Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

分类概述

数据包分类 是指检查传入数据包,它将数据包与特定的服务等级 (CoS) 服务级别相关联。Junos 操作系统 (OS) 支持以下分类器:

  • 行为聚合 (BA) 分类器

  • 多域 (MF) 分类器

  • 默认 IP 优先级分类器

注意:

服务处理单元 (SPU) 支持的分类器总数为 79。SPU 上安装了三个分类器,作为第 3 层模式下的默认分类器,独立于任何 CoS 配置,剩下 76 个可以使用 CoS CLI 命令配置的分类器。默认分类器编号在将来的版本或不同的模式中可能会有所不同。

验证 SPU 上安装的默认分类器数量,以确定可以使用 CoS CLI 命令配置多少个分类器。

当对数据包同时执行 BA 和 MF 分类时,MF 分类具有更高的优先级。

在 Junos OS 中,分类器将传入数据包与转发类 (FC) 和数据包丢失优先级 (PLP) 相关联,并根据关联的 FC 将数据包分配给输出队列。数据包的 FC 和 PLP 指定系统内用于处理数据包的跃点行为。单跃点行为 (PHB) 包括数据包转发、管制、调度、整形和标记。例如,跃点可以根据数据包的 FC 将数据包放入其中一个优先级队列中,然后通过检查数据包的 PLP 来管理队列。Junos OS 最多支持 8 个 FC 和 4 个 PLP。

行为聚合分类器

BA 分类器在数据包进入设备时对其进行操作。使用 BA 分类器,设备将不同类型的流量聚合到单个 FC 中,以便所有类型的流量都将获得相同的转发处理。数据包标头中的 CoS 值是确定应用于数据包的 CoS 设置的单个字段。BA 分类器允许您根据差分服务 (DiffServ) 代码点 (DSCP) 值、DSCP IPv4 值、DSCP IPv6 值、IP 优先级值、MPLS EXP 位或 IEEE 802.1p 值设置数据包的 FC 和 PLP。默认分类器基于 IP 优先级值。有关详细信息,请参阅 默认 IP 优先级分类器

Junos OS 通过检查数据包的第 2 层、第 3 层和相关 CoS 参数来执行数据包的 BA 分类,如 表 1 所示。

表 1:BA 分类

CoS 参数

第 2 层

IEEE 802.1p 值:用户优先级

第 3 层

IPv4 优先级

IPv4 差异服务代码点 (DSCP) 值

IPv6 DSCP 值

注意:

如果将 IEEE 802.1 分类器应用于逻辑接口,则此分类器优先于任何其他分类器类型。IEEE 802.1、IP(DSCP 或 IP 优先级)和 MPLS (EXP) 的分类器可以在一个逻辑接口上共存。

多域分类器

MF 分类器是对流量进行分类的第二种方法。与 BA 分类器不同,MF 分类器可以检查数据包中的多个字段,例如,数据包的源地址和目标地址,或者数据包的源端口号和目标端口号。使用 MF 分类器,您可以根据 防火墙过滤器 规则设置 FC 和 PLP。

注意:

对于指定的接口,您可以同时配置 MF 分类器和 BA 分类器而不会发生冲突。由于分类器始终按顺序应用(BA 分类器后跟 MF 分类器),因此如果 MF 分类器冲突,则任何 BA 分类结果都将被 MF 分类器覆盖。

Junos OS 通过直接仔细检查数据包的多个字段来对数据包进行分类,从而执行 MF 流量分类。这样就不必依赖先前 BA 流量分类的输出。Junos OS 可以同时检查数据包第 2、3、4 和 7 层的数据,如 表 2 所示。

表 2:MF 分类

CoS 参数

第 2 层

IEEE 802.1Q:VLAN ID

IEEE 802.1p:用户优先级

第 3 层

IP 优先级值

DSCP 或 DSCP IPv6 值

源 IP 地址

目标 IP 地址

协议

ICMP:代码和类型

第 4 层

TCP/UDP:源端口

TCP/UDP:目标端口

TCP:标志

AH/ESP: SPI

第 7 层

不支持。

使用 Junos OS,您可以使用防火墙过滤器及其关联的匹配条件配置 MF 分类器。这使您能够使用任何过滤器匹配标准来查找需要分类的数据包。

默认 IP 优先级分类器

使用 Junos OS 时,系统会自动为所有 逻辑接口 分配一个默认 IP 优先级分类器。此默认流量分类器将 IP 优先级值映射到 FC 和 PLP,如 表 3 所示。这些映射结果对入口数据包有效,直到数据包被另一种分类方法进一步处理。

表 3:默认 IP 优先级分类器

IP 优先级 CoS 值

转发类

丢包优先级

000

尽力而为。

001

尽力而为。

010

尽力而为。

011

尽力而为。

100

尽力而为。

101

尽力而为。

110

网络控制

111

网络控制