![](https://csdnimg.cn/release/download_crawler_static/87337595/bg5.jpg)
收到对端发来的流量,转发进入内网的时候需要在内网接口 outbound 方向配置拥塞管理,
这里建议采用华为 CBQ 队列进行部署,具体配置如下:(若记不住命令,可在 LAB 设备敲
一下复制出来。)
第一步、在 AR1,AR4 上通过 ACL 来区分出总部与分部的视频流量和其他流量(由于基本
ACL 只能匹配源地址,高级 ACL 才能匹配源/目地址协议等信息,若采用 ACL 则需使用高级
ACL)
第二步、在 AR1,AR4 上使用 MQC 方式对匹配的流量进行重标记,视频流量标记为 EF,
配置命令如下:
A、配置 traffic classifier
[Huawei]traffic classifier video
[Huawei-classifier-video]if-match acl XXX //此处 ACL 为匹配总部与分部之间的匹配视频流量
B、配置 traffic behavior
[Huawei]traffic behavior video
[Huawei-behavior-video]remark dscp EF
C、配置 traffic policy
[Huawei]traffic policy remark
[Huawei-trafficpolicy-remark]classifier video behavior vide
o
D、在 AR1,AR4 的内网接口 inbound 方向调用
[Huawei]interface GigabitEthernet X/X/X //应在所有内网接口侧调用完成业务的重标记。
[Huawei-GigabitEthernet0/0/0]traffic-policy remark inbound
第三步、使用 MQC 的方式对标记后的视频流量和其他流量放入 CBQ 队列。视频流量放入
EF 队列并给予保证带宽,其他流量放入 BE 队列执行 WFQ 调度。(隧道接口会经过 GRE 封
装,但新增的 IP 报头会继承原始 IP 报头的 DSCP 值。基于这一特点 CBQ 队列也可应用在
AR1,AR4 的外网侧物理接口。区别在于物理口针对 GRE 流量和非 GRE 流量都执行 CBQ 队
列,GRE 隧道口仅针对 GRE 流量执行 CBQ 队列。)
A、配置 traffic classifier
[Huawei]traffic classifier EF
[Huawei-classifier-EF]if-match dscp EF
B、配置 traffic behavior
[Huawei]traffic behavior EF
[Huawei-behavior-EF]queue EF bandwidth XXX
C、配置 traffic policy
[Huawei]traffic policy CBQ
[Huawei-trafficpolicy-CBQ]classifier EF behavior EF
[Huawei-trafficpolicy-CBQ]classifier default-class behavior wfq
D、在 AR1,AR4 的 GRE 接口出方向调用:
[Huawei]interface Tunnel X/X/X
[Huawei-Tunnel0/0/1]traffic-policy CBQ outbound
E、在 AR1 AR4 内网接口出方向调用(当收到对端流量的时候保障转发进入内网的时候优先转发,理
论上一般不需要在内网接口出方向配置拥塞管理:因为大部分情况公网带宽小于内网接口带宽,在内网
接口上不容易产生拥塞)
[Huawei]interface GigabitEthernet X/X/X //在所有内网接口侧调用。
[Huawei-GigabitEthernet0/0/0]traffic-policy CBQ outbound