Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

force-premium (Firewall Filter Action)

Syntaxe

Niveau hiérarchique

Description

Option de filtre de pare-feu pour imposer un traitement premium pour le trafic (routeurs MX Series) : par défaut, un contrôle hiérarchique traite le trafic qu’il reçoit en fonction de la classe de transfert du trafic. Le trafic haut de gamme et de transfert accéléré a la priorité pour la bande passante sur le trafic agrégé et le meilleur effort. Vous pouvez désormais inclure l’option force-premium au niveau de la [edit firewall filter filter-name term term-name] hiérarchie pour vous assurer que le trafic correspondant au terme est traité comme du trafic premium par un contrôle hiérarchique ultérieur, quelle que soit sa classe de transfert. Ce trafic est privilégié par rapport à tout trafic agrégé reçu par ce policier. Prenons un scénario où un filtre de pare-feu est appliqué à une interface qui reçoit à la fois le trafic vocal à transfert accéléré et le trafic vidéo best-effort. Le trafic correspondant au premier terme du filtre est passé à un policer hiérarchique dans le deuxième terme. Le contrôle hiérarchique reçoit également le trafic de données best-effort provenant d’une autre source. Le trafic vidéo filtré est traité de la même manière que ce trafic de données, en tant que trafic agrégé avec une priorité inférieure au trafic vocal premium. Par conséquent, une partie du trafic vidéo peut être abandonnée et une partie du trafic de données transféré.

Pour éviter cette situation, incluez l’option dans le force-premium terme de filtre de pare-feu qui transmet le trafic au contrôle hiérarchique. Ce terme force le trafic vidéo à être marqué comme trafic premium. Le contrôle hiérarchique donne la priorité au trafic vocal et au trafic vidéo par rapport au trafic de données agrégé.

REMARQUE :

L’option force-premium de filtre n’est prise en charge que sur les MPC.

Niveau de privilège requis

pare-feu : pour afficher cette déclaration dans la configuration.

contrôle de pare-feu : pour ajouter cette déclaration à la configuration.

Informations de publication

Déclaration introduite dans la version 12.3 de Junos OS pour family inet et inet6.

family vplsPrise en charge de , cccet bridge ajouté aux versions 13.3R8, 13.3R10, 14.1R8, 14.2R7, 15.1R4,16.1R1 et 17.1R1.