コンフィグレーションガイド Vol.1
フィルタ・QoSの検出条件はコンフィグレーション(access-list,qos-flow-list)で設定します。ここでは,設定したリストを装置内部で使用する形式(エントリ)に変換したエントリ数の上限をフィルタ・QoSの収容条件として示します。
フィルタ・QoSの検出条件によるリソース配分を決定するために,フィルタおよびQoSの共通モードであるフロー検出モードを選択します。フロー検出モードは,次のコンフィグレーションコマンドを使って,受信側でだけ設定できます。選択するモードによって,エントリ数の上限値を決定する条件が異なります。インタフェース種別ごとにインタフェース当たりの上限値,および装置当たりの上限値がありますので,その範囲内で設定してください。
- コンフィグレーションコマンドflow detection mode:受信側フロー検出モードの設定
なお,設定できるエントリ数については,「(1) 受信側フィルタエントリ数」または「(2) 受信側QoSエントリ数」を参照してください。
- <この項の構成>
- (1) 受信側フィルタエントリ数
- (2) 受信側QoSエントリ数
- (3) TCP/UDPポート番号検出パターン数
(1) 受信側フィルタエントリ数
(a) モードlayer3-1のフィルタ最大エントリ数
受信側フロー検出モードlayer3-1を選択した場合に設定できるフィルタ最大エントリ数を次の表に示します。
表3-59 モードlayer3-1のフィルタ最大エントリ数
モデル インタフェース種別 受信側フィルタ最大エントリ数※1 インタフェース当たり 装置当たり MAC条件 IPv4条件 MAC条件 IPv4条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWイーサネット 128 128 384※2 384※2 VLAN 128 128 128 128 AX3630S-48TW
AX3630S-48T2XWイーサネット 128 128 768※2 768※2 VLAN 128 128 128 128
- 注※1
- フィルタエントリ追加時,該当イーサネットインタフェースまたはVLANインタフェースに対してフロー未検出時に動作するエントリ(廃棄動作)を自動的に付与します。このため,フィルタ最大エントリ数のすべてを使用できません。フィルタエントリの数え方の例を次に示します。
- (例1)
- エントリ条件:イーサネットインタフェース0/1に1エントリ設定
- エントリ数 :設定エントリ(1)とイーサネットインタフェース0/1の廃棄エントリ(1)の合計2エントリを使用する
- 残エントリ数:126エントリ使用可能
- (例2)
- エントリ条件:イーサネットインタフェース0/1に2エントリ,イーサネットインタフェース0/2に3エントリ設定
- エントリ数 :設定エントリ(5)とイーサネットインタフェース0/1の廃棄エントリ(1)およびイーサネットインタフェース0/2の廃棄エントリ(1)の合計7エントリを使用する
- 残エントリ数:121エントリ使用可能
- 注※2
- ポート番号の範囲ごとにエントリ数の上限値があります。「表3-60 モードlayer3-1のフィルタ最大エントリ数(ポート番号範囲ごと)」を参照してください。
装置当たりに設定できるポート番号の範囲ごとのフィルタ最大エントリ数を次の表に示します。表に示すモデルでは,インタフェース種別がイーサネットの場合,ポート番号の範囲ごとにエントリ数の上限値がありますので,その範囲内で設定してください。
表3-60 モードlayer3-1のフィルタ最大エントリ数(ポート番号範囲ごと)
モデル ポート番号の範囲 受信側フィルタ最大エントリ数※1 MAC条件 IPv4条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWポート1〜8,(25,26)※2 128 128 ポート9〜16 128 128 ポート17〜24 128 128 AX3630S-48TW
AX3630S-48T2XWポート1〜8,(49,50)※3 128 128 ポート9〜16 128 128 ポート17〜24 128 128 ポート25〜32 128 128 ポート33〜40 128 128 ポート41〜48 128 128
- 注※1
- 「表3-59 モードlayer3-1のフィルタ最大エントリ数」の注※1を参照してください。
- 注※2
- 括弧内は,AX3630S-24T2X,AX3630S-24T2XDおよびAX3630S-24S2XWのポート番号を示します。
- 注※3
- 括弧内は,AX3630S-48T2XWのポート番号を示します。
(b) モードlayer3-2のフィルタ最大エントリ数
受信側フロー検出モードlayer3-2を選択した場合に設定できるフィルタ最大エントリ数を次の表に示します。
表3-61 モードlayer3-2のフィルタ最大エントリ数
