Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

階層型ポリサー構成の概要

すべてのプロトコル ファミリーのレイヤー 2 イングレス トラフィックを階層的にレート制限します。エグレストラフィック、レイヤー3トラフィック、またはインターフェイス階層の特定のプロトコルレベルには適用できません。

以下のインターフェイスでサポートされています。

  • M40e、M120、M320 エッジ ルーターでホストされる SONET インターフェイス。受信 FPC を SFPC、発信 FPC を FFPC として使用します。

  • 拡張インテリジェント キューイング(IQE)PIC を使用して T320、T640、T1600 コア ルーターでホストされる SONET インターフェイス。

  • ギガビット イーサネット インテリジェント キューイング 2(IQ2)およびイーサネット拡張 IQ2(IQ2E)PIC 上のイーサネット インターフェイス。

  • MPCまたはDPCを搭載したMXシリーズルーター。

表 1 では、階層ポリサーを設定および適用できる階層レベルについて説明します。

表 1: 階層型ポリサーの設定とアプリケーションの概要

ポリサー設定

レイヤー 2 アプリケーション

主なポイント

階層型ポリサー

階層型ポリサーの集約型ポリシーコンポーネントとプレミアムポリシングコンポーネント:

[edit firewall]
hierarchical-policer policer-name {
    aggregate {
        if-exceeding {
            bandwidth-limit bps;
            burst-size-limit bytes;
        }
        then {
            discard;
            forwarding-class class-name;
            loss-priority supported-value;
        }
    }
    premium {
        if-exceeding {
            bandwidth-limit bps;
            burst-size-limit bytes;
        }
        then {
            discard;
        }
    }
}

オプションA—物理インターフェイス上のレイヤー2入力トラフィックに直接適用します。

[edit interfaces]
interface-name {
    layer2-policer {
        input-hierarchical-policer policer-name;
    }
}

物理インターフェイス上に設定されたすべてのプロトコル ファミリーおよび論理インターフェイスに対して、レイヤー 2 イングレス トラフィックを階層的にレート制限します。

階層レベルで layer2-policer 設定ステートメントを [edit interfaces interface-name] 含めます。

注:

物理インターフェイスに階層ポリサーを適用する場合、階層ポリサーをメンバーの論理インターフェイスに適用することもできません。

オプションB—論理インターフェイス上のレイヤー2入力トラフィックに直接適用します。

[edit interfaces]
interface-name {
    unit unit-number {
        layer2-policer {
            input-hierarchical-policer policer-name;
        }
    }
}

特定の論理インターフェイス上に設定されたすべてのプロトコルファミリーのレイヤー2イングレストラフィックを階層的にレート制限します。

階層レベルで layer2-policer 設定ステートメントを [edit interfaces interface-name unit unit-number] 含めます。

注:

論理インターフェイスには、少なくとも1つのプロトコルファミリーを設定する必要があります。