Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Verwenden von zweifarbigen Policern und Präfixlisten

Wenn Sie internen oder externen Kunden bestimmte Bandbreitenmengen zur Verfügung stellen, können Sie mithilfe der Überwachung sicherstellen, dass Kunden nicht mehr Bandbreite verbrauchen, als sie erhalten sollten. Angenommen, Sie verbinden viele Kunden mit einer 10-Gbit/s-Schnittstelle und möchten sicherstellen, dass keiner von ihnen die Schnittstelle überlastet, indem er mehr Bandbreite als ihnen zugewiesen nutzt.

Sie können dies erreichen, indem Sie für jeden Kunden einen zweifarbigen Policer ähnlich dem folgenden erstellen:

Die Erstellung eines Policers für jeden Kunden ist jedoch eindeutig keine skalierbare Lösung. Alternativ können Sie Präfixlisten erstellen, die Kundenklassen gruppieren, und dann Policer für jede Präfixliste erstellen. Sie können z. B. Präfixlisten wie , , und (auf der Hierarchieebene) erstellen und die folgenden entsprechenden Policer erstellen:Class-A-Customer-PrefixesClass-B-Customer-PrefixesClass-C-Customer-Prefixes[edit policy-options]

Sie müssen Filterbegriffe erstellen, die die Präfixlisten in ihren Anweisungen und die entsprechenden Policer in ihren Anweisungen ähnlich wie folgt angeben:fromthen

Hier sind die Schritte zum Erstellen dieser Firewall-Konfiguration:

  1. Erstelle den ersten Policer:

  2. Erstellen Sie den zweiten Policer:

  3. Erstellen Sie den dritten Policer:

  4. Erstellen Sie einen Filter für Kunden der Klasse A:

  5. Konfigurieren Sie den Filter so, dass Pakete, die der Präfixliste entsprechen, an den Policer gesendet werden:Class-A-Customer-PrefixesClass-A

  6. Erstellen Sie einen Filter für Kunden der Klasse B:

  7. Konfigurieren Sie den Filter so, dass Pakete, die der Präfixliste entsprechen, an den Policer gesendet werden:Class-B-Customer-PrefixesClass-B

  8. Erstellen Sie einen Filter für Kunden der Klasse C:

  9. Konfigurieren Sie den Filter so, dass Pakete, die der Präfixliste entsprechen, an den Policer gesendet werden:Class-C-Customer-PrefixesClass-C

  10. Wenden Sie die von Ihnen erstellten Filter auf die entsprechenden Schnittstellen in Ausgaberichtung an.

HINWEIS:

Beachten Sie, dass die implizite deny-Anweisung in diesem Filter den Datenverkehr von allen Quellen blockiert, die nicht mit einer der Präfixlisten übereinstimmen. Wenn der Filter diesen Datenverkehr zulassen soll, müssen Sie einen expliziten Begriff für diesen Zweck angeben.