モデル インタフェース種別 受信側フィルタ最大エントリ数※1 インタフェース当たり 装置当たり IPv4条件 IPv4条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWイーサネット 128 1024※2 VLAN − − AX3630S-48TW
AX3630S-48T2XWイーサネット 128 2048※2 VLAN − − (凡例)−:該当なし
- 注※1
- 「表3-59 モードlayer3-1のフィルタ最大エントリ数」の注※1を参照してください。
- 注※2
- ポート番号の範囲ごとにエントリ数の上限値があります。「表3-62 モードlayer3-2のフィルタ最大エントリ数(ポート番号範囲ごと)」を参照してください。
装置当たりに設定できるポート番号の範囲ごとのフィルタ最大エントリ数を次の表に示します。表に示すモデルでは,インタフェース種別がイーサネットの場合,ポート番号の範囲ごとにエントリ数の上限値がありますので,その範囲内で設定してください。
表3-62 モードlayer3-2のフィルタ最大エントリ数(ポート番号範囲ごと)
モデル ポート番号の範囲 受信側フィルタ最大エントリ数※1 IPv4条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWポート1〜3,(25,26)※2 128 ポート4〜6 128 ポート7〜9 128 ポート10〜12 128 ポート13〜15 128 ポート16〜18 128 ポート19〜21 128 ポート22〜24 128 AX3630S-48TW
AX3630S-48T2XWポート1〜3,(49,50)※3 128 ポート4〜6 128 ポート7〜9 128 ポート10〜12 128 ポート13〜15 128 ポート16〜18 128 ポート19〜21 128 ポート22〜24 128 ポート25〜27 128 ポート28〜30 128 ポート31〜33 128 ポート34〜36 128 ポート37〜39 128 ポート40〜42 128 ポート43〜45 128 ポート46〜48 128
- 注※1
- 「表3-59 モードlayer3-1のフィルタ最大エントリ数」の注※1を参照してください。
- 注※2
- 括弧内は,AX3630S-24T2X,AX3630S-24T2XDおよびAX3630S-24S2XWのポート番号を示します。
- 注※3
- 括弧内は,AX3630S-48T2XWのポート番号を示します。
(c) モードlayer3-3またはlayer3-4のフィルタ最大エントリ数
受信側フロー検出モードlayer3-3またはlayer3-4を選択した場合に設定できるフィルタ最大エントリ数を次の表に示します。
表3-63 モードlayer3-3またはlayer3-4のフィルタ最大エントリ数
モデル インタフェース種別 受信側フィルタ最大エントリ数※1 インタフェース当たり 装置当たり IPv4条件 IPv6条件 IPv4条件 IPv6条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWイーサネット 128 128 512※2 512※2 VLAN − − − − AX3630S-48TW
AX3630S-48T2XWイーサネット 128 128 1024※2 1024※2 VLAN − − − − (凡例)−:該当なし
- 注※1
- 「表3-59 モードlayer3-1のフィルタ最大エントリ数」の注※1を参照してください。
- 注※2
- ポート番号の範囲ごとにエントリ数の上限値があります。「表3-64 モードlayer3-3またはlayer3-4のフィルタ最大エントリ数(ポート番号範囲ごと)」を参照してください。
装置当たりに設定できるポート番号の範囲ごとのフィルタ最大エントリ数を次の表に示します。表に示すモデルでは,インタフェース種別がイーサネットの場合,ポート番号の範囲ごとにエントリ数の上限値がありますので,その範囲内で設定してください。
表3-64 モードlayer3-3またはlayer3-4のフィルタ最大エントリ数(ポート番号範囲ごと)
モデル ポート番号の範囲 受信側フィルタ最大エントリ数※1 IPv4条件 IPv6条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWポート1〜6,(25,26)※2 128 128 ポート7〜12 128 128 ポート13〜18 128 128 ポート19〜24 128 128 AX3630S-48TW
AX3630S-48T2XWポート1〜6,(49,50)※3 128 128 ポート7〜12 128 128 ポート13〜18 128 128 ポート19〜24 128 128 ポート25〜30 128 128 ポート31〜36 128 128 ポート37〜42 128 128 ポート43〜48 128 128
- 注※1
- 「表3-59 モードlayer3-1のフィルタ最大エントリ数」の注※1を参照してください。
- 注※2
