Перейти к содержанию

Команды политик модификации трафика#

Команды настройки. Применение политик модификации IPv4-трафика к интерфейсам#

Команда Описание
interfaces <интерфейс> policy out modify <имя_политики> Применение политики модификации IPv4-трафика к указанному интерфейсу.

Команды настройки. Применение политик модификации IPv6-трафика к интерфейсам#

Команда Описание
interfaces <интерфейс> policy out modify-ipv6 <имя_политики> Применение политики модификации IPv6-трафика к указанному интерфейсу.

Команды настройки. Команды настройки политик модификации трафика для протокола IPv4#

Команда Описание
policy modify <имя_политики> Определение политики модификации IPv4-трафика.
policy modify <имя_политики> description <описание> Создание текстового описания для указанной политики модификации IPv4-трафика.
policy modify <имя_политики> rule <номер_правила> description <описание> Задание текстового описания для правила в указанной политики модификации IPv4-трафика.
policy modify <имя_политики> rule <номер_правила> log <состояние> Включение/выключение регистрации событий модификации пакетов IPv4 для указанного правила политики.
policy modify <имя_политики> rule <номер_правила> match filter <имя_фильтра> Определение условия соответствия IPv4-трафика определённому фильтру.
policy modify <имя_политики> rule <номер_правила> set dscp <значение> Установка значения поля DSCP в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.
policy modify <имя_политики> rule <номер_правила> set tcp-mss <значение> Установка значения максимального размера сегмента TCP (MSS) в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.
policy modify <имя_политики> rule <номер_правила> strip tcp-option <значение> Удаление опций протокола TCP в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.

Команды настройки. Команды настройки политик модификации трафика для протокола IPv6#

Команда Описание
policy modify-ipv6 <имя_политики> Определение политики модификации IPv6-трафика.
policy modify-ipv6 <имя_политики> description <описание> Создание текстового описания для указанной политики модификации IPv6-трафика.
policy modify-ipv6 <имя_политики> rule <номер_правила> description <описание> Задание текстового описания для правила в указанной политики модификации IPv6-трафика.
policy modify-ipv6 <имя_политики> rule <номер_правила> log <состояние> Включение/выключение регистрации событий модификации пакетов IPv6 для указанного правила политики.
policy modify-ipv6 <имя_политики> rule <номер_правила> match filter-ipv6 <имя_фильтра> Определение условия соответствия IPv6-трафика определённому фильтру.
policy modify-ipv6 <имя_политики> rule <номер_правила> set dscp <значение> Установка значения поля DSCP в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.
policy modify-ipv6 <имя_политики> rule <номер_правила> set tcp-mss <значение> Установка значения максимального размера сегмента TCP (MSS) в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.
policy modify-ipv6 <имя_политики> rule <номер_правила> strip tcp-option <значение> Удаление опций протокола TCP в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.

Эксплуатационные команды. Эксплуатационные команды IPv4#

Команда Описание
policy clear modify <имя_политики> Очистка статистики для указанной политики модификации IPv4-трафика.
policy clear modify <имя_политики> rule <номер_правила> Очистка статистики для правила указанной политики модификации IPv4-трафика.
policy clear modify <имя_политики> rule <номер_правила> filter Очистка статистики для фильтра, связанного с указанным правилом политики модификации IPv4-трафика.
policy clear modify <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра> Очистка статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv4-трафика.
policy show modify <имя_политики> Вывод сведений и статистики для указанной политики модификации IPv4-трафика.
policy show modify <имя_политики> rule <номер_правила> Вывод сведений и статистики для правила указанной политики модификации IPv4-трафика.
policy show modify <имя_политики> rule <номер_правила> filter Вывод статистики для фильтра, связанного с указанным правилом политики модификации IPv4-трафика.
policy show modify <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра> Вывод статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv4-трафика.

Эксплуатационные команды. Эксплуатационные команды IPv6#

Команда Описание
policy clear modify-ipv6 <имя_политики> Очистка статистики для указанной политики модификации IPv6-трафика.
policy clear modify-ipv6 <имя_политики> rule <номер_правила> Очистка статистики для правила указанной политики модификации IPv6-трафика.
policy clear modify-ipv6 <имя_политики> rule <номер_правила> filter Очистка статистики для фильтра, связанного с указанным правилом политики модификации IPv6-трафика.
policy clear modify-ipv6 <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра> Очистка статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv6-трафика.
policy show modify-ipv6 <имя_политики> Вывод сведений и статистики для указанной политики модификации IPv6-трафика.
policy show modify-ipv6 <имя_политики> rule <номер_правила> Вывод сведений и статистики для правила указанной политики модификации IPv6-трафика.
policy show modify-ipv6 <имя_политики> rule <номер_правила> filter Вывод статистики для фильтра, связанного с указанным правилом политики модификации IPv6-трафика.
policy show modify-ipv6 <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра> Вывод статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv6-трафика.

interfaces <интерфейс> policy out modify <имя_политики>#

Применение политики модификации IPv4-трафика к указанному интерфейсу.

