Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Grundlegende einstufige dreifarbige Policer

Einstufiger dreifarbiger Policer Übersicht

Ein Single-Rate-Policer mit drei Farben definiert eine Bandbreitenbegrenzung und eine maximale Burst-Größe für garantierten Datenverkehr sowie eine zweite Burst-Größe für Spitzendatenverkehr. Ein dreifarbiger Single-Rate-Policer ist am nützlichsten, wenn ein Dienst nach Paketlänge und nicht nach Spitzenankunftsrate strukturiert ist.

Die dreifarbige Single-Rate-Überwachung misst einen Datenverkehrsstrom basierend auf den folgenden konfigurierten Datenverkehrskriterien:

  • Committed Information Rate (CIR): Bandbreitenlimit für garantierten Datenverkehr.

  • Committed Burst Size (CBS): Maximal zulässige Paketgröße für Datenbursts, die die CIR überschreiten.

  • Excess Burst Size (EBS): Maximal zulässige Paketgröße für Spitzenlastverkehr.

Single-Rate-Tricolor-Markierung (Single-Rate-TCM) klassifiziert Datenverkehr als zu einer von drei Farbkategorien gehörend und führt auf der Grundlage der Farbmarkierung Überlastungskontrollaktionen für die Pakete durch:

  • Grün - Datenverkehr, der entweder dem Bandbreitenlimit oder der Burst-Größe für garantierten Datenverkehr (CIR oder CBS) entspricht. Für einen grünen Datenverkehrsfluss markiert Single-Rate die Pakete mit einer impliziten Verlustpriorität von und überträgt die Pakete.low

  • Gelb – Datenverkehr, der sowohl das Bandbreitenlimit als auch die Burst-Größe für garantierten Datenverkehr (CIR und CBS), aber nicht die Burst-Größe für Spitzendatenverkehr (EBS) überschreitet. Bei einem gelben Datenverkehrsfluss markiert Single-Rate die Pakete mit einer impliziten Verlustpriorität von und überträgt die Pakete.medium-high

  • Rot: Datenverkehr, der die Burst-Größe für Peak Traffic (EBS) überschreitet, markiert Pakete mit einer impliziten Verlustpriorität von und verwirft die Pakete optional.high

Wenn nachgelagert eine Überlastung auftritt, ist es wahrscheinlicher, dass die Pakete mit höherer Verlustpriorität verworfen werden.

HINWEIS:

Sowohl für Single-Rate- als auch für Two-Rate-Policer mit drei Farben besteht die einzige konfigurierbare Aktion darin, Pakete in einem roten Datenverkehrsfluss zu verwerfen.

Die Aktion für einen dreifarbigen Markierungspolicer für einen Firewall-Filter wird auf den M120-Routern, M320-Routern mit Enhanced-III-FPCs, M7i- und M10i-Routern mit Enhanced CFEB (CFEB-E) und Routern der MX-Serie mit MPCs unterstützt, sodass es nicht erforderlich ist, die Anweisung für sie einzufügen.discardlogical-interface-policer

Beispiel: Konfigurieren eines Single-Rate-Dreifarben-Policers

In diesem Beispiel wird gezeigt, wie ein dreifarbiger Policer mit einer Rate konfiguriert wird.

Anforderungen

Vor der Konfiguration dieses Beispiels ist keine spezielle Konfiguration erforderlich, die über die Geräteinitialisierung hinausgeht.

Überblick

Ein dreifarbiger Single-Rate-Policer misst den Datenverkehrsfluss anhand eines Bandbreitenlimits und eines Grenzwerts für die Burst-Größe für garantierten Datenverkehr sowie eines zweiten Grenzwerts für die Burst-Größe für überschüssigen Datenverkehr. Datenverkehr, der den Grenzwerten für garantierten Datenverkehr entspricht, wird als grün kategorisiert, und nicht konformer Datenverkehr fällt in eine von zwei Kategorien:

  • Nicht konformer Datenverkehr, der die Burst-Größe für überschüssigen Datenverkehr nicht überschreitet, wird als gelb kategorisiert.

  • Nicht konformer Datenverkehr, der die Burst-Größe für überschüssigen Datenverkehr überschreitet, wird als rot kategorisiert.

Jede Kategorie ist mit einer Aktion verknüpft. Für grünen Datenverkehr werden Pakete implizit mit einem Verlustprioritätswert von festgelegt und dann übertragen.low Bei gelbem Datenverkehr werden Pakete implizit mit einem Verlustprioritätswert von festgelegt und dann übertragen.medium-high Bei rotem Datenverkehr werden Pakete implizit mit einem Verlustprioritätswert von festgelegt und dann übertragen.high Wenn die Policer-Konfiguration die optionale Anweisung () enthält, werden stattdessen Pakete in einem roten Fluss verworfen.actionaction loss-priority high then discard

Sie können einen dreifarbigen Policer nur als Firewallfilter-Policer auf Layer-3-Datenverkehr anwenden. Sie verweisen von einem zustandslosen Firewallfilterbegriff auf den Policer und wenden den Filter dann auf die Ein- oder Ausgabe einer logischen Schnittstelle auf Protokollebene an.

Topologie

In diesem Beispiel wenden Sie einen farbbewussten, dreifarbigen Single-Rate-Policer auf den IPv4-Eingangsdatenverkehr an der logischen Schnittstelle an.ge-2/0/5.0 Der IPv4-Firewallfilterbegriff, der auf den Policer verweist, wendet keine Paketfilterung an. Der Filter wird nur verwendet, um den dreifarbigen Policer auf die Benutzeroberfläche anzuwenden.

