Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Présentation de la configuration des mécanismes de contrôle en trois couleurs

Tableau 1 décrit les niveaux hiérarchiques auxquels vous pouvez configurer et appliquer des mécanismes de contrôle tricolor marquage (TCM à débit unique) et des mécanismes de contrôle tricolore à deux débits (TCM à deux débits) au trafic de couche 3. Pour plus d’informations sur l’application de mécanismes de contrôle de trois couleurs au trafic de couche 2, reportez-vous Vue d’ensemble du contrôle en trois couleurs pour la couche 2à .

Tableau 1 : Configuration des mécanismes de contrôle en trois couleurs et présentation des applications

Configuration des mécanismes de contrôle

Application de couche 3

Points clés

Policer à trois couleurs à débit unique

Définit la limitation du débit de trafic que vous pouvez appliquer au trafic spécifique au protocole de couche 3 sur une interface logique. Peut être appliqué en tant que mécanismes de contrôle des filtres de pare-feu uniquement.Fournit des droits modérés pour les courtes périodes de trafic qui dépassent la taille d’rafales validées.

Configuration de base d’un mécanismes de contrôle TCM à débit unique :

[edit firewall]
three-color-policer policer-name {
    single-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        excess-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

Référencez le mécanismes de contrôle à partir d’un filtre de pare-feu et appliquez-le à une famille de protocoles sur une interface logique :

[edit firewall]
family family-name {
    filter filter-name {
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    single-rate policer-name;
                }
            }
        }
    }
}

Appliquez le filtre à une interface logique au niveau de la famille de protocoles :

[edit interfaces]
interface-name {
    unit unit-number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

Configuration des mécanismes de contrôle :

  • Incluez l’énoncé single-rate (color-aware | color-blind) .

Configuration des filtres de pare-feu :

  • Inclure l’action three-color-policer single-rate policer-name .

Application du filtre de pare-feu à l’interface logique :

  • Incluez l’énoncé filter (input | output) filter-name .

Policeur d’interface physique à trois couleurs à débit unique

Définit la limitation du débit de trafic qui s’applique à toutes les interfaces logiques et à toutes les familles de protocoles configurées sur une interface physique, même si les interfaces appartiennent à différentes instances de routage. Peut être appliqué en tant que mécanismes de contrôle des filtres de pare-feu uniquement.

Mécanismes de contrôle TCM à débit unique d’interface physique :

[edit firewall]
three-color-policer policer-name {
    physical-interface-policer;
    single-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        excess-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

Référencez le mécanismes de contrôle à partir d’un filtre d’interface physique uniquement et appliquez-le à une famille de protocoles sur une interface logique :

[edit firewall]
family family-name {
    filter filter-name {
        physical-interface-filter
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    single-rate policer-name;
                }
            }
        }
    }
}
[edit interfaces]
interface-name {
    unit number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

Configuration des mécanismes de contrôle :

  • Incluez l’énoncé physical-interface-policer .

Configuration des filtres de pare-feu :

  • Incluez l’énoncé physical-interface-filter .

Application:

  • Incluez l’énoncé filter (input | output) filter-name .

Vérification

  • Pour vérifier, utilisez la commande du show firewall filter filter-name mode opérationnel.

Policer trois couleurs à deux débits de base

Définit la limitation du débit de trafic que vous pouvez appliquer au trafic spécifique au protocole de couche 3 sur une interface logique. Peut être appliqué en tant que mécanismes de contrôle des filtres de pare-feu uniquement.Fournit des droits modérés pour les périodes de trafic soutenues qui dépassent la limite de bande passante ou la taille d’rafales fixée.

Configuration de base de mécanismes de contrôle TCM à deux débits :

[edit firewall]
three-color-policer policer-name {
    two-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        peak-information-rate bps;
        peak-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

Référencez le mécanismes de contrôle à partir d’un filtre de pare-feu et appliquez-le à une famille de protocoles sur une interface logique :

[edit firewall]
family family-name {
    filter filter-name {
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    two-rate policer-name;
                }
            }
        }
    }
}
[edit interfaces]
interface-name {
    unit unit-number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

Configuration des mécanismes de contrôle :

  • Incluez l’énoncé two-rate (color-aware | color-blind) .

Configuration des filtres de pare-feu :

  • Inclure l’action three-color-policer two-rate policer-name .

Application du filtre de pare-feu à l’interface logique :

  • Incluez l’énoncé filter (input | output) filter-name .