Sur les routeurs ACX Series, un contrôle hiérarchique à deux niveaux est pris en charge. Les mécanismes de contrôle à un seul niveau définissent un seul profil de bande passante. Vous devez d’abord définir l’enfant ou les mécanismes de contrôle subordonnés et l’associer au mécanismes de contrôle parent agrégé, qui s’applique globalement à l’ensemble du système. Vous pouvez configurer le mode de contrôle hiérarchique ou d’agrégation pour les mécanismes de contrôle enfants, par exemple le mode de pointe, le mode de garantie ou le mode de contrôle hybride.
Remarque : Un mécanismes de contrôle hiérarchique ne s’applique pas aux routeurs ACX5048 et ACX5096.
Remarque : Le mécanisme de contrôle hiérarchique des routeurs ACX est différent de la capacité de contrôle hiérarchique prise en charge sur les routeurs MX Series. Sur les routeurs MX Series, avec un mécanismes de contrôle hiérarchiques, un seul enfant ou un mécanismes de contrôle subordonnés peuvent être configurés sous la forme d’un pare-feu parent de premier niveau, tandis que sur les routeurs ACX Series, vous pouvez agréger et spécifier plusieurs mécanismes de contrôle enfants sous un seul policeur parent au [edit firewall]
niveau hiérarchique. La méthodologie de contrôle hiérarchique sur les routeurs ACX est également appelée contrôle d’agrégation. L’énoncé hierarchical-policer
et ses sous-états au niveau hiérarchique [edit firewall]
pris en charge sur les routeurs MX Series ne sont pas disponibles pour les routeurs ACX Series.
Pour configurer des mécanismes de contrôle enfants ou des micro-mécanismes de contrôle pour un mécanismes de contrôle des parents agrégés et associer le mécanismes de contrôle parent aux mécanismes de contrôle enfants :
- Configurez un mécanismes de contrôle standard en tant que mécanismes de contrôle enfants et spécifiez le mode de contrôle d’agrégation.
user@host# set policer mi_pol_1 if-exceeding bandwidth-limit 25m
user@host# set policer mi_pol_1 if-exceeding burst-size-limit 3k
user@host# set policer mi_pol_1 if-exceeding aggregate-policing policer mi_pol_x aggregate-sharing-mode peak;
user@host# set policer mi_pol_1 then discard
- Configurez un autre mécanismes de contrôle standard en tant que mécanismes de contrôle enfants et spécifiez le mode de contrôle agrégé. L’option
aggregate-sharing-mode
est une instruction du moteur de transfert de paquets.user@host# set policer mi_pol_2 if-exceeding bandwidth-limit 30m
user@host# set policer mi_pol_2 if-exceeding burst-size-limit 30k
user@host# set policer mi_pol_2 if-exceeding aggregate-policing policer mi_pol_x aggregate-sharing-mode peak;
user@host# set policer mi_pol_2 then discard
- Définissez le policer parent agrégé comme un mécanismes de contrôle global pour le système. L’option
aggregate-sharing-mode
est une instruction du moteur de transfert de paquets.user@host# set policer mi_pol_x if-exceeding bandwidth-limit 55m
user@host# set policer mi_pol_x if-exceeding burst-size-limit 35k
user@host# set policer mi_pol_x aggregate global
- Vérifiez les paramètres de tous les modèles de mécanismes de contrôle configurés à l’aide de la
show filter policer template
commande.user@host# show filter policer template
AppType Template name Bw limit-bits/sec Burst-bytes Action Options
------- ------------- ----------------- ----------- --------------
0 mi_pol_1
25000000 3000 DROP
Aggregate Child of mi_pol_x mode=2
0 mi_pol_2
30000000 30000 DROP
Aggregate Child of mi_pol_x mode=2
0 mi_pol_x
55000000 35000 DROP
Aggregate Parent
- Affichez les instances de mécanismes de contrôle configurées qui sont liées au dispositif de contrôle parent agrégé à l’aide de la
show filter aggregate-policer
commande.user@host# show filter aggregate-policer p1
CHILDREN
-------
#1) [UNI1_filtermi_pol_trtcm1-t2] CBS[1000]kB; CIR[10000]kbps; CBS[2000]kB; PIR[30000]kbps; Agg mode = 3;
#2) [UNI2_filtermi_pol_trtcm2-t2] CBS[1000]kB; CIR[15000]kbps; CBS[2000]kB; PIR[35000]kbps; Agg mode = 3;
PARENT
------
[p1] PBS[3000]kB; PIR[38000]kbps;
Sum child CIR[25000]kbps;CBS[2000]kB;
Sum child PIR[65000]kbps;PBS[4000]kB;
Max child CIR[15000]kbps;CBS[1000]kB;
Max child PIR[35000]kbps;PBS[2000]kB;
RESULTS
-------
STATUS = OK
Les show filter policer template
commandes CLI et les show filter aggregate-policer
commandes doivent être exécutées au niveau du PFE. Pour passer au niveau PFE, vous devez :
Saisissez la start shell
commande CLI.
user@host> start shell
Établissez une session vty en entrant la vty
commande shell suivie du nom de l’exécutable du composant. Par exemple, vty feb0
.
user@host% vty feb0
Saisissez la show filter policer ...
commande CLI.