Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Présentation de la configuration du policer en trois couleurs

Tableau 1 décrit les niveaux hiérarchiques auxquels vous pouvez configurer et appliquer des polices de marquage tricolor à débit unique (TCM à débit unique) et des polices de marquage tricolor à deux débits (TCM à deux débits) au trafic de couche 3. Pour plus d’informations sur l’application de polices tricolores au trafic de couche 2, reportez-vous à la section Présentation du contrôle en trois couleurs au niveau de la couche 2.

Tableau 1 : Configuration du policer en trois couleurs et présentation des applications

Policer Configuration

Application de couche 3

Points clés

Policer tricolore à débit unique

Définit la limitation du débit de trafic que vous pouvez appliquer au trafic spécifique au protocole de couche 3 au niveau d’une interface logique. Ne peut être appliqué qu’en tant que filtre de pare-feu.Fournit des allocations modérées pour de courtes périodes de trafic qui dépassent la taille de rafale engagée.

Configuration de police TCM à débit unique de base :

[edit firewall]
three-color-policer policer-name {
    single-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        excess-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

Référencez le policer à partir d’un filtre de pare-feu et appliquez le filtre à une famille de protocoles sur une interface logique :

[edit firewall]
family family-name {
    filter filter-name {
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    single-rate policer-name;
                }
            }
        }
    }
}

Appliquez le filtre à une interface logique au niveau de la famille de protocoles :

[edit interfaces]
interface-name {
    unit unit-number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

Configuration du dispositif de contrôle :

  • Incluez l’énoncé single-rate (color-aware | color-blind) .

Configuration du filtre de pare-feu :

  • Incluez l’action three-color-policer single-rate policer-name .

Application du filtre de pare-feu à l’interface logique :

  • Incluez l’énoncé filter (input | output) filter-name .

Policer d’interface physique trois couleurs à débit unique

Définit la limitation du débit de trafic qui s’applique à toutes les interfaces logiques et familles de protocoles configurées sur une interface physique, même si les interfaces appartiennent à différentes instances de routage. Ne peut être appliqué qu’en tant que filtre de pare-feu.

Police TCM à débit unique d’interface physique :

[edit firewall]
three-color-policer policer-name {
    physical-interface-policer;
    single-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        excess-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

Référencez le policer à partir d’un filtre d’interface physique uniquement et appliquez le filtre à une famille de protocoles sur une interface logique :

[edit firewall]
family family-name {
    filter filter-name {
        physical-interface-filter
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    single-rate policer-name;
                }
            }
        }
    }
}
[edit interfaces]
interface-name {
    unit number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

Configuration du dispositif de contrôle :

  • Incluez l’énoncé physical-interface-policer .

Configuration du filtre de pare-feu :

  • Incluez l’énoncé physical-interface-filter .

Application:

  • Incluez l’énoncé filter (input | output) filter-name .

Vérification

  • Pour vérifier, utilisez la commande du show firewall filter filter-name mode opérationnel.

Police de base trois couleurs à deux débits

Définit la limitation du débit de trafic que vous pouvez appliquer au trafic spécifique au protocole de couche 3 au niveau d’une interface logique. Ne peut être appliqué qu’en tant que filtre de pare-feu.Fournit des allocations modérées pour les périodes prolongées de trafic qui dépassent la limite de bande passante engagée ou la taille de rafale.

Configuration de police TCM de base à deux débits :

[edit firewall]
three-color-policer policer-name {
    two-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        peak-information-rate bps;
        peak-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

Référencez le policer à partir d’un filtre de pare-feu et appliquez le filtre à une famille de protocoles sur une interface logique :

[edit firewall]
family family-name {
    filter filter-name {
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    two-rate policer-name;
                }
            }
        }
    }
}
[edit interfaces]
interface-name {
    unit unit-number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

Configuration du dispositif de contrôle :

  • Incluez l’énoncé two-rate (color-aware | color-blind) .

Configuration du filtre de pare-feu :

  • Incluez l’action three-color-policer two-rate policer-name .

Application du filtre de pare-feu à l’interface logique :

  • Incluez l’énoncé filter (input | output) filter-name .