所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S9300, S9300E, S9300X V200R010C00 配置指南-网络管理与监控

本文档介绍了设备支持的网络管理与监控相关配置。主要内容包括:SNMP配置、RMON和RMON2配置、LLDP配置、性能管理、iPCA配置、NQA配置、业务诊断配置、镜像配置、报文捕获配置、分流配置、NetStream配置、sFlow配置、TWAMP Light配置。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置基于MQC的本地流镜像

配置基于MQC的本地流镜像

配置流程

序号 配置任务名称 配置流程说明
1 配置本地观察端口 -
2 创建符合规则的流分类
  • 任务2、3之间没有严格的配置顺序。
  • 任务2可以执行多次,即可以在一个流策略下绑定多条流分类,对匹配不同流分类的报文进行镜像。
3 配置流行为是流镜像
4 配置流策略 -
5 应用流策略
  • 任务5可以在不同的VLAN或者接口上执行多次,即可以将不同VLAN或者接口上的特定流镜像到同一个观察端口。
  • 每个接口或者VLAN的入方向或者出方向只能应用一个流策略。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 配置本地观察端口

    • 单个配置

      执行命令observe-port [ observe-port-index ] interface interface-type interface-number [ untag-packet ],配置单个本地观察端口。

    • 批量配置

      1. 执行命令observe-port [ observe-port-index ] interface-range { interface-type interface-number [ to interface-type interface-number ] } &<1-8> [ untag-packet ],批量配置本地观察端口。

        批量配置的本地观察端口相当于加入了一个本地观察端口组,一般在1:N镜像时使用,主要是为了配置方便。

      2. (可选)执行命令observe-port observe-port-index interface-range { add | delete } interface-type interface-number,向配置好的本地观察端口组添加或者删除本地观察端口。

    说明:

    一般观察端口专门用于镜像流量的转发,因此不要在上面配置其他业务,防止镜像流量与其他业务流量在观察端口上同时转发会互相影响。

  3. 创建符合规则的流分类

    1. 执行命令traffic classifier classifier-name [ operator { and | or } ] [ precedence precedence-value ],创建一个流分类,进入流分类视图。

    2. 执行命令if-match,定义流分类中的匹配规则。

      流分类中可定义的规则有很多种,详细内容请参见S9300, S9300E, S9300X V200R010C00 配置指南-QoS》 MQC配置 中的“配置流分类”。

    3. 执行命令quit,退出流分类视图。

  4. 配置流行为是流镜像

    1. 执行命令traffic behavior behavior-name,创建一个流行为,进入流行为视图。

    2. 执行命令mirroring to observe-port observe-port-index,配置流行为是流镜像。

      observe-port-index指观察端口的索引,必须与配置的观察端口的索引相同。

    3. 执行命令quit,退出流行为视图。

  5. 配置流策略

    1. 执行命令traffic policy policy-name [ match-order { auto | config } ],创建流策略,并进入流策略视图。

      如果需要了解流策略详细的配置内容,请参见S9300, S9300E, S9300X V200R010C00 配置指南-QoS》 MQC配置 中的“配置流策略”。

    2. 执行命令classifier classifier-name behavior behavior-name,将第3~4步配置好的流分类和流镜像绑定到流策略。

    3. 执行命令quit,退出流策略视图。

  6. 应用流策略

    流策略可以在全局、VLAN和接口上应用,详细内容请参见S9300, S9300E, S9300X V200R010C00 配置指南-QoS》 MQC配置 中的“应用流策略”。

    • 全局

      执行命令traffic-policy policy-name global { inbound | outbound } [ slot slot-id ],在全局应用流策略。

    • VLAN

      1. 执行命令vlan vlan-id,进入VLAN视图。

      2. 执行命令traffic-policy policy-name { inbound | outbound },在VLAN上应用流策略。

    • 接口

      1. 执行命令interface interface-type interface-number,进入接口视图。

      2. 执行命令traffic-policy policy-name { inbound | outbound },在接口上应用流策略。

配置小窍门

如何将配置成观察端口的以太网端口或者Eth-trunk端口恢复缺省配置

  1. 将全局、VLAN或者接口上应用的流策略删除。以接口下应用的流策略为例。

    [Quidway] interface gigabitethernet x/x/x
    [Quidway-GigabitEthernetx/x/x] undo traffic-policy inbound/outbound
    [Quidway-GigabitEthernetx/x/x] quit
  2. 在系统视图下删除流策略。

    [Quidway] undo traffic policy xxx
  3. 在系统视图下删除包含了流镜像的流行为。

    [Quidway] undo traffic behavior xxx
  4. 在系统视图下删除观察端口的配置。

    [Quidway] undo observe-port x
  5. 第1~4步完成后,以太网端口或者Eth-trunk端口即恢复了缺省配置,可以进行其他业务配置。

翻译
下载文档
更新时间:2019-08-21

文档编号:EDOC1000141529

浏览量:21879

下载量:403

平均得分:
本文档适用于这些产品
相关文档
相关版本
Share
上一页 下一页