Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren eines Filters zur Ratenbegrenzung basierend auf der Zielklasse

In diesem Beispiel wird gezeigt, wie Sie einen zustandslosen Firewallfilter mit Ratenbegrenzung konfigurieren.

Anforderungen

Vor der Konfiguration dieses Beispiels ist keine spezielle Konfiguration erforderlich, die über die Geräteinitialisierung hinausgeht.

Bevor Sie beginnen, konfigurieren Sie die Zielklasse class1.

Überblick

In diesem Beispiel verwenden Sie einen zustandslosen Firewallfilter, um Ratenbegrenzungen basierend auf einer Zielklasse festzulegen.

So aktivieren Sie einen Policer aus einer zustandslosen Firewall-Filterkonfiguration heraus:

  • Erstellen Sie eine Vorlage für den Policer, indem Sie die policer policer-name Anweisung einfügen.

  • Verweisen Sie in einem Filterbegriff auf den Policer, der den Policer in der nicht beendenden policer policer-name Aktion angibt.

Sie können einen Policer auch aktivieren, indem Sie die policer (input | output) policer-template-name Anweisung an einer logischen Schnittstelle einfügen.

Konfiguration

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Weitere Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus.

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle in eine Textdatei, entfernen Sie alle Zeilenumbrüche, und fügen Sie die Befehle dann auf Hierarchieebene [edit] in die CLI ein.

Konfigurieren des Filters "Zustandslose Firewall"

Schritt-für-Schritt-Anleitung

So konfigurieren Sie den zustandslosen Firewall-Filter rl_dclass1 mit policer police_class1 für die Zielklasse class1:

  1. Erstellen Sie die Policer-Vorlage police_class1.

  2. Konfigurieren Sie die Policer-Vorlage police_class1.

  3. Erstellen Sie den zustandslosen Firewallfilter rl_dclass1.

  4. Konfigurieren Sie einen Filterbegriff, der policer police_class1 verwendet, um den Datenverkehr für die Zielklasse class1zu begrenzen.

Anwenden des Filters "Zustandslose Firewall" auf eine logische Schnittstelle

Schritt-für-Schritt-Anleitung

So wenden Sie den Filter rl_dclass1 auf eine logische Schnittstelle an:

  1. Konfigurieren Sie die logische Schnittstelle, auf die Sie den zustandslosen Firewallfilter anwenden möchten.

  2. Konfigurieren Sie die Schnittstellenadresse für die logische Schnittstelle.

  3. Wenden Sie den zustandslosen Firewallfilter auf die logische Schnittstelle an.

Bestätigen und bestätigen Sie Ihre Kandidatenkonfiguration

Schritt-für-Schritt-Anleitung

So bestätigen Sie Ihre Kandidatenkonfiguration und bestätigen sie:

  1. Bestätigen Sie die Konfiguration des zustandslosen Firewallfilters, indem Sie den show firewall Befehl configuration mode eingeben. Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

  2. Bestätigen Sie die Konfiguration der Schnittstelle, indem Sie den show interfaces Befehl Konfigurationsmodus eingeben. Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

  3. Wenn Sie mit der Konfiguration des Geräts fertig sind, bestätigen Sie Ihre Kandidatenkonfiguration.

Verifizierung

Um zu bestätigen, dass die Konfiguration ordnungsgemäß funktioniert, geben Sie den show class-of-service ge-0/0/1 Befehl Betriebsmodus ein.