Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Richtlinien für die Konfiguration hierarchischer Policer auf Routern der ACX-Serie

Beachten Sie die folgenden Punkte, wenn Sie hierarchische oder aggregierte Policer konfigurieren:

  • Sie können nicht denselben Policer sowohl als untergeordneten als auch als übergeordneten Policer angeben.

  • Die Kinderpolizisten eines hierarchischen Polizisten verwenden die gleichen Ressourcen wie normale Polizisten. Daher ist die maximale Anzahl von untergeordneten und normalen Policern im System für Bridge-Domänen und IPv4-Dienste wie folgt:

    • Familienbrücke

      Eine Gruppe von 124 Einträgen von Polizisten, die mit anderen Familienbrückenfiltern geteilt wurden.

      Maximal ca. 62 Polizisten, wenn keine andere Familienbrücke mit der Zählaktion für den Firewallfilter filtert.

      Zusammen mit 62 Policern können Sie bis zu 62 Family-Bridge-Filter konfigurieren, ohne dass die Zählaktion für den Firewall-Filter erforderlich ist.

    • Familie inet

      Eine Gruppe von 250 Einträgen von Polizisten, die mit anderen family-inet-Filtern geteilt wurden.

      Maximal ca. 125 Polizisten, wenn keine andere Familie mit der Zählaktion filtert.

      Zusammen mit 125 Policern können Sie bis zu 62 family-inet-Filter ohne die Zählaktion definieren.

  • Der hierarchische Policer unterstützt das gleiche Policer-Ranger- und Burst-Size-Verhalten wie normale Policer.

  • Sie müssen denselben hierarchischen Policer-Modus für alle untergeordneten Policer konfigurieren, die auf dieselbe übergeordnete Policer-Instanz verweisen oder mit ihr verknüpft sind.

  • Sie können nicht dieselbe Polizistenvorlage sowohl als normaler Polizist als auch als Kinderpolizist verwenden.

  • Sie können nicht die gleichen Basis-Policer-Einstellungen wie ein normaler Policer und ein aggregierter oder hierarchischer Policer verwenden.

  • Sie können die filterspezifische Anweisung auf Hierarchieebene nicht verwenden, um einen aggregierten Policer zu instanziieren.[edit firewall policer policer-name] Stattdessen wird die Instanziierung des Policers durchgeführt, indem die Aggregatanweisung auf Hierarchieebene eingeschlossen wird.[edit firewall policer policer-name]

  • Alle untergeordneten Policer eines bestimmten aggregierten Policers müssen die gleichen Definitionen von Einstellungen oder Attributen enthalten.

  • Alle Policer-Instanziierungsformate werden für den aggregierten Policer unterstützt.

  • Die zweistufige hierarchische Eingangsüberwachung wird auf allen ACX-Routern unterstützt.

  • Alle unterstützten Übereinstimmungsbedingungen für Filter, die mit normalen Policern verwendet werden, werden mit Micro-Flow-Policern unterstützt.

  • Sie können bis zu 32 hierarchische Policer-Instanzen konfigurieren. Sie können bis zu 32 untergeordnete Policer pro Makro-Policer-Instanz konfigurieren.

  • Sie können hierarchische Policer für aggregierte Ethernet-Schnittstellen konfigurieren.

HINWEIS:

Hierarchische Richtlinien gelten nicht für ACX5048- und ACX5096-Router.