Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

分配转发类和丢失优先级

您可以配置防火墙过滤器以分配数据包丢失优先级 (PLP) 和转发类,以便在出现拥塞时,可根据设置的优先级丢弃标记的数据包。有效的匹配条件是六个数据包标头字段中的一个或多个:目标地址、源地址、IP 协议、源端口、目标端口和 DSCP。换言之,您可以为进入的每个数据包设置转发类和 PLP,或者 设置具有特定目标地址、源地址、IP 协议、源端口、目标端口或 DSCP 的接口。

注:

Junos OS 仅在入口分配转发类和 PLP。切勿使用将转发类或 PLP 分配为出口过滤器的过滤器。

启用三色标记时,交换机支持四个 PLP 名称:lowmedium-lowmedium-highhigh. 您也可指定中列出的任何转发类 表 1

表 1: 单播转发课程

单播转发类

对于 CoS 流量类型

be

尽力服务流量

no-loss

TCP 信息流的保证交付

fcoe

以太网光纤通道 (FCoE) 流量的保证交付

nc

网络控制流量

要在防火墙过滤器中分配转发类:

  1. 配置家族地址类型和过滤器名称:
  2. 适当配置过滤器的条款,包括 forwarding-classloss-priority 操作修改器。例如,过滤器中的以下每个术语检查各种数据包标头字段,并分配相应的转发类和丢包优先级:
    • 该术语 corp-traffic 将所有 IPv4 数据包与 10.1.1.0/24 源地址匹配,并将数据包分配至转发类 no-loss ,优先级为 low

    • 该术语 data-traffic 将所有 IPv4 数据包与 10.1.2.0/24 源地址匹配,并将数据包分配给转发类 be (尽力服务),优先级为 medium-high

    • 上一个术语 accept-traffic 与前面任何条款上不匹配的任何数据包匹配,并将数据包分配给转发类 be ,其丢失优先级为 high

  3. 将过滤器 ingress-filter 应用于 第 3 层接口。有关应用过滤器的信息,请参阅 配置防火墙过滤器。(仅在入口过滤器上支持分配转发类和 PLP。)