- 括弧内は,AX3630S-24T2X,AX3630S-24T2XDおよびAX3630S-24S2XWのポート番号を示します。
- 注※3
- 括弧内は,AX3630S-48T2XWのポート番号を示します。
(d) モードlayer3-dhcp-1のフィルタ最大エントリ数
受信側フロー検出モードlayer3-dhcp-1を選択した場合に設定できるフィルタ最大エントリ数を次の表に示します。
表3-65 モードlayer3-dhcp-1のフィルタ最大エントリ数
モデル インタフェース種別 受信側フィルタ最大エントリ数※1 インタフェース当たり 装置当たり IPv4条件 IPv4条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWイーサネット 128 256※2 VLAN 128 128 AX3630S-48TW
AX3630S-48T2XWイーサネット 128 512※2 VLAN 128 128
- 注※1
- 「表3-59 モードlayer3-1のフィルタ最大エントリ数」の注※1を参照してください。
- 注※2
- ポート番号の範囲ごとにエントリ数の上限値があります。「表3-66 モードlayer3-dhcp-1のフィルタ最大エントリ数(ポート番号範囲ごと)」を参照してください。
装置当たりに設定できるポート番号の範囲ごとのフィルタ最大エントリ数を次の表に示します。表に示すモデルでは,インタフェース種別がイーサネットの場合,ポート番号の範囲ごとにエントリ数の上限値がありますので,その範囲内で設定してください。
表3-66 モードlayer3-dhcp-1のフィルタ最大エントリ数(ポート番号範囲ごと)
モデル ポート番号の範囲 受信側フィルタ最大エントリ数※1 IPv4条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWポート1〜12,(25,26)※2 128 ポート13〜24 128 AX3630S-48TW
AX3630S-48T2XWポート1〜12,(49,50)※3 128 ポート13〜24 128 ポート25〜36 128 ポート37〜48 128
- 注※1
- 「表3-59 モードlayer3-1のフィルタ最大エントリ数」の注※1を参照してください。
- 注※2
- 括弧内は,AX3630S-24T2X,AX3630S-24T2XDおよびAX3630S-24S2XWのポート番号を示します。
- 注※3
- 括弧内は,AX3630S-48T2XWのポート番号を示します。
(2) 受信側QoSエントリ数
(a) モードlayer3-1のQoS最大エントリ数
受信側フロー検出モードlayer3-1を選択した場合に設定できるQoS最大エントリ数を次の表に示します。
表3-67 モードlayer3-1のQoS最大エントリ数
モデル インタフェース種別 受信側QoS最大エントリ数 インタフェース当たり 装置当たり MAC条件 IPv4条件 MAC条件 IPv4条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWイーサネット 64 64 64 64 VLAN 64 64 64 64 AX3630S-48TW
AX3630S-48T2XWイーサネット 64 64 128※ 128※ VLAN 64 64 64 64
- 注※
- ポート番号の範囲ごとにエントリ数の上限値があります。「表3-68 モードlayer3-1のQoS最大エントリ数(ポート番号範囲ごと)」を参照してください。
装置当たりに設定できるポート番号の範囲ごとのQoS最大エントリ数を次の表に示します。表に示すモデルでは,インタフェース種別がイーサネットの場合,ポート番号の範囲ごとにエントリ数の上限値がありますので,その範囲内で設定してください。
表3-68 モードlayer3-1のQoS最大エントリ数(ポート番号範囲ごと)
モデル ポート番号の範囲 受信側QoS最大エントリ数 MAC条件 IPv4条件 AX3630S-48TW
AX3630S-48T2XWポート1〜24,(49,50)※ 64 64 ポート25〜48 64 64
- 注※
- 括弧内は,AX3630S-48T2XWのポート番号を示します。
(b) モードlayer3-2のQoS最大エントリ数
受信側フロー検出モードlayer3-2を選択した場合に設定できるQoS最大エントリ数を次の表に示します。
表3-69 モードlayer3-2のQoS最大エントリ数
モデル インタフェース種別 受信側QoS最大エントリ数 インタフェース当たり 装置当たり IPv4条件 IPv4条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWイーサネット 64 256※ VLAN − − AX3630S-48TW
AX3630S-48T2XWイーサネット 64 512※ VLAN − − (凡例)−:該当なし
- 注※
