽策略规则后,此规则不参与对流量的匹配,但依然可以对其进行复制、重命名和移动.
【举例】#关闭带宽策略规则rule1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]disable【相关命令】rulename1-91.
1.
10displaytraffic-policystatisticsbandwidthdisplaytraffic-policystatisticsbandwidth命令用来显示带宽策略规则下流量速率的统计信息.
【命令】集中式设备-独立运行模式::displaytraffic-policystatisticsbandwidth{all|rulerule-name}集中式设备-IRF模式:displaytraffic-policystatisticsbandwidth{all|rulerule-name}[slotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】all:表示显示所有带宽策略规则下流量速率的统计信息.
rulerule-name:表示显示指定带宽策略规则下流量速率的统计信息.
rule-name表示带宽策略规则名称,为1~63个字符的字符串,不区分大小写.
slotslot-number:显示指定成员设备上带宽策略规则下流量速率的统计信息.
slot-number表示设备在IRF中的成员编号.
若不指定该参数,则表示所有成员设备上带宽策略规则下流量速率的统计信息.
(集中式设备-IRF模式)【举例】#显示所有带宽策略规则下流量速率的统计信息.
displaytraffic-policystatisticsbandwidthallSlot0:AVCbandwidthstatistic:--RuleStateProfile--rule1Enableabcnowbandwidthofrulerule1is0.
0B/s--rule2Enableprofile1nowbandwidthofrulerule2is0.
0B/s----1-10表1-1displaytraffic-policystatisticsbandwidthrule命令显示信息描述表字段描述Rule带宽策略规则的名称State带宽策略规则的状态,取值包括:Enable:表示此规则已启用Disable:表示此规则已禁用Profile带宽策略规则中引用的带宽通道nowbandwidthofrulexxxxxxisxxxB/s当前每带宽策略规则的实时带宽,单位为字节每秒1.
1.
11displaytraffic-policystatisticsconnection-limitmaximumdisplaytraffic-policystatisticsconnection-limitmaximum命令用来显示最大连接数限制的统计信息.
【命令】集中式设备-独立运行模式:displaytraffic-policystatisticsconnection-limitmaximum{{per-ip{ipv4[ipv4-address]|ipv6[ipv6-address]}|per-user[useruser-name]}rulerule-name}|per-rule{rule-name|all}}集中式设备-IRF模式:displaytraffic-policystatisticsconnection-limitmaximum{{per-ip{ipv4[ipv4-address]|ipv6[ipv6-address]}|per-user[useruser-name]}rulerule-name}|per-rule{rule-name|all}}[slotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】per-ip:显示指定带宽策略规则中每IP的最大连接数统计信息.
ipv4:显示指定带宽策略规则中IPv4类型的每IP的最大连接数统计信息.
ipv4-address:显示指定IP的最大连接数统计信息,若不指定本参数,则显示指定带宽策略规则中所有IPv4类型的每IP的最大连接数统计信息.
ipv6:显示指定带宽策略规则中IPv6类型的每IP的最大连接数统计信息.
ipv6-address:显示指定IP的最大连接数统计信息,若不指定本参数,则显示指定带宽策略规则中所有IPv6类型的每IP的最大连接数统计信息.
per-user:显示指定带宽策略规则中每用户的最大连接数统计信息.
1-11useruser-name:显示指定用户的最大连接数统计信息.
user-name为用户的名称,取值范围为1~55个字符的字符串,不区分大小写.
若不指定本参数,则显示指定带宽策略规则中所有用户的最大连接数统计信息.
rulerule-name:显示指定带宽策略规则中符合条件的最大连接数统计信息.
rule-name为带宽策略规则的名称,取值范围为1~63个字符的字符串,不区分大小写.
per-rule:显示带宽策略规则的最大连接数统计信息.
all:显示所有带宽策略规则的最大连接数统计信息.
rule-name:显示指定带宽策略规则的最大连接数统计信息,带宽策略规则的名称为1~63个字符的字符串,不区分大小写.
slotslot-number:显示指定成员设备上的最大连接数限制的统计信息.
slot-number表示设备在IRF中的成员编号.
若不指定该参数,则表示所有成员设备上的最大连接数限制的统计信息.

