华为交换机配置基于MQC的本地流镜像示例

华为交换机配置基于MQC的本地流镜像示例

MQC模块化QoS命令行接口(Modular QoS Command-Line Interface)将具有某类共同特征的报文划分为一类,并为同一类报文提供相同的服务,也可以对不同类的报文提供不同的服务。随着网络中QoS业务的不断丰富,在网络规划时若要实现对不同流量(如不同业务或不同用户)的差分服务,会使部署比较复杂。通过配置MQC,用户可以更加便捷地按需对网络中的流量提供不同的服务。

华为交换机配置基于MQC的本地流镜像示例(图1)

组网需求
如图所示,某公司科技部和行政部分别使用10.1.1.0/24和10.1.2.0/24两个网段地址,通过Switch与外部Internet,或者相互之间进行通信,监控设备Server与Switch直连。
现在希望通过Server对科技部下面两类流量进行监控:
    科技部访问WWW的报文流。
    科技部发往行政部的报文流。

配置思路
在Switch配置流镜像,实现Server对指定报文流的监控:
    配置接口GE1/0/2为本地观察端口,负责向Server转发镜像报文。
    配置流分类,匹配的报文流为访问WWW的报文流和发往行政部的报文流;配置流行为,将报文镜像到本地观察端口。
    配置流镜像策略,绑定创建的流分类和流行为,并在接口GE1/0/1上应用流策略。

操作步骤
    配置观察端口
    # 在Switch上配置接口GE1/0/2为本地观察端口。
    <HUAWEI> system-view
    [HUAWEI] sysname Switch
    [Switch] observe-port 1 interface gigabitethernet 1/0/2
    # 配置观察端口不再转发数据报文。该配置是可选推荐配置,配置后可使观察端口专门用于镜像报文的转发,防止镜像报文与其他业务的数据报文在观察端口上同时转发互相影响。当观察端口有其他VLAN转发报文时,不能配置该命令。
    [Switch] observe-port 1 forwarding disable

    配置流分类
    # 在Switch上创建流分类c1,并配置流分类规则匹配以下两类报文:源地址为10.1.1.0/24,目的TCP端口号为WWW的端口号;源地址为10.1.1.0/24,目的地址为10.1.2.0/24。
    [Switch] acl number 3000
    [Switch-acl-adv-3000] rule permit tcp source 10.1.1.0 0.0.0.255 destination-port eq www
    [Switch-acl-adv-3000] quit
    [Switch] acl number 3001
    [Switch-acl-adv-3001] rule permit ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255
    [Switch-acl-adv-3001] quit
    [Switch] traffic classifier c1 operator or
    [Switch-classifier-c1] if-match acl 3000
    [Switch-classifier-c1] if-match acl 3001
    [Switch-classifier-c1] quit

    配置流行为
    # 在Switch上创建流行为b1,并配置流行为是流镜像,将指定报文流镜像到本地观察端口GE1/0/2。
    [Switch] traffic behavior b1
    [Switch-behavior-b1] mirroring to observe-port 1
    [Switch-behavior-b1] quit
 除X系列单板外,对于其他支持配置出方向流镜像的单板,配置出方向流镜像时,不能再配置其他流行为(V100R006及之前版本的流量统计功能除外),V200R001至V200R010版本创建流行为时默认生成的permit动作也必须删除,否则出方向流镜像不生效。
    配置流策略并应用到接口上
    # 在Switch上创建流策略p1,将流分类和对应的流行为进行绑定,并将流策略应用到接口GE1/0/1的入方向上,对科技部指定的报文流进行监控。
    [Switch] traffic policy p1
    [Switch-trafficpolicy-p1] classifier c1 behavior b1
    [Switch-trafficpolicy-p1] quit
    [Switch] interface gigabitethernet 1/0/1
    [Switch-GigabitEthernet1/0/1] traffic-policy p1 inbound
    [Switch-GigabitEthernet1/0/1] return

    验证配置结果
    # 查看流分类的配置信息。
    <Switch> display traffic classifier user-defined c1
      User Defined Classifier Information:
       Classifier: c1
        Precedence: 5
        Operator: OR
        Rule(s) : if-match acl 3000
                  if-match acl 3001

    # 查看流策略的配置信息。
    <Switch> display traffic policy user-defined p1
      User Defined Traffic Policy Information:
      Policy: p1
       Classifier: c1
        Operator: OR
         Behavior: b1
          Permit
          Mirroring  to observe-port 1

    # 查看观察端口的配置情况。
    <Switch> display observe-port
      ----------------------------------------------------------------------
      Index          : 1
      Untag-packet   : No
      Forwarding     : No
      Interface      : GigabitEthernet1/0/2
      ----------------------------------------------------------------------

    # 查看镜像的配置情况。
    <Switch> display port-mirroring
      ----------------------------------------------------------------------
      Observe-port 1 : GigabitEthernet1/0/2
      ----------------------------------------------------------------------
      Stream-mirror:
      ----------------------------------------------------------------------
           Behavior                  Direction  Observe-port
      ----------------------------------------------------------------------
      1    b1                        -          Observe-port 1
      ----------------------------------------------------------------------


镜像(列表、list、全)
http://www.zh-cjh.com/wenzhangguilei/1006.html
文章归类、所有文章列表、LISTLIST
http://www.zh-cjh.com/wangzhangonggao/2195.html

1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » 华为交换机配置基于MQC的本地流镜像示例

作者: cjh


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!