配置基于ACL的简化流策略进行优先级映射示例
组网需求
如图9-5所示,Switch通过接口GE2/0/1与路由器互连,企业部门1和企业部门2可经由Switch和路由器访问网络。企业部门1和企业部门2的VLAN ID分别为100、200。
由于企业部门1的服务等级高,需要得到更好的QoS保证。来自企业部门1和企业部门2的报文802.1p值均为0,通过定义优先级映射,将来自企业部门1的数据报文优先级映射为4,将来自企业部门2的数据报文优先级映射为2,以提供差分服务。
配置思路
- 创建VLAN,并配置各接口,保证用户能够通过Switch访问网络。
- 配置ACL,根据不同的VLAN区分不同的部门。
- 在Switch入接口GE1/0/1和GE1/0/2配置优先级映射。
操作步骤
- 创建VLAN并配置各接口
# 创建VLAN 100和VLAN200。
<HUAWEI> system-view [HUAWEI] sysname Switch [Switch] vlan batch 100 200
# 将接口GE1/0/1、GE1/0/2、GE2/0/1的接入类型分别配置为trunk,并分别将接口GE1/0/1、GE1/0/2加入VLAN 100、VLAN 200;接口GE2/0/1加入VLAN 100和VLAN 200。
[Switch] interface gigabitethernet 1/0/1 [Switch-GigabitEthernet1/0/1] port link-type trunk [Switch-GigabitEthernet1/0/1] port trunk allow-pass vlan 100 [Switch-GigabitEthernet1/0/1] quit [Switch] interface gigabitethernet 1/0/2 [Switch-GigabitEthernet1/0/2] port link-type trunk [Switch-GigabitEthernet1/0/2] port trunk allow-pass vlan 200 [Switch-GigabitEthernet1/0/2] quit [Switch] interface gigabitethernet 2/0/1 [Switch-GigabitEthernet2/0/1] port link-type trunk [Switch-GigabitEthernet2/0/1] port trunk allow-pass vlan 100 200 [Switch-GigabitEthernet2/0/1] quit
- 配置优先级映射
# 在Switch上配置ACL 4001和ACL 4002,根据VLAN ID区分不同的部门。
[Switch] acl 4001 [Switch-acl-L2-4001] rule permit vlan-id 100 [Switch-acl-L2-4001] quit [Switch] acl 4002 [Switch-acl-L2-4002] rule permit vlan-id 200 [Switch-acl-L2-4002] quit
- Switch入接口GE1/0/1和GE1/0/2配置优先级映射
[Switch] interface gigabitethernet 1/0/1 [Switch-GigabitEthernet1/0/1] traffic-remark inbound acl 4001 8021p 4 [Switch-GigabitEthernet1/0/1] quit [Switch] interface gigabitethernet 1/0/2 [Switch-GigabitEthernet1/0/2] traffic-remark inbound acl 4002 8021p 2 [Switch-GigabitEthernet1/0/2] quit
- 验证配置结果
# 看设备接口入方向上应用的ACL规则和流动作信息。
[Switch] display traffic-applied interface gigabitethernet 1/0/1 inbound ----------------------------------------------------------- ACL applied inbound interface GigabitEthernet1/0/1 ACL 4001 rule 5 permit vlan-id 100 ACTIONS: remark 8021p 4 -----------------------------------------------------------
[Switch] display traffic-applied interface gigabitethernet 1/0/2 inbound ----------------------------------------------------------- ACL applied inbound interface GigabitEthernet1/0/2 ACL 4002 rule 5 permit vlan-id 200 ACTIONS: remark 8021p 2 -----------------------------------------------------------
配置文件
Switch的配置文件
# sysname Switch # vlan batch 100 200 # acl number 4001 rule 5 permit vlan-id 100 acl number 4002 rule 5 permit vlan-id 200 # interface GigabitEthernet1/0/1 port link-type trunk port trunk allow-pass vlan 100 traffic-remark inbound acl 4001 8021p 4 # interface GigabitEthernet1/0/2 port link-type trunk port trunk allow-pass vlan 200 traffic-remark inbound acl 4002 8021p 2 # interface GigabitEthernet2/0/1 port link-type trunk port trunk allow-pass vlan 100 200 # return