Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuração de Tricolor Marking Policers

Você pode limitar o tráfego nos switches da Série EX configurando um policial e especificando-o como um modificador de ação para um termo em um filtro de firewall. Por padrão, se você especificar o mesmo policial em vários termos, o Junos OS criará uma instância de polícia separada para cada termo e aplicará a taxa limitando separadamente para cada instância. Por exemplo, se você configurar um policial para descartar tráfego com mais de 1 Gbps e referenciar esse policial em três termos diferentes, cada instância do policial aplica um limite de 1 Gbps. Nesse caso, a largura de banda total permitida pelo filtro é de 3 Gbps.

Você também pode configurar um policial para ser específico do filtro, o que significa que o Junos OS cria apenas uma instância de polícia, independentemente da quantidade de vezes que o policial é referenciado. Ao fazer isso, o limite de taxa é aplicado de forma agregada, portanto, se você configurar um policial para descartar tráfego que exceder 1 Gbps e referenciar esse policial em três termos diferentes, a largura de banda total permitida pelo filtro é de 1 Gbps.

Este tópico descreve como configurar os policiais de marcação tricolor de taxa única e de duas taxas (TCM), também conhecidos como polícias de três cores de taxa única e de duas taxas. Se você quiser configurar um policial de duas cores de uma única taxa (também conhecido como um "políciador"), consulte Configurando policiais para controlar taxas de tráfego (procedimento CLI).

Configuração de um Tricolor Marking Policer

Um políciador tricolor que marca o tráfego policia o tráfego com base nas taxas de medição, incluindo a taxa de informações configurada (CIR), a taxa de informações de pico (PIR), seus tamanhos de estouro associados e quaisquer ações de policiamento configuradas para o tráfego. Com a marcação de três cores, você pode configurar o policiamento de tráfego de acordo com dois modos diferentes: color-blind e color-aware. No modo color-blind, o valor atual da perda de pacotes (PLP) é ignorado. No modo de conscientização de cores, os valores de PLP atuais são considerados pelo policial, e o policial pode aumentar esses valores, mas não pode reduzi-los.

Para configurar um policer (TCM) de marcação tricolor:

  1. Especifique o nome do policial e (opcionalmente) se deve descartar automaticamente pacotes com alta prioridade de perda (PLP):
  2. Especifique o policial como de taxa única ou de duas taxas e como consciente de cores ou color-blind:

    Por exemplo:

  3. Para um TCM de taxa única, configure a CIR, o tamanho comprometido de ruptura (CBS) e o tamanho do estouro em excesso (EBS):
  4. Para um policial de TCM de duas taxas, configure o TAMANHO DA CIR, CBS, PIR e pico de ruptura (PBS):

Aplicação de "Tricolor Marking Policers" a filtros de firewall

Para limitar a taxa de tráfego aplicando um policial de marcação tricolor (TCM) a um filtro de firewall:

Por exemplo:

Você deve incluir a declaração ou a declaração na referência ao policial na configuração do filtro de firewall, e essa instrução deve combinar com o single-ratetwo-rate TCM policer configurado. Caso contrário, uma mensagem de erro aparece na lista de configurações.

Por exemplo, se você configurar como um policial de TCM de uma única taxa e tentar aplicá-lo como um policial de duas taxas, a seguinte srTCM1-ca mensagem aparece: