5配置分类器SC
背景信息
SC(Service Classifier,分类器)节点一般位于SFF节点之前,根据用户指定的策略对
传输流量进行分类处理,使得满足匹配条件的流量在对应的路径上传输,从而降低对
防火墙等SF设备在处理峰值流量性能方面的要求。
SC的分类粒度是由分类器的能力和SFC策略需求来决定的,分类规则可以详细,也可
以粗略。
在VXLAN集中式网关组网中,SC节点和SFF节点重合,均为集中网关设备。在
VXLAN分布式网关典型组网中,SC节点和SFF节点不重合,选择连接租户服务器的
VXLAN网关设备作为SC节点。
操作步骤
步骤1执行命令system-view,进入系统视图。
步骤2执行命令service-chain enable,使能SFC功能。
缺省情况下,未使能SFC功能。
步骤3执行命令commit,提交配置。
步骤4执行命令service-chain service-path path-id,创建SFP路径,并进入业务链路径视图。
path-id需要与SFF上配置的SFP索引值一致。
步骤5(可选)执行命令description description-content,配置业务链路径描述信息。
步骤6执行命令service-index si-id next-hop sff { vtep-ip vtep-ip-address vni vni-id | remote-ip remote-ip-address [ vpn-instance vpn-instance-name ] },配置业务链的下一跳节点类型为
SFF。
仅在分布式网关场景下,需要指定vtep-ip参数。
步骤7执行命令commit,提交配置。
步骤8配置流分类
1.执行命令traffic classifier classifier-name [ type { and | or } ],创建一个流分类并进
入流分类视图,或进入已存在的流分类视图。
and表示流分类中各规则之间关系为“逻辑与”,指定该逻辑关系后:
–当流分类中有ACL规则时,报文必须匹配其中一条ACL规则以及所有非ACL 规则才属于该类;
–当流分类中没有ACL规则时,则报文必须匹配所有非ACL规则才属于该类。
or表示流分类各规则之间是“逻辑或”,即报文只需匹配流分类中的一个或多个
规则即属于该类。
缺省情况下,流分类中各规则之间的关系为“逻辑或”。
2.执行命令if-match,定义流分类中的匹配规则。
流分类中可定义的规则有很多种,详细内容可参见《CloudEngine 8800, 7800,
6800, 5800系列 QoS业务配置指南-MQC配置》中的“配置流分类”部分。
–对于集中式VXLAN网络,只能配置if-match vxlan [ transit ] [ tag-format { none | single } ] acl { acl-number | acl-name }。
–对于分布式VXLAN网络,只能配置if-match acl。
3.执行命令commit,提交配置。
4.执行命令quit,退出流分类视图。
步骤9配置流行为
1.执行命令traffic behavior behavior-name,创建一个流行为并进入流行为视图,或
进入已存在的流行为视图。
2.执行命令redirect service-path path-id service-index si-id,配置单个重定向到指定
SFP的动作。
缺省情况下,没有配置流量重定向到业务链。
path-id为转发器上已存在的SFP,si-id根据用户需要选择已存在的SI值。
3.执行命令commit,提交配置。
4.执行命令quit,退出流行为视图。
步骤10配置流策略
1.执行命令traffic policy policy-name,创建一个流策略并进入流策略视图,或进入已
存在的流策略视图。
2.执行命令classifier classifier-name behavior behavior-name [ precedence precedence-
value ],在流策略中为指定的流分类配置所需流行为,即绑定流分类和流行为。
3.执行命令commit,提交配置。
4.执行命令quit,退出流策略视图。
步骤11应用流策略
对于除CE6870EI外的设备,各视图下应用流策略的注意事项,请参见MQC配置注意事项(除
CE6870EI、CE6875EI外)。
1.进入接口视图
–承载网是VXLAN网络时,执行命令interface vbdif bd-id,进入VBDIF接口视图。
–承载网是VLAN网络时,执行命令interface interface-type interface-
number[.subinterface-number ],进入接口视图。
2.执行命令traffic-policy policy-name inbound,在接口上应用流策略。
3.执行命令commit,提交配置。----结束