Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VPN 服务等级

VPN 和服务等级

您可以配置Junos服务等级 (CoS) 功能,为 VPN 提供多种服务等级。第CoS层 VPN、第 3 层 VPN 和 VPLS 支持这些安全功能。在路由器上,您可以配置多个转发类用于传输数据包,定义将哪些数据包放置在每个输出队列,为每个队列安排传输服务级别,以及使用随机早期检测 (RED) 算法管理拥塞。

VPN 使用标准虚拟CoS配置。

重写服务等级标记和 VPN

标记将读取与数据包关联的当前转发类和丢失优先级信息,并从表中查找所选的代码点。随后,它会将代码点信息写入数据包标头。标记配置中的条目表示当前转发类映射到要写入标头的新转发类。

您可以在服务等级 (CoS) 配置层次结构的重写规则部分定义标记,并在逻辑接口配置中引用标记。 您可以配置不同的重写规则以处理 VPN 流量和非 VPN 流量。重写规则可同时应用于 MPLS 和 IPv4 数据包标头,从而可以在 LSP 入口初始化 MPLS 实验 (EXP) 和 IP 优先级位。

有关如何配置 MPLS 和 IPv4 数据包的重写规则的详细信息以及如何在层次结构级别配置语句的详细信息,请参阅 服务等级用户指南 (路由器和 [edit class-of-service] EX9200 交换机)

在 3 层 VPN 中配置流量管制

您可以使用管制来控制通过服务第 3 层 VPN 的接口的流量。如果接口上禁用管制,则第 3 层 VPN 隧道上的所有可用带宽都可供单个 CCCTCC 接口使用。

有关该语句 policer 详细信息,请参阅 路由策略、防火墙过滤器和流量管制器用户指南

要启用接口上的第 3 层 VPN 管制,请添加 policer 语句:

如果配置 CCC 封装,您可以在以下层次结构级别中包括 policer 语句:

  • [edit interfaces interface-name unit logical-unit-number family ccc]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family ccc]

如果配置 TCC 封装,您可以在以下层次结构级别中包括 policer 语句:

  • [edit interfaces interface-name unit logical-unit-number family tcc]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family tcc]

将自定义MPLS EXP 分类器应用于第 3 层 VPN 中的路由实例

在路由实例的配置中包括语句(如"基于 IP 报头过滤 vrf-table-label 第 3层 VPN 中的数据包"中所述),但不明确地将分类器应用于路由实例时,将应用默认 MPLS EXP 分类器。

对于安装在增强型FPC上的PC,您可以应用自定义分类器来覆盖路由实例的默认MPLS EXP 分类器。有关详细说明,请参阅 服务 等级用户指南 (路由器和 EX9200 交换机)。以下说明用作摘要:

  1. 在层次结构级别包含 语句,基于 IP 报头 vrf-table-label 过滤 [edit routing-instances routing-instance-name] 流量:

  2. 在层次结构级别MPLS相应的语句,配置自定义配置 EXP [edit class-of-service] 分类器。有关说明,请参阅服务等级用户指南 (路由器和 EX9200 交换机)。

  3. 在 层次结构级别CoS 语句, routing-instances 配置路由实例 [edit class-of-service]

  4. 将路由实例配置为使用自定义 MPLS EXP 分类器,方法为在 层次结构级别包含 classifiers [edit class-of-service routing-instances routing-instance-name] 语句:

要显示与MPLS实例相关联的 EXP 分类器,请发出 show class-of-service routing-instances 命令。

注意:

以下注意事项适用于路由实例MPLS EXP 分类器:

  • 需要增强型 FPC。

  • 不支持逻辑系统。