Синтаксис#
1
2
3
set interfaces <интерфейс> policy out modify <имя_политики>
delete interfaces <интерфейс> policy out modify <имя_политики>
show interfaces <интерфейс> policy out modify
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
interfaces {
   интерфейс {
      policy {
         out {
            modify имя_политики
         }
      }
   }
}
Параметры#

интерфейс

Обязательный. Тип интерфейса. Ключевые слова и аргументы, которые могут быть указаны, приведены в таблице ниже в разделе указания по использованию.

имя_политики

Имя политики модификации трафика, применяемой к данному интерфейсу.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для применения политики модификации IPv4-трафика к интерфейсу.

В приведенной ниже таблице показаны типы поддерживаемых интерфейсов и синтаксис:

Тип интерфейса Синтаксис
Агрегирование каналов bonding bondx
Виртуальный интерфейс агрегированных каналов bonding bondx vif идентификатор_vlan
Сетевой мост bridge brx
Ethernet ethernet ethx
Ethernet PPPoE ethernet ethx pppoe номер
Виртуальный интерфейс Ethernet ethernet ethx vif идентификатор_vlan
Ethernet Vif PPPoE ethernet ethx vif идентификатор_vlan pppoe номер
Интерфейс заглушки loopback lo
Многоканальная связь multilink mlx
OpenVPN openvpn vtunx
Псевдо-Ethernet pseudo-ethernet pethx
Последовательный интерфейс serial srx vif идентификатор_vlan
Туннель tunnel tunx

Форма set данной команды используется для применения политики модификации трафика к интерфейсу.

Форма delete данной команды используется для удаления политики модификации трафика с интерфейса.

Форма show данной команды используется для отображения настройки политики модификации трафика на интерфейсе.

interfaces <интерфейс> policy out modify-ipv6 <имя_политики>#

Применение политики модификации IPv6-трафика к указанному интерфейсу.

Синтаксис#
1
2
3
set interfaces <интерфейс> policy out modify-ipv6 <имя_политики>
delete interfaces <интерфейс> policy out modify-ipv6 <имя_политики>
show interfaces <интерфейс> policy out modify-ipv6
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
interfaces {
   интерфейс {
      policy {
         out {
            modify-ipv6 имя_политики
         }
      }
   }
}
Параметры#

интерфейс

Обязательный. Тип интерфейса. Ключевые слова и аргументы, которые могут быть указаны, приведены в таблице ниже в разделе указания по использованию.

имя_политики

Имя политики модификации трафика, применяемой к данному интерфейсу.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для применения политики модификации IPv6-трафика к интерфейсу.

В приведенной ниже таблице показаны типы поддерживаемых интерфейсов и cинтаксис:

Тип интерфейса Синтаксис
Агрегирование каналов bonding bondx
Виртуальный интерфейс агрегированных каналов bonding bondx vif идентификатор_vlan
Сетевой мост bridge brx
Ethernet ethernet ethx
Ethernet PPPoE ethernet ethx pppoe номер
Виртуальный интерфейс Ethernet ethernet ethx vif идентификатор_vlan
Ethernet Vif PPPoE ethernet ethx vif идентификатор_vlan pppoe номер
Интерфейс заглушки loopback lo
Многоканальная связь multilink mlx
OpenVPN openvpn vtunx
Псевдо-Ethernet pseudo-ethernet pethx
Последовательный интерфейс serial srx vif идентификатор_vlan
Туннель tunnel tunx

Форма set данной команды используется для применения политики модификации трафика к интерфейсу.

Форма delete данной команды используется для удаления политики модификации трафика с интерфейса.

Форма show данной команды используется для отображения настройки политики модификации трафика на интерфейсе.

policy modify <имя_политики>#

Определение политики модификации IPv4-трафика.

Синтаксис#
1
2
3
set policy modify <имя_политики>
delete policy modify <имя_политики>
show policy modify <имя_политики>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
policy {
   modify имя_политики { 
   }
}
Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда позволяет создать политику модификации трафика.

