2 カラー ポリサー設定の概要
レイヤー 3 トラフィックにシングルレート 2 カラー ポリサーを構成して適用できます。
vSRX仮想ファイアウォール、SRX1500、SRX1600、SRX2300、SRX4100、SRX4120、SRX4200、およびSRX4600ファイアウォールの場合、特定のポリサーのトラフィックレートを80Mbps以下に制限することを推奨します。
表 1 は、それらを設定および適用できる階層レベルを示しています。
ポリサーの設定 |
レイヤー3アプリケーション |
キーポイント |
|---|---|---|
| シングルレート 2 カラー ポリサー 論理インターフェイスでレイヤー 3 プロトコル固有のトラフィックに適用できるトラフィック レート制限を定義します。インターフェイスポリサーまたはファイアウォールフィルターポリサーとして適用できます。 |
||
基本的なポリサー設定: [edit firewall]
policer policer-name {
if-exceeding {
bandwidth-limit bps;
burst-size-limit bytes;
}
then {
discard;
forwarding-class class-name;
loss-priority supported-value;
}
}
|
方法 A - プロトコル ファミリー レベルでインターフェイス ポリサーとして適用します。 [edit interfaces]
interface-name {
unit unit-number {
family family-name {
policer {
input policer-name;
output policer-name;
}
}
}
}
方法B:プロトコルファミリーレベルでファイアウォールフィルターポリサーとして適用します。 [edit firewall]
family family-name {
filter filter-name {
interface-specific; # (*)
from {
... match-conditions ...
}
then {
policer policer-name;
}
}
}
[edit interfaces]
interface-name {
unit unit-number {
family family-name {
filter {
input filter-name;
output filter-name;
}
... protocol-configuration ...
}
}
}
|
ポリサー設定:
ファイアウォールフィルター設定(
インターフェイスポリサー検証:
ファイアウォールフィルターポリサーの検証:
|
| 論理インターフェース(集約)ポリサー ポリサーの複数のインスタンスを作成せずに、同じ論理インターフェイス上の複数のプロトコルファミリーに適用できるトラフィックレート制限を定義します。論理インターフェイス設定にのみ直接適用できます。 |
||
論理インターフェイスポリサー設定: [edit firewall]
policer policer-name {
logical-interface-policer;
if-exceeding {
bandwidth-limit bps;
burst-size-limit bytes;
}
then {
discard;
forwarding-class class-name;
loss-priority supported-value;
}
}
|
方法A:インターフェイスポリサーとしてのみ適用します。 [edit interfaces]
interface-name {
unit unit-number {
policer { # All protocols
input policer-name;
output policer-name;
}
family family-name {
policer { # One protocol
input policer-name;
output policer-name;
}
}
}
}
方法B:プロトコルファミリーレベルでファイアウォールフィルターポリサーとして適用します。 [edit firewall]
family family-name {
filter filter-name {
interface-specific;
term term-name{
from {
... match-conditions ...
}
}
then {
policer policer-name;
}
}
}
|
ポリサー設定:
インターフェイスポリサーアプリケーションの2つのオプション:
インターフェイスポリサー検証:
|
変更履歴
サポートされる機能は、使用しているプラットフォームとリリースによって決まります。特定の機能がお使いのプラットフォームでサポートされているかどうかを確認するには、 Feature Explorer を使用します。