Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren eines Policers für physische Schnittstellen für aggregierten Datenverkehr an einer physischen Schnittstelle

In diesem Beispiel wird gezeigt, wie ein zweifarbiger Policer mit einer Rate als Policer für physische Schnittstellen konfiguriert wird.

Anforderungen

Vor der Konfiguration dieses Beispiels ist keine spezielle Konfiguration erforderlich, die über die Geräteinitialisierung hinausgeht.

Überblick

Ein Policer für physische Schnittstellen gibt eine Ratenbegrenzung für aggregierten Datenverkehr an, der alle Protokollfamilien und logischen Schnittstellen umfasst, die auf einer physischen Schnittstelle konfiguriert sind, auch wenn die Schnittstellen zu unterschiedlichen Routing-Instanzen gehören.

Sie können einen physischen Schnittstellen-Policer nur dann auf Layer-3-Ein- oder -Ausgabedatenverkehr anwenden, wenn Sie den Policer von einem zustandslosen Firewallfilter aus referenzieren, der für eine bestimmte Protokollfamilie (nicht für ) und als physischer Schnittstellenfilter konfiguriert ist.family any Sie konfigurieren die Filterbegriffe mit Übereinstimmungsbedingungen, die die Pakettypen auswählen, die Sie ratenbegrenzen möchten, und Sie geben den Policer der physischen Schnittstelle als Aktion an, die auf übereinstimmende Pakete angewendet werden soll.

HINWEIS:

Physikalische Schnittstellen-Policer/Filter werden für Listenfilter nicht unterstützt.

Topologie

Der Policer für die physische Schnittstelle in diesem Beispiel, , begrenzt die Rate auf 10.000.000 bps und lässt einen maximalen Datenverkehrsburst von 500.000 Byte zu.shared-policer-A Sie konfigurieren den Policer so, dass Pakete in nicht konformen Datenströmen verworfen werden, aber Sie können den Policer stattdessen so konfigurieren, dass nicht konformer Datenverkehr mit einer Weiterleitungsklasse, einer Paketverlustpriorität (PLP) oder beidem neu markiert wird.

Um den Policer zur Ratenbegrenzung des IPv4-Datenverkehrs verwenden zu können, verweisen Sie über einen physischen IPv4-Schnittstellenfilter auf den Policer. In diesem Beispiel konfigurieren Sie den Filter so, dass die Policer-IPv4-Pakete übergeben werden, die eine der folgenden Übereinstimmungsbedingungen erfüllen:

  • Pakete, die über TCP und mit den IP-Rangfolgefeldern (0xa0), (0x40) oder (0x20) empfangen werdencritical-ecpimmediatepriority

  • Pakete, die über TCP und mit den IP-Rangfolgefeldern (0xc0) oder (0x00) empfangen wurdeninternet-controlroutine

Sie können auch über physische Schnittstellenfilter für andere Protokollfamilien auf den Policer verweisen.

Konfiguration

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Weitere Informationen zum Navigieren in der CLI finden Sie unter .Verwenden des CLI-Editors im Konfigurationsmodus

Um dieses Beispiel zu konfigurieren, führen Sie die folgenden Aufgaben aus:

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Konfigurationsbefehle in eine Textdatei, entfernen Sie alle Zeilenumbrüche, und fügen Sie die Befehle dann auf Hierarchieebene in die CLI ein.[edit]

Konfiguration der logischen Schnittstellen auf der physischen Schnittstelle

Schritt-für-Schritt-Anleitung

So konfigurieren Sie die logischen Schnittstellen auf der physischen Schnittstelle:

  1. Aktivieren Sie die Konfiguration logischer Schnittstellen.

  2. Konfigurieren Sie die Protokollfamilien auf der logischen Einheit 0.

  3. Konfigurieren Sie die Protokollfamilien auf der logischen Einheit 1.

Ergebnisse

Bestätigen Sie die Konfiguration des Firewall-Filters, indem Sie den Befehl configuration mode eingeben.show interfaces Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Verfahren, um die Konfiguration zu korrigieren.

