2 カラー ポリサー設定の概要
Junos OS リリース 15.1X49-D40 および Junos OS リリース 17.3R1 以降、シングルレート 2 カラー ポリサーを設定し、レイヤー 3 トラフィックに適用できるようになりました。
vSRX、SRX1500、SRX4100、SRX4200、SRX4600のデバイスでは、特定のポリサーのトラフィックレートを80 Mbps以下に制限することをお勧めします。
表 1 は、設定および適用できる階層レベルを示しています。
ポリサー設定 |
レイヤー 3 アプリケーション |
主なポイント |
---|---|---|
シングルレート 2 カラー ポリサー 論理インターフェイスでレイヤー 3 プロトコル固有のトラフィックに適用できるトラフィック レート制限を定義します。インターフェイス ポリサーまたはファイアウォール フィルター ポリサーとして適用できます。 |
||
基本的なポリサー構成: [edit firewall] policer policer-name { if-exceeding { bandwidth-limit bps; burst-size-limit bytes; } then { discard; forwarding-class class-name; loss-priority supported-value; } } |
方法 A —プロトコル ファミリー レベルでインターフェイス ポリサーとして適用します。 [edit interfaces] interface-name { unit unit-number { family family-name { policer { input policer-name; output policer-name; } } } } 方法 B —プロトコル ファミリー レベルでファイアウォール フィルター ポリサーとして適用します。 [edit firewall] family family-name { filter filter-name { interface-specific; # (*) from { ... match-conditions ... } then { policer policer-name; } } } [edit interfaces] interface-name { unit unit-number { family family-name { filter { input filter-name; output filter-name; } ... protocol-configuration ... } } } |
ポリサー設定:
ファイアウォール フィルターの構成(
インターフェイス ポリサーの検証:
ファイアウォール フィルター ポリサーの検証:
|
論理インターフェイス(集約)ポリサー ポリサーの複数のインスタンスを作成せずに、同じ論理インターフェイス上の複数のプロトコルファミリーに適用できるトラフィックレート制限を定義します。論理インターフェイス設定にのみ直接適用できます。 |
||
論理インターフェイス ポリサー設定: [edit firewall] policer policer-name { logical-interface-policer; if-exceeding { bandwidth-limit bps; burst-size-limit bytes; } then { discard; forwarding-class class-name; loss-priority supported-value; } } |
方法 A —インターフェイス ポリサーとしてのみ適用します。 [edit interfaces] interface-name { unit unit-number { policer { # All protocols input policer-name; output policer-name; } family family-name { policer { # One protocol input policer-name; output policer-name; } } } } 方法 B —プロトコル ファミリー レベルでファイアウォール フィルター ポリサーとして適用します。 [edit firewall] family family-name { filter filter-name { interface-specific; term term-name{ from { ... match-conditions ... } } then { policer policer-name; } } } |
ポリサー設定:
インターフェイス ポリサー アプリケーションの 2 つのオプション:
インターフェイス ポリサーの検証:
|