Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Configuration et application d’un filtre simple

Cet exemple montre comment configurer un filtre simple.

Conditions préalables

Cet exemple utilise l’un des composants matériels suivants :

  • Un PIC de file d’attente intelligente Gigabit Ethernet (IQ2) installé sur un routeur M120, M320 ou T Series

  • Un concentracteur de port dense (EQ DPC) amélioré installé sur un routeur MX Series ou un commutateur EX Series

Avant de commencer, assurez-vous d’avoir :

  • Installez le routeur (ou commutateur) et le PIC ou le DPC pris en charge, puis effectuez la configuration initiale du routeur (ou du commutateur) - effectué.

  • Configurez l’Ethernet de base dans la topologie et vérifiez que le trafic circule dans la topologie et que le trafic IPv4 entrant est acheminé vers l’interface ge-0/0/1.0logique .

Présentation

Ce filtre simple définit la priorité de perte sur faible pour le trafic TCP avec adresse 172.16.1.1source, définit la priorité de perte sur élevée pour le trafic HTTP (Web) avec des adresses sources comprises dans la plage 172.16.4.0/8 et définit la priorité de perte sur faible pour tout le trafic avec adresse de destination 172.16.6.6.

Topologie

Le filtre simple est appliqué en tant que filtre d’entrée (les paquets entrants vérifient l’adresse 6.6.6.6de destination, et non les paquets de sortie en file d’attente) sur l’interface ge-0/0/1.0.

Configuration

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous à la section Utiliser l’éditeur CLI en mode configuration.

Pour configurer cet exemple, effectuez les tâches suivantes :

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes suivantes dans un fichier texte, supprimez les sauts de ligne, puis collez-les dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Configuration du filtre de pare-feu simple

Procédure étape par étape

Pour configurer le filtre simple :

  1. Créez le filtre sf_classify_1simple.

  2. Configurez la classification du trafic TCP en fonction de l’adresse IP source.

  3. Configurez la classification du trafic HTTP en fonction de l’adresse IP source.

  4. Configurez la classification des autres types de trafic en fonction de l’adresse IP de destination.

Résultats

Confirmez la configuration du filtre simple en entrant la commande du show firewall mode de configuration. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Application du filtre simple à l’entrée de l’interface logique

Procédure étape par étape

Pour appliquer le filtre simple à l’entrée de l’interface logique :

  1. Configurez l’interface logique à laquelle vous allez appliquer le filtre simple.

  2. Configurez l’adresse de l’interface logique.

  3. Appliquez le filtre simple à l’entrée de l’interface logique.

Résultats

Confirmez la configuration de l’interface en entrant la commande configuration show interfaces mode. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Lorsque vous avez terminé de configurer l’appareil, validez votre configuration candidate.

Vérification

Vérifiez que la configuration fonctionne correctement.

Affichage du mappage des cartes de classe et des noms de transfert aux numéros de file d’attente

But

Affichez le mappage des noms de classe de transfert aux numéros de file d’attente.

Action

Entrez la commande du show class-of-service forwarding-class mode opérationnel.

Pour plus d’informations sur la sortie de la commande, reportez-vous à la section «show class-of-service forwarding-class » dans l’Explorateur CLI.

Affichage des compteurs de file d’attente CoS pour l’interface

But

Vérifiez que les compteurs de file d’attente de classe de service (CoS) de l’interface reflètent le filtre simple appliqué à l’interface logique.

Action

Entrez la show interfaces commande de l’interface physique sur laquelle le filtre simple est appliqué, puis spécifiez detail le niveau de extensive sortie.

Dans la section, sous Ingress queues, la Physical interface section affiche les compteurs de file d’attente d’entrée Queue counters pour chaque classe de transfert.

Pour plus d’informations sur la sortie de la commande, reportez-vous à la section «show interfaces » dans l’Explorateur CLI.

Affichage des détails du compteur de file d’attente CoS pour l’interface physique

But

Vérifiez que les détails du compteur de file d’attente CoS pour l’interface physique reflètent le filtre simple appliqué à l’interface logique.

Action

Entrez la show interfaces queue commande de l’interface physique sur laquelle le filtre simple est appliqué, puis spécifiez l’option ingress .

Pour plus d’informations sur la sortie de la commande, reportez-vous à la section «show interfaces queue » dans l’Explorateur CLI.