Auf Routern der ACX-Serie wird eine zweistufige hierarchische Eingangsüberwachung unterstützt. Einstufige Policer definieren ein einzelnes Bandbreitenprofil. Sie müssen zuerst die untergeordneten oder untergeordneten Policer definieren und sie mit dem aggregierten übergeordneten Policer verknüpfen oder verknüpfen, der global für das gesamte System gilt. Sie können den Modus der hierarchischen oder aggregierten Polizeiarbeit für die untergeordneten Polizeibeamten konfigurieren, z. B. den Spitzenmodus, den Garantiemodus oder den Hybridmodus der Polizeiarbeit.
HINWEIS: Der hierarchische Policer ist auf ACX5048- und ACX5096-Routern nicht anwendbar.
HINWEIS: Der hierarchische Überwachungsmechanismus auf ACX-Routern unterscheidet sich von der hierarchischen Polizeifunktion, die von Routern der MX-Serie unterstützt wird. Auf Routern der MX-Serie kann mit einem hierarchischen Policer nur ein untergeordneter oder untergeordneter Policer unter einem übergeordneten Policer der obersten Ebene konfiguriert werden, während Sie auf Routern der ACX-Serie mehrere untergeordnete Policer unter einem einzigen übergeordneten Policer unter der Hierarchieebene aggregieren und angeben können.[edit firewall]
Die hierarchische Polizeimethodik auf ACX-Routern wird auch als aggregierte Polizeiarbeit bezeichnet. Die Anweisung und ihre Unteranweisungen auf Hierarchieebene, die von Routern der MX-Serie unterstützt werden, sind für Router der ACX-Serie nicht verfügbar.hierarchical-policer
[edit firewall]
So konfigurieren Sie untergeordnete oder Mikro-Policer für einen aggregierten übergeordneten Policer und ordnen den übergeordneten Policer den untergeordneten Policern zu:
- Konfigurieren Sie einen normalen Policer als untergeordneten Policer und geben Sie den aggregierten Polizeimodus an.
user@host# set policer mi_pol_1 if-exceeding bandwidth-limit 25m
user@host# set policer mi_pol_1 if-exceeding burst-size-limit 3k
user@host# set policer mi_pol_1 if-exceeding aggregate-policing policer mi_pol_x aggregate-sharing-mode peak;
user@host# set policer mi_pol_1 then discard
- Konfigurieren Sie einen anderen normalen Policer als untergeordneten Policer, und geben Sie den aggregierten Polizeimodus an. Bei der Option handelt es sich um eine Anweisung der Packet Forwarding Engine.
aggregate-sharing-mode
user@host# set policer mi_pol_2 if-exceeding bandwidth-limit 30m
user@host# set policer mi_pol_2 if-exceeding burst-size-limit 30k
user@host# set policer mi_pol_2 if-exceeding aggregate-policing policer mi_pol_x aggregate-sharing-mode peak;
user@host# set policer mi_pol_2 then discard
- Definieren Sie den aggregierten übergeordneten Policer als globalen Policer für das System. Bei der Option handelt es sich um eine Anweisung der Packet Forwarding Engine.
aggregate-sharing-mode
user@host# set policer mi_pol_x if-exceeding bandwidth-limit 55m
user@host# set policer mi_pol_x if-exceeding burst-size-limit 35k
user@host# set policer mi_pol_x aggregate global
- Überprüfen Sie die Einstellungen aller Policer-Vorlagen, die mit dem Befehl konfiguriert wurden.
show filter policer template
user@host# show filter policer template
AppType Template name Bw limit-bits/sec Burst-bytes Action Options
------- ------------- ----------------- ----------- --------------
0 mi_pol_1
25000000 3000 DROP
Aggregate Child of mi_pol_x mode=2
0 mi_pol_2
30000000 30000 DROP
Aggregate Child of mi_pol_x mode=2
0 mi_pol_x
55000000 35000 DROP
Aggregate Parent
- Zeigen Sie die konfigurierten Policer-Instanzen an, die mit dem aggregierten übergeordneten Policer verknüpft sind, indem Sie den Befehl verwenden.
show filter aggregate-policer
user@host# show filter aggregate-policer p1
CHILDREN
-------
#1) [UNI1_filtermi_pol_trtcm1-t2] CBS[1000]kB; CIR[10000]kbps; CBS[2000]kB; PIR[30000]kbps; Agg mode = 3;
#2) [UNI2_filtermi_pol_trtcm2-t2] CBS[1000]kB; CIR[15000]kbps; CBS[2000]kB; PIR[35000]kbps; Agg mode = 3;
PARENT
------
[p1] PBS[3000]kB; PIR[38000]kbps;
Sum child CIR[25000]kbps;CBS[2000]kB;
Sum child PIR[65000]kbps;PBS[4000]kB;
Max child CIR[15000]kbps;CBS[1000]kB;
Max child PIR[35000]kbps;PBS[2000]kB;
RESULTS
-------
STATUS = OK
Die Befehle und CLI müssen auf PFE-Ebene ausgeführt werden.show filter policer template
show filter aggregate-policer
Um auf die PFE-Ebene zu gelangen, müssen Sie:
Geben Sie den CLI-Befehl ein.start shell
user@host> start shell
Richten Sie eine vty-Sitzung ein, indem Sie den Shell-Befehl gefolgt vom Namen der ausführbaren Datei für die Komponente eingeben.vty
Beispiel: .vty feb0
user@host% vty feb0
Geben Sie den CLI-Befehl ein.show filter policer ...