ON THIS PAGE
Ejemplo Configuración de una policía jerárquica
En este ejemplo se muestra cómo configurar un policiale jerárquico y cómo aplicar la policía al tráfico de la capa 2 de entrada en una interfaz lógica de una plataforma compatible.
Aplicables
Antes de comenzar, asegúrese de que su entorno cumple con los siguientes requisitos:
La interfaz en la que se aplica la aplicación de políticas jerárquicas es una interfaz SONET alojada en una de las plataformas de enrutamiento siguientes:
Enrutador de borde de M40e, M120 o M320 con FPCs entrante como SFPC y FPCs saliente como FFPC.
Enrutadores de la serie MX , T320, T640 o T1600 Core con la foto de Enhanced Intelligent Queuing (IQE).
No se aplica ningún otro policía a la entrada de la interfaz en la que se aplica la aplicación de la policiales jerárquica.
Es consciente de que, si aplica la policialidad jerárquica a la interfaz lógica en la que también se aplica un filtro de entrada, se ejecuta primero el policial.
Descripción general
En este ejemplo, configure un policial jerárquico y aplique la policía al tráfico de la capa 2 de entrada en una interfaz lógica.
Topología
Puede aplicar la policía a la interfaz so-1/0/0.0lógica de SONET, que puede configurar para el tráfico de IPv4 y VPLS. Cuando se aplica la aplicación de la policía a la interfaz lógica, tanto el tráfico de IPv4 como el de VPLS se limita de forma jerárquica.
También puede configurar la interfaz so-1/0/0.1 lógica para el tráfico de MPLS. Si opta por aplicar la policial jerárquica a la interfaz so-1/0/0física, las políticas jerárquicas se aplicarían al tráfico de IPv4 y VPLS en so-1/0/0.0 y MPLS tráfico en. so-1/0/0.1
Automática
El ejemplo siguiente requiere que se exploren varios niveles en la jerarquía de configuración. Para obtener más información sobre Cómo desplazarse por la CLI, consulte Using the CLI Editor in Configuration Mode.
Para configurar este ejemplo, realice las tareas siguientes:
Configuración rápida de CLI
Para configurar rápidamente este ejemplo, copie los comandos de configuración siguientes en un archivo de texto, quite los saltos de línea y, a continuación, péguelos en [edit] la CLI en el nivel de la jerarquía.
Definir las interfaces
Procedimiento detallado
Para definir las interfaces:
Activar la configuración de la interfaz física.
[edit]user@host# edit interfaces so-1/0/0- Si aplica un policía de capa 2 a esta interfaz lógica, debe configurar al menos una familia de protocolos.
Configure la unidad lógica 0.
[edit interfaces so-1/0/0]user@host# set unit 0 family inet address 192.168.1.1/24user@host# set unit 0 family vpls Configure la unidad lógica 1.
[edit interfaces so-1/0/0]user@host# set unit 1 family mpls
Resultados
Confirme la configuración de las interfaces especificando el show interfaces comando de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.
Definir las clases de reenvío
Procedimiento detallado
Para definir las clases de reenvío a las que se hace referencia como acciones agregadas de políticas:
Habilite la configuración de las clases de reenvío.
[edit]user@host# edit class-of-service forwarding-classesDefina las clases de reenvío.
[edit class-of-service forwarding-classes]user@host# set class fc0 queue-num 0 priority high policing-priority premiumuser@host# set class fc1 queue-num 1 priority low policing-priority normaluser@host# set class fc2 queue-num 2 priority low policing-priority normaluser@host# set class fc3 queue-num 3 priority low policing-priority normal
Resultados
Confirme la configuración de las clases de reenvío a las que se hace referencia como acciones de agregación de subestación, especificando el comando de show class-of-service configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.
Configuración de la policía jerárquica
Procedimiento detallado
Para configurar una policía jerárquica:
Activar la configuración de la policíaización jerárquica.
[edit]user@host# edit firewall hierarchical-policer policer1- En el caso de la policía de agregado, las acciones configurables para un paquete en un flujo de no conformidad son descartar el paquete, cambiar la prioridad de pérdida o cambiar la clase de reenvío.
Configure el políticas de agregación.
[edit firewall hierarchical-policer policer1]user@host# set aggregate then forwarding-class fc1 - El límite de banda ancha de la policía de la prima no deberá ser superior al de la de acumulación de la policía.
Configure el policíaismo Premium.
[edit firewall hierarchical-policer policer1]user@host# set premium then discardEn el caso de la policía de primera categoría, la única acción configurable de un paquete en un flujo de tráfico de no conformidad es descartar el paquete.
Resultados
Confirme la configuración de la policía jerárquica mediante la introducción del show firewall comando de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.
La aplicación de la Policíaización jerárquica a la capa 2 de tráfico de entrada en una interfaz física o lógica
Procedimiento detallado
Para limitar el tráfico de entrada de tarifa jerárquica de la capa 2 solo para el tráfico de IPv4 y VPLS en la interfaz lógica so-1/0/0.0, haga referencia a la policía desde la configuración de interfaz lógica:
- Cuando aplica un policíaismo a las transmisiones de la capa 2 en una interfaz lógica, debe definir al menos una familia de protocolos para la interfaz lógica.
Activar la configuración de la interfaz lógica.
[edit]user@host# edit interfaces so-1/0/0 unit 0 - Por otra parte, para limitar el tráfico de entrada de velocidad de la capa 2 de forma jerárquica para todas las familias de protocolos y para todas las interfaces lógicas configuradas en la interfaz so-1/0/0física, puede hacer referencia al policial desde la interfaz física automática.
Aplicar la policía a la interfaz lógica.
[edit]user@host# set layer2-policer input-hierarchical-policer policer1
Resultados
Confirme la configuración de la policía jerárquica mediante la introducción del show interfaces comando de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.
Si ha terminado de configurar el dispositivo, entre commit en el modo de configuración.
Comproba
Confirme que la configuración funciona correctamente.
Mostrar estadísticas y directivas de tráfico para la interfaz lógica
Finalidad
Verificar el flujo de tráfico a través de la interfaz lógica y que la policía se evalúa cuando se reciben paquetes en la interfaz lógica.
Acción
Utilice el show interfaces comando modo operativo para interfaz so-1/0/0.0lógica e incluya la detail opción u extensive . La sección de resultados del comando de Traffic statistics enumera el número de bytes y paquetes recibidos y transmitidos en la interfaz lógica, y el Protocol inet sección contiene una Policer campo que Enumeraría a la policía policer1 como policía de entrada o de salida de la siguiente manera:
Input: policer1-so-1/0/0.0-inet-i
Output: policer1-so-1/0/0.0-inet-o
En este ejemplo, la policía se aplica a las transmisiones de interfaces lógicas únicamente en dirección de entrada.
Mostrar estadísticas del policial
Finalidad
Compruebe el número de paquetes evaluados por el policía.
Acción
Utilice el show policer comando modo de funcionamiento y especifique opcionalmente el nombre de la policía. El comando de salida muestra el número de paquetes evaluados por cada uno de los policiales configurado (o el de la policía especificada), en cada dirección. En el caso de policer1la policía, los nombres de los policiales de entrada y salida se muestran de la siguiente manera:
policer1-so-1/0/0.0-inet-i
policer1-so-1/0/0.0-inet-o
El servicio -inet-i sufijo indica un policía que se aplica al tráfico de entrada de IPv4, mientras que el -inet-o sufijo indica un policía que se aplica al tráfico de salida de IPv4. En este ejemplo, la policía se aplica únicamente al tráfico de entrada.