構成定義コマンドレファレンス Vol.2
フロー制御機能を設定します。
[入力モード]
グローバルコンフィグモード
[入力形式]
- 情報の設定,変更
- flow [{ no | yes }]
- flow { classify_all_off | classify_all }
- flow { l2upc_off | l2upc }
- flow { precedence_mask_off | precedence_mask }
- 情報の削除
- delete flow
- 情報の表示
- show flow
- 設定しているフィルタリストとQoSリストのエントリ数の表示
- show flow used_resources
[サブコマンド入力形式]
なし
[モード階層]
なし
[パラメータ]
- {no | yes}
- フロー制御機能の使用/未使用を指定します。
- no:未使用
- yes:使用
- 本パラメータ省略時の初期値
no
- { classify_all_off | classify_all }
- 本装置が生成するIPv4パケットの優先度を,固定で指定するかまたはflow qosコマンドで指定するかを指定します。
- 本装置が生成するIPv6パケットについては,本オプションの有無にかかわらず,flow qosコマンドで設定した優先度によって制御されます。
- classify_all_off:
- 本装置が生成するIPパケットに固定の優先度を指定します。本パラメータ指定時のパケット種別毎の優先度を「表1-4 classify_all_off指定時のパケット種別毎の優先度(グループ帯域制御・Tag-VLAN連携に対する帯域制御(トラフィック指定)以外)」に示します。
- classify_all:
- 本装置が生成するIPパケットにflow qosコマンドで設定した優先度を指定します。本パラメータ指定時のパケット種別毎の優先度を「表1-7 classify_all指定時のパケット種別毎の優先度(グループ帯域制御・Tag-VLAN連携に対する帯域制御(トラフィック指定)以外)」に示します。
- 本パラメータ省略時の初期値
classify_all_off
- 値の設定範囲
なし
- { l2upc_off | l2upc }
- 送受信するパケットのMACヘッダからFCSまでの長さに基づき,契約帯域監視を行います。本パラメータは,upc,max_rate,min_rateと組み合わせた場合に有効になります。RP種別毎のL2UPC機能サポート一覧を「表1-3 RP種別毎のL2UPC機能サポート一覧」に示します。
- l2upc_off:
- 送受信するパケットのMACヘッダとFCSを除いた長さに基づき,帯域監視を行います。
- l2upc:
- 送受信するパケットのMACヘッダからFCSまでの長さに基づき,帯域監視を行います。
- 本パラメータ省略時の初期値
l2upc_off
- 値の設定範囲
なし
表1-3 RP種別毎のL2UPC機能サポート一覧
項番 項目 RP種別毎のL2UPC機能サポート一覧 1 RP種別 AX2001R,AX2002R,AX2002RX 2 L2UPC機能サポート有無 ○ 3 サポートインタフェース LANインタフェース 4 L2ヘッダ
設定値(*1)VLAN識別子無し 18バイト 5 VLAN識別子有り 22バイト 6 上記以外 0バイト (凡例)○:設定可能
- (*1):
- Ethernet V2形式フレームだけをサポートしています。そのため802.3形式フレームにおける帯域監視は誤差が生じます。また,イーサネット上のPPPフレームに対する帯域監視も誤差が生じます。
- {precedence_mask_off | precedence_mask}
- 送受信するパケットのToSフィールドの上位3ビットをフロー検出条件として有効にします。本パラメータ指定時は,装置全体でフロー検出条件のDSCP値を指定しても指定DSCP値の上位3ビット(precedence値)だけが有効になります。
- precedence_mask_off:
- 送受信するパケットのDSCP値をフロー検出条件として有効にします。
- precedence_mask:
- 送受信するパケットのprecedence値をフロー検出条件として有効にします。
- 本パラメータ省略時の初期値
precedence_mask_off
- 値の設定範囲
なし
- used_resources
- 設定しているフィルタリストとQoSリストのエントリ数の表示をします。
- 本パラメータ省略時の初期値
エントリ数を表示する場合は省略できません。
表1-4 classify_all_off指定時のパケット種別毎の優先度(グループ帯域制御・Tag-VLAN連携に対する帯域制御(トラフィック指定)以外)
項番 パケット種別 IPフロー検出条件 出力優先度 (*1)(*2) キューイング優先度 4キュー 8キュー 16キュー 32キュー 64キュー 250キュー 1000キュー 1 本装置が生成するARP(ARP Request /ARP Response)パケット − 4 8 16 32 64 250 1000 4 2 本装置が生成するレイヤ2パケット(WAN) − 4 8 16 32 64 250 1000 4 3 本装置が生成するIPv4パケット(RIP,OSPF,BGP,telnet,ftp,snmp,igmp,pim等) 一致・不一致 4 8 16 32 64 250 1000 4 4 本装置が生成するエラーを通知するためのIPv4 ICMPパケット 一致・不一致 2 4 7 13 25 98 392 1 5 本装置が中継する以下のIPv4パケット