(集中式设备-IRF模式)【举例】#显示带宽策略中所有规则的最大连接数统计信息.
displaytraffic-policystatisticsconnection-limitmaximumper-ruleallSlot0:Connection-limitformaximumstatistic:Codes:CC(CurrentConnection),RC(RejectiveConnection),CL(CurrentLimit)--PolicyStateProfileCCRCCL--rule1Enableabc000----#显示带宽策略规则rule1中所有用户的最大连接数统计信息.
displaytraffic-policystatisticsconnection-limitmaximumper-userrulerule1Slot0:Connection-limitformaximumstatistic:Codes:CC(CurrentConnection),RC(RejectiveConnection)--PolicyStateProfileUserCCRC--rule1Enableprofile1user110--#显示带宽策略规则rule1中所有IPv4类型的每IP的最大连接数统计信息.
1-12displaytraffic-policystatisticsconnection-limitmaximumper-ipipv4rulerule1Slot0:Connection-limitformaximumstatistic:Codes:CC(CurrentConnection),RC(RejectiveConnection)--PolicyStateProfileIPCCRC--rule1Enableprofile1111.
8.
92.
4310--表1-2displaytraffic-policystatisticsconnection-limitmaximum命令显示信息描述表字段描述Policy带宽策略规则的名称State带宽策略规则的状态,取值包括:Enable:表示此规则已启用Disable:表示此规则已禁用Profile带宽策略规则中引用的带宽通道User用户的名称IPIP地址Codes代码缩写的表示,取值包括:CC(currentconnections):当前连接数RC(rejectedconnections):拒绝的连接数CL(connectionlimit):配置的连接数限制1.
1.
12dscpdscp命令用来指定匹配报文的DSCP优先级.
undodscp命令用来取消使用指定的DSCP优先级作为匹配条件.
【命令】dscpdscp-valueundodscp【缺省情况】带宽策略规则下不存在DSCP优先级作为匹配条件.
【视图】带宽策略规则视图1-13【缺省用户角色】network-adminmdc-admin【参数】dscp-value:表示报文DSCP优先级,取值仅可以是关键字,关键字如表1-3所示.
【举例】#在带宽策略规则rule1中,指定匹配报文的DSCP优先级为af11.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]dscpaf111.
1.
13profilenameprofilename命令用来创建带宽通道,并进入带宽通道视图.
如果指定的带宽通道已经存在,则直接进入带宽通道视图.
undoprofilename命令用来删除指定的带宽通道.
【命令】profilenameprofile-nameundoprofilenameprofile-name【缺省情况】不存在带宽通道.
【视图】带宽策略视图【缺省用户角色】network-admin【参数】profile-name:带宽通道的名称,为1~63个字符的字符串,不区分大小写.
【使用指导】带宽通道定义了实施带宽管理的对象所能够使用的带宽资源,带宽通道将被带宽策略规则引用.

