Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

分配转发类别和丢失优先级

您可以配置防火墙过滤器来分配数据包丢失优先级 (PLP) 和转发类,以便在发生拥塞时,可以根据您设置的优先级丢弃标记的数据包。有效的匹配条件是六个数据包头字段中的一个或多个:目标地址、源地址、IP 协议、源端口、目标端口和 DSCP。换句话说,您可以为每个进入的数据包或 具有特定目标地址、源地址、IP 协议、源端口、目标端口或 DSCP 的接口设置转发等级和 PLP。

注:

Junos OS 仅在入口处分配转发类和 PLP。请勿使用分配转发类或 PLP 的过滤器作为出口过滤器。

启用三色标记后,交换机支持四种 PLP 标识:、 、 和 。lowmedium-lowmedium-highhigh 您还可以指定 中列出的任何转发类 表 1

表 1: 单播转发类

单播转发类

对于 CoS 流量类型

be

尽力而为流量

no-loss

保证 TCP 流量的交付

fcoe

以太网光纤通道 (FCoE) 流量的保证交付

nc

网络控制流量

要在防火墙过滤器中分配转发类:

  1. 配置家族地址类型和过滤器名称:
  2. 根据需要配置筛选器的术语,包括 和 操作修饰符。forwarding-classloss-priority 例如,过滤器中的以下每个术语都会检查各种数据包头字段,并分配适当的转发类和数据包丢失优先级:
    • 该术语匹配具有源地址的所有 IPv4 数据包,并将数据包分配给丢失优先级为 :corp-traffic10.1.1.0/24no-losslow

    • 该术语将所有具有源地址的 IPv4 数据包进行匹配,并将数据包分配给丢失优先级为 :data-traffic10.1.2.0/24bemedium-high

    • 最后一个术语匹配与上述任何术语 不匹配的任何数据包,并将数据包分配给丢失 优先级 为 :accept-trafficbehigh

  3. 将过滤器应用于第 3 层接口。ingress-filter 有关应用过滤器的信息,请参见 。配置防火墙过滤器(仅入口过滤器支持分配转发类和 PLP。