- オプション(IPヘッダ)付きパケット
- フラグメントしたパケット
- 方向転換(Redirect)したパケット
- ARP未解決パケット
- DVMRPトンネルインタフェースに送出するDVMRPカプセル化パケット
一致・不一致 2 4 7 13 25 98 392 4 6 項番3〜5以外のIPv4パケット 一致 flow qos構成定義で指定した優先度 不一致 2 4 7 13 25 98 392 4 7 本装置が生成するIPv6パケット(項番9以外) 一致 flow qos構成定義で指定した優先度 不一致 4 8 16 32 64 250 1000 4 8 本装置が生成するエラーを通知するためのIPv6 ICMPパケット 一致 flow qos構成定義で指定した優先度 不一致 2 4 7 13 25 98 392 1 9 本装置が中継するIPv6パケット 一致 flow qos構成定義で指定した優先度 不一致 2 4 7 13 25 98 392 4 (凡例)−:IPパケットでないのでIPフロー検出条件には一致しません。
(*1):出力優先度はパケットを積むキュー番号を意味します。
(*2):出力回線のキュー数(4,8,16,32,64,250, 1000)毎の出力優先度を示します。
表1-5 classify_all_off指定時のパケット種別毎の優先度(グループ帯域制御・16VLL帯域制御)
項番 パケット種別 IPフロー検出条件 出力グループ番号と出力優先度 (*1)(*2) キューイング優先度 グループ数2まで グループ数3以上 1 本装置が生成するARP(ARP Request /ARP Response)パケット − (グループ1)4 (グループ16)4 4 2 本装置が生成するレイヤ2パケット(WAN) − (グループ1)4 (グループ16)4 4 3 本装置が生成するIPv4パケット(RIP,OSPF,BGP,telnet,ftp,snmp,igmp,pim等) 一致・不一致 (グループ1)4 (グループ16)4 4 4 本装置が生成するエラーを通知するためのIPv4 ICMPパケット 一致・不一致 (グループ1)2 (グループ8)1 1 5 本装置が中継する以下のIPv4パケット
- オプション(IPヘッダ)付きパケット
- フラグメントしたパケット
- 方向転換(Redirect)したパケット
- ARP未解決パケット
- DVMRPトンネルインタフェースに送出するDVMRPカプセル化パケット
一致・不一致 (グループ1)2 (グループ8)1 4 6 項番3〜5以外のIPv4パケット 一致 flow qos構成定義で指定した優先度 不一致 (グループ1)2 (グループ8)1 4 7 本装置が生成するIPv6パケット(項番9以外) 一致 flow qos構成定義で指定した優先度 不一致 (グループ1)4 (グループ16)4 4 8 本装置が生成するエラーを通知するためのIPv6 ICMPパケット 一致 flow qos構成定義で指定した優先度 不一致 (グループ1)2 (グループ8)1 1 9 本装置が中継するIPv6パケット 一致 flow qos構成定義で指定した優先度 不一致 (グループ1)2 (グループ8)1 4 (凡例)−:IPパケットでないのでIPフロー検出条件には一致しません。
- (*1):出力優先度はパケットを積むキュー番号を意味します。出力グループのキュー数は4固定です。
- (*2):16VLL帯域制御では,出力グループ番号はVLL番号となります。
表1-6 classify_all_off指定時のパケット種別毎の優先度(64VLL帯域制御)
項番 パケット種別 IPフロー検出条件 出力VLL番号と出力優先度 (*1) キューイング優先度 1 本装置が生成するARP(ARP Request /ARP Response)パケット − (VLL64)4 4 2 本装置が生成するレイヤ2パケット(WAN) − (VLL64)4 4 3 本装置が生成するIPv4パケット(RIP,OSPF,BGP,telnet,ftp,snmp,igmp,pim等) 一致・不一致 (VLL64)4 4 4 本装置が生成するエラーを通知するためのIPv4 ICMPパケット 一致・不一致 (VLL25)1 4 5 本装置が中継する以下のIPv4パケット
- オプション(IPヘッダ)付きパケット
- フラグメントしたパケット
- 方向転換(Redirect)したパケット
- ARP未解決パケット
- DVMRPトンネルインタフェースに送出するDVMRPカプセル化パケット
一致・不一致 (VLL25)1 4 6 項番3〜5以外のIPv4パケット 一致 flow qos構成定義で指定した優先度(*2) 4(*3) 不一致 (VLL25)1 4 7 本装置が生成するIPv6パケット(項番9以外) 一致 flow qos構成定義で指定した優先度(*2) 4(*3) 不一致 (VLL64)1 4 8 本装置が生成するエラーを通知するためのIPv6 ICMPパケット 一致 flow qos構成定義で指定した優先度(*2) 4(*3) 不一致 (VLL25)1 4 9 本装置が中継するIPv6パケット 一致 flow qos構成定義で指定した優先度(*2) 4(*3) 不一致 (VLL25)1 4 (凡例)−:IPパケットでないのでIPフロー検出条件には一致しません。