Konfigurieren eines physischen Schnittstellen-Policers

Schritt-für-Schritt-Anleitung

So konfigurieren Sie einen Policer für physische Schnittstellen:

  1. Aktivieren Sie die Konfiguration des zweifarbigen Policers.

  2. Konfigurieren Sie den Typ des zweifarbigen Policers.

  3. Konfigurieren Sie die Datenverkehrslimits und die Aktion für Pakete in einem nicht konformen Datenverkehrsfluss.

    Bei einem physischen Schnittstellenfilter können Sie Aktionen für Pakete in einem nicht konformen Datenverkehrsfluss konfigurieren, die Pakete verwerfen, eine Weiterleitungsklasse zuweisen, einen PLP-Wert zuweisen oder sowohl eine Weiterleitungsklasse als auch einen PLP-Wert zuweisen.

Ergebnisse

Bestätigen Sie die Konfiguration des Policers, indem Sie den Befehl Konfigurationsmodus eingeben.show firewall Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Verfahren, um die Konfiguration zu korrigieren.

Konfigurieren eines Filters für physische IPv4-Schnittstellen

Schritt-für-Schritt-Anleitung

So konfigurieren Sie einen Policer für physische Schnittstellen als Aktion für Terme in einem Policer für physische IPv4-Schnittstellen:

  1. Konfigurieren Sie einen standardmäßigen zustandslosen Firewallfilter unter einer bestimmten Protokollfamilie.

    Sie können keinen Firewallfilter für physische Schnittstellen für konfigurieren.family any

  2. Konfigurieren Sie den Filter als physischen Schnittstellenfilter, damit Sie den Policer für die physische Schnittstelle als Aktion anwenden können.

  3. Konfigurieren Sie den ersten Begriff so, dass IPv4-Pakete, die über TCP empfangen werden, mit den IP-Rangfolgefeldern abgeglichen werden, oder wenden Sie den Policer für die physische Schnittstelle als Filteraktion an.critical-ecpimmediatepriority

  4. Konfigurieren Sie den ersten Begriff, um IPv4-Pakete, die über TCP empfangen werden, mit den IP-Rangfolgefeldern abzugleichen oder den Policer für die physische Schnittstelle als Filteraktion anzuwenden.internet-controlroutine

Ergebnisse

Bestätigen Sie die Konfiguration des Firewall-Filters, indem Sie den Befehl configuration mode eingeben.show firewall Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Verfahren, um die Konfiguration zu korrigieren.

Anwenden des Filters für physische IPv4-Schnittstelle, um auf die Policer für die physische Schnittstelle zu verweisen

Schritt-für-Schritt-Anleitung

So wenden Sie den Filter für die physische Schnittstelle so an, dass er auf die Policer der physischen Schnittstelle verweist:

  1. Aktivieren Sie die Konfiguration von IPv4 auf der logischen Schnittstelle.

  2. Wenden Sie den Filter für die physische IPv4-Schnittstelle in Eingaberichtung an.

Ergebnisse

Bestätigen Sie die Konfiguration des Firewall-Filters, indem Sie den Befehl configuration mode eingeben.show interfaces Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Verfahren, um die Konfiguration zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf .commit

Überprüfung

Vergewissern Sie sich, dass die Konfiguration ordnungsgemäß funktioniert.

Anzeigen der Firewall-Filter, die auf eine Schnittstelle angewendet werden

Zweck

Stellen Sie sicher, dass der Firewallfilter auf den IPv4-Eingabedatenverkehr an der logischen Schnittstelle angewendet wird.ipv4-filterso-1/0/0.0

Was

Verwenden Sie den Befehl Betriebsmodus für die logische Schnittstelle und schließen Sie die Option ein.show interfaces statisticsso-1/0/0.0detail Im Abschnitt der Befehlsausgabe zeigt das Feld an, dass der Firewall-Filter in Eingaberichtung angewendet wird.Protocol inetInput Filtersipv4-filter

Anzeige der Anzahl der vom Policer verarbeiteten Pakete an der logischen Schnittstelle

Zweck

Überprüfen Sie, ob der Datenverkehr über die logische Schnittstelle fließt und ob der Policer ausgewertet wird, wenn Pakete auf der logischen Schnittstelle empfangen werden.

Was

Verwenden Sie den Befehl Betriebsmodus für den Filter, den Sie auf die logische Schnittstelle angewendet haben.show firewall

Die Befehlsausgabe zeigt den Namen von policer (), den Namen des Filterbegriffs (), unter dem die policer-Aktion angegeben ist, und die Anzahl der Pakete an, die mit dem Filterbegriff übereinstimmen.shared-policer-Apolice-1 Dies ist nur die Anzahl der Pakete, die außerhalb der Spezifikation (außerhalb der Spezifikationen) liegen, nicht alle Pakete, die vom Policer überwacht werden.