Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

3色のポリサー構成の概要

表 1 では、単一レート TCM(シングルレート TCM)ポリシーと 2 レート TCM(3 色マーキング)ポリシーをレイヤー 3 トラフィックに設定および適用できる階層レベルについて説明します。レイヤー 2 トラフィックへの 3 カラー ポリシーの適用について、詳しくは を参照 レイヤー 2 の 3 カラー ポリシングの概要 してください。

表 1: 3色のポリサーの構成とアプリケーションの概要

ポリサーの構成

レイヤー 3 アプリケーション

重要なポイント

シングルレート3色のポリサー

論理インターフェイスでレイヤー 3 プロトコル固有のトラフィックに適用できるトラフィック レート制限を定義します。ファイアウォールフィルタポリサーのみとして適用できます。コミットされたバーストサイズを超えた短時間のトラフィックに対して、中程度の余裕を提供します。

基本的なシングルレート TCM パサー構成:

[edit firewall]
three-color-policer policer-name {
    single-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        excess-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

ファイアウォールフィルタから「ポリサー」を参照し、論理インタフェース上のプロトコルファミリーにフィルタを適用します。

[edit firewall]
family family-name {
    filter filter-name {
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    single-rate policer-name;
                }
            }
        }
    }
}

プロトコルファミリーレベルの論理インタフェースにフィルタを適用します。

[edit interfaces]
interface-name {
    unit unit-number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

ポリサーの構成:

  • 明細書single-rate (color-aware | color-blind)を含めます。

ファイアウォールフィルタの設定:

  • アクションがthree-color-policer single-rate policer-name含まれています。

論理インタフェースにファイアウォールフィルタを適用します。

  • 明細書filter (input | output) filter-nameを含めます。

シングルレート3色の物理インタフェースポリサー

インターフェイスが異なるルーティングインスタンスに属している場合でも、物理インターフェイス上に構成されているすべての論理インターフェイスとプロトコルファミリーに適用されるトラフィックレート制限を定義します。ファイアウォールフィルタポリサーのみとして適用できます。

物理インターフェイスのシングルレート TCM パサー:

[edit firewall]
three-color-policer policer-name {
    physical-interface-policer;
    single-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        excess-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

物理インターフェイスフィルターのみから、ポリサーを参照し、論理インターフェイス上のプロトコルファミリーにフィルタを適用します。

[edit firewall]
family family-name {
    filter filter-name {
        physical-interface-filter
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    single-rate policer-name;
                }
            }
        }
    }
}
[edit interfaces]
interface-name {
    unit number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

ポリサーの構成:

  • 明細書physical-interface-policerを含めます。

ファイアウォールフィルタの設定:

  • 明細書physical-interface-filterを含めます。

適用

  • 明細書filter (input | output) filter-nameを含めます。

検証

  • 検証するには、 show firewall filter filter-name運用モードコマンドを使用します。

基本的な2レートスリーカラーポリサー

論理インターフェイスでレイヤー 3 プロトコル固有のトラフィックに適用できるトラフィック レート制限を定義します。ファイアウォールフィルタポリサーのみとして適用できます。コミットされた帯域幅制限またはバーストサイズを超えるトラフィックが持続する時間には、中程度の余裕があります。

基本的な 2 レート TCM パサー構成:

[edit firewall]
three-color-policer policer-name {
    two-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        peak-information-rate bps;
        peak-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

ファイアウォールフィルタから「ポリサー」を参照し、論理インタフェース上のプロトコルファミリーにフィルタを適用します。

[edit firewall]
family family-name {
    filter filter-name {
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    two-rate policer-name;
                }
            }
        }
    }
}
[edit interfaces]
interface-name {
    unit unit-number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

ポリサーの構成:

  • 明細書two-rate (color-aware | color-blind)を含めます。

ファイアウォールフィルタの設定:

  • アクションがthree-color-policer two-rate policer-name含まれています。

論理インタフェースにファイアウォールフィルタを適用します。

  • 明細書filter (input | output) filter-nameを含めます。