- (*1):出力優先度はパケットを積むキュー番号を意味します。出力グループのキュー数は4固定です。
- (*2):ユーザ優先度と送信キュー番号の対応を「表1-10 ユーザ優先度と送信キュー番号との関係(NEB100-1TC)」に示します。
- (*3):flow qos構成定義で指定したキューイング優先度の設定にかかわらず,パケットのキューイング優先度は常に4固定となります。
表1-7 classify_all指定時のパケット種別毎の優先度(グループ帯域制御・Tag-VLAN連携に対する帯域制御(トラフィック指定)以外)
項番 パケット種別 IPフロー検出条件 出力優先度 (*1)(*2) キューイング優先度 4キュー 8キュー 16キュー 32キュー 64キュー 250キュー 1000キュー 1 本装置が生成するARP(ARP Request /ARP Response)パケット − 4 8 16 32 64 250 1000 4 2 本装置が生成するレイヤ2パケット(WAN) − 4 8 16 32 64 250 1000 4 3 本装置が生成するIPv4パケット(RIP,OSPF,BGP,telnet,ftp,snmp,igmp,pim等) 一致 flow qos構成定義で指定した優先度 不一致 4 8 16 32 64 250 1000 4 4 本装置が生成するエラーを通知するためのIPv4 ICMPパケット 一致 flow qos構成定義で指定した優先度 不一致 2 4 7 13 25 98 392 4 5 本装置が中継する以下のIPv4パケット
- オプション(IPヘッダ)付きパケット
- フラグメントしたパケット
- 方向転換(Redirect)したパケット
- ARP未解決パケット
- DVMRPトンネルインタフェースに送出するDVMRPカプセル化パケット
一致 flow qos構成定義で指定した優先度 不一致 2 4 7 13 25 98 392 4 6 項番1〜5以外のIPv4パケット 一致 flow qos構成定義で指定した優先度 不一致 2 4 7 13 25 98 392 4 7 本装置が生成するIPv6パケット(項番9以外) 一致 flow qos構成定義で指定した優先度 不一致 4 8 16 32 64 250 1000 4 8 本装置が生成するエラーを通知するためのIPv6 ICMPパケット 一致 flow qos構成定義で指定した優先度 不一致 2 4 7 13 25 98 392 1 9 本装置が中継するIPv6パケット 一致 flow qos構成定義で指定した優先度 不一致 2 4 7 13 25 98 392 4 (凡例)−:IPパケットでないのでIPフロー検出条件には一致しません。
(*1):出力優先度はパケットを積むキュー番号を意味します。
(*2):出力回線のキュー数(4,8,16,32,64,250, 1000)毎の出力優先度を示します。
表1-8 classify_all指定時のパケット種別毎の優先度(グループ帯域制御・16VLL帯域制御)
項番 パケット種別 IPフロー検出条件 出力グループ番号と出力優先度 (*1)(*2) キューイング優先度 グループ数2まで グループ数3以上 1 本装置が生成するARP(ARP Request /ARP Response)パケット − (グループ1)4 (グループ16)4 4 2 本装置が生成するレイヤ2パケット(WAN) − (グループ1)4 (グループ16)4 4 3 本装置が生成するIPv4パケット(RIP,OSPF,BGP,telnet,ftp,snmp,igmp,pim等) 一致 flow qos構成定義で指定した優先度 不一致 (グループ1)4 (グループ16)4 4 4 本装置が生成するエラーを通知するためのIPv4 ICMPパケット 一致 flow qos構成定義で指定した優先度 不一致 (グループ1)2 (グループ8)1 1 5 本装置が中継する以下のIPv4パケット
- オプション(IPヘッダ)付きパケット
- フラグメントしたパケット
- 方向転換(Redirect)したパケット
- ARP未解決パケット
- DVMRPトンネルインタフェースに送出するDVMRPカプセル化パケット
一致 flow qos構成定義で指定した優先度 不一致 (グループ1)2 (グループ8)1 4 6 項番3〜5以外のIPv4パケット 一致 flow qos構成定義で指定した優先度 不一致 (グループ1)2 (グループ8)1 4 7 本装置が生成するIPv6パケット(項番9以外) 一致 flow qos構成定義で指定した優先度 不一致 (グループ1)4 (グループ16)4 4 8 本装置が生成するエラーを通知するためのIPv6 ICMPパケット 一致 flow qos構成定義で指定した優先度 不一致 (グループ1)2 (グループ8)1 1 9 本装置が中継するIPv6パケット 一致 flow qos構成定義で指定した優先度 不一致 (グループ1)2 (グループ8)1 4 (凡例)−:IPパケットでないのでIPフロー検出条件には一致しません。
- (*1):出力優先度はパケットを積むキュー番号を意味します。出力グループのキュー数は4固定です。
(*2):16VLL帯域制御では,出力グループ番号はVLL番号となります。