Sie konfigurieren den Policer so, dass die Rate des Datenverkehrs auf eine Bandbreitenbegrenzung von 40 Mbit/s und eine Burst-Größenbeschränkung von 100 KB für grünen Datenverkehr begrenzt wird, aber auch eine übermäßige Burst-Größenbeschränkung von 200 KB für gelben Datenverkehr zulässig ist. Nur nicht konformer Datenverkehr, der den Grenzwert für die maximale Burst-Größe überschreitet, wird als rot kategorisiert. In diesem Beispiel konfigurieren Sie die dreifarbige Policer-Aktion , die die implizite Markierung von rotem Datenverkehr mit einer Verlustpriorität überschreibt.loss-priority high then discardhigh

Konfiguration

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Weitere Informationen zum Navigieren in der CLI finden Sie unter .Verwenden des CLI-Editors im Konfigurationsmodus

Um dieses Beispiel zu konfigurieren, führen Sie die folgenden Aufgaben aus:

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Konfigurationsbefehle in eine Textdatei, entfernen Sie alle Zeilenumbrüche, und fügen Sie die Befehle dann auf Hierarchieebene in die CLI ein.[edit]

Konfigurieren eines Single-Rate-Dreifarben-Policers

Schritt-für-Schritt-Anleitung

So konfigurieren Sie einen dreifarbigen Policer mit einer Rate:

  1. Aktivieren Sie die Konfiguration eines dreifarbigen Policers.

  2. Konfigurieren Sie den Farbmodus des dreifarbigen Policers mit einer Rate.

  3. Konfigurieren Sie die garantierten Datenverkehrslimits mit einem einzigen Tarif.

  4. Konfigurieren Sie die Burst-Größenbeschränkung mit einer einzigen Rate, die zur Klassifizierung von nicht konformem Datenverkehr verwendet wird.

  5. (Optional) Konfigurieren Sie die Aktion für nicht konformen Datenverkehr.

    Bei dreifarbigen Policern besteht die einzige konfigurierbare Aktion darin, Pakete in einem roten Datenverkehrsfluss zu verwerfen. In diesem Beispiel wurden Pakete in einem roten Datenverkehrsfluss implizit mit einer Paketverlustpriorität (PLP) markiert, da der Datenverkehrsfluss die Ratenbegrenzung überschritten hat, die durch das einzelne Ratenlimit (durch die Anweisung angegeben) und das größere Burst-Size-Limit (durch die Anweisung angegeben) definiert ist.highcommitted-information-rate 40mexcess-burst-size 200k Da die optionale Anweisung enthalten ist, wird in diesem Beispiel die schwerwiegendere Aktion des Verwerfens von Paketen in einem roten Datenverkehrsfluss durchgeführt.action

Ergebnisse

Bestätigen Sie die Konfiguration des hierarchischen Policers, indem Sie den Konfigurationsbefehl eingeben.show firewall Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Verfahren, um die Konfiguration zu korrigieren.

Konfigurieren eines zustandslosen IPv4-Firewallfilters, der auf den Policer verweist

Schritt-für-Schritt-Anleitung

So konfigurieren Sie einen standardmäßigen zustandslosen Firewallfilter, der auf den Policer verweist:

  1. Aktivieren Sie die Konfiguration eines zustandslosen IPv4-Standard-Firewallfilters.

  2. Geben Sie den Filterbegriff an, der auf den Policer verweist.

    Beachten Sie, dass der Begriff keine Übereinstimmungsbedingungen angibt. Der Firewall-Filter leitet alle Pakete an den Policer weiter.

Ergebnisse

Bestätigen Sie die Konfiguration des Firewall-Filters, indem Sie den Befehl configuration mode eingeben.show firewall Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Verfahren, um die Konfiguration zu korrigieren.

Anwenden des Filters auf die logische Schnittstelle

Schritt-für-Schritt-Anleitung

So wenden Sie den Filter auf die logische Schnittstelle an:

  1. (Nur Router der MX-Serie) (Optional) Reklassifizieren Sie alle eingehenden Pakete auf der logischen Schnittstelle in gesicherte Weiterleitung, unabhängig von einer bereits vorhandenen Klassifizierung.ge-2/0/5.0

    Der Name des Klassifizierers kann ein konfigurierter Klassifikator oder einer der Standardklassifizierer sein.

  2. Aktivieren Sie die Konfiguration der logischen Schnittstelle.

  3. Konfigurieren Sie eine IP-Adresse.

  4. Verweisen Sie auf den Filter als Eingabefilter.

Ergebnisse

Bestätigen Sie die Konfiguration der Schnittstelle, indem Sie die Befehle und Konfigurationsmodus eingeben.show class-of-serviceshow interfaces Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Verfahren, um die Konfiguration zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf .commit

Überprüfung

Vergewissern Sie sich, dass die Konfiguration ordnungsgemäß funktioniert.

Anzeigen der Firewall-Filter, die auf die logische Schnittstelle angewendet werden

Zweck

Stellen Sie sicher, dass der Firewallfilter auf IPv4-Eingabedatenverkehr an der logischen Schnittstelle angewendet wird.

Was

Verwenden Sie den Befehl Betriebsmodus für die logische Schnittstelle und geben Sie den Modus an.show interfacesge-2/0/5.0detail Im Abschnitt der Befehlsausgabe werden IPv4-Informationen für die logische Schnittstelle angezeigt.Protocol inet Innerhalb dieses Abschnitts zeigt das Feld den Namen des Firewallfilters an, der auf IPv4-Eingabedatenverkehr an der logischen Schnittstelle angewendet wird.Input Filters