类映射将访问控制列表(ACL)规则应用于服务质量(QoS)设置。ACL和访问控制元素(ACE)被定义为指示应允许进入网络的流量和应拒绝从网络访问的流量。ACL是控制网络内流量的有效方式。本文档说明如何在Sx500系列堆叠式交换机上定义类映射。
注意:您必须配置基于MAC的ACL(有关详细信息,请参阅在Sx500系列堆叠式交换机上配置基于MAC的ACL和ACE)和基于IP的ACL(请参阅题为配置基于IPv4的ACL和ACE的文章在Sx500系列堆叠式交换机上,在配置类映射之前,先在Sx500系列堆叠式交换机上配置基于IPv6的ACL和ACE。
· Sx500系列堆叠式交换机
•1.3.0.62
步骤1.登录Web配置实用程序以选择QoS > QoS Advanced Mode > Class Mapping。“类映射”页打开:
步骤2.单击“添加”以添加类映射。将打开“添加类映射”页。
步骤3.在Class Map Name字段中,输入要用于此映射的所需名称。
步骤4.在Match ACL Type字段中,选择数据包必须如何与类映射中定义的ACL匹配。选项有:
· IP — 数据包必须与定义的基于IP的ACL匹配才能被允许。
· MAC — 数据包必须与定义的基于MAC的ACL匹配才能被允许。
· IP和MAC — 数据包必须与基于IP的ACL和基于MAC的ACL匹配才能被允许。
· IP或MAC — 数据包必须与基于IP的ACL或基于MAC的ACL匹配才能被允许。
步骤5.在IP字段,根据类映射的访问控制上配置的内容检查IPv4或IPv6。从下拉列表中选择所需的ACL,除了选中的值。
步骤6.在MAC字段,从类映射的下拉列表中选择所需的基于MAC的ACL。
步骤7.如果在步骤4中选择了IP和MAC 、IP或MAC ,则可以在首选ACL字段中将IP或MAC置于彼此之上。如果您希望数据包首先与基于IP的ACL匹配,然后与基于MAC的ACL匹配,请选择IP单选按钮。否则,选择MAC单选按钮。
注意:要创建新的类映射,请提供类映射名称,并为类映射分配一个或两个ACL。如果类映射有两个ACL,可以指定一个帧必须与两个ACL匹配,或者必须与选定的一个或两个ACL匹配。两个ACL是基于IP的ACL和基于MAC的ACL。
步骤8.单击“应用”。运行配置文件会更新。
所有类映射都会在类映射表中更新。
步骤 9(可选)。 要删除类映射,请检查需要删除的所需类映射名称,然后单击删除。
类映射被删除,更改保存在运行配置中。