Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren der Überwachung und Markierung des Datenverkehrs, der in einen VPLS-Core gelangt

Mit diesem Beispiel für einen Firewall-Filter kann ein Service Provider den aggregierten Broadcast-Datenverkehr begrenzen, der in den VPLS-Core (Virtual Private LAN Service) gelangt. Auf den Broadcast-, unbekannten Unicast- und Nicht-IP-Multicast-Datenverkehr, der von einem Kunden des Service Providers über eine logische Schnittstelle empfangen wird, wird ein Policer angewendet. Der Dienstanbieter hat außerdem einen Policer mit zwei Raten und drei Farben konfiguriert, um den IP-Multicast-Datenverkehr des Kunden zu begrenzen. Weitere Informationen zur Konfiguration von Policern finden Sie im Junos OS Class of Service User Guide for Routing Devices.

Die Position des Routers wird in angezeigt.Abbildung 1

Abbildung 1: Überwachung und Markierung des Datenverkehrs, der in einen VPLS-Core gelangtÜberwachung und Markierung des Datenverkehrs, der in einen VPLS-Core gelangt

Die Konfiguration besteht aus vier Hauptteilen:

  • Der Policer für Broadcast-, unbekannten Unicast- und Nicht-IP-Multicast-Datenverkehr. In diesem Beispiel wird die Verlustpriorität als hoch markiert, wenn dieser Datenverkehrstyp 50 KBit/s überschreitet.

  • Der zweistufige, dreifarbige Policer für IP-Multicast-Datenverkehr. In diesem Beispiel wird eine zugesicherte Informationsrate (CIR) von 4 MBit/s, eine zugesagte Burstgröße von 256 KByte, eine Spitzeninformationsrate von 4,1 MBit/s und eine Spitzenspitzen-Burstgröße von 256 KByte (identisch mit der CIR) konfiguriert.

  • Der Filter, der die beiden Policer auf VPLS anwendet.

  • Die Anwendung des Filters auf die Konfiguration der Kundenschnittstelle als Eingabefilter.

HINWEIS:

Dieses Beispiel enthält keine erschöpfenden Konfigurationslisten für alle Router in den Abbildungen. Sie können dieses Beispiel jedoch mit einer umfassenderen Konfigurationsstrategie verwenden, um die OAM-Konfigurationen (Ethernet Operations, Administration and Maintenance) des Routernetzwerks der MX-Serie abzuschließen.

So konfigurieren Sie die Überwachung und Markierung des Datenverkehrs, der in einen VPLS-Core gelangt:

  1. Konfigurieren Sie einen Firewall-Policer , um den aggregierten Broadcast-, unbekannten Unicast- und Nicht-IP-Multicast auf 50 KBit/s zu begrenzen:policer bcast-unknown-unicast-non-ip-mcast-policer

  2. Konfigurieren Sie einen dreifarbigen Policer zur Begrenzung des IP-Multicast-Datenverkehrs:three-color-policer ip-multicast-traffic-policer

  3. Konfigurieren , einen Firewallfilter, der die beiden Policer verwendet, um den Kundendatenverkehr zu begrenzen und zu markieren.customer-1 Der erste Begriff kennzeichnet den IP-Multicast-Datenverkehr basierend auf der MAC-Zieladresse, und der zweite Begriff überwacht den Broadcast-, unbekannten Unicast- und Nicht-IP-Multicast-Datenverkehr:

  4. Wenden Sie den Firewall-Filter als Eingabefilter auf die Kundenschnittstelle an unter :ge-2/1/0