Форма set данной команды используется для определения политики модификации трафика.

Форма delete данной команды используется для удаления политики модификации трафика.

Форма show данной команды используется для отображения политики модификации трафика.

policy modify <имя_политики> description <описание>#

Создание текстового описания для указанной политики модификации IPv4-трафика.

Синтаксис#
1
2
3
set policy modify <имя_политики> description <описание>
delete policy modify <имя_политики> description
show policy modify <имя_политики> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
policy {
   modify имя_политики {
      description описание
   }
}
Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

описание

Текстовое описание политики. В том случае если описание содержит пробелы, его необходимо заключить в двойные кавычки.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set данной команды используется для задания текстового описания для указанной политики.

Форма delete используется для удаления описания.

Форма show используется для отображения описания.

policy modify <имя_политики> rule <номер_правила> description <описание>#

Задание текстового описания для правила в указанной политики модификации IPv4-трафика.

Синтаксис#
1
2
3
set policy modify <имя_политики> rule <номер_правила> description <описание>
delete policy modify <имя_политики> rule <номер_правила> description
show policy modify <имя_политики> rule <номер_правила> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   modify имя_политики {
      rule номер_правила {
         description описание
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

описание

Текстовое описание политики. В том случае если описание содержит пробелы, его необходимо заключить в двойные кавычки.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set данной команды используется для задания текстового описания для указанной политики.

Форма delete используется для удаления описания.

Форма show используется для отображения описания.

policy modify <имя_политики> rule <номер_правила> log <состояние>#

Включение/выключение регистрации событий модификации пакетов IPv4 для указанного правила политики.

Синтаксис#
1
2
3
set policy modify <имя_политики> rule <номер_правила> log <состояние>
delete policy modify <имя_политики> rule <номер_правила> log
show policy modify <имя_политики> rule <номер_правила> log
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   modify имя_политики {
      rule номер_правила {
         log состоояние
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Множественный узел. Численный идентификатор правила. Номера правил определяют порядок, в котором они применяются. Каждое правило должно иметь уникальный номер. Значение должно находиться в диапазоне от 1 до 65535. В том случае если необходимо определить несколько правил, следует создать соответствующее количество узлов конфигурации rule.

состояние

Указывает режим регистрации событий для правил политики. Допустимые значения:

  • enable: включение регистрации событий для правила политики;
  • disable: отключение регистрации событий для правила политики.
Значение по умолчанию#

Отсутствует.

Указания по использованию#

При включенной регистрации событий для правила политики в системный журнал будут выводиться сообщения для всех пакетов, удовлетворяющих правилу. Для каждого сообщения формируется префикс в квадратных скобках [m-<имя_политики>-<номер_правила>]. Имя политики (<имя_политики>) может быть записано в журнале не полностью в связи с системным ограничением общей длины префикса в 16 символов.

Форма set данной команды используется для задания настройки регистрации событий модификации трафика.

Форма delete данной команды используется для удаления настройки регистрации событий модификации трафика.

Форма show данной команды используется для отображения настройки регистрации событий модификации трафика.

policy modify <имя_политики> rule <номер_правила> match filter <имя_фильтра>#

Определение условия соответствия IPv4-трафика определённому фильтру.

Синтаксис#
1
2
3
set policy modify <имя_политики> rule <номер_правила> match filter <имя_фильтра>
delete policy modify <имя_политики> rule <номер_правила> match filter <имя_фильтра>
show policy modify <имя_политики> rule <номер_правила> match filter
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   modify имя_политики {
      rule номер_правила {
         match {
            filter имя_фильтра
         }
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Множественный узел. Численный идентификатор правила. Номера правил определяют порядок, в котором они применяются. Каждое правило должно иметь уникальный номер. Значение должно находиться в диапазоне от 1 до 65535. В том случае если необходимо определить несколько правил, следует создать соответствующее количество узлов конфигурации rule.

имя_фильтра

Имя фильтра IPv4-трафика.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для определения условия соответствия IPv4-трафика определённому фильтру. Фильтр IPv4-трафика должен быть предварительно определен при помощи команды filter <имя>. Для одного правила может быть указан только один фильтр. Проверка пакетов выполняется на соответствие их атрибутов параметрам фильтра трафика.

Форма set данной команды используется для определения условия соответствия трафика определённому фильтру.

Форма delete данной команды используется для удаления условия соответствия трафика определённому фильтру.

