Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

带宽监管器

带宽监管器概述

仅对于单速率双色监管器,您可以将带宽限制指定为 1 到 100 之间的百分比值,而不是每秒的绝对位  数。这种类型的双色监管器称为 带宽监管器,它将流量的速率限制为带宽限制,该带宽限制按物理接口介质速率或 逻辑接口 配置的整形速率的百分比计算得出。

带宽监管器配置准则

以下准则适用于配置带宽监管器:

  • 要指定百分比带宽限制,请使用 bandwidth-percent percentage 该语句 来代替 bandwidth-limit bps 该语句。

  • 默认情况下,带宽监管器会根据物理接口端口速度计算带宽限制百分比。要配置带宽监管器以根据配置的逻辑接口整形速率计算带宽限制百分比,请在层次结构级别包含[edit firewall policer policer-name]logical-bandwidth-policer语句。这种类型的带宽监管器称为逻辑 带宽监管器

    可以通过在层次结构级别包含shaping-rate bps[edit class-of-service interfaces interface interface-name unit logical-unit-number]语句来配置逻辑接口整形速率。逻辑接口整形速率会导致为逻辑接口分配指定的带宽量。

    注意:

    如果配置逻辑带宽监管器,然后将监管器应用于未配置整形速率的逻辑接口,则监管器将对该逻辑接口上的流量进行速率限制,以根据物理接口端口速度计算带宽限制百分比,即使您在带宽监管器配置中包含 logical-bandwidth-policer 该语句也是如此。

  • 如果从无状态 防火墙过滤器 术语引用带宽监管器,则必须在防火墙过滤器配置中包含该 interface-specific 语句。

应用带宽监管器的准则

以下准则与将带宽监管器应用于流量有关:

  • 您可以使用带宽监管器对逻辑接口输入或输出处特定于协议的流量(而非 family any)进行速率限制。

  • 您可以将带宽监管器直接应用于逻辑接口上的特定于协议的输入或输出流量。

  • 要仅将选定的数据包发送到带宽监管器,可以从无状态防火墙过滤器术语中引用带宽监管器,然后将过滤器应用于特定协议家族的逻辑接口流量。

    • 要从防火墙过滤器引用 逻辑 带宽监管器 ,必须将该 interface-specific 语句包含在防火墙过滤器配置中。

    • 您不能将带宽监管器用于转发表过滤器。

  • 您不能将带宽监管器应用于聚合接口、隧道接口或软件接口。

示例:配置逻辑带宽监管器

此示例说明了如何配置逻辑带宽监管器。

要求

开始之前,请确保千兆以 太网接口上有两个可用的逻辑单元。

概述

在此示例中,您将配置一个单速率双色监管器,该监管器将带宽限制指定为百分比值,而不是每秒的 绝对位 数。这种类型的监管器称为 带宽 监管器。默认情况下,带宽监管器会根据底层物理接口的线速实施带宽限制。作为选项,您可以配置带宽监管器,以根据逻辑接口的配置整形速率实施带宽限制。要配置这种类型的带宽监管器(称为 逻辑 带宽监管器),请将该 logical-bandwidth-policer 语句包含在监管器配置中。

要配置逻辑接口整形速率,请在层次结构级别包含shaping-rate bps[edit class-of-service interfaces interface interface-name unit logical-unit-number]该语句。此服务等级 (CoS) 配置语句会导致为逻辑接口分配指定的带宽量。

注意:

如果将监管器带宽限制配置为百分比,但未为目标逻辑接口配置整形速率,则即使您启用了逻辑带宽管制功能,监管器带宽限制也将按物理接口介质速率的百分比计算。

要将逻辑带宽监管器应用于逻辑接口,可以将监管器直接应用于协议家族级别的逻辑接口,或者(如果您只需要对过滤的数据包进行速率限制)您可以从配置为在 特定于接口的 模式下运行的无状态防火墙过滤器引用监管器。

拓扑结构

在此示例中,您将在一个千兆以太网接口上配置两个逻辑接口,并在每个逻辑接口上配置整形速率。在逻辑接口 ge-1/3/0.0上,您分配 4 Mbps 的带宽。在逻辑接口 ge-1/3/0.1上,您分配 2 Mbps 的带宽。

您还可以配置带宽限制为 50 %,最大突发大小为 125,000 字节的逻辑带宽监管器,然后将监管器应用于在 上 ge-1/3/0.0配置的逻辑单元上输入和输出流量。对于逻辑接口 ge-1/3/0.0,监管器的速率限制为 2 Mbps 的带宽限制(为逻辑接口配置的 4 Mbps 整形速率的 50 %)。对于逻辑接口 ge-1/3/0.1,监管器将流量速率限制为 1 Mbps(为逻辑接口配置的 2 Mbps 整形速率的 50 %)。

