Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 SCU 的准则

启用 SCU 或 DCU 时,请记住以下信息:

  • 在仅适用于 M 系列路由器的 Junos OS 5.6 及更高版本中,您可以在 防火墙过滤器中使用源类或目标类作为匹配条件。要进行配置,请在 destination-class 层级添加或 source-class 语句 [edit firewall filter firewall-name term term-name from] 。有关防火墙过滤器的更多信息,请参阅 Junos 策略框架配置指南

  • 最多可分配 126 个源类和 126 个目标类。

  • 配置策略操作语句时,只能为每个匹配路由配置一个源类。换句话说,不能将多个源类应用于同一路由。

  • 在路由表查找期间,源或目标类只会对数据包应用一次。当网络前缀与类使用策略匹配时,将首先将 SCU 分配给数据包:仅当 SCU 尚未分配时,才会分配 DCU。使用这两种类类型时应小心,因为配置错误可能会导致数据包不计次。以下示例探讨了一个潜在的问题:

    数据包将到达为 SCU 和 DCU 配置的路由器接口。数据包的源地址与 SCU 类匹配,其目标地址与 DCU 类匹配。因此,数据包会受到源查找,并标有 SCU 类。DCU 类将被忽略。因此,数据包被转发到出站接口,只有 SCU 类仍然完好无损。

    但是,出站接口缺少 SCU 配置。当数据包准备好离开路由器时,路由器会检测到没有为 SCU 配置输出接口,并且数据包没有被 SCU 计算在内。同样,即使前缀与 DCU 前缀匹配,DCU 计数器也不会递增,因为 DCU 在入站接口上被 SCU 取代。

要解决此问题,请确保完全配置入站接口和出站接口,或者每个接口方向仅配置一个类类型。

  • 类不能映射到在本地接口上配置的直连前缀。DCU 和 SCU 课程也是如此。

  • 如果在单个策略中使用多个术语,则只需要配置策略名称并将其应用到转发表一次。这样,您就能够更轻松地更改选项,而无需重新配置主策略。

  • 在所需的出站接口上执行命令行界面 (CLI) show 命令和计费配置文件,以跟踪 SCU 流量。SCU 接口处的 SCU output 计数器递增。

  • 通过 input 和 SCU 接口参数将类应用于入站接口和 output 出站接口。

  • 在 M320 和 T 系列路由器上,源类和目标类不会在整个平台交换矩阵中承载。对于这些路由器,在数据包进入交换矩阵之前执行 SCU 和 DCU 核算,并在评估输出过滤器之前执行 DCU 核算。

  • 如果输出过滤器丢弃 M120 路由器和 M320 路由器以外的 M 系列路由器上的流量,则丢弃的数据包将从 DCU 统计信息中排除。如果输出过滤器丢弃 M320 和 T 系列路由器上的流量,则丢弃的数据包会包含在 DCU 统计信息中。