Форма show данной команды используется для отображения настройки условия соответствия трафика определённому фильтру.

policy modify <имя_политики> rule <номер_правила> set dscp <значение>#

Установка значения поля DSCP в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.

Синтаксис#
1
2
3
set policy modify <имя_политики> rule <номер_правила> set dscp <значение>
delete policy modify <имя_политики> rule <номер_правила> set dscp <значение>
show policy modify <имя_политики> rule <номер_правила> set dscp
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   modify имя_политики {
      rule номер_правила {
         set {
            dscp значение
         }
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Множественный узел. Численный идентификатор правила. Номера правил определяют порядок, в котором они применяются. Каждое правило должно иметь уникальный номер. Значение должно находиться в диапазоне от 1 до 65535. В том случае если необходимо определить несколько правил, следует создать соответствующее количество узлов конфигурации rule.

значение

Данное значение записывается в поле DSCP пакетов трафика, соответствующего критериям определённого фильтра. Допустимые значения приведены в таблице ниже

Значение Описание
<x> Численное значение DSCP (где x - десятичное значение в диапазоне от 0 до 63)
<x> Численное значение DSCP (где x - шестнадцатеричное значения в диапазоне от 0 до 3F в формате 0xYZ, например, 0x2E или 0x2e)
default Значение DSCP по умолчанию, соответствующее стандартной пересылке (шестнадцатеричное значение - 0x0, двоичное значение - 000000)
EF Значение Express Forwarding, соответствующее экстренной пересылке
AFxy Значение Assured Forwarding, соответствующее гарантированной пересылке (x находится в диапазоне от 1 до 4, y - от 1 до 3)
CSx Значение Class Selector поддерживает обратную совместимость с полем приоритета IP (x находится в диапазоне от 1 до 7)
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для установки значения поля DSCP в заголовке пакета трафика, соответствующего критериям определённого фильтра. Изменение значения поля DSCP позволяет осуществлять управление трафиком и обеспечение качества обслуживания.

Форма set данной команды используется для определения значения поля DSCP IPv4-трафика.

Форма delete данной команды используется для удаления значения поля DSCP IPv4-трафика.

Форма show данной команды используется для отображения значения поля DSCP IPv4-трафика.

policy modify <имя_политики> rule <номер_правила> set tcp-mss <значение>#

Установка значения максимального размера сегмента TCP (MSS) в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.

Синтаксис#
1
2
3
set policy modify <имя_политики> rule <номер_правила> set tcp-mss <значение>
delete policy modify <имя_политики> rule <номер_правила> set tcp-mss <значение>
show policy modify <имя_политики> rule <номер_правила> set tcp-mss
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   modify имя_политики {
      rule номер_правила {
         set {
            tcp-mss значение
         }
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Множественный узел. Численный идентификатор правила. Номера правил определяют порядок, в котором они применяются. Каждое правило должно иметь уникальный номер. Значение должно находиться в диапазоне от 1 до 65535. В том случае если необходимо определить несколько правил, следует создать соответствующее количество узлов конфигурации rule.

значение

Значение максимального размера сегмента TCP (MSS). Допустимые значения:

  • pmtu: значение TCP MSS равное значению PMTU минус 40 байт;
  • <x>: числовое значение TCP MSS (x находится в диапазоне от 500 до 8960).
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для установки значения максимального размера сегмента TCP (MSS) в заголовке пакета трафика, соответствующего критериям определённого фильтра.

Форма set данной команды используется для определения значения TCP MSS IPv4-трафика.

Форма delete данной команды используется для удаления значения TCP MSS IPv4-трафика.

Форма show данной команды используется для отображения значения TCP MSS IPv4-трафика.

policy modify <имя_политики> rule <номер_правила> strip tcp-option <значение>#

Удаление опций протокола TCP в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.

Синтаксис#
1
2
3
set policy modify <имя_политики> rule <номер_правила> strip tcp-option <значение>
delete policy modify <имя_политики> rule <номер_правила> strip tcp-option <значение>
show policy modify <имя_политики> rule <номер_правила> strip tcp-option
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   modify имя_политики {
      rule номер_правила {
         strip {
            tcp-option значение
         }
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Множественный узел. Численный идентификатор правила. Номера правил определяют порядок, в котором они применяются. Каждое правило должно иметь уникальный номер. Значение должно находиться в диапазоне от 1 до 65535. В том случае если необходимо определить несколько правил, следует создать соответствующее количество узлов конфигурации rule.

