Configuração de policiais de duas cores e três cores para controlar as taxas de tráfego
Você pode limitar o tráfego configurando um policiador e especificando-o como um modificador de ação por um termo em um filtro de firewall. Por padrão, se você especificar o mesmo policiador em vários termos, o Junos OS cria uma instância policial separada para cada termo e aplica limitações de taxa separadamente para cada instância. Por exemplo, se você configurar um policial para descartar o tráfego que excede 1 Gbps e fazer referência a esse policial em três termos diferentes, cada instância policial impõe um limite de 1 Gbps. Neste caso, a largura de banda total permitida pelo filtro é de 3 Gbps.
Você também pode configurar um policial para ser específico do filtro, o que significa que o Junos OS cria apenas uma instância policial, independentemente de quantas vezes o policial é mencionado. Quando você faz isso, a limitação de taxa é aplicada no agregado, por isso, se você configurar um policial para descartar o tráfego que excede 1 Gbps e fazer referência ao policiador em três termos diferentes, a largura de banda total permitida pelo filtro é de 1 Gbps.
Você pode incluir ações de policiamento de duas cores apenas em filtros de firewall de entrada. Você pode incluir ações de policiais de três cores em filtros de entrada e saída.
Configuração de policiais de duas cores
Para configurar um policiador de duas cores:
Configuração de policiais de três cores
Para configurar um policial de três cores:
Especificando policiais em uma configuração de filtro de firewall
Para usar um policiador de duas cores, configure um termo de filtro que inclua a ação policer:
[edit firewall family family-name] user@switch# set filter filter-name term name then name
Por exemplo, os seguintes comandos aplicam um policiador de duas cores a todos os pacotes enviados a partir de 192.0.2.0/24.
[edit firewall family family-name] user@switch# set filter limit—hosts term term1 from source-address 192.0.2.0/24 user@switch# set filter limit—hosts term term1 then policer policer1
Para usar um policiador de três cores, configure um termo de filtro que inclua a ação three-color-policer:
[edit firewall family name] user@switch# set filter name term name from match-condition user@switch# set filter name term name then three-color-policer (single-rate | two-rate) name
Por exemplo, os seguintes comandos aplicam um policiador de três cores de taxa única a todos os pacotes recebidos ou enviados por interface ge-0/0/6 (dependendo se o filtro é um filtro de entrada ou saída).
[edit firewall family name] user@switch# set filter srTCM term term-one from interface ge-0/0/6 user@switch# set filter srTCM term term-one then three-color-policer single-rate srTCM1-ca
Você deve especificar se o policiador de três cores é de taxa única ou de duas taxas, e isso deve combinar com o próprio policial. Caso contrário, a lista de configuração inclui uma mensagem de erro indicando que o policial de três cores que você mencionou no filtro não existe.
Aplicar um filtro de firewall que inclua um policiador
Um filtro de firewall que inclua um ou mais modificadores de ação do policiador deve ser aplicado a uma porta, VLAN ou interface de Camada 3 como qualquer outro filtro. Para obter informações sobre a aplicação de filtros de firewall, consulte Configurando filtros de firewall.
Você pode incluir ações de policiamento de duas cores apenas em filtros de firewall de entrada. Você pode incluir ações de policiais de três cores em filtros de entrada e saída.