Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Utilisation des mécanismes de contrôle bicolores et des listes de préfixes

Si vous fournissez des quantités spécifiques de bande passante à des clients internes ou externes, vous pouvez utiliser le contrôle pour vous assurer que les clients ne consomment pas plus de bande passante qu’ils ne devraient en recevoir. Par exemple, vous pouvez connecter de nombreux clients à une interface de 10 Gbits/s et vouloir vous assurer qu’aucun d’entre eux n’encombre l’interface en utilisant plus de bande passante que ce qui leur est alloué.

Pour ce faire, vous pouvez créer un mécanisme de contrôle bicolore semblable à ce qui suit pour chaque client :

Cependant, la création d’un mécanisme de contrôle pour chaque client n’est clairement pas une solution évolutive. Vous pouvez également créer des listes de préfixes qui regroupent des classes de clients, puis créer des mécanismes de contrôle pour chaque liste de préfixes. Par exemple, vous pouvez créer des listes de préfixes telles que Class-A-Customer-Prefixes, Class-B-Customer-Prefixeset Class-C-Customer-Prefixes (au niveau de la [edit policy-options] hiérarchie) et créer les mécanismes de contrôle correspondants suivants :

Vous devez créer des termes de filtre qui spécifient les listes de préfixes dans leurs from instructions et les mécanismes de contrôle correspondants dans leurs then instructions, de la même manière que ce qui suit :

Voici les étapes à suivre pour créer cette configuration de pare-feu :

  1. Créez le premier mécanisme de contrôle :

  2. Créez le deuxième mécanisme de contrôle :

  3. Créez le troisième mécanisme de contrôle :

  4. Créez un filtre pour les clients de classe A :

  5. Configurez le filtre pour envoyer les paquets correspondant à la Class-A-Customer-Prefixes liste de préfixes au mécanisme de Class-A contrôle :

  6. Créez un filtre pour les clients de classe B :

  7. Configurez le filtre pour envoyer les paquets correspondant à la Class-B-Customer-Prefixes liste de préfixes au mécanisme de Class-B contrôle :

  8. Créez un filtre pour les clients de classe C :

  9. Configurez le filtre pour envoyer les paquets correspondant à la Class-C-Customer-Prefixes liste de préfixes au mécanisme de Class-C contrôle :

  10. Appliquez les filtres que vous avez créés aux interfaces appropriées dans le sens de sortie.

REMARQUE :

Notez que l’instruction deny implicite de ce filtre bloquera le trafic provenant de toute source qui ne correspond pas à l’une des listes de préfixes. Si vous souhaitez que le filtre autorise ce trafic, vous devez inclure un terme explicite à cet effet.