- ポート番号の範囲ごとにエントリ数の上限値があります。「表3-70 モードlayer3-2のQoS最大エントリ数(ポート番号範囲ごと)」を参照してください。
装置当たりに設定できるポート番号の範囲ごとのQoS最大エントリ数を次の表に示します。表に示すモデルでは,インタフェース種別がイーサネットの場合,ポート番号の範囲ごとにエントリ数の上限値がありますので,その範囲内で設定してください。
表3-70 モードlayer3-2のQoS最大エントリ数(ポート番号範囲ごと)
モデル ポート番号の範囲 受信側QoS最大エントリ数 IPv4条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWポート1〜6,(25,26)※1 64 ポート7〜12 64 ポート13〜18 64 ポート19〜24 64 AX3630S-48TW
AX3630S-48T2XWポート1〜6,(49,50)※2 64 ポート7〜12 64 ポート13〜18 64 ポート19〜24 64 ポート25〜30 64 ポート31〜36 64 ポート37〜42 64 ポート43〜48 64
- 注※1
- 括弧内は,AX3630S-24T2X,AX3630S-24T2XDおよびAX3630S-24S2XWのポート番号を示します。
- 注※2
- 括弧内は,AX3630S-48T2XWのポート番号を示します。
(c) モードlayer3-3またはlayer3-4のQoS最大エントリ数
受信側フロー検出モードlayer3-3またはlayer3-4を選択した場合に設定できるQoS最大エントリ数を次の表に示します。
表3-71 モードlayer3-3またはlayer3-4のQoS最大エントリ数
モデル インタフェース種別 受信側QoS最大エントリ数 インタフェース当たり 装置当たり IPv4条件 IPv6条件 IPv4条件 IPv6条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWイーサネット 64 64 128※ 128※ VLAN − − − − AX3630S-48TW
AX3630S-48T2XWイーサネット 64 64 256※ 256※ VLAN − − − − (凡例)−:該当なし
- 注※
- ポート番号の範囲ごとにエントリ数の上限値があります。「表3-72 モードlayer3-3またはlayer3-4のQoS最大エントリ数(ポート番号範囲ごと)」を参照してください。
装置当たりに設定できるポート番号の範囲ごとのQoS最大エントリ数を次の表に示します。表に示すモデルでは,インタフェース種別がイーサネットの場合,ポート番号の範囲ごとにエントリ数の上限値がありますので,その範囲内で設定してください。
表3-72 モードlayer3-3またはlayer3-4のQoS最大エントリ数(ポート番号範囲ごと)
モデル ポート番号の範囲 受信側QoS最大エントリ数 IPv4条件 IPv6条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWポート1〜12,(25,26)※1 64 64 ポート13〜24 64 64 AX3630S-48TW
AX3630S-48T2XWポート1〜12,(49,50)※2 64 64 ポート13〜24 64 64 ポート25〜36 64 64 ポート37〜48 64 64
- 注※1
- 括弧内は,AX3630S-24T2X,AX3630S-24T2XDおよびAX3630S-24S2XWのポート番号を示します。
- 注※2
- 括弧内は,AX3630S-48T2XWのポート番号を示します。
(d) モードlayer3-dhcp-1のQoS最大エントリ数
受信側フロー検出モードlayer3-dhcp-1を選択した場合に設定できるQoS最大エントリ数を次の表に示します。
表3-73 モードlayer3-dhcp-1のQoS最大エントリ数
モデル インタフェース種別 受信側QoS最大エントリ数 インタフェース当たり 装置当たり IPv4条件 IPv4条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWイーサネット 128 256※ VLAN 128 128 AX3630S-48TW
AX3630S-48T2XWイーサネット 128 512※ VLAN 128 128
- 注※
- ポート番号の範囲ごとにエントリ数の上限値があります。「表3-74 モードlayer3-dhcp-1のQoS最大エントリ数(ポート番号範囲ごと)」を参照してください。
装置当たりに設定できるポート番号の範囲ごとのQoS最大エントリ数を次の表に示します。表に示すモデルでは,インタフェース種別がイーサネットの場合,ポート番号の範囲ごとにエントリ数の上限値がありますので,その範囲内で設定してください。
表3-74 モードlayer3-dhcp-1のQoS最大エントリ数(ポート番号範囲ごと)
モデル ポート番号の範囲 受信側QoS最大エントリ数 IPv4条件 AX3630S-24T
