92、QOS区分式服务配置实验之分类&标记

简介:

1、分类&标记解析

分类方法:ACL或NBAR

ACL仅能简单的根据源目标IP、端口、MAC地址进行分类,而NBAR基于网络的应用层识别,可以根据数量里的内容来分类流量。

全局配置模式:ip nbar pdlm flash://bt.pdlm    加载

接口配置模式:ip nbar protocol-discovery      开启


标记方法:PBR或CBMarking

PBR只能用于入方向,CBMarking则可以同时应用在入和出两个方向。

wKioL1afSTLCrbaCAAGM_hdebWk614.png

wKiom1afSPujx_tOAAF4Gum4we0364.png

wKiom1afSP2wWerOAAEBXfGmj1k734.png

wKiom1afSQHDElJ1AAFeeeudrQw761.png

wKiom1afSQOjU4VjAAFCERxwR2k049.png

wKiom1afSQbTqNDSAAGu228jb6E990.png

wKiom1afSQnTAVq1AAFfjqaLPjM762.png

wKioL1afSUfR8YIbAAF8Wqr7sio170.png

wKiom1afSRHBsA_YAAKRzBxfA-Q705.png

wKioL1afSVHQOrdIAAJtWlAhAsk896.png

wKioL1afSVXj49XlAAG3g8GN0do050.png


2、实验拓扑

wKiom1afSTDg_8JUAAAkRZpK7g8404.png


3、基础配置

enable password cisco

username cisco password cisco

interface FastEthernet0/0

 ip address 192.168.5.254 255.255.255.0

 no shutdown

ip http server

ip http authentication enable

line vty 0 4

 login local


4、分类及标记配置

分类Telnet、Web流量,标记Telnet流量优先级为2、标记Web流量优先级为3

ACL结合PBR

ip access-list extended Telnet

 permit tcp any any eq telnet

ip access-list extended Web

 permit tcp any any eq www


route-map PBR permit 10

 match ip address Telnet

 set ip precedence 2

route-map PBR permit 20

 match ip address Web

 set ip precedence 3


interface FastEthernet0/0

 ip policy route-map PBR


ACL结合CBMaking

ip access-list extended Telnet

 permit tcp any any eq telnet

ip access-list extended Web

 permit tcp any any eq www


class-map match-all Telnet

 match access-group name Telnet

class-map match-all Web

 match access-group name Web


policy-map CBMARK

 class Telnet

  set ip precedence 2

 class Web

  set ip precedence 3


interface FastEthernet0/0

 service-policy input CBMARK


查看匹配情况

show ip access-lists 

show policy-map interface f0/0


NBAR结合CBMarking

ip nbar port-map http tcp 80 8080 


class-map match-all Telnet

 match protocol telnet

class-map match-all Web

 match protocol http


policy-map NBAR

 class Telnet

  set ip precedence 2

 class Web

  set ip precedence 3


interface FastEthernet0/0

 service-policy input NBAR


查看匹配情况

show ip access-lists 

show policy-map interface f0/0




      本文转自开源殿堂 51CTO博客,原文链接:http://blog.51cto.com/kaiyuandiantang/1736823,如需转载请自行联系原作者





相关文章
|
6月前
|
机器学习/深度学习 自然语言处理 算法
【多标签文本分类】《多粒度信息关系增强的多标签文本分类》
提出一种多粒度的多标签文本分类方法。一共3个粒度:文档级分类模块、词级分类模块、标签约束性关系匹配辅助模块。
|
30天前
|
XML 算法 C语言
【C/C++ 静态代码检查工具 Cppcheck 】Cppcheck 检测器列表和检查规则大全一览
【C/C++ 静态代码检查工具 Cppcheck 】Cppcheck 检测器列表和检查规则大全一览
69 0
|
6月前
|
机器学习/深度学习 搜索推荐 Go
组学生信| Front Immunol |基于血清蛋白质组早期诊断标志筛选的简单套路
组学生信| Front Immunol |基于血清蛋白质组早期诊断标志筛选的简单套路
33 0
|
8月前
|
JSON 算法 数据格式
优化cv2.findContours()函数提取的目标边界点,使语义分割进行远监督辅助标注
可以看到cv2.findContours()函数可以将目标的所有边界点都进行导出来,但是他的点存在一个问题,太过密集,如果我们想将语义分割的结果重新导出成labelme格式的json文件进行修正时,这就会存在点太密集没有办法进行修改,这里展示一个示例:没有对导出的结果进行修正,在labelme中的效果图。
84 0
|
9月前
|
数据采集 机器学习/深度学习 自然语言处理
实现文本数据数值化、方便后续进行回归分析等目的,需要对文本数据进行多标签分类和关系抽取
实现文本数据数值化、方便后续进行回归分析等目的,需要对文本数据进行多标签分类和关系抽取
143 0
|
11月前
|
人工智能 计算机视觉
分割一切后,Segment Anything又能分辨类别了:Meta/UTAustin提出全新开放类分割模型
分割一切后,Segment Anything又能分辨类别了:Meta/UTAustin提出全新开放类分割模型
172 0
|
缓存 测试技术
EdgeScript的规则模型
EdgeScript的规则模型
106 0
|
机器学习/深度学习 人工智能 知识图谱
ACL 2020 | CASREL: 不受重叠三元组影响的关系抽取方法
ACL 2020 | CASREL: 不受重叠三元组影响的关系抽取方法
451 0
ACL 2020 | CASREL: 不受重叠三元组影响的关系抽取方法
|
机器学习/深度学习 自然语言处理 计算机视觉
|
机器学习/深度学习 存储 大数据
9月3日云栖精选夜读 | 只有100个标记数据,如何精确分类400万用户评论?
在本文中,我们将介绍自然语言处理(NLP)在迁移学习上的最新应用趋势,并尝试执行一个分类任务:使用一个数据集,其内容是亚马逊网站上的购物评价,已按正面或负面评价分类。然后在你可以按照这里的说明,用你自己的数据重新进行实验。
3179 0