【举例】#创建一个名为profile1的带宽通道,并进入该带宽通道视图.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1[Sysname-traffic-policy-profile-profile1]【相关命令】action1-141.
1.
14profilerenameprofilerename命令用来重命名带宽通道【命令】profilerenameold-namenew-name【视图】带宽策略视图【缺省用户角色】network-admin【参数】old-name:表示带宽通道原来的名称,为1~63个字符的字符串,不区分大小写.
new-name:表示带宽通道新的名称,为1~63个字符的字符串,不区分大小写.
新的名称不能为设备中已存在的带宽通道名称.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1[Sysname-traffic-policy-profile-profile1]quit#把带宽通道profile1重命名为profile2.
[Sysname-traffic-policy]profilerenameprofile1profile21.
1.
15remarkdscpremarkdscp命令用来重标记报文的DSCP优先级.
undoremarkdscp命令用来恢复缺省情况.
【命令】remarkdscpdscp-valueundoremarkdscp【缺省情况】不修改报文的DSCP优先级.
【视图】带宽通道视图【缺省用户角色】network-admin【参数】dscp-value:表示报文DSCP优先级,取值仅可以是关键字,关键字如表1-3所示.
1-15表1-3DSCP关键字与值的对应表关键字DSCP值(二进制)DSCP值(十进制)default0000000af1100101010af1200110012af1300111014af2101001018af2201010020af2301011022af3101101026af3201110028af3301111030af4110001034af4210010036af4310011038cs10010008cs201000016cs301100024cs410000032cs510100040cs611000048cs711100056ef10111046【使用指导】优先级重标记是指修改报文中DSCP(DifferentiatedServicesCodePoint)字段的值.
DSCP字段也称为DSCP优先级,是网络设备进行流量分类的依据.
位于报文传输路径上的各个网络设备,可以通过DSCP优先级来区分流量,进而对不同DSCP优先级的流量采取差异化的处理.
【举例】#创建带宽通道profile1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]profilenameprofile1#重标记报文的DSCP优先级为af22[Sysname-traffic-policy-profile-profile1]remarkdscpaf22【相关命令】profilename1-161.
1.
16rulecopyrulecopy命令用来复制带宽策略规则.
【命令】rulecopyrule-namenew-rule-name【视图】带宽策略视图【缺省用户角色】network-admin【参数】rule-name:表示被复制带宽策略规则的名称,为1~63个字符的字符串,不区分大小写.
new-rule-name:表示新建带宽策略规则的名称,为1~63个字符的字符串,不区分大小写.
【使用指导】当新建的带宽策略规则和已存在的带宽策略规则比较相似时,可通过复制已经存在的带宽策略规则来创建新的带宽策略规则.
复制带宽策略规则时,需要注意的是:如果被复制的带宽策略规则中含有子带宽策略规则,则只会复制父带宽策略规则的内容.

通过复制创建的新策略规则紧跟在被复制的带宽策略规则之后.
【举例】#通过复制带宽策略规则rule1,创建一个新的带宽策略规则rule2.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulecopyrule1rule21.
1.
17rulemoverulemove命令用来移动带宽策略规则的排列顺序.
【命令】rulemoverule-name1{after|before}rule-name2【视图】带宽策略视图【缺省用户角色】network-admin【参数】rule-name1:表示需要被移动的带宽策略规则的名称,为1~63个字符的字符串,不区分大小写.
after:表示把带宽策略规则rule-name1移动到带宽策略规则rule-name2的后面.
before:表示把带宽策略规则rule-name1移动到带宽策略规则rule-name2的前面.
rule-name2:表示移动目标的带宽策略规则的名称,为1~63个字符的字符串,不区分大小写.
1-17【使用指导】设备根据带宽策略规则在设备上显示的顺序从上到下对流量进行匹配,一旦匹配上某个带宽策略规则便结束此匹配过程,并根据该规则中指定的动作对此流量进行处理;如果流量没有匹配上任何规则,则允许该流量通过.
为了使设备上部署的带宽管理功能达到更好、更严谨的效果,因此配置带宽策略规则时要遵循"先精细后宽泛"的原则.
如果发现设备中已配置的带宽策略规则之间的顺序不符合这个原则,则可以使用rulemove命令来调整带宽策略规则之间的顺序.
只有不同父带宽策略规则和相同父带宽策略规则下的子带宽策略规则之间才可以相互调整顺序.

