华为NQA----类似思科PBR

(文章ip地址均为以及相应命名均为当时项目所用,可忽略)

 

华为PBR:(追踪远端可达地址---NQA)

##写ACL 匹配感兴趣流,此处针对源目来做:

acl name QADEE number 42779

rule 5 permit ip source 172.28.13.0  0.0.0.255 destination  172.31.226.0 0.0.15.255

##流分类,匹配ACL,模式为or或满足一项即生效:

traffic classifier QADEE operator or      

If-match acl name QADEE

##流行为,指定动作为对匹配的流量进行下一跳重定向:

traffic behavior  QADEE

redirect ip-nexthop 172.28.5.210 nqa  QADEE sap

##流策略,关联流分类和流行为:

traffic policy QADEE

classifier QADEE  behavior QADEE

 

nqa test-instance QADEE sap

test-type icmp

destination-address ipv4 172.28.5.210

frequency 10

interval seconds 1

timeout 1

probe-count 5

start now

 

NQA(Network Quality Analysis,网络质量分析)是系统提供的一个特性,位于链路层之上,覆盖网络层、传输层、应用层,独立于底层硬件,可实现实时监视网络性能状况,在网络发生故事进行故障诊断和定位。

NQA通过发送测试报文,对网络性能或服务质量进行分析,NQA支持的测试包括多种协议,例如http的延迟、TCP延迟、DNS错误、ICMP消息等,

---------------------

[Huawei]nqa test-instance root icmp                                              创建一个nqa测试实例,测试管理账户名为root,测试实例名称为icmp

 

[Huawei-nqa-root-icmp]test-type icmp                                          测试类型为icmp协议测试

 

[Huawei-nqa-root-icmp]frequency 10    指定连续两次探测时间间隔为10s

 

[Huawei-nqa-root-icmp]probe-count 2                                         指定一次探测进行的测试次数

 

[Huawei-nqa-root-icmp]destination-address ipv4 12.1.1.2           要测试的对端ip地址

 

[Huawei-nqa-root-icmp]strat now                                                  启动当前测试例

 

[Huawei-nqa-root-icmp]quit

[Huawei]

---------------------

另外一套模板:

第一套:

#

acl number 3998 

rule 1 permit ip source 192.168.2.0 0.0.0.255

acl number 3999 

rule 1 permit ip source 192.168.1.0 0.0.0.255

#

traffic classifier 2 operator or                            创建的名为2的流分类,匹配acl3998的流量,模式为or或满足一项即生效

if-match acl 3998

traffic classifier 1 operator or                            创建的名为1的刘分类,匹配acl3999的流量,模式为or或满足一项即生效

if-match acl 3999

#

traffic behavior 2 创建名为2的流行为,指定动作为对匹配的流量进行下一跳重定向

redirect ip-nexthop 12.1.1.2

traffic behavior 1 创建名为1的流行为,指定动作为对匹配的流量进行下一跳重定向

redirect ip-nexthop 13.1.1.3

#

traffic policy 12 创建名为12的流策略,关联流分类和流行为

classifier 1 behavior 1

classifier 2 behavior 2

#

interface Ethernet4/0/0

ip address 192.168.1.1 255.255.255.0

traffic-policy 12 inbound 将流策略应用于接口in方向pbr

 

display traffic policy user-defined 12   (查询)

---------------------

第二套配置方法:

acl number 3998  创建了目的地址的acl,应用于匹配目的地址

rule 1 permit ip destination 192.168.2.0 0.0.0.255

acl number 3999 

rule 1 permit ip destination 192.168.1.0 0.0.0.255

#

traffic classifier 2 operator or

if-match acl 3998

traffic classifier 1 operator or

if-match acl 3999

#

traffic behavior 2

redirect ip-nexthop 24.1.1.2

traffic behavior 1

redirect ip-nexthop 34.1.1.3

#

traffic policy 12

classifier 1 behavior 1

classifier 2 behavior 2

#

 

interface GigabitEthernet0/0/0

ip address 172.16.1.1 255.255.255.0

 

  traffic-policy 12 inbound

---------------------

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值