AX3630S-24TD
AX3630S-24T2X
AX3630S-24T2XD
AX3630S-24P
AX3630S-24S2XWポート1〜12,(25,26)※1 128 ポート13〜24 128 AX3630S-48TW
AX3630S-48T2XWポート1〜12,(49,50)※2 128 ポート13〜24 128 ポート25〜36 128 ポート37〜48 128
- 注※1
- 括弧内は,AX3630S-24T2X,AX3630S-24T2XDおよびAX3630S-24S2XWのポート番号を示します。
- 注※2
- 括弧内は,AX3630S-48T2XWのポート番号を示します。
(3) TCP/UDPポート番号検出パターン数
フィルタ・QoSのフロー検出条件でのTCP/UDPポート番号検出パターンの収容条件を次の表に示します。TCP/UDPポート番号検出パターンは,フロー検出条件のポート番号指定で使用されるハードウェアリソースです。
表3-75 TCP/UDPポート番号検出パターン収容条件
モデル 装置当たりの最大数 AX3630Sモデル共通 16 次の表に示すフロー検出条件の指定で,TCP/UDPポート番号検出パターンを使用します。なお,アクセスリスト(access-list)およびQoSフローリスト(qos-flow-list)の作成だけではTCP/UDPポート番号検出パターンを使用しません。作成したアクセスリストおよびQoSフローリストを次に示すコンフィグレーションでインタフェースに適用したときにTCP/UDPポート番号検出パターンを使用します。
- ip access-group
- ipv6 traffic-filter
- ip qos-flow-group
- ipv6 qos-flow-group
表3-76 TCP/UDPポート番号検出パターンを使用するフロー検出条件パラメータ
フロー検出条件のパラメータ 指定方法 受信側フロー検出モード 全モード共通 送信元ポート番号 単一指定(eq) − 範囲指定(range) ○ 宛先ポート番号 単一指定(eq) − 範囲指定(range) ○
- (凡例)
- ○:TCP/UDPポート番号検出パターンを使用する
- −:TCP/UDPポート番号検出パターンを使用しない
本装置では,TCP/UDPポート番号検出パターンを共有して使用します。
- フィルタとQoSでの共有については,複数のフィルタエントリと複数のQoSエントリで共有します。
- フロー検出条件のTCPとUDPで共有します。
- フロー検出条件の送信元ポート番号と宛先ポート番号では共有しません。
TCP/UDPポート番号検出パターンを使用する例を次の表に示します。
表3-77 TCP/UDPポート番号検出パターンの使用例
パターンの使用例※ 使用するパターン数 運用コマンドshow systemでの表示
(Resources(Used/Max)のUsedの値)フィルタエントリで
フィルタエントリで
- 送信元ポート番号の範囲指定(10〜30)
- 送信元ポート番号の範囲指定(10〜40)
二つのエントリでは指定している送信元ポート番号の範囲が異なるため,
の2パターンを使用します。
- 送信元ポート番号の範囲指定(10〜30)
- 送信元ポート番号の範囲指定(10〜40)
2 フィルタエントリで
フィルタエントリで
- 送信元ポート番号の指定なし
- 宛先ポート番号の範囲指定(10〜20)
QoSエントリで
- 送信元ポート番号の指定なし
- 宛先ポート番号の範囲指定(10〜20)
- 送信元ポート番号の指定なし
- 宛先ポート番号の範囲指定(10〜20)
上記1.の共有する場合の例です。
三つのエントリがありますが,どれも宛先ポート番号の範囲指定(10〜20)で同じ範囲を指定しているのでパターンを共有します。
の1パターンを使用します。
- 宛先ポート番号の範囲指定(10〜20)
1 QoSエントリで
QoSエントリで
- TCPを指定
- 送信元ポート番号の範囲指定(10〜20)
- 宛先ポート番号の指定なし
- UDPを指定
- 送信元ポート番号の範囲指定(10〜20)
- 宛先ポート番号の指定なし
上記2.の共有する場合の例です。
二つのエントリがありますが,どちらも送信元ポート番号の範囲指定(10〜20)で同じ値を指定しているのでパターンを共有します。
の1パターンを使用します。
- 送信元ポート番号の範囲指定(10〜20)
1 QoSエントリで
- 送信元ポート番号の範囲指定(10〜20)
- 宛先ポート番号の範囲指定(10〜20)
上記3.の共有しない場合の例です。
指定した範囲が同じでも送信元と宛先ではパターンを共有しません。
の2パターンを使用します。
- 送信元ポート番号の範囲指定(10〜20)
- 宛先ポート番号の範囲指定(10〜20)
2 注※ ()内は単一指定したときの値,または範囲指定したときの範囲です。
All Rights Reserved, Copyright(C), 2005, 2012, ALAXALA Networks, Corp.