ME60等华为设备QOS、ACL功能配置

背景

因用于QOS限速的设备无法满足5G以上的QOS业务需求。CPU经常满载,产生严重的丢包、延迟现象。将QOS业务转移到ME60上运行,借助其专用芯片,轻松实现QOS业务,经过实测,启动前后,ME60的CPU等资源与之前并未有明显变化。

配置ACL

要对网络中的流量进行基于复杂流分类的QoS配置,就需要先定义流分类,流量的分类可以按照ACL规则、报文优先级、协议类型、MAC地址、协议地址等进行定义,所以说我们需要先配置相关ACL规则。具体其他参数可参照华为产品文档。

<ME60>sys
Enter system view, return user view with return command.
[~ME60]user-group d-wlan-user
Info: Create a new user group
[~ME60]acl name D-Wlan-User ucl number 6004
[*ME60-acl-ucl-D-Wlan-User]rule 5 permit ip source user-group d-wlan-user
[*ME60-acl-ucl-D-Wlan-User]rule 10 permit ip destination user-group d-wlan-user
[*ME60-acl-ucl-D-Wlan-User]aaa
[*ME60-aaa]domain d12-wlan-mac
[*ME60-aaa-domain-d12-wlan-mac]user-group d-wlan-user
[*ME60-aaa-domain-d12-wlan-mac]commit
[~ME60-aaa-domain-d12-wlan-mac]

到这里,我们就配置好了一条ACL,并且将d12-wlan-mac域里的用户加入了d-wlan-user用户组,ACL则是以该用户组作为目的或者源地址匹配的。

实际上也可以根据实际业务情况使用高级ACL以及基本ACL。

配置流分类

<ME60>sys
Enter system view, return user view with return command.
[~ME60]traffic classifier D-Wlan-User
[*ME60-classifier-D-Wlan-User]if-match acl 6004
[*ME60-classifier-D-Wlan-User]commit
[~ME60-classifier-D-Wlan-User]

定义流行为并配置监管动作

为不同的流分类配置流量监管动作。

<ME60>sys
Enter system view, return user view with return command.
[~ME60]traffic behavior Qos-2500M-3000M
[*ME60-behavior-Qos-2500M-3000M]if-match acl 6004
[*ME60-behavior-Qos-2500M-3000M]commit
#car令牌方式限速,详细参数可以参考ME60产品文档。
[*ME60-behavior-Qos-2500M-3000M]car cir 2500000 pir 3000000 cbs 467500000 pbs 561000000
#user-queue方式限速,两者二选一皆可。
[*ME60-behavior-Qos-2500M-3000M]user-queue cir 2500000 pir 3000000
[*ME60-behavior-Qos-2500M-3000M]commit
[~ME60-behavior-Qos-2500M-3000M]

需要注意的是cirpir的单位是kbit/scbspbs的单位是byte。 

定义流量策略

定义了流分类和动作后,需要配置流量策略,为定义的流关联动作。

<ME60>sys
Enter system view, return user view with return command.
[~ME60]traffic policy D-WLan-User-to-Qos-2500M
[*ME60-trafficpolicy-D-WLan-User-to-Qos-2500M]classifier D-Wlan-User behavior Qos-2500M-3000M precedence 1
[*ME60-trafficpolicy-D-WLan-User-to-Qos-2500M]commit
[~ME60-trafficpolicy-D-WLan-User-to-Qos-2500M]

应用流量策略

配置好的基于类的策略,需要应用到接口才能生效,要注意要配置在你的外网接口上面,GigabitEthernet1/1/4是我们连通运营商的外网接口。

<ME60>sys
Enter system view, return user view with return command.
[~ME60]interface GigabitEthernet1/1/4
[~ME60-GigabitEthernet1/1/4]traffic-policy D-WLan-User-to-Qos-2500M inbound 
[*ME60-GigabitEthernet1/1/4]traffic-policy D-WLan-User-to-Qos-2500M outbound 
[*ME60-GigabitEthernet1/1/4]commit
[~ME60-GigabitEthernet1/1/4]

结束

需要注意的是,这种配置方法是符合ACL规则的IP共享带宽,单独用户限速需要域下配置,但实际上域下配置也存在问题,一个很大的问题就是不能在用户上线的情况下修改QOS(update不能操作大量用户)。到这里,流控就配置好了,这只是其中一个经典的用法, 实际上涉及到的多数配置类的命令都有许多参数可以选择, 更多样化的配置,请查看华为ME60产品文档。实际上也不只是在QOS情景下需要配置流,ACL也只在配置了流,应用到接口上后才会生效。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值