hierarchical-policer
構文(M Series、MXシリーズ、T Series - 帯域幅ベース)
hierarchical-policer hierarchical-policer-name | uid { aggregate { if-exceeding { bandwidth-limit bps; burst-size-limit bytes; } then { discard; } } premium { if-exceeding { bandwidth-limit bps; burst-size-limit bytes; } then { discard; } } }
構文(MXシリーズ - パケット/秒(pps)ベース)
hierarchical-policer hierarchical-policer-name | uid { aggregate { if-exceeding-pps { pps-limit pps; packet-burst packets; } then { discard; } } premium { if-exceeding-pps (Hierarchical Policer) { pps-limit (Hierarchical Policer) pps; packet-burst (Hierarchical Policer) packets; } then { discard; } } }
階層レベル
[edit dynamic-profiles profile-name firewall], [edit firewall]
説明
階層ポリサーを使用して、物理インターフェイスまたは論理インターフェイスでイングレスレイヤー2トラフィックをレート制限し、パケットが優先転送(EF)aggregate
の場合と優先度の低いどちらに分類premium
されるかに基づいて、さまざまなポリシーアクションを適用します。階層ポリサー内で定義された 2 つのポリサーは aggregate
、 と premium
です。
階層型ポリサーは、M120およびM320でホストされる拡張インテリジェントキューイング(IQE)PICとSONETインターフェイスで、受信フレキシブルPICコンセントレータ(FPC)としてSFPC、送信FPCをFFPCとしてサポートしています。MXシリーズルーターでホストされているMPC上で。拡張インテリジェントキューイング(IQE)PICを備えたT320、T640、およびT1600上。および Type 5 FPC と Enhanced Scaling Type 4 FPC を搭載した T4000 でです。
if-exceeding-pps
ステートメントは、MPCを搭載したMXシリーズルーターでのみサポートされています。if-exceeding
およびif-exceeding-pps
ステートメントは相互に排他的であるため、同時に適用することはできません。
ポリサーは、動的クライアントプロファイルまたは動的サービスプロファイルの静的ファイアウォールフィルターまたは動的ファイアウォールフィルターで設定できます。
オプション
hierarchical-policer-name
ポリサーを識別する名前。名前には、文字、数字、ハイフン(-)を含め、最大255文字まで使用できます。名前にスペースを含める場合は、名前を引用符(" ")で囲みます。
uid
階層レベルで階層ポリサーを [edit dynamic-profiles profile name firewall]
設定する場合、ポリサー名として変数 UID を割り当てる必要があります。
残りのステートメントは別々に説明します。CLIエクスプローラーでステートメントを検索するか、「構文」セクションでリンクされたステートメントをクリックして詳細を確認します。
必要な権限レベル
ファイアウォール—設定でこのステートメントを表示します。
ファイアウォール制御—設定にこのステートメントを追加します。
リリース情報
Junos OS リリース 9.5 で導入されたステートメント。
[edit dynamic-profiles profile-name firewall]
Junos OS リリース 11.4 で導入された 階層レベルでのサポート。
if-exceeding-pps
Junos OSリリース15.2で導入されたMPCを搭載したMXシリーズルーターのステートメントのサポート。