SA系列安全网关上通过配置QoS Profile,然后将配置好的QoS Profile应用到接口上来实现QoS管理。用户可以将多个QoS Profile应用到一个接口上。通常情况下,配置QoS,需要经过以下三个步骤:

  1. 配置Class。 该步骤为流量识别分类的过程。Class定义设备需要匹配的流量,从而设备可以将流量进行区分。
  2. 配置QoS Profile QoS Profile定义了对匹配的流量所做的操作,包括管制、整形、拥塞管理和拥塞避免。
  3. 绑定QoS Profile到接口。 只有将配置好的QoS Profile绑定到接口上,QoS功能才能在安全网关上起作用。

该页面显示已经配置的类别列表,具体描述信息如下:

名称:显示类别名称。

成员:类别包含的成员,即对哪些选项进行匹配。如match DSCP af13表示对DSCP值为af13的流量进行匹配。

操作:点击该栏中相应的按钮对类别做不同的操作。可选择操作包括:

  • 编辑 - 编辑相应的类别
  • 删除 - 删除相应的类别

列出__每页:指定每页列出类别的个数。从下拉菜单中选择需要的数字,可以为5、10、20、50100

新建:新建类别

新建类别匹配规则

该页面用来新建类别匹配规则,具体描述如下:

DSCP:匹配流量的DSCP,可同时在设置四个DSCP值,满足任何一个值即匹配。在下拉菜单中选择需要设置的DSCP值(数值形式或关键字形式)。

IP优先权:匹配流量的IP优先权,可同时在文本框中输入4IP优先权数值,取值范围为07

策略QoS标签:匹配QoS标签,在文本框中输入QoS标签值,取值范围为116

应用:匹配应用类型,在下拉菜单中选择。

IP范围:匹配流量的IP地址范围,如果流量的IP地址在该IP地址范围内即匹配。需同时在文本框中输入起始IP地址和终止IP地址。

接口:匹配流量的入接口,凡是从该接口进入设备的流量都进行匹配。需在下拉菜单中选择接口。

类控制编辑

该页面用来为匹配的流量指定QoS管理操作,具体描述如下:

带宽:指定最小带宽保证,单位为kbps,取值范围为321000000

优先级:为低延迟队列指定预留带宽,单位为kbps,取值范围为321000000

整形:配置整形功能。

  • 承诺信息速率 - 在文本框内指定CIR(Committed Information Rate),单位为kbps,取值范围为321000000
  • 承诺突发 - 在文本框内指定CBS(Committed Burst Size),单位为byte,取值范围为204851200000。
  • 超出突发 - 在文本框内指定EBS(Excess Burst Size),单位为byte,取值范围为204851200000

管制:配置管制功能。

  • 承诺信息速率 - 在文本框内指定CIR,单位为kbps,取值范围为321000000
  • 承诺突发 - 在文本框内指定CBS,单位为byte,取值范围为204851200000。
  • 超出突发 - 在文本框内指定EBS,单位为byte,取值范围为204851200000
  • 一致行为 - conform行为。数据流尺寸小于CBS时,对数据流采取的行为。在下拉菜单中选择需要的行为,包括:
    • 丢弃:丢弃数据包。
    • 传输:传输数据包。
    • 设置DSCP值并传输:为数据包设置DSCP值,然后传输数据包。
    • 设置prec并传输:为数据包设置IP优先权值,然后传输数据包。
  • 超出行为 - exceed行为。数据流尺寸大于CBS而小于EBS时,对数据流采取的行为。在下拉菜单中选择需要的行为。
  • 违反行为 - violate行为。数据流尺寸大于CBS且大于EBS时,对数据流采取的行为。在下拉菜单中选择需要的行为。

IP-QoS:配置基于IPQoS

  • 共享 - 选中此选项表示类别指定范围内的所有IP地址共享指定带宽。在后面的文本框中输入指定带宽的大小,单位为kbps,取值范围为321000000
  • IP - 选中此选项表示类别指定范围内的每个IP地址限定一定的带宽。在后面的文本框中输入限定带宽的大小,单位为kbps,取值范围为321000000

加权随机早期检测:配置WRED功能。选中前面的复选框表示开启此功能。

  • 基于DSCP - 选中此选项表示基于数据包的DSCP值进行丢弃。
  • 基于IP优先 - 选中此选项表示基于数据包的IP优先权的值进行丢弃。

设置:选中前面的复选框设置匹配类的数据流的IP-QoS优先级和DSCP优先权(或IP优先权)。

  • IP-QoS优先级 - 在下拉菜单中选择优先级值,取值范围为15。
  • DSCP - 选中前面的单选按钮并在下拉菜单中选择需要设置的DSCP值,可以为关键字或数值。
  • 优先权 - 选中前面的单选按钮并在下拉菜单中选择需要设置的IP优先权值,取值范围为07

匹配优先级:设置Class的匹配优先级,取值范围为1256。默认情况下,class-default的优先级是256,其它所有class的优先级是255

原创文章如转载,请注明:
转载自醉生梦死的博客
原文地址:http://www.liusuping.com/post/hillstone-qos-class-jieshao.html