Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:配置和应用简单过滤器

此示例演示如何配置简单过滤器。

要求

此示例使用以下硬件组件之一:

  • 一个千兆位以太网智能排队 (IQ2) PIC,M120路由器M320或T Series PIC

  • 安装在 MX 系列密集端口集中器或 EX 系列交换机上的一个增强型排队路由器 (DPC)。)

开始之前,请确保您已:

  • 安装了支持的路由器(或交换机)和 PIC 或 DPC 并执行初始路由器(或交换机)配置。

  • 在拓扑结构中配置了基本以太网,并验证了信息流在拓扑中是否流动,以及入口 IPv4 流量是否流入ge-0/0/1.0逻辑接口。

概述

此简单过滤器将 TCP 流量的丢失优先级设置为 low 172.16.1.1,并将源地址为 172.16.4.0/8 范围的 HTTP (Web)流量设置为 high,并将所有流量的丢失优先级设置为 low (对于目标)地址172.16.6.6

拓扑

简单过滤器作为输入过滤器应用(在接口6.6.6.6ge-0/0/1.0上到达数据包,用于检查目标地址,而不是排队输出数据包)。

配置

下面的示例要求您在配置层次结构中导航各个级别。有关导航导航CLI,请参阅 在配置模式中使用 CLI 编辑器

要配置此示例,请执行以下任务:

CLI 快速配置

要快速配置此示例,请将以下命令复制到一个文本文件中,卸下任何换行符,然后将命令粘贴到[edit]层次结构级别的 CLI 中。

配置简单防火墙过滤器

分步过程

要配置简单过滤器:

  1. 创建简单过滤器sf_classify_1

  2. 基于源 IP 地址配置 TCP 流量分类。

  3. 基于源 IP 地址配置 HTTP 信息流分类。

  4. 根据目标 IP 地址配置其他流量分类。

成果

输入show firewall配置模式命令,确认简单过滤器的配置。如果命令输出未显示预期的配置,请重复此示例中的说明,以更正配置。

将简单过滤器应用于逻辑接口输入

分步过程

要将简单过滤器应用于逻辑接口输入:

  1. 配置将应用简单过滤器的逻辑接口。

  2. 配置逻辑接口的接口地址。

  3. 将简单过滤器应用于逻辑接口输入。

成果

进入show interfaces配置模式命令,确认接口配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

完成设备配置后,提交候选配置。

针对

确认配置是否正常工作。

显示转发类映射和名称与队列编号的映射

用途

显示将转发类名称映射到队列编号。

行动

输入show class-of-service forwarding-class操作模式命令。

有关命令输出的信息,请参阅 CLI show class-of-service forwarding-classExplorer 中的 "

显示接口 CoS 队列计数器

用途

验证接口的服务等级(CoS)队列计数器反映了应用于逻辑接口的简单过滤器。

行动

输入在show interfaces其上应用简单过滤器以及指定detailextensive输出级别的物理接口的命令。

在 " Physical interface " 部分的Ingress queues"" Queue counters下,"" 部分显示每个转发类的入口队列计数器。

有关命令输出的更多详细信息,请参阅 CLI show interfaces Explorer 中的 "

显示物理接口 CoS 队列计数器详细信息

用途

验证物理接口的 CoS 队列计数器详细信息反映了应用于逻辑接口的简单过滤器。

行动

输入应用show interfaces queue简单过滤器的物理接口命令,并指定该ingress选项。

有关命令输出的信息,请参阅 CLI show interfaces queueExplorer 中的 "