EACL基本功能及配置课件.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
EACL基本功能及介绍 傅先刚 内容简介 EACL基本知识 配置及应用举例 排错 EACL基本知识 1. Enhanced ACL,相对于65的NP业务板 2. NAT业务板上的mini QACL 支持大部分QACL功能 在支持的ACL规则表数目上有所扩大 3. 基于NP (Ezchip Net Processor) 4. 在VLAN模式下配置 5. 支持深度优先 QACL Vs EACL QACL 普通接口板使用 基于PP(PCL或GFC) 功能丰富 端口模式下配置 配置优先 EACL L3+业务板(R002:NAT; R003:NS、VPNNAT)使用 基于NP 支持大部分QACL功能,支持更多ACL表项数目 VLAN模式下配置 深度优先 EACL基本功能 包过滤 packet-filter 允许访问 permit 禁止访问 deny 重定向 traffic-redirect 策略路由 redirect to next-hop 重定向到CPU(内部使用) redirect to cpu 限流 traffic-limit 超出丢弃 exceed drop 超出转发 exceed forward 根据报文的dscp值修改cos remark policed-service 根据报文的tc修改cos remark cos 优先级重标记 traffic-priority 保持报文的cos auto 根据用户制定的dscp修改cos by user dscp 根据报文的dscp修改cos by packet dscp 用户制定cos remark all exps EACL辅助功能 命令行冲突检测 deny动作只能用于包过滤,与其它所有动作冲突。 重定向到CPU与其它所有动作冲突。 重置所有服务参数与所有限流操作冲突。 空动作不与任何动作冲突。 限流的4个动作,优先级重标记的4个动作,重定向的2个动作之间可以相互切换。 时间段 支持带有时间段的ACL规则下发 内容简介 EACL基本知识 配置及应用举例 排错 EACL业务流程图 EACL应用举例(1) 需求: 对源地址为19.19.19.0,目的地址为7.7.7.0的报文进行限流。 将限流之后的报文做策略路由处理,优先发到8.8.8.2,若不通则发到9.9.9.2,否则转发。 配置: [Quidway-vlan2]dis acl con 3000 Advanced ACL 3000, 1 rule, rule 0 permit ip source 19.19.19.0 0.0.0.255 destination 7.7.7.0 0.0.0.255 (0 times matched) # traffic-params 0 cir 8192 cbs 10000 ebs 20000 # EACL应用举例(2) # interface GigabitEthernet2/1/1 port access vlan 2 traffic-redirect inbound ip-group 3000 rule 0 system-index 1 slot 5 2 # vlan 2 traffic-limit inbound ip-group 3000 rule 0 system-index 1 tc-index 1 traffic-index 0 exceed drop slot 5 traffic-redirect inbound ip-group 3000 rule 0 system-index 1 next-hop 8.8.8.2 9.9.9.2 slot 5 # 内容简介 EACL基本知识 配置及应用举例 排错 定位问题的流程(1) 1. 检查L3+板的版本是否与主控板一致 [Quidway-hidecmd]_display l3plus soft-ver-info 5 TESTING NOW! Youll get the result at most 18 seconds, please wait... L3plus board is set to boot from mpu. Its actually boot from mpu. The app software version is V100R003B02D002, compiled at 8-27 2005 6:41:44. 所有出厂L3+单板,出厂设置均是从主控板启动。若红色部分显示不是mpu,则有问题! 若L3+板实际上从mpu启动,则可认为版本一致; 若该处显示为flash启动,则需要确定金黄色的时间是否与主控板app的编译时间

文档评论(0)

haoshiyi579 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档