3 カラー ポリサー構成の概要
表 1 は、シングルレートトライカラーマーキング(シングルレートTCM)ポリサーと2レートトリカラーマーキング(2レートTCM)ポリサーを設定し、レイヤー3トラフィックに適用できる階層レベルを説明しています。レイヤー 2トラフィックへの3カラーポリサーの適用については、 レイヤ 2 での 3 カラー ポリシングの概要を参照してください。
ポリサーの設定 |
レイヤー 3 アプリケーション |
キーポイント |
|---|---|---|
| シングルレート3カラーポリサー 論理インターフェイスでレイヤー3プロトコル固有のトラフィックに適用できるトラフィックレート制限を定義します。ファイアウォールフィルターポリサーとしてのみ適用できます。認定されたバースト サイズを超える短時間のトラフィックに対して、適度な許容量を提供します。 |
||
基本的なシングルレート TCM ポリサー構成: [edit firewall]
three-color-policer policer-name {
single-rate {
(color-aware | color-blind);
committed-information-rate bps;
committed-burst-size bytes;
excess-burst-size bytes;
}
action {
loss-priority high then discard;
}
}
|
ファイアウォールフィルターからポリサーを参照し、そのフィルターを論理インターフェイス上のプロトコルファミリーに適用します。 [edit firewall]
family family-name {
filter filter-name {
term term-name {
from {
... match-conditions ...
}
then {
three-color-policer {
single-rate policer-name;
}
}
}
}
}
プロトコル ファミリー レベルで論理インターフェイスにフィルターを適用します。 [edit interfaces]
interface-name {
unit unit-number {
family family-name {
filter {
input filter-name;
output filter-name;
}
}
}
}
|
ポリサー設定:
ファイアウォール フィルターの構成:
論理インターフェイスへのファイアウォールフィルターの適用:
|
| シングルレート 3 カラー物理インターフェイス ポリサー インターフェイスが異なるルーティング インスタンスに属している場合でも、物理インターフェイスに設定されたすべての論理インターフェイスおよびプロトコル ファミリーに適用されるトラフィック レート制限を定義します。ファイアウォールフィルターポリサーとしてのみ適用できます。 |
||
物理インターフェイス シングルレート TCM ポリサー: [edit firewall]
three-color-policer policer-name {
physical-interface-policer;
single-rate {
(color-aware | color-blind);
committed-information-rate bps;
committed-burst-size bytes;
excess-burst-size bytes;
}
action {
loss-priority high then discard;
}
}
|
物理インターフェイス フィルターからのみポリサーを参照し、そのフィルターを論理インターフェイス上のプロトコル ファミリーに適用します。 [edit firewall]
family family-name {
filter filter-name {
physical-interface-filter
term term-name {
from {
... match-conditions ...
}
then {
three-color-policer {
single-rate policer-name;
}
}
}
}
}
[edit interfaces]
interface-name {
unit number {
family family-name {
filter {
input filter-name;
output filter-name;
}
}
}
}
|
ポリサー設定:
ファイアウォール フィルターの構成:
アプリケーション:
検証
|
| 基本ツー レート 3 カラー ポリサー 論理インターフェイスでレイヤー3プロトコル固有のトラフィックに適用できるトラフィックレート制限を定義します。ファイアウォールフィルターポリサーとしてのみ適用できます。認定された帯域幅制限またはバースト サイズを超える持続的なトラフィックに対して、適度な余裕を提供します。 |
||
基本的なツー レート TCM ポリサー構成: [edit firewall]
three-color-policer policer-name {
two-rate {
(color-aware | color-blind);
committed-information-rate bps;
committed-burst-size bytes;
peak-information-rate bps;
peak-burst-size bytes;
}
action {
loss-priority high then discard;
}
}
|
ファイアウォールフィルターからポリサーを参照し、そのフィルターを論理インターフェイス上のプロトコルファミリーに適用します。 [edit firewall]
family family-name {
filter filter-name {
term term-name {
from {
... match-conditions ...
}
then {
three-color-policer {
two-rate policer-name;
}
}
}
}
}
[edit interfaces]
interface-name {
unit unit-number {
family family-name {
filter {
input filter-name;
output filter-name;
}
}
}
}
|
ポリサー設定:
ファイアウォール フィルターの構成:
論理インターフェイスへのファイアウォールフィルターの適用:
|