Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

Ejemplo Configuración de una policía jerárquica

 

En este ejemplo se muestra cómo configurar un policiale jerárquico y cómo aplicar la policía al tráfico de la capa 2 de entrada en una interfaz lógica de una plataforma compatible.

Aplicables

Antes de comenzar, asegúrese de que su entorno cumple con los siguientes requisitos:

  • La interfaz en la que se aplica la aplicación de políticas jerárquicas es una interfaz SONET alojada en una de las plataformas de enrutamiento siguientes:

    • Enrutador de borde de M40e, M120 o M320 con FPCs entrante como SFPC y FPCs saliente como FFPC.

    • Enrutadores de la serie MX , T320, T640 o T1600 Core con la foto de Enhanced Intelligent Queuing (IQE).

  • No se aplica ningún otro policía a la entrada de la interfaz en la que se aplica la aplicación de la policiales jerárquica.

  • Es consciente de que, si aplica la policialidad jerárquica a la interfaz lógica en la que también se aplica un filtro de entrada, se ejecuta primero el policial.

Descripción general

En este ejemplo, configure un policial jerárquico y aplique la policía al tráfico de la capa 2 de entrada en una interfaz lógica.

Topología

Puede aplicar la policía a la interfaz so-1/0/0.0lógica de SONET, que puede configurar para el tráfico de IPv4 y VPLS. Cuando se aplica la aplicación de la policía a la interfaz lógica, tanto el tráfico de IPv4 como el de VPLS se limita de forma jerárquica.

También puede configurar la interfaz so-1/0/0.1 lógica para el tráfico de MPLS. Si opta por aplicar la policial jerárquica a la interfaz so-1/0/0física, las políticas jerárquicas se aplicarían al tráfico de IPv4 y VPLS en so-1/0/0.0 y MPLS tráfico en. so-1/0/0.1

Automática

El ejemplo siguiente requiere que se exploren varios niveles en la jerarquía de configuración. Para obtener más información sobre Cómo desplazarse por la CLI, consulte Using the CLI Editor in Configuration Mode.

Para configurar este ejemplo, realice las tareas siguientes:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los comandos de configuración siguientes en un archivo de texto, quite los saltos de línea y, a continuación, péguelos en [edit] la CLI en el nivel de la jerarquía.

Definir las interfaces

Procedimiento detallado

Para definir las interfaces:

  1. Activar la configuración de la interfaz física.

  2. Configure la unidad lógica 0.

    Si aplica un policía de capa 2 a esta interfaz lógica, debe configurar al menos una familia de protocolos.
  3. Configure la unidad lógica 1.

Resultados

Confirme la configuración de las interfaces especificando el show interfaces comando de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.

Definir las clases de reenvío

Procedimiento detallado

Para definir las clases de reenvío a las que se hace referencia como acciones agregadas de políticas:

  1. Habilite la configuración de las clases de reenvío.

  2. Defina las clases de reenvío.

Resultados

Confirme la configuración de las clases de reenvío a las que se hace referencia como acciones de agregación de subestación, especificando el comando de show class-of-service configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.

Configuración de la policía jerárquica

Procedimiento detallado

Para configurar una policía jerárquica:

  1. Activar la configuración de la policíaización jerárquica.

  2. Configure el políticas de agregación.

    En el caso de la policía de agregado, las acciones configurables para un paquete en un flujo de no conformidad son descartar el paquete, cambiar la prioridad de pérdida o cambiar la clase de reenvío.
  3. Configure el policíaismo Premium.

    El límite de banda ancha de la policía de la prima no deberá ser superior al de la de acumulación de la policía.

    En el caso de la policía de primera categoría, la única acción configurable de un paquete en un flujo de tráfico de no conformidad es descartar el paquete.

Resultados

Confirme la configuración de la policía jerárquica mediante la introducción del show firewall comando de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.

La aplicación de la Policíaización jerárquica a la capa 2 de tráfico de entrada en una interfaz física o lógica

Procedimiento detallado

Para limitar el tráfico de entrada de tarifa jerárquica de la capa 2 solo para el tráfico de IPv4 y VPLS en la interfaz lógica so-1/0/0.0, haga referencia a la policía desde la configuración de interfaz lógica:

  1. Activar la configuración de la interfaz lógica.

    Cuando aplica un policíaismo a las transmisiones de la capa 2 en una interfaz lógica, debe definir al menos una familia de protocolos para la interfaz lógica.
  2. Aplicar la policía a la interfaz lógica.

    Por otra parte, para limitar el tráfico de entrada de velocidad de la capa 2 de forma jerárquica para todas las familias de protocolos y para todas las interfaces lógicas configuradas en la interfaz so-1/0/0física, puede hacer referencia al policial desde la interfaz física automática.

Resultados

Confirme la configuración de la policía jerárquica mediante la introducción del show interfaces comando de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.

Si ha terminado de configurar el dispositivo, entre commit en el modo de configuración.

Comproba

Confirme que la configuración funciona correctamente.

Mostrar estadísticas y directivas de tráfico para la interfaz lógica

Finalidad

Verificar el flujo de tráfico a través de la interfaz lógica y que la policía se evalúa cuando se reciben paquetes en la interfaz lógica.

Acción

Utilice el show interfaces comando modo operativo para interfaz so-1/0/0.0lógica e incluya la detail opción u extensive . La sección de resultados del comando de Traffic statistics enumera el número de bytes y paquetes recibidos y transmitidos en la interfaz lógica, y el Protocol inet sección contiene una Policer campo que Enumeraría a la policía policer1 como policía de entrada o de salida de la siguiente manera:

  • Input: policer1-so-1/0/0.0-inet-i

  • Output: policer1-so-1/0/0.0-inet-o

En este ejemplo, la policía se aplica a las transmisiones de interfaces lógicas únicamente en dirección de entrada.

Mostrar estadísticas del policial

Finalidad

Compruebe el número de paquetes evaluados por el policía.

Acción

Utilice el show policer comando modo de funcionamiento y especifique opcionalmente el nombre de la policía. El comando de salida muestra el número de paquetes evaluados por cada uno de los policiales configurado (o el de la policía especificada), en cada dirección. En el caso de policer1la policía, los nombres de los policiales de entrada y salida se muestran de la siguiente manera:

  • policer1-so-1/0/0.0-inet-i

  • policer1-so-1/0/0.0-inet-o

El servicio -inet-i sufijo indica un policía que se aplica al tráfico de entrada de IPv4, mientras que el -inet-o sufijo indica un policía que se aplica al tráfico de salida de IPv4. En este ejemplo, la policía se aplica únicamente al tráfico de entrada.