значение

Значение опции протокола TCP в заголовке пакета. Допустимые значения приведены в таблице ниже:

Значение Описание
<x> Номер опции TCP (x находится в диапазоне от 2 до 255)
md5 Имитовставка с использованием алгоритма MD5 (номер 19)
mss Максимальный размер сегмента (номер 2)
sack-permitted Разрешение выборочного подтверждения (номер 4)
sack Выборочное подтверждение (номер 5)
timestamp Временная отметка (номер 8)
wscale Масштабирование окна (номер 3)
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для указания опции протокола TCP в заголовке пакета, соответствующего критериям определённого фильтра, которая должна быть удалена. Допустимо одновременное указание нескольких опций протокола TCP.

Форма set данной команды используется для определения значения опции протокола TCP.

Форма delete данной команды используется для удаления значения опции протокола TCP.

Форма show данной команды используется для отображения значения опции протокола TCP.

policy modify-ipv6 <имя_политики>#

Определение политики модификации IPv6-трафика.

Синтаксис#
1
2
3
set policy modify-ipv6 <имя_политики>
delete policy modify-ipv6 <имя_политики>
show policy modify-ipv6 <имя_политики>
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
policy {
   modify-ipv6 имя_политики {
   }
}
Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда позволяет создать политику модификации трафика.

Форма set данной команды используется для определения политики модификации трафика.

Форма delete данной команды используется для удаления политики модификации трафика.

Форма show данной команды используется для отображения политики модификации трафика.

policy modify-ipv6 <имя_политики> description <описание>#

Создание текстового описания для указанной политики модификации IPv6-трафика.

Синтаксис#
1
2
3
set policy modify-ipv6 <имя_политики> description <описание>
delete policy modify-ipv6 <имя_политики> description
show policy modify-ipv6 <имя_политики> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
policy {
   modify-ipv6 имя_политики {
      description описание
   }
}
Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

описание

Текстовое описание политики. В том случае если описание содержит пробелы, его необходимо заключить в двойные кавычки.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set данной команды используется для задания текстового описания для указанной политики.

Форма delete используется для удаления описания.

Форма show используется для отображения описания.

policy modify-ipv6 <имя_политики> rule <номер_правила> description <описание>#

Задание текстового описания для правила в указанной политики модификации IPv6-трафика.

Синтаксис#
1
2
3
set policy modify-ipv6 <имя_политики> rule <номер_правила> description <описание>
delete policy modify-ipv6 <имя_политики> rule <номер_правила> description
show policy modify-ipv6 <имя_политики> rule <номер_правила> description
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   modify-ipv6 имя_политики {
      rule номер_правила {
         description описание
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

описание

Текстовое описание политики. В том случае если описание содержит пробелы, его необходимо заключить в двойные кавычки.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Форма set данной команды используется для задания текстового описания для указанной политики.

Форма delete используется для удаления описания.

Форма show используется для отображения описания.

policy modify-ipv6 <имя_политики> rule <номер_правила> log <состояние>#

Включение/выключение регистрации событий модификации пакетов IPv6 для указанного правила политики.

Синтаксис#
1
2
3
set policy modify-ipv6 <имя_политики> rule <номер_правила> log <состояние>
delete policy modify-ipv6 <имя_политики> rule <номер_правила> log
show policy modify-ipv6 <имя_политики> rule <номер_правила> log
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
policy {
   modify-ipv6 имя_политики {
      rule номер_правила {
         log состояние
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

номер_правила

Множественный узел. Численный идентификатор правила. Номера правил определяют порядок, в котором они применяются. Каждое правило должно иметь уникальный номер. Значение должно находиться в диапазоне от 1 до 65535. В том случае если необходимо определить несколько правил, следует создать соответствующее количество узлов конфигурации rule.

состояние

Указывает режим регистрации событий для правил политики. Допустимые значения:

  • enable: включение регистрации событий для правила политики;
  • disable: отключение регистрации событий для правила политики.
Значение по умолчанию#

Отсутствует.

Указания по использованию#

При включенной регистрации событий для правила политики в системный журнал будут выводиться сообщения для всех пакетов, удовлетворяющих правилу. Для каждого сообщения формируется префикс в квадратных скобках [m6-<имя_политики>-<номер_правила>]. Имя политики (<имя_политики>) может быть записано в журнале не полностью в связи с системным ограничением общей длины префикса в 16 символов.

Форма set данной команды используется для задания настройки регистрации событий модификации трафика.

Форма delete данной команды используется для удаления настройки регистрации событий модификации трафика.

