所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S7700, S9700 V200R011C10 配置指南-业务随行和业务编排

本文档介绍了设备支持的业务随行和业务编排相关配置。主要内容包括业务随行的基本原理和配置过程,业务编排基本原理和配置过程,并提供相关的配置案例。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
维护业务编排

维护业务编排

维护业务编排是指在交换机上对Controller下发的配置进行维护,以便定位问题。

背景信息

通过在交换机的指定Tunnel接口入方向上对业务流量基于ACL进行流量统计,可以查看相应的统计信息。

通过在交换机上维护Controller下发的业务编排的配置,可以定位可能出现的问题。

操作步骤

  • 在交换机的指定Tunnel接口入方向上对业务流量基于ACL进行流量统计。
    1. 执行命令system-view,进入系统视图。
    2. 执行命令interface tunnel interface-number,进入Tunnel接口视图。
    3. 执行命令traffic-statistic inbound acl { adv-acl [ rule rule-id ] | ucl-group-acl | name acl-name [ rule rule-id ] } [ by-bytes ],在Tunnel接口的入方向配置基于ACL的流量统计。

      参数by-bytes表示按照字节数量进行流量统计。如果不指定此参数,则按照报文数量(packets)进行流量统计。

      说明:

      当指定基于用户ACL类型的命名型ACL对报文进行流量统计时,不能配置rule rule-id参数。

      无论ACL中定义rule的动作是permit还是deny,都能在traffic-statistic inbound命令中进行关联,从而对匹配规则的报文进行统计。但是当动作为deny时rule不会生效,即不会对报文进行过滤。

    4. 执行命令display traffic-statistics interface tunnel interface-number inbound,查看指定Tunnel接口入方向对业务流量基于ACL进行流量统计的信息。
  • 在交换机上维护Controller下发的业务编排的配置。
    1. 执行命令system-view,进入系统视图。
    2. 执行命令traffic-redirect inbound acl { adv-acl [ rule rule-id ] | ucl-group-acl | name acl-name [ rule rule-id ] } interface tunnel interface-number [ force ],配置交换机将从内网或外网接收的业务流量重定向到指定的Tunnel接口。

      通过本配置可以使交换机将指定业务流量首次转发到网络增值业务设备进行处理。

      参数force表示当重定向的Tunnel接口的协议状态为down或不存在直连Tunnel接口的ARP表项时,设备直接丢弃报文。如果不配置此参数,则在上述情况下设备会直接查找路由表转发报文。

      说明:

      当指定基于用户ACL类型的命名型ACL对报文进行重定向时,不能配置rule rule-id参数。

    3. 根据实际需要配置交换机将从网络增值业务设备接收的指定业务流量重定向到另外的网络增值业务设备。

      1. 执行命令interface tunnel interface-number,进入Tunnel接口视图。

      2. 执行命令traffic-redirect inbound acl { adv-acl [ rule rule-id ] | ucl-group-acl | name acl-name [ rule rule-id ] } interface tunnel interface-number [ force ],配置交换机将此Tunnel接口入方向的报文基于ACL重定向到另一个Tunnel接口。

        说明:
        • 如果某业务流量需要按一定顺序被多个网络增值业务设备处理,可以按照顺序在交换机从不同网络增值业务设备接收业务流量的Tunnel接口上配置traffic-redirect inbound来实现。

        • 如果某业务流量仅需要被一个网络增值业务设备处理,此步骤无需配置。

        • 在Tunnel接口下配置重定向的优先级要高于在系统视图下的配置,且业务流量在被交换机接收时只会匹配一次ACL规则。

        • 配置基于ACL的重定向功能时,不能将从网络增值业务设备返回的流量又重定向到该网络增值业务设备,这样会造成路由环路。

    4. 在交换机接收网络增值业务设备业务流量的Tunnel接口上执行命令traffic-filter inbound acl { adv-acl [ rule rule-id ] | ucl-group-acl | name acl-name [ rule rule-id ] },在Tunnel接口的入方向上配置基于ACL对报文进行过滤。

      说明:
      • 如果traffic-filter inbound命令中应用高级ACL时,必须配置本步骤。

      • 如果traffic-filter inbound命令中应用用户ACL时,无需配置本步骤。

      • 当指定基于用户ACL类型的命名型ACL对报文进行过滤时,不能配置rule rule-id参数。

      通过配置本步骤可以使指定业务流量返回交换机后不再重定向到网络增值业务设备进行处理,而是直接查找路由表转发给内网或外网。

    5. 使用命令display traffic-applied [ interface tunnel interface-number ] inbound [ verbose ],可以查看业务编排的相关配置信息。
翻译
下载文档
更新时间:2019-03-28

文档编号:EDOC1000178283

浏览量:1961

下载量:225

平均得分:
本文档适用于这些产品
相关文档
相关版本
分享
上一页 下一页