应用流策略与检查配置结果
在应用流策略之前,需要完成以下任务:
l 配置流策略
操作步骤
l在接口上应用流策略
1. 执行命令system-view,进入系统视图。
2. 执行命令interface interface-type interface-number[.subinterface-number ],进入接口视图或子接口视图。
3. 执行命令traffic-policy policy-name { inbound | outbound },在接口视图上应用流策略。
每个接口的每个方向上能且只能应用一个流策略,但同一个流策略可以同时应 用在不同接口的不同方向。应用后,系统对流经该接口并匹配流分类中规则的入方向或出方向报文实施策略控制。
在VLAN上应用流策略
1. 执行命令system-view,进入系统视图。
2. 执行命令vlan vlan-id,进入VLAN视图。
3. 执行命令traffic-policy policy-name { inbound | outbound },在VLAN上应用流策略。
每个VLAN的每个方向能且只能应用一个流策略。 应用后,系统对属于该VLAN并匹配流分类中规则的入方向或出方向报文实施策略控制。
检查配置结果
操作步骤
l 执行命令display traffic classifier user-defined [ classifier-name ],查看已配置的流分类信息。
l 执行命令display traffic behavior user-defined [ behavior-name ],查看已配置的流行为信息。
l 执行命令display traffic policy user-defined [ policy-name [ classifier classifier- name ] ],查看用户定义的流策略的配置信息。
l 执行命令display traffic-applied [ interface [ interface-type interface-number ] | vlan [ vlan-id ] ] { inbound | outbound } [ verbose ],查看全局、VLAN或接口上关联的 ACL规则和流动作信息。
l 执行命令display traffic policy { interface [ interface-type interface-number[.subinterface-number ] ] | vlan [ vlan-id ] | global } [ inbound | outbound ],查看已配置的流策略信息。
l 执行命令display traffic-policy applied-record [ policy-name ],查看指定流策略的应用记录。
更多博客文章,请访问我的独立博客:一日程博客:http://www.yiricheng.cn/