例:VPLS コアに入るトラフィックのポリシングとマーキングの設定
このファイアウォールフィルター例では、サービスプロバイダーが仮想プライベートLANサービス(VPLS)コアに入る集約ブロードキャストトラフィックを制限できます。論理インターフェイス上でサービスプロバイダの顧客の1つから受信したブロードキャスト、不明なユニキャスト、および非IPマルチキャストトラフィックには、ポリサーが適用されています。また、サービス プロバイダは、顧客の IP マルチキャスト トラフィックを制限するために、2 レート、3 カラーのポリサーを設定しました。ポリサーの構成の詳細については、 ルーティングデバイス用Junos OSサービスクラスユーザーガイドを参照してください。
ルータの位置は 図 1 で表示されます。

構成には 4 つの主要な部分があります。
ブロードキャスト、不明なユニキャスト、および非 IP マルチキャスト トラフィックのポリサー。この例では、このタイプのトラフィックが 50 Kbps を超えた場合、損失の優先度を高としてマークします。
IPマルチキャストトラフィック用の2レート、3カラーポリサー。この例では、認定情報レート(CIR)を4 Mbps、認定バースト サイズを 256 K バイト、ピーク情報レートを 4.1 Mbps、ピーク バースト サイズを 256 キロバイト(CIR と同じ)に設定しています。
2 つのポリサーを VPLS に適用するフィルター。
入力フィルターとしての顧客インターフェイス構成へのフィルターの適用。
この例では、図内のすべてのルーターの完全な設定リストを示しているわけではありません。ただし、この例を幅広い構成戦略と組み合わせて使用することで、MX シリーズ ルーターのネットワーク イーサネットの運用、管理、保守(OAM)の構成を完了させることができます。
VPLS コアに入るトラフィックのポリシングとマーキングを設定するには、次の手順に従います。
ファイアウォール ポリサーである policer bcast-unknown-unicast-non-ip-mcast-policer を設定して、集約ブロードキャスト、不明なユニキャスト、および非 IP マルチキャストを 50 kbps に制限します。
[edit firewall] policer bcast-unknown-unicast-non-ip-mcast-policer { if-exceeding { bandwidth-limit 50k; burst-size-limit 150k; } then loss-priority high; }
IPマルチキャストトラフィックを制限するための3カラーポリサーである three-color-policer ip-multicast-traffic-policerを設定します。
[edit firewall] three-color-policer ip-multicast-traffic-policer { two-rate { color-blind; committed-information-rate 4m; committed-burst-size 256k; peak-information-rate 4100000; peak-burst-size 256k; } }
2 つのポリサーを使用して顧客のトラフィックを制限およびマークするファイアウォール フィルターである customer-1 を構成します。第 1 条件は宛先 MAC アドレスに基づいて IP マルチキャスト トラフィックをマーキングし、第 2 条件はブロードキャスト、不明なユニキャスト、および非 IP マルチキャスト トラフィックをポリシングします。
[edit firewall] family vpls { filter customer-1 { term t0 { from { destination-mac-address { 01:00:5e:00:00:00/24; } } then { three-color-policer { two-rate ip-multicast-traffic-policer; } forwarding-class expedited-forwarding; } } term t1 { from { traffic-type [ broadcast unknown-unicast multicast ]; } then policer bcast-unknown-unicast-non-ip-mcast-policer; } } }
ファイアウォールフィルターを、 ge-2/1/0 のカスタマーインターフェイスに入力フィルターとして適用します。
[edit interfaces] ge-2/1/0 { vlan-tagging; encapsulation flexible-ethernet-services; unit 5 { encapsulation vlan-vpls; vlan-id 9; family vpls { filter { input customer-1; } } } }