Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple: Configuration et application d’un filtre simple

Cet exemple montre comment configurer un filtre simple.

Conditions préalables

Cet exemple utilise l’un des composants matériels suivants:

  • Un PIC intelligent de mise en file d’M120, de M320 ou de T Series intelligent Gigabit Ethernet (IQ2)

  • Une concentrateur de ports DPC de mise en file d’concentrateur de ports DPC améliorée (EQ DPC) installée sur un routeur d MX Series ou un commutateur EX Series commutateur

Avant de commencer, assurez-vous d’avoir:

  • A installé votre routeur (ou commutateur) et votre PIC ou vos DPC et a exécuté la configuration initiale du routeur (ou du commutateur).

  • A configuré Ethernet de base dans la topologie et vérifié que le trafic circule dans la topologie et que le trafic IPv4 d’entrée se flux dans l’interface ge-0/0/1.0 logique.

Présentation

Ce filtre simple définit la priorité de perte à faible pour le trafic TCP avec l’adresse source , définit la priorité de perte à élevée pour le trafic HTTP (Web) avec les adresses source de la plage 172.16.1.1 172.16.4.0/8 et définit la priorité de perte à faible pour l’ensemble du trafic avec l’adresse de 172.16.6.6 destination.

Topologie

Le filtre simple est appliqué comme filtre d’entrée (les paquets émergents vérifient l’adresse de destination et non les paquets en sortie en file 6.6.6.6 d’attente) sur l’interface. ge-0/0/1.0

Configuration

L’exemple suivant vous oblige à naviguer dans différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la CLI, consultez Nous, éditeurs CLI dans le mode configuration .

Pour configurer cet exemple, exécutez les tâches suivantes:

CLI configuration rapide

Pour configurer rapidement cet exemple, copiez les commandes suivantes dans un fichier texte, supprimez les interruptions de ligne, puis collez les commandes dans le CLI au niveau de [edit] la hiérarchie.

Configuration du filtre de pare-feu simple

Procédure étape par étape

Pour configurer le filtre simple:

  1. Créez le filtre simple sf_classify_1 .

  2. Configurez la classification du trafic TCP en fonction de l’adresse IP source.

  3. Configurez la classification du trafic HTTP en fonction de l’adresse IP source.

  4. Configurez la classification d’autres trafics en fonction de l’adresse IP de destination.

Résultats

Confirmez la configuration du filtre simple en entrant la commande show firewall mode de configuration. Si le résultat de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Application du filtre simple à l’entrée de l’interface logique

Procédure étape par étape

Pour appliquer le filtre simple à l’entrée de l’interface logique:

  1. Configurez l’interface logique à laquelle vous appliquerez le filtre simple.

  2. Configurez l’adresse de l’interface pour l’interface logique.

  3. Appliquez le filtre simple à l’entrée de l’interface logique.

Résultats

Confirmez la configuration de l’interface en entrant la commande show interfaces mode de configuration. Si le résultat de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Une fois la configuration de l’équipement terminé, validation de la configuration de votre candidat.

Vérification

Vérifier que la configuration fonctionne correctement.

Affichage de la mappage des cartes de classes de correspondance et des noms vers les numéros de file d’attente

But

Affichez le mappage des noms de classe de correspondance vers les numéros de file d’attente.

Action

Saisissez la show class-of-service forwarding-class commande mode opérationnel.

Pour plus d’informations sur le résultat de commande, consultez show class-of-service forwarding-class « dans l CLI Explorer».

Affichage des CoS file d’attente pour l’interface

But

Vérifiez que les compteurs de file d’attente de classe de service (CoS) de l’interface reflètent le filtre simple appliqué à l’interface logique.

Action

Saisissez la show interfaces commande de l’interface physique sur laquelle le filtre simple est appliqué, puis spécifiez detail ou le niveau de extensive sortie.

Dans la section, dans la section , la section affiche les compteurs de la file d’attente d’entrée pour Physical interfaceIngress queues chaque classe de Queue counters passation.

Pour plus d’informations sur le résultat des commandes, consultez show interfaces « dans l’CLI Explorer».

Affichage des CoS de la file d’attente pour l’interface physique

But

Vérifiez que les compteurs CoS file d’attente de l’interface physique reflètent le filtre simple appliqué à l’interface logique.

Action

Saisissez show interfaces queue la commande de l’interface physique sur laquelle le filtre simple est appliqué et spécifiez l’option. ingress

Pour plus d’informations sur le résultat de commande, consultez show interfaces queue « dans l CLI Explorer».