Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:配置用作入口队列过滤器的过滤器

此示例说明如何配置用作入口队列过滤器的防火墙过滤器。入口队列过滤器可帮助您设置转发类和数据包丢失优先级,或在进入队列选择之前丢弃数据包。必须在以下协议系列之一内配置防火墙过滤器:bridgeccinetinet6mpls、或vpls以及以下一个或多个操作:acceptdiscardforwarding-classloss-priority

注:

虽然入口队列过滤器可与 EX9200 交换机和 T 系列路由器以及 MX 系列路由器一起使用,但它仅在具有 Mpc 的 MX 系列路由器上使用。如果将入队列过滤器应用于任何其他类型的端口集中器上的接口,则会在提交时生成错误。

要求

此示例使用以下硬件和软件组件:

  • 带 MPC 的 MX 系列路由器

要使进入队列过滤器正常运行, ingress-and-egress必须在traffic-manager[edit chassis fpc slot pic slot traffic-manager mode]层次结构级别配置为模式。

概述

在此示例中,您将创建一个在iqfilter1inet协议系列中命名的防火墙过滤器,用于设置来自 192.168.2.0/24 网络的数据包的丢失优先级和转发类。然后将iqfilter1过滤器作为入口队列过滤器应用于 ge-0/0/0.0 逻辑接口。

要配置防火墙过滤器并将其用作入口队列过滤器,请执行以下操作:

  • 使用以下两项操作iqfilter1创建inet协议系列中指定的防火墙过滤器:forwarding-classloss-priority

  • 将防火墙过滤器应用于 ge-0/0/0.0 接口,作为入口队列过滤器。

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除任何换行符,更改与网络配置匹配的必要详细信息,然后将命令复制并粘贴到[edit]层次结构级别的 CLI 中。

配置防火墙过滤器并将其作为输入队列过滤器应用于接口

分步过程

下面的示例要求您在配置层次结构中导航各个级别。有关导航 CLI 的信息,请参阅Cli 用户指南中的使用配置模式中的 CLI 编辑器

要配置防火墙过滤器, iqfilter1并将其应用于逻辑接口 ge-0/0/0 单位0:

  1. 创建名为iqfilter1的防火墙过滤器。

  2. 将防火墙过滤器应用于逻辑接口。

成果

在配置模式下,输入show firewallshow interfaces ge-0/0/0.0命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

如果您完成了设备配置,请从commit配置模式进入。