分层监管器配置概述
对所有协议系列的 2 层入口流量进行分层速率限制。不能应用于出口流量、第 3 层流量或接口层次结构的特定协议级别。
在以下接口上受支持:
托管在 M40e、M120 和 M320 边缘路由器上的 SONET 接口,传入 FPC 为 SFPC,传出 FPC 为 FFPC。
托管在具有增强型智能排队 (IQE) PIC 的 T320、T640 和 T1600 核心路由器上的 SONET 接口。
千兆以太网智能排队 2 (IQ2) 和以太网增强型 IQ2 (IQ2E) PIC 上的以太网接口。
具有 MPC 或 DPC 的 MX 系列路由器。
表 1 描述可以在其中配置和应用分层监管器的层次结构级别。
监管器配置 |
第 2 层应用 |
要点 |
|---|---|---|
| 分层监管器 | ||
分层监管器的聚合和高级监管组件: [edit firewall]
hierarchical-policer policer-name {
aggregate {
if-exceeding {
bandwidth-limit bps;
burst-size-limit bytes;
}
then {
discard;
forwarding-class class-name;
loss-priority supported-value;
}
}
premium {
if-exceeding {
bandwidth-limit bps;
burst-size-limit bytes;
}
then {
discard;
}
}
}
|
选项 A — 直接应用于物理接口上的第 2 层输入流量: [edit interfaces]
interface-name {
layer2-policer {
input-hierarchical-policer policer-name;
}
}
|
物理接口上配置的所有协议家族和逻辑接口的分层速率限制第 2 层入口流量。
注:
如果在物理接口上应用分层监管器,则不能同时将分层监管器应用于任何成员逻辑接口。 |
选项 B — 直接应用于逻辑接口上的第 2 层输入流量。 [edit interfaces]
interface-name {
unit unit-number {
layer2-policer {
input-hierarchical-policer policer-name;
}
}
}
|
针对特定逻辑接口上配置的所有协议家族的分层速率限制第 2 层入口流量。
注:
您必须为逻辑接口配置至少一个协议族。 |
|