Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Configuration d’un filtre de limitation de débit en fonction de la classe de destination

Cet exemple montre comment configurer un filtre de pare-feu sans état avec limitation de débit.

Conditions préalables

Aucune configuration spéciale au-delà de l’initialisation de l’appareil n’est requise avant de configurer cet exemple.

Avant de commencer, configurez la classe class1de destination .

Présentation

Dans cet exemple, vous utilisez un filtre de pare-feu sans état pour définir des limites de débit en fonction d’une classe de destination.

Pour activer un mécanisme de contrôle à partir d’une configuration de filtre de pare-feu sans état :

  • Créez un modèle pour le mécanisme de contrôle en incluant l’instruction policer policer-name .

  • Référencez le mécanisme de contrôle dans un terme de filtre qui spécifie le mécanisme de contrôle dans l’action policer policer-name non terminée.

Vous pouvez également activer un mécanisme de contrôle en incluant l’instruction policer (input | output) policer-template-name dans une interface logique.

Configuration

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous à la section Utiliser l’éditeur CLI en mode configuration.

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes suivantes dans un fichier texte, supprimez les sauts de ligne, puis collez-les dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Configurer le filtre de pare-feu sans état

Procédure étape par étape

Pour configurer le filtre rl_dclass1 de pare-feu sans état avec un mécanisme de police_class1 contrôle pour la classe class1de destination :

  1. Créez le modèle police_class1de mécanisme de contrôle .

  2. Configurez le modèle police_class1de mécanisme de contrôle .

  3. Créez le filtre rl_dclass1de pare-feu sans état .

  4. Configurez un terme de filtre qui utilise le mécanisme de contrôle police_class1 pour limiter le débit du trafic pour la classe class1de destination.

Application du filtre de pare-feu sans état à une interface logique

Procédure étape par étape

Pour appliquer le filtre rl_dclass1 à une interface logique :

  1. Configurez l’interface logique à laquelle vous allez appliquer le filtre de pare-feu sans état.

  2. Configurez l’adresse de l’interface logique.

  3. Appliquez le filtre de pare-feu sans état à l’interface logique.

Confirmez et validez la configuration de votre candidat

Procédure étape par étape

Pour confirmer, puis valider la configuration de votre candidat :

  1. Confirmez la configuration du filtre de pare-feu sans état en entrant la commande configuration show firewall mode. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  2. Confirmez la configuration de l’interface en entrant la commande configuration show interfaces mode. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  3. Si vous avez terminé de configurer l’appareil, validez votre configuration candidate.

Vérification

Pour vérifier que la configuration fonctionne correctement, entrez la commande de show class-of-service ge-0/0/1 mode opérationnel.