华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置基于ACL的重标记
配置基于ACL的重标记
通过配置基于ACL的重标记,对匹配指定ACL规则的报文,重标记其优先级,如VLAN报文中的802.1p、MAC地址,IP报文中的DSCP等。
前置任务
在配置基于ACL的重标记之前,需要完成以下任务:
配置相关接口的链路层属性,保证接口正常工作。
配置相应的ACL规则。
操作步骤
- 在全局或VLAN上配置重标记
- 执行命令system-view,进入系统视图。
- 请根据实际需要选择进行如下配置:
在除S2700-52P-EI和S2700-52P-PWR-EI之外的其他S2700EI设备上,执行命令traffic-remark [ vlan vlan-id ] inbound acl { { [ ipv6 ] { bas-acl | adv-acl | name acl-name } } | l2-acl } [ rule rule-id ] { dscp { dscp-name | dscp-value }
| 8021p 8021p-value | vlan-id vlan-id | local-precedence local-precedence-value } ,对匹配单个ACL规则的入方向的报文进行重标记。
在S2700-52P-EI、S2700-52P-PWR-EI、S2710SI、S3700SI和S3700EI设备上,执行命令traffic-remark [ vlan vlan-id ] inbound acl { { [ ipv6 ] { bas-acl | adv-acl | name acl-name } } | l2-acl | user-acl } [ rule rule-id ]
{ dscp { dscp-name | dscp-value } | 8021p 8021p-value | destination-mac mac-address | ip-precedence ip-precedence-value | vlan-id vlan-id | local-precedence local-precedence-value } ,对匹配单个ACL规则的入方向的报文进行重标记。
在除S2700-52P-EI和S2700-52P-PWR-EI之外的其他S2700EI设备上,执行命令traffic-remark [ vlan vlan-id ] inbound acl { l2-acl | name acl-name } [ rule rule-id ] acl { bas-acl | adv-acl | name acl-name } [ rule rule-id ]
{ dscp { dscp-name | dscp-value } | 8021p 8021p-value | vlan-id vlan-id | local-precedence local-precedence-value } ,对同时匹配二层ACL和三层ACL规则的入方向的报文进行重标记。
在S2700-52P-EI、S2700-52P-PWR-EI、S2710SI、S3700SI和S3700EI设备上,执行命令traffic-remark [ vlan vlan-id ] inbound acl { l2-acl | name acl-name } [ rule rule-id ] acl { bas-acl | adv-acl | name acl-name } [ rule rule-id ]
{ dscp { dscp-name | dscp-value } | 8021p 8021p-value | destination-mac mac-address | ip-precedence ip-precedence-value | vlan-id vlan-id | local-precedence local-precedence-value } ,对同时匹配二层ACL和三层ACL规则的入方向的报文进行重定向。
- 在接口上配置重标记
- 执行命令system-view,进入系统视图。
- 执行命令interface interface-type interface-number,进入接口视图。
- 请根据实际需要选择进行如下配置:
在除S2700-52P-EI和S2700-52P-PWR-EI之外的其他S2700EI设备上,执行命令traffic-remark inbound acl { { [ ipv6 ] { bas-acl | adv-acl | name acl-name } } | l2-acl } [ rule rule-id ] { dscp { dscp-name | dscp-value }
| 8021p 8021p-value | vlan-id vlan-id | local-precedence local-precedence-value } ,对匹配单个ACL规则的入方向的报文进行重标记。
在S2700-52P-EI、S2700-52P-PWR-EI、S2710SI、S3700SI和S3700EI设备上,执行命令traffic-remark inbound acl { { [ ipv6 ] { bas-acl | adv-acl | name acl-name } } | l2-acl | user-acl } [ rule rule-id ]
{ dscp { dscp-name | dscp-value } | 8021p 8021p-value | destination-mac mac-address | ip-precedence ip-precedence-value | vlan-id vlan-id | local-precedence local-precedence-value } ,对匹配单个ACL规则的入方向的报文进行重标记。
在除S2700-52P-EI和S2700-52P-PWR-EI之外的其他S2700EI设备上,执行命令traffic-remark inbound acl { l2-acl | name acl-name } [ rule rule-id ] acl { bas-acl | adv-acl | name acl-name } [ rule rule-id ]
{ dscp { dscp-name | dscp-value } | 8021p 8021p-value | vlan-id vlan-id | local-precedence local-precedence-value } ,对同时匹配二层ACL和三层ACL规则的入方向的报文进行重标记。
在S2700-52P-EI、S2700-52P-PWR-EI、S2710SI、S3700SI和S3700EI设备上,执行命令traffic-remark inbound acl { l2-acl | name acl-name } [ rule rule-id ] acl { bas-acl | adv-acl | name acl-name } [ rule rule-id ]
{ dscp { dscp-name | dscp-value } | 8021p 8021p-value | destination-mac mac-address | ip-precedence ip-precedence-value | vlan-id vlan-id | local-precedence local-precedence-value } ,对同时匹配二层ACL和三层ACL规则的入方向的报文进行重标记。