如果未为目标逻辑接口配置整形速率,则监管器的速率将限制为带宽限制,计算为物理接口介质速率的 50 %。例如,如果将 50 % 的带宽监管器应用于千兆以 太网逻辑接口上的输入或输出流量,而不进行速率整形,则监管器将应用 500 Mbps(1000 Mbps 的 50 %)的带宽限制。

配置

下面的示例要求您在各个配置层级中进行导航。有关导航 CLI 的信息,请参阅在 配置模式下使用 CLI 编辑器

要配置此示例,请执行以下操作:

CLI 快速配置

要快速配置此示例,请将以下配置命令复制到文本文件中,删除所有换行符,然后将命令粘贴到层次结构级别的 [edit] CLI 中。

配置逻辑接口

分步程序

要配置逻辑接口,请执行以下操作:

  1. 启用物理接口的配置。

  2. 配置第一个逻辑接口。

  3. 配置第二个逻辑接口。

结果

输入配置模式命令,确认 show interfaces 接口的配置。如果命令输出未显示预期的配置,请重复此过程中的说明以更正配置。

通过指定要分配给逻辑接口的带宽量来配置流量速率整形

分步程序

要通过指定要分配给逻辑接口的带宽来配置速率整形:

  1. 在物理接口上启用 CoS 配置。

  2. 为逻辑接口配置速率整形。

    这些语句将 4 Mbps 的带宽分配给逻辑单元 ,将 2  Mbps 的带宽分配给逻辑单元ge-1/3/0.1ge-1/3/0.0

结果

输入配置模式命令,确认 show class-of-service 速率整形的配置。如果命令输出未显示预期的配置,请重复此过程中的说明以更正配置。

配置逻辑带宽监管器

分步程序

要配置逻辑带宽监管器,请执行以下操作:

  1. 启用单速率双色监管器的配置。

  2. 将监管器配置为逻辑带宽监管器。

    这会将速率限制应用于逻辑接口。

  3. 配置监管器流量限制和操作。

结果

输入配置模式命令,确认 show firewall 监管器的配置。如果命令输出未显示预期的配置,请重复此过程中的说明以更正配置。

将逻辑带宽监管器应用于逻辑接口

分步程序

要配置逻辑接口的逻辑带宽监管器,请执行以下操作:

  1. 启用接口的配置。

  2. 将逻辑带宽监管器应用于第一个逻辑接口。

  3. 将管制应用于第二个逻辑接口。

结果

输入配置模式命令,确认 show interfaces 接口的配置。如果命令输出未显示预期的配置,请重复此过程中的说明以更正配置。

如果完成设备配置,请从配置模式进入。commit

验证

确认配置工作正常。

显示逻辑接口的流量统计信息和监管器

目的

验证通过逻辑接口的流量,以及当逻辑接口上收到数据包时是否评估监管器。

行动

show interfaces对逻辑接口ge-1/3/0.1ge-1/3/0.0和 使用操作模式命令,并包括 detailextensive 选项。命令Traffic statistics输出部分列出了在逻辑接口上接收和传输的字节数和数据包数,该Protocol inet部分包含一个Policer字段,该字段将监管器LB-policer列为输入或输出监管器,如下所示:

  • Input: LB-policer-ge-1/3/0.0-inet-i

  • Output: LB-policer-ge-1/3/0.0-inet-o

在此示例中,监管器将应用于输入和输出方向上的逻辑接口流量。

显示监管器的统计信息

目的

验证监管器评估的数据包数。

行动

使用 show policer 操作模式命令,并可选择指定监管器的名称。命令输出显示每个配置的监管器(或指定的监管器)在每个方向上评估的数据包数。对于监管器 LB-policer,输入和输出监管器名称显示如下:

  • LB-policer-ge-1/3/0.0-inet-i

  • LB-policer-ge-1/3/0.0-inet-o

  • LB-policer-ge-1/3/0.1-inet-i

  • LB-policer-ge-1/3/0.1-inet-o

-inet-i后缀表示应用于逻辑接口输入流量的监管器,而-inet-o后缀表示应用于逻辑接口输出流量的监管器。在此示例中,监管器应用于逻辑接口ge-1/3/0.0和逻辑接口ge-1/3/0.1上的输入和输出流量。