Форма show данной команды используется для отображения настройки регистрации событий модификации трафика.

policy modify-ipv6 <имя_политики> rule <номер_правила> match filter-ipv6 <имя_фильтра>#

Определение условия соответствия IPv6-трафика определённому фильтру.

Синтаксис#
1
2
3
set policy modify-ipv6 <имя_политики> rule <номер_правила> match filter-ipv6 <имя_фильтра>
delete policy modify-ipv6 <имя_политики> rule <номер_правила> match filter-ipv6 <имя_фильтра>
show policy modify-ipv6 <имя_политики> rule <номер_правила> match filter-ipv6
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   modify-ipv6 имя_политики {
      rule номер_правила {
         match {
            filter-ipv6 имя_фильтра
         }
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

номер_правила

Множественный узел. Численный идентификатор правила. Номера правил определяют порядок, в котором они применяются. Каждое правило должно иметь уникальный номер. Значение должно находиться в диапазоне от 1 до 65535. В том случае если необходимо определить несколько правил, следует создать соответствующее количество узлов конфигурации rule.

имя_фильтра

Имя фильтра IPv6-трафика.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для определения условия соответствия IPv6-трафика определённому фильтру. Фильтр IPv6-трафика должен быть предварительно определен при помощи команды filter-ipv6 <имя>. Для одного правила может быть указан только один фильтр. Проверка пакетов выполняется на соответствие их атрибутов параметрам фильтра трафика.

Форма set данной команды используется для определения условия соответствия трафика определённому фильтру.

Форма delete данной команды используется для удаления условия соответствия трафика определённому фильтру.

Форма show данной команды используется для отображения настройки условия соответствия трафика определённому фильтру.

policy modify-ipv6 <имя_политики> rule <номер_правила> set dscp <значение>#

Установка значения поля DSCP в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.

Синтаксис#
1
2
3
set policy modify-ipv6 <имя_политики> rule <номер_правила> set tcp-mss <значение>
delete policy modify-ipv6 <имя_политики> rule <номер_правила> set tcp-mss <значение>
show policy modify-ipv6 <имя_политики> rule <номер_правила> set tcp-mss
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   modify-ipv6 имя_политики {
      rule номер_правила {
         set {
            tcp-mss значение
         }
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

номер_правила

Множественный узел. Численный идентификатор правила. Номера правил определяют порядок, в котором они применяются. Каждое правило должно иметь уникальный номер. Значение должно находиться в диапазоне от 1 до 65535. В том случае если необходимо определить несколько правил, следует создать соответствующее количество узлов конфигурации rule.

значение

Данное значение записывается в поле DSCP пакетов трафика, соответствующего критериям определённого фильтра. Допустимые значения приведены в таблице ниже:

Значение Описание
<x> Численное значение DSCP (где x - десятичное значение в диапазоне от 0 до 63)
<x> Численное значение DSCP (где x - шестнадцатеричное значения в диапазоне от 0 до 3F в формате 0xYZ, например, 0x2E или 0x2e)
default Значение DSCP по умолчанию, соответствующее стандартной пересылке (шестнадцатеричное значение - 0x0, двоичное значение - 000000)
EF Значение Express Forwarding, соответствующее экстренной пересылке
AFxy Значение Assured Forwarding, соответствующее гарантированной пересылке (x находится в диапазоне от 1 до 4, y - от 1 до 3)
CSx Значение Class Selector поддерживает обратную совместимость с полем приоритета IP (x находится в диапазоне от 1 до 7)
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для установки значения поля DSCP в заголовке пакета трафика, соответствующего критериям определённого фильтра. Изменение значения поля DSCP позволяет осуществлять управление трафиком и обеспечение качества обслуживания.

Форма set данной команды используется для определения значения поля DSCP IPv6-трафика.

Форма delete данной команды используется для удаления значения поля DSCP IPv6-трафика.

Форма show данной команды используется для отображения значения поля DSCP IPv6-трафика.

policy modify-ipv6 <имя_политики> rule <номер_правила> set tcp-mss <значение>#

Установка значения максимального размера сегмента TCP (MSS) в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.

Синтаксис#
1
2
3
set policy modify-ipv6 <имя_политики> rule <номер_правила> set tcp-mss <значение>
delete policy modify-ipv6 <имя_политики> rule <номер_правила> set tcp-mss <значение>
show policy modify-ipv6 <имя_политики> rule <номер_правила> set tcp-mss
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   modify-ipv6 имя_политики {
      rule номер_правила {
         set {
            tcp-mss значение
         }
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

номер_правила

Множественный узел. Численный идентификатор правила. Номера правил определяют порядок, в котором они применяются. Каждое правило должно иметь уникальный номер. Значение должно находиться в диапазоне от 1 до 65535. В том случае если необходимо определить несколько правил, следует создать соответствующее количество узлов конфигурации rule.

