华为S3000系列命令手册之05-QACL命令 下载本文

{ ip-group { acl-number | acl-name } [ rule rule ] | link-group { acl-number | acl-name } [ rule rule ] }* } target-rate [ exceed action ]

undo traffic-limit inbound { user-group { acl-number | acl-name } [ rule rule ] | { ip-group { acl-number | acl-name } [ rule rule ] | link-group { acl-number | acl-name } [ rule rule ] }* }

2-18

Quidway S3000-EI系列以太网交换机命令手册 QoS/ACL 第 2章 QoS命令

【视图】

以太网端口视图

【参数】

inbound :表示对接口接收到的数据包进行流量限制。

user-group { acl-number | acl-name } [ rule rule ]:表示用户自定义的访问控制列 表,acl-number:访问列表序号,取值范围为 5000~5999,acl-name:访问列表

名字,字符串参数,必须以英文字母(即 [a-z,A-Z])开始,而且中间不能有空格和

引号,rule rule:可选参数,指定访问列表中的哪个子项,取值范围为 0~127,如

果不指定则表示访问控制列表中的所有子项。

ip-group { acl-number | acl-name } [ rule rule ] :表示基本或高级访问控制列表, acl-number:访问列表序号,取值范围为 2000~3999,acl-name:访问列表名字, 字符串参数,必须以英文字母(即

[a-z,A-Z])开始,而且中间不能有空格和引号,

rule rule:可选参数,指定访问列表中的哪个子项,取值范围为 0~127,如果不指

定则表示访问控制列表中的所有子项。

link-group { acl-number | acl-name } [ rule rule ] :表示二层访问控制列表, acl-number:访问列表序号,取值范围为 4000~4999,acl-name:访问列表名字, 字符串参数,必须以英文字母(即

[a-z,A-Z])开始,而且中间不能有空格和引号,

rule rule:可选参数,指定访问列表中的哪个子项,取值范围为 0~127,如果不指

定则表示访问控制列表中的所有子项。

target-rate:设定的正常流量,单位为 Mbps,取值范围为 1~100。

exceed action:可选参数,为数据包的流量超过设定流量时采取的动作,有如下动 作: z

drop:丢弃报文; z

remark-dscp value:设置新的 DSCP值。

【描述】

traffic-limit命令用来启动

ACL流识别,进行流量限制,流量范围内、外的报文分

别采取不同的动作,undo traffic-limit命令用来取消流量限制。

本命令对匹配指定访问列表规则的数据包进行流量限制(仅对访问列表中动作为 permit的规则有效)。

【举例】

2-19

Quidway S3000-EI系列以太网交换机命令手册

QoS/ACL 第 2章 QoS命令

# 下面的命令对匹配 2000号访问列表中

permit规则的数据包进行流量限制。正常 流量设为

50Mbps,丢弃超过此流量的数据包。

[Quidway-Ethernet0/1] traffic-limit inbound ip-group 2000 50 exceed drop

2.1.19 traffic-priority 【命令】

traffic-priority { user-group { acl-number | acl-name } [ rule rule ] | { ip-group { acl-number | acl-name } [ rule rule ] | link-group { acl-number | acl-name } [ rule rule ] }* } { { dscp dscp-value | ip-precedence { pre-value | from-cos } } | cos { pre-value | from-ipprec } | local-precedence pre-value }*

undo traffic-priority { user-group { acl-number | acl-name } [ rule rule ] | { ip-group { acl-number | acl-name } [ rule rule ] | link-group { acl-number | acl-name } [ rule rule ] }* }

【视图】

系统视图

【参数】

user-group { acl-number | acl-name } [ rule rule ]:表示用户自定义的访问控制列 表,acl-number:访问列表序号,取值范围为 5000~5999,acl-name:访问列表

名字,字符串参数,必须以英文字母(即 [a-z,A-Z])开始,而且中间不能有空格和

引号,rule rule:可选参数,指定访问列表中的哪个子项,取值范围为 0~127,如

果不指定则表示访问控制列表中的所有子项。

ip-group { acl-number | acl-name } [ rule rule ] :表示基本或高级访问控制列表,

acl-number:访问列表序号,取值范围为 2000~3999,acl-name:访问列表名字, 字符串参数,必须以英文字母(即

[a-z,A-Z])开始,而且中间不能有空格和引号,

rule rule:可选参数,指定访问列表中的哪个子项,取值范围为 0~127,如果不指

定则表示访问控制列表中的所有子项。

link-group { acl-number | acl-name } [ rule rule ] :表示二层访问控制列表, acl-number:访问列表序号,取值范围为 4000~4999,acl-name:访问列表名字, 字符串参数,必须以英文字母(即

[a-z,A-Z])开始,而且中间不能有空格和引号,

rule rule:可选参数,指定访问列表中的哪个子项,取值范围为 0~127,如果不指

定则表示访问控制列表中的所有子项。

dscp dscp-value:设置

DSCP优先级,取值范围为 0~63。

2-20

Quidway S3000-EI系列以太网交换机命令手册

QoS/ACL 第 2章 QoS命令

ip-precedence { pre-value | from-cos }:设置 IP优先级,pre-value为 IP优先级, 取值范围为

0~7,from-cos表示将 IP优先级设为与 802.1p优先级相同。

cos { pre-value | from-ipprec }:设置 802.1p优先级, pre-value为 802.1p优先级, 取值范围为

0~7,from-ipprec表示将