【举例】#创建带宽策略规则rule1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]quit#创建带宽策略规则rule2.
[Sysname-traffic-policy]rulenamerule2[Sysname-traffic-policy-rule-rule2]quit#将带宽策略规则rule1的配置顺序移动到带宽策略规则rule2之后.
[Sysname-traffic-policy]rulemoverule1afterrule21.
1.
18rulenamerulename命令用来创建带宽策略规则,并进入带宽策略规则视图.
如果指定的带宽策略规则已经存在,则直接进入带宽策略规则视图.
undorulename命令用来删除指定的带宽策略规则.
【命令】rulenamerule-name[parentparent-rule-name]undorulenamerule-name【缺省情况】不存在带宽策略规则.
【视图】带宽策略视图【缺省用户角色】network-admin【参数】rule-name:表示带宽策略规则的名称,为1~63个字符的字符串,不区分大小写.
parentparent-rule-name:指定带宽策略规则的父规则.
parent-rule-name表示父规则的名称,为1~63个字符的字符串,不区分大小写.
指定的父规则必须已经存在,否则创建该带宽策略规则时失败.
1-18【使用指导】带宽策略中可以配置多个带宽策略规则,这些规则用于定义匹配流量的匹配项以及流量控制的动作.

不同规则之间的匹配顺序为:设备根据这些规则在设备上显示顺序从上到下对流量进行匹配,一旦流量匹配上某条规则便结束此匹配过程,并根据该规则中指定的动作对此流量进行处理;如果流量没有匹配上任何规则,则允许该流量通过.
当创建带宽策略规则时,如果需要继承其他带宽策略规则中的匹配项属性,则可以在创建带宽策略规则时为其指定父带宽策略规则.
创建带宽策略规则时,需要注意的是:如果指定的父带宽策略规则已是其他带宽策略规则的子带宽策略规则,则创建该带宽策略规则失败.
只能在创建带宽策略规则时指定带宽策略规则的父带宽策略规则,不能为已存在的带宽策略规则添加或修改父带宽策略规则.
【举例】#创建一个名称为rule1的带宽策略规则,并进入该带宽策略规则视图.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]1.
1.
19rulerenamerulerename命令用来重命名带宽策略规则.
【命令】rulerenameold-rule-namenew-rule-name【视图】带宽策略视图【缺省用户角色】network-admin【参数】old-rule-name:表示带宽策略规则的原有名称,为1~63个字符的字符串,不区分大小写.
new-rule-name:表示带宽策略规则的新名称,为1~63个字符的字符串,不区分大小写.
【举例】#创建带宽策略规则rule1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]quit#把带宽策略规则rule1重命名为rule2.
[Sysname-traffic-policy]rulerenamerule1rule21-191.
1.
20source-addresssource-address命令用来指定匹配报文的源IP地址.
undosource-address命令用来取消使用指定的源IP地址作为匹配条件.
【命令】source-addressaddress-setobject-group-nameundosource-addressaddress-setobject-group-name【缺省情况】带宽策略规则下不存在源IP地址作为匹配条件.
【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】object-group-name:表示IPv4/IPv6地址对象组的名称,为1~31个字符的字符串,不区分大小写.
【使用指导】可以引用多个IPv4或IPv6地址对象组中指定的IP地址来作为匹配报文源IP地址的参数或依据.
在进行配置回滚前,请检查带宽策略规则引用的地址对象组的配置.
若与回滚配置中的地址对象组名称相同但类型不同,将导致该配置回滚失败.
【举例】#在带宽策略规则rule1中,指定匹配报文的源IP地址为IPv4地址对象组obgroup1中指定的IP地址.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]source-addressaddress-setobgroup1【相关命令】object-group(安全命令参考/对象组)1.
1.
21source-zonesource-zone命令用来指定匹配报文的源安全域.
undosource-zone命令用来取消使用指定的源安全域作为匹配条件.
【命令】source-zonesource-zone-nameundosource-zonesource-zone-name【缺省情况】带宽策略规则下不存在源安全域作为匹配条件.
1-20【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】source-zone-name:表示安全域的名称,为1~31个字符的字符串,不区分大小写,不能包含字符"-".
【举例】#在带宽策略规则rule1中,指定匹配报文的源安全域为zone1.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]source-zonezone1【相关命令】security-zonename(基础配置命令参考/安全域)1.
1.
22time-rangetime-range命令用来指定带宽策略规则的生效时间.
undotime-range命令用来恢复缺省情况.
【命令】time-rangetime-range-nameundotime-range【缺省情况】带宽策略规则在任何时间下都生效.
【视图】带宽策略规则视图【缺省用户角色】network-admin【参数】time-range-name:指定时间段的名称,为1~32个字符的字符串,不区分大小写.
【举例】#在带宽策略规则rule1中,指定带宽策略规则的生效时间为时间段work-time中配置的时间.
system-view[Sysname]traffic-policy[Sysname-traffic-policy]rulenamerule1[Sysname-traffic-policy-rule-rule1]time-rangework-time1-21【相关命令】time-range(ACL和QoS命令参考/时间段)1.
1.
23traffic-policytraffic-policy命令用来进入带宽策略视图.
【命令】traffic-policy【视图】系统视图【缺省用户角色】network-admin【使用指导】带宽策略视图下可以完成对带宽策略规则的创建、复制、移动和重命名等操作.

