Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ACX シリーズルーター上で階層化されたポリサーに対して実行されるアクション

階層化された親ポリサーは、子ポリサーのパケットロス優先度 (PLP) に影響を及ぼします。子と親ポリサーの組み合わせプロセスから派生した PLP に基づいて、PLP ベースのアクションが実行されます。親ポリサーで定義された [次へ] ステートメントは有効ではありません。このセクションでは、集約または階層のポリサーと子または通常のポリサーをインスタンス化する方法について説明する以下のトピックが含まれています。

注:

階層的なポリサーは、ACX5048 および ACX5096 ルーターでは適用できません。

子および集約ポリサーのインスタンス化メソッド

Junos OS では、特定のポリサーの構成またはポリサーテンプレートを使用して、テンプレートで指定された CIR、PIR、CBS、PBS の各値などのテンプレート属性を使用して、ハードウェアにあるポリサーの複数のインスタンスを作成します。集約ポリサーを使用して、同じ属性で複数のポリサー構成を作成する必要があります。有効な管理を行うことはできません。

子ポリサーまたは通常のポリサーのインスタンス化メソッド

通常のポリシーまたは子ポリシーでは、または階層レベルでステートメントを入力してポリシーにフィルタ固有の属性を指定した場合 filter-specific[edit firewall policer policer-name] 、'filter-specific' 節を指定すると、ポリシーを参照するすべての条件(同じファイアウォール フィルタ内)で単一のポリシー インスタンスが使用されます。 [edit logical-systems logical-system-name firewall policer policer-name] たとえば、filter F1 には T1 と T2 の条件が含まれている場合、同じポリサー (たとえば P1) を参照します。フィルター固有のタイプとしてポリサー P1 を設定した場合、デバイス上の同じポリサーインスタンスは、T1 と T2 という用語によって参照されます。この場合、F1 は IFL1 という名前の論理インターフェイスにアタッチされ、IFD1 という物理インターフェイス上に設定されます。

デフォルトでは、ポリサーは特定のファイアウォールフィルターに対して動作するため、Junos OS では、このポリサーを参照する各フィルタ条件に対して個別のポリサーインスタンスを作成します。この操作は、 filter-specificステートメントを設定していない場合のデフォルトのインスタンス化モードです。たとえば、T1 と T2 という2つの条件を持つフィルター F1 があるとします。これらの用語はどちらも同じポリサー、つまり P1 を参照しています。ポリサーの用語固有モードでは、デバイス上に2つのポリサーインスタンスが作成されます。1つは、T1 と T2 の用語を示しています。

集約ポリサーのインスタンス化方法

次のような運用モードは、その集約されたポリサーに対して可能です。

  • グローバル — システム内のすべての子警察インスタンスで、同じペアラーを共有します。

  • 物理インターフェイス固有:特定の物理インターフェイスの子サーサー インスタンスすべてで、同じ親のパサーを共有します。このモードは、ACX ルーターではサポートされていません。

  • フィルター固有 — 同じフィルターの子サーサー インスタンスすべてで、同じペアラーを共有します。このモードは、ACX ルーターではサポートされていません。

  • インターフェイス固有:同じ論理インターフェイスの子サーサー インスタンスすべてで、同じペアラーを共有します。このモードは、ACX ルーターではサポートされていません。

階層レベルのaggregate global[edit firewall policer policer-template-name]ステートメントを追加して、共有する集約ポリサーまたはルーター内のすべての子ポリサーインスタンス全体に適用されるように定義できます。集約された親ステートメントを [edit firewall ポリサーの編集] 階層レベルで指定して、親ポリサーとして集約ポリサーを定義することができます。次の文は、集合ポリサーに対しては有効になりません。set firewall policer policer-template-name filter-specific

P3 という名前のアグリゲーションが設定されているサンプルの導入について考えてみましょう。P1 と P2 は子のポリサーによって実現されます。T1、T2、T3、および T4 は、条件として使用されています。F1 と F2 はフィルターです。論理インタフェース IFL1 と IFL2 は、この構成で IFD1 と IFD2 の基礎となる物理インタフェース上に作成されます。インターフェイスアドレスファミリーは、IFF1 および IFF2 としてインターフェイス上で作成されます。

インターフェイス固有のフィルタ、用語固有の子ポリサー、アグリゲーションポリサーをグローバルポリサーとして設定した場合、単一インスタンスの P3 が作成され、その子ポリサー、P1、P2 に関連付けられます。それぞれの P1 と P2 の2つのインスタンスが作成されます。1つは F1 内の T1 と F1 内の T2 です。P1 と P2 のそれぞれの2つのインスタンスは IFL1 と IFL2 に関連付けられ、IFD1 と IFD2 にバインドされます。

インターフェイス固有のフィルタ、用語固有またはフィルター固有の子ポリサーを構成すると、アグリゲーションポリサーが物理インタフェース固有のポリサーである場合、P3 の2つのインスタンスが作成されます。P3 の1つのインスタンスには、P1 の2つの子ポリサーインスタンスが含まれています。P1 には、IFL1 および IFL2 に適用されるフィルター F1 と term T1 が含まれています。別の P3 インスタンスには、P1 の子ポリサーインスタンスが2つ含まれています。P1 は、IFL3 と IFL4 の別の2つの論理インタフェースに適用するために、F1 と T1 を保持しています。

インターフェイス固有のフィルタ、用語固有の子ポリサー、およびインターフェイス固有の集約ポリサーを構成すると、P3 の2つのインスタンスが作成されます。各 P3 インスタンスには2つの P1 インスタンスが含まれています。1つの P1 インスタンスに、IFF1 を IFL1 に適用するための F1 と T1 が含まれています。もう1つの P1 インスタンスには、IFF2 を IFL1 に適用するための F2 が含まれています。その他の P3 インスタンスには2つの P1 インスタンスが含まれています。ここでは、1つの P1 に IFF3 for F1 と T1 が含まれており、その他の P1 には F2 と T1 が含まれており、IFL2 には IFF4 が適用されることになります。

インターフェイス固有のフィルタ、用語固有の子ポリサー、およびフィルター固有の集約ポリサーを構成すると、P3 インスタンスが2個作成されます。各 P3 には2つの P1 インスタンスが含まれています。1つの P1 には、T1、F1 IFF1 という P1 が含まれています。 IFL1 に適用します。もう1つの P1 には、IFL1 に適用される P1、T2、F1、IFF1 が含まれています。第3の P1 には、P1、T3、F2、IFF2 が含まれており、IFL1 に適用しています。最後の P1 には、P1、T4、F2、IFF2 が IFL1 に適用されています。