表1-9 classify_all指定時のパケット種別毎の優先度(64VLL帯域制御)
項番 パケット種別 IPフロー検出条件 出力VLL番号と出力優先度 (*1) キューイング優先度 1 本装置が生成するARP(ARP Request /ARP Response)パケット − (VLL64)4 4 2 本装置が生成するレイヤ2パケット(WAN) − (VLL64)4 4 3 本装置が生成するIPv4パケット(RIP,OSPF,BGP,telnet,ftp,snmp,igmp,pim等) 一致 flow qos構成定義で指定した優先度(*2) 4(*3) 不一致 (VLL64)4 4 4 本装置が生成するエラーを通知するためのIPv4 ICMPパケット 一致 flow qos構成定義で指定した優先度(*2) 4(*3) 不一致 (VLL25)1 4 5 本装置が中継する以下のIPv4パケット
- オプション(IPヘッダ)付きパケット
- フラグメントしたパケット
- 方向転換(Redirect)したパケット
- ARP未解決パケット
- DVMRPトンネルインタフェースに送出するDVMRPカプセル化パケット
一致 flow qos構成定義で指定した優先度(*2) 4(*3) 不一致 (VLL25)1 4 6 項番3〜5以外のIPv4パケット 一致 flow qos構成定義で指定した優先度(*2) 4(*3) 不一致 (VLL25)1 4 7 本装置が生成するIPv6パケット(項番9以外) 一致 flow qos構成定義で指定した優先度(*2) 4(*3) 不一致 (VLL64)1 4 8 本装置が生成するエラーを通知するためのIPv6 ICMPパケット 一致 flow qos構成定義で指定した優先度(*2) 4(*3) 不一致 (VLL25)1 4 9 本装置が中継するIPv6パケット 一致 flow qos構成定義で指定した優先度(*2) 4(*3) 不一致 (VLL25)1 4 (凡例)−:IPパケットでないのでIPフロー検出条件には一致しません。
- (*1):出力優先度はパケットを積むキュー番号を意味します。出力グループのキュー数は4固定です。
- (*2):ユーザ優先度と送信キュー番号の対応を「表1-10 ユーザ優先度と送信キュー番号との関係(NEB100-1TC)」に示します。
- (*3):flow qos構成定義で指定したキューイング優先度の設定にかかわらず,パケットのキューイング優先度は常に4固定となります。
表1-10 ユーザ優先度と送信キュー番号との関係(NEB100-1TC)
優先度 キューイング優先度 ユーザ優先度 送信キュー番号 低
↑
↓
高4 0 1 1 2 2 3 4 3 5 6 4 7
[サブコマンド]
なし
[入力例]
- 情報の設定
フロー制御機能を使用に設定します。
(config)# flow yes (config)# show flow flow yes (config)#- 情報の削除
フロー制御機能の設定内容を削除します。
(config)# show flow flow yes (config)# delete flow (config)#- すべてのIPパケットの優先度を任意に決定
送信元IPアドレスが10.10.10.1,送信先IPアドレスが10.10.10.5,上位プロトコルがUDP,宛先ポート番号が161(snmp)のパケットを出力優先度1に指定します。
(config)# flow classify_all (config)# show flow flow yes flow classify_all flow qos Tokyo1 out list 1 udp 10.10.10.1 10.10.10.5 161 action priority 1 (config)#- L2UPC機能の設定
受信したTCPパケットの総バイト数が,2層ヘッダを含めて帯域監視をし6Mbit/sを超えたら廃棄します。
(config)# flow l2upc (config)# show flow flow yes flow l2upc flow qos Tokyo1 in list 1 tcp any any action upc 6000 (config)#- 設定情報の表示
フロー制御機能に関するすべての設定内容を表示します。
(config)# show flow flow yes flow filter Tokyo1 in list 1 ip 10.10.11.5 any action forward list 2 tcp 10.10.10.1 23 any action replace_dscp 8 list 3 ip any any action drop list 40001 ip 3ffe:501:811:ff00::0/56 any action forward list 40010 ip any any action drop flow qos Tokyo2 out list 1 ip any 20.20.20.1 action priority 5 list 2 tcp any 20.20.20.2 23 action priority 3 discard 1 list 3 icmp any 20.20.30.0/24 action priority 1 discard 1 flow qos Tokyo3 out disable list 10 icmp any 30.30.30.0/24 action priority 3 (config)#- 設定しているフィルタリストとQoSリストのエントリ数の表示
