Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

Ejemplo Configuración de un filtro de limitación de velocidad según una clase de destino

 

En este ejemplo se muestra cómo configurar un filtro de firewall con estado limitado por tasas.

Aplicables

No es necesaria ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.

Antes de comenzar, configure la clase class1de destino.

Descripción general

En este ejemplo, se utiliza un filtro de Firewall sin estado para establecer límites de velocidad basados en una clase de destino.

Para activar un policial en una configuración de filtro de cortafuegos sin estado:

  • Crear una plantilla para el responsable de la policía mediante policer policer-name la inclusión de la instrucción.

  • Hacer referencia a la policía en un término de filtro que especifique la policía en policer policer-name la acción de no terminación.

También puede activar un policía al incluir la policer (input | output) policer-template-name instrucción en una interfaz lógica.

Automática

El ejemplo siguiente requiere que se exploren varios niveles en la jerarquía de configuración. Para obtener más información sobre Cómo desplazarse por la CLI, consulte Using the CLI Editor in Configuration Mode.

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los comandos siguientes en un archivo de texto, quite los saltos de línea y, a continuación, péguelos en la [edit] CLI en el nivel jerárquico.

Configurar el filtro de Firewall sin estado

Procedimiento detallado

Para configurar el filtro rl_dclass1 de cortafuegos sin estado con police_class1 el responsable de class1la clase de destino:

  1. Crear el filtro rl_dclass1de Firewall sin estado.

  2. Configure la plantilla police_class1del policíaer.

  3. Configure un término de filtro que utilice police_class1 el polivisador para limitar el tráfico class1de la clase de destino.

Aplicar el filtro de Firewall sin estado a una interfaz lógica

Procedimiento detallado

Para aplicar el filtro rl_dclass1 a una interfaz lógica:

  1. Configure la interfaz lógica a la que va a aplicar el filtro de Firewall sin estado.

  2. Configure la dirección de interfaz para la interfaz lógica.

  3. Aplique el filtro de Firewall sin estado a la interfaz lógica.

Confirmar y confirmar la configuración del candidato

Procedimiento detallado

Para confirmar y, a continuación, confirmar la configuración del candidato:

  1. Para confirmar la configuración del filtro de Firewall sin estado, escriba show firewall el comando de modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  2. Para confirmar la configuración de la interfaz, escriba show interfaces el comando de modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  3. Si ha terminado de configurar el dispositivo, confirme con la configuración del candidato.

Comproba

Para confirmar que la configuración funciona correctamente, escriba el comando show class-of-service ge-0/0/1 modo de funcionamiento.