サービスPIC上のCoSの概要
lsq-インターフェイスを備えたマルチサービスPICでは、設定できる追加機能があります。そのような機能の1つに、ステートフルファイアウォールやネットワークアドレス変換(NAT)などのアプリケーションに基づいてトラフィックフローを分類する追加の方法があります。
アプリケーションベースのトラフィックフロー分類により、マルチサービスPICを通過するトラフィックにDiffServコードポイント(DSCP)マーキングと転送クラス割り当てを提供するルールベースのサービスを設定できます。このサービスでは、アプリケーション、アプリケーションセット、送信元、宛先アドレス、および一致方向によって一致を指定でき、ステートフルファイアウォールなどの他のルールベースのサービスと同様の構造を使用します。サービスアクションでは、DSCPエイリアスまたは値、転送クラス名、システムログアクティビティ、または事前設定されたアプリケーションプロファイルを、一致したパケットフローに関連付けることができます。
注:
転送クラスをキュー番号に関連付けて転送クラス マップを設定した場合、これらのマップはマルチサービス リンク サービス インテリジェント キューイング(lsq-)インターフェイスでサポートされません。
マルチサービスPICでサービスクラス(CoS)機能を設定するには、[edit services]階層レベルでcosステートメントを含めます。
[edit services]
cos {
application-profile profile-name {
ftp {
data {
dscp (alias | bits);
forwarding-class class-name;
}
}
sip {
video {
dscp (alias | bits);
forwarding-class class-name;
}
voice {
dscp (alias | bits);
forwarding-class class-name;
}
}
}
rule rule-name {
match-direction (input | output | input-output);
term term-name {
from {
application-sets [ set-names ];
applications [ application-names ];
destination-address address;
destination-prefix-list list-name <except>;
source-address address;
source-address-range source-address-range low minimum-value high maximum-value <except>;
source-prefix-list list-name <except>;
}
then {
application-profile profile-name;
dscp (alias | bits);
forwarding-class class-name;
syslog;
reflexive; | revert; | reverse { {
application-profile profile-name;
dscp (alias | bits);
forwarding-class class-name;
syslog;
}
}
}
}
rule-set rule-set-name {
[ rule rule-names ];
}
}