Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Configuration et application d’un filtre simple

Cet exemple montre comment configurer un filtre simple.

Conditions préalables

Cet exemple utilise l’un des composants matériels suivants :

  • Un pic de file d’attente intelligent (IQ2) Gigabit Ethernet installé sur un routeur M120, M320 ou T Series

  • Un concentrateur de ports denses EQ (Enhanced Queuing Dense Port Concentrator) installé sur un routeur MX Series ou un commutateur EX Series

Avant de commencer, assurez-vous de :

  • Installez votre routeur (ou commutateur) pris en charge et votre PIC ou DPC et effectuez la configuration initiale du routeur (ou du commutateur).

  • Configuration d’Ethernet de base dans la topologie, vérification de la fluidité du trafic dans la topologie et circulation du trafic IPv4 entrant dans l’interface ge-0/0/1.0logique .

Présentation

Ce filtre simple définit la priorité de perte sur faible pour le trafic TCP avec l’adresse 172.16.1.1source, définit la priorité de perte élevée pour le trafic HTTP (Web) avec les adresses source dans la gamme 172.16.4.0/8, et définit la priorité de perte sur faible pour tout le trafic avec l’adresse 172.16.6.6de destination .

Topologie

Le filtre simple est appliqué en tant que filtre d’entrée (les paquets arrivants recherchent l’adresse 6.6.6.6de destination, et non les paquets de sortie en file d’attente) sur l’interface ge-0/0/1.0.

Configuration

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous Utiliser l’éditeur CLI en mode configurationà .

Pour configurer cet exemple, effectuez les tâches suivantes :

Configuration rapide CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes dans un fichier texte, supprimez les sauts de ligne, puis collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Configuration du filtre de pare-feu simple

Procédure étape par étape

Pour configurer le filtre simple :

  1. Créez le filtre sf_classify_1simple .

  2. Configurez la classification du trafic TCP en fonction de l’adresse IP source.

  3. Configurez la classification du trafic HTTP en fonction de l’adresse IP source.

  4. Configurez la classification d’un autre trafic en fonction de l’adresse IP de destination.

Résultats

Confirmez la configuration du filtre simple en entrant la show firewall commande de mode de configuration. Si la sortie de commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Application du filtre simple à l’entrée de l’interface logique

Procédure étape par étape

Pour appliquer le filtre simple à l’entrée de l’interface logique :

  1. Configurez l’interface logique à laquelle vous allez appliquer le filtre simple.

  2. Configurez l’adresse d’interface de l’interface logique.

  3. Appliquez le filtre simple à l’entrée de l’interface logique.

Résultats

Confirmez la configuration de l’interface en entrant la commande configuration show interfaces mode. Si la sortie de commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Lorsque vous avez terminé la configuration de l’équipement, validez votre configuration de candidature.

Vérification

Vérifiez que la configuration fonctionne correctement.

Affichage du mappage des cartes de classe et des noms de transfert vers les numéros de file d’attente

But

Affichez le mappage des noms de classes de transfert vers les numéros de file d’attente.

Action

Saisissez la commande de show class-of-service forwarding-class mode opérationnel.

Pour plus d’informations sur la sortie de commande, reportez-vous à «show class-of-service forwarding-class » dans l’explorateur de l’interface de ligne de commande.

Affichage des compteurs de files d’attente CoS pour l’interface

But

Vérifiez que les compteurs de file d’attente de classe de service (CoS) de l’interface reflètent le filtre simple appliqué à l’interface logique.

Action

Saisissez la show interfaces commande de l’interface physique sur laquelle le filtre simple est appliqué, puis indiquez ou extensive indiquez detail le niveau de sortie.

Dans la Physical interface section, sous Ingress queues, la Queue counters section affiche les compteurs de file d’attente entrants pour chaque classe de transfert.

Pour plus d’informations sur la sortie de commande, reportez-vous à «show interfaces » dans l’explorateur de l’interface de ligne de commande.

Affichage des détails du compteur de files d’attente CoS pour l’interface physique

But

Vérifiez que les détails du compteur de file d’attente CoS pour l’interface physique reflètent le filtre simple appliqué à l’interface logique.

Action

Saisissez la show interfaces queue commande de l’interface physique sur laquelle le filtre simple est appliqué, puis spécifiez l’option ingress .

Pour plus d’informations sur la sortie de commande, reportez-vous à «show interfaces queue » dans l’explorateur de l’interface de ligne de commande.