значение

Значение максимального размера сегмента TCP (MSS). Допустимые значения:

  • pmtu: Значение TCP MSS равное значению PMTU минус 40 байт;
  • <x>: Числовое значение TCP MSS (x находится в диапазоне от 500 до 8960).
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для установки значения максимального размера сегмента TCP (MSS) в заголовке пакета трафика, соответствующего критериям определённого фильтра.

Форма set данной команды используется для определения значения TCP MSS IPv6-трафика.

Форма delete данной команды используется для удаления значения TCP MSS IPv6-трафика.

Форма show данной команды используется для отображения значения TCP MSS IPv6-трафика.

policy modify-ipv6 <имя_политики> rule <номер_правила> strip tcp-option <значение>#

Удаление опций протокола TCP в заголовке пакета, для которого установлено соответствие критериям определённого фильтра.

Синтаксис#
1
2
3
set policy modify-ipv6 <имя_политики> rule <номер_правила> strip tcp-option <значение>
delete policy modify-ipv6 <имя_политики> rule <номер_правила> strip tcp-option <значение>
show policy modify-ipv6 <имя_политики> rule <номер_правила> strip tcp-option
Режим интерфейса#

Режим настройки.

Ветвь конфигурации#
1
2
3
4
5
6
7
8
9
policy {
   modify-ipv6 имя_политики {
      rule номер_правила {
         strip {
            tcp-option значение
         }
      }
   }
}
Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Множественный узел. Численный идентификатор правила. Номера правил определяют порядок, в котором они применяются. Каждое правило должно иметь уникальный номер. Значение должно находиться в диапазоне от 1 до 65535. В том случае если необходимо определить несколько правил, следует создать соответствующее количество узлов конфигурации rule.

значение

Значение опции протокола TCP в заголовке пакета. Допустимые значения приведены в таблице ниже:

Значение Описание
<x> Номер опции TCP (x находится в диапазоне от 2 до 255)
md5 Имитовставка с использованием алгоритма MD5 (номер 19)
mss Максимальный размер сегмента (номер 2)
sack-permitted Разрешение выборочного подтверждения (номер 4)
sack Выборочное подтверждение (номер 5)
timestamp Временная отметка (номер 8)
wscale Масштабирование окна (номер 3)
Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для указания опции протокола TCP в заголовке пакета, соответствующего критериям определённого фильтра, которая должна быть удалена. Допустимо одновременное указание нескольких опций протокола TCP.

Форма set данной команды используется для определения значения опции протокола TCP.

Форма delete данной команды используется для удаления значения опции протокола TCP.

Форма show данной команды используется для отображения значения опции протокола TCP.

policy clear modify <имя_политики>#

Очистка статистики для указанной политики модификации IPv4-трафика.

Синтаксис#
policy clear modify <имя_политики>
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для очистки статистики указанной политики модификации IPv4-трафика.

policy clear modify <имя_политики> rule <номер_правила>#

Очистка статистики для правила указанной политики модификации IPv4-трафика.

Синтаксис#
policy clear modify <имя_политики> rule <номер_правила>
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для очистки статистики для правила указанной политики модификации IPv4-трафика.

policy clear modify <имя_политики> rule <номер_правила> filter#

Очистка статистики для фильтра, связанного с указанным правилом политики модификации IPv4-трафика.

Синтаксис#
policy clear modify <имя_политики> rule <номер_правила> filter
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для очистки статистики для фильтра, связанного с указанным правилом политики модификации IPv4-трафика.

policy clear modify <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра>#

Очистка статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv4-трафика.

Синтаксис#
policy clear modify <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра>
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

номер_правила_фильтра

Численный идентификатор правила фильтра. Значение должно лежать в диапазоне от 1 до 9999.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для очистки статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv4-трафика.

policy show modify <имя_политики>#

Вывод сведений и статистики для указанной политики модификации IPv4-трафика.

Синтаксис#
policy show modify <имя_политики>
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для отображения сведений и статистики для указанной политики модификации IPv4-трафика. Так же выводятся сведения об интерфейсах, к которым применена указанная политика.

policy show modify <имя_политики> rule <номер_правила>#

Вывод сведений и статистики для правила указанной политики модификации IPv4-трафика.