(config)# show flow used_resources RP No. filter tunnel qos nat total (free ) filter rp0 8 0 30 200 238 ( 1762) total 8 0 30 200 238 ( 1762) (config)#
[関連コマンド]
flow,flow filter,flow qos,qos,nat,nat inside_interface,nat outside_interface
[注意事項]
- ネットワーク経由でログインしている場合に,現用構成定義で本コマンドのパラメータをnoからyesに変更すると,フィルタリングの定義内容によってはフィルタリング機能が動作し,コネクションが切断される可能性がありますのでご注意ください。
- IPルーティングプロトコル情報,IPマルチキャストルーティングプロトコル情報の変更を行い,applyコマンドを実行していない場合,本コマンドを入力するとコマンドの実行前にapplyコマンドを自動で実行し,変更したIPルーティングプロトコル情報,IPマルチキャストルーティングプロトコル情報が運用に反映されます。
- 本装置が生成するIPv6パケットについては,classify_allパラメータの有無にかかわらず,flow qosコマンドで設定した優先度によって制御されます。
- アドレス変換情報(nat)設定時フロー情報のエントリがすべてのRPに対して200エントリ消費されます。よってアドレス変換情報(nat)設定時はフロー情報が定義可能なRP当たりの最大エントリ数が200エントリ減少します。
- Tag-VLAN連携回線に対する帯域制御(トラフィック指定)を使用してIPv6の制御パケットに対して優先度を上げる場合は,それぞれのVLLに対してフロー設定を行う必要があります。また,NEB100-1TCでは,次の表で示す本装置が生成したプロトコルの制御パケットはVLL64のキュー1から送信されます。VLL64を4キュー完全優先で使用する場合はキュー1の優先度が低くなってしまうため,キュー2〜4にパケットがキューイングされているとパケットが送信されません。上記を回避するためには,使用するプロトコルのIPv6制御パケットごとに送信側のフロー検出条件を設定して優先度を高くする必要があります。キュー4から送信するための設定例を次に示します。
表1-11 flow qos(IPv6)設定例
送信プロトコル flow qos設定例 NDP(RA/RS) list 40001 icmp6 any any 133 action replace_user_priority 7
list 40002 icmp6 any any 134 action replace_user_priority 7NDP(NS/NA) list 40001 icmp6 any any 135 action replace_user_priority 7
list 40002 icmp6 any any 136 action replace_user_priority 7DHCPv6 list 40001 udp any any 547 action replace_user_priority 7
list 40002 udp any any 546 action replace_user_priority 7RIPng list 40001 udp any any 521 action replace_user_priority 7 OSPFv3 list 40001 89 any any action replace_user_priority 7 BGP4+ list 40001 tcp 3ffe:501:811:ff01:1::1 any 179 action replace_user_priority 7
list 40002 tcp 3ffe:501:811:ff01:1::1 179 any action replace_user_priority 7MLD list 40001 icmp6 any any 130 action replace_user_priority 7
list 40002 icmp6 any any 131 action replace_user_priority 7
list 40003 icmp6 any any 132 action replace_user_priority 7
list 40004 icmp6 any any 143 action replace_user_priority 7PIM list 40001 103 any any action replace_user_priority 7 Well-known マルチキャスト list 40001 ip any FF00::/12 action replace_user_priority 7 SNMP list 40001 udp 3ffe:501:811:ff01:1::1 any 161 action replace_user_priority 7
Copyright (c)2005 ALAXALA Networks Corporation. All rights reserved.