Vultr VPS新增第18个数据中心 瑞典斯德哥尔摩欧洲VPS主机机房

前几天还在和做外贸业务的网友聊着有哪些欧洲机房的云服务器、VPS商家值得选择的。其中介绍他选择的还是我们熟悉的Vultr VPS服务商,拥有比较多达到17个数据中心,这不今天在登录VULTR商家的时候看到消息又新增一个新的机房。这算是第18个数据中心,也是欧洲VPS主机,地区是瑞典斯德哥尔摩。如果我们有需要欧洲机房的朋友现在就可以看到开通的机房中有可以选择瑞典机房。目前欧洲已经有五个机房可以选择,...

UCloud云服务器低至年59元

最近我们是不是在讨论较多的是关于K12教育的问题,培训机构由于资本的介入确实让家长更为焦虑,对于这样的整改我们还是很支持的。实际上,在云服务器市场中,我们也看到内卷和资本的力量,各大云服务商竞争也是相当激烈,更不用说个人和小公司服务商日子确实不好过。今天有看到UCloud发布的夏季促销活动,直接提前和双十一保价挂钩。这就是说,人家直接在暑假的时候就上线双十一的活动。早年的双十一活动会提前一周到十天...

无忧云( 9.9元/首月),河南洛阳BGP 2核 2G,大连BGP线路 20G高防 ,

无忧云怎么样?无忧云服务器好不好?无忧云值不值得购买?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,自营有国内雅安高防、洛阳BGP企业线路、香港CN2线路、国外服务器产品等,非常适合需要稳定的线路的用户,如游戏、企业建站业务需求和各种负载较高的项目,同时还有自营的高性能、高配置的BGP线路高防物理...

带宽为你推荐
google竞价排名哪些搜索引擎没有竞价排名?搜搜?谷歌?万网核心代理在万网代理商购买万网产品,谁知道价格?知道的说下?微信如何建群微信建群怎么建qq空间装扮qq空间的装扮空间在哪?网易公开课怎么下载手机上的网易公开课的付费课程怎么下载??????lockdowndios8.1怎么激活内置卡贴宕机宕机是什么意思小米手柄小米手柄和飞智手柄哪个好?宽带接入服务器互联网的接入方式有哪几种?发邮件怎么发怎样发邮件?
cm域名注册 缓存服务器 mysql主机 大容量存储 优酷黄金会员账号共享 无限流量 独享主机 linode支付宝 独立主机 网页加速 空间服务器 腾讯网盘 hdroad windowsserverr2 zencart安装 cloudflare ubuntu安装教程 堡垒主机 免费免备案cdn 新浪轻博客 更多