Синтаксис#
policy show modify <имя_политики> rule <номер_правила>
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для отображения сведений и статистики для правила указанной политики модификации IPv4-трафика. Так же выводятся сведения об интерфейсах, к которым применена указанная политика.

policy show modify <имя_политики> rule <номер_правила> filter#

Вывод статистики для фильтра, связанного с указанным правилом политики модификации IPv4-трафика.

Синтаксис#
policy show modify <имя_политики> rule <номер_правила> filter [detail]
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

detail

Вывод подробных сведений.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для отображения статистики для фильтра, связанного с указанным правилом политики модификации IPv4-трафика. Если в фильтре присутствует несколько правил, то статистика выводится по каждому правилу отдельно.

policy show modify <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра>#

Вывод статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv4-трафика.

Синтаксис#
policy show modify <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра> [detail]
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv4-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

номер_правила_фильтра

Численный идентификатор правила фильтра. Значение должно лежать в диапазоне от 1 до 9999.

detail

Вывод подробных сведений.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для отображения статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv4-трафика.

policy clear modify-ipv6 <имя_политики>#

Очистка статистики для указанной политики модификации IPv6-трафика.

Синтаксис#
policy clear modify-ipv6 <имя_политики>
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для очистки статистики указанной политики модификации IPv6-трафика.

policy clear modify-ipv6 <имя_политики> rule <номер_правила>#

Очистка статистики для правила указанной политики модификации IPv6-трафика.

Синтаксис#
policy clear modify-ipv6 <имя_политики> rule <номер_правила>
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для очистки статистики для правила указанной политики модификации IPv6-трафика.

policy clear modify-ipv6 <имя_политики> rule <номер_правила> filter#

Очистка статистики для фильтра, связанного с указанным правилом политики модификации IPv6-трафика.

Синтаксис#
policy clear modify-ipv6 <имя_политики> rule <номер_правила> filter
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для очистки статистики для фильтра, связанного с указанным правилом политики модификации IPv6-трафика.

policy clear modify-ipv6 <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра>#

Очистка статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv6-трафика.

Синтаксис#
policy clear modify-ipv6 <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра>
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

номер_правила_фильтра

Численный идентификатор правила фильтра. Значение должно лежать в диапазоне от 1 до 9999.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для очистки статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv6-трафика.

policy show modify-ipv6 <имя_политики>#

Вывод сведений и статистики для указанной политики модификации IPv6-трафика.

Синтаксис#
policy show modify-ipv6 <имя_политики>
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для отображения сведений и статистики для указанной политики модификации IPv6-трафика. Так же выводятся сведения об интерфейсах, к которым применена указанная политика.

policy show modify-ipv6 <имя_политики> rule <номер_правила>#

Вывод сведений и статистики для правила указанной политики модификации IPv6-трафика.

Синтаксис#
policy show modify-ipv6 <имя_политики> rule <номер_правила>
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для отображения сведений и статистики для правила указанной политики модификации IPv6-трафика. Так же выводятся сведения об интерфейсах, к которым применена указанная политика.

policy show modify-ipv6 <имя_политики> rule <номер_правила> filter#

Вывод статистики для фильтра, связанного с указанным правилом политики модификации IPv6-трафика.

Синтаксис#
policy show modify-ipv6 <имя_политики> rule <номер_правила> filter [detail]
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

detail

Вывод подробных сведений.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для отображения статистики для фильтра, связанного с указанным правилом политики модификации IPv6-трафика. Если в фильтре присутствует несколько правил, то статистика выводится по каждому правилу отдельно.

policy show modify-ipv6 <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра>#

Вывод статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv6-трафика.

Синтаксис#
policy show modify-ipv6 <имя_политики> rule <номер_правила> filter rule <номер_правила_фильтра> [detail]
Режим интерфейса#

Эксплуатационный режим.

Параметры#

имя_политики

Имя политики модификации IPv6-трафика.

номер_правила

Численный идентификатор правила. Значение должно находиться в диапазоне от 1 до 65535.

номер_правила_фильтра

Численный идентификатор правила фильтра. Значение должно лежать в диапазоне от 1 до 9999.

detail

Вывод подробных сведений.

Значение по умолчанию#

Отсутствует.

Указания по использованию#

Данная команда используется для отображения статистики для указанного правила фильтра, связанного с указанным правилом политики модификации IPv6-трафика.