Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

レイヤー 2 の 2 色および 3 色ポリサー

レイヤー 2 での 2 色ポリシングの概要

レイヤー 2 トラフィックの 2 色ポリシングの設定ガイドライン

次のガイドラインは、レイヤ 2 トラフィックの 2 色ポリシングに適用されます。

  • ギガビット イーサネット インターフェイス()または 10 ギガビット イーサネット インターフェイス()でホストされる論理インターフェイスのイングレスまたはエグレス レイヤー 2 トラフィックにのみ、2 色ポリサーを適用できます。ge-xe-

  • 単一の論理インターフェイスで、両方向のレイヤー 2 ポリシングをサポートします。

  • 論理インターフェイス ポリサーとしてのみレイヤー 2 トラフィックに 2 色ポリサーを適用できます。ステートレス ファイアウォール フィルター アクションとしてレイヤー 2 トラフィックに 2 色ポリサーを適用することはできません。

  • 2 色ポリサーをレイヤー 2 トラフィックに適用するには、プロトコル レベルではなく、論理ユニット レベルのインターフェイス設定でポリサーを参照します。

レイヤー2トラフィックの3色ポリシングの設定については、「」を参照してください 。レイヤ 2 での 3 カラー ポリシングの概要

レイヤー2トラフィックの2カラーポリサーを設定するためのステートメント階層

シングルレート 2 カラー ポリサーでレイヤー 2 トラフィックのレート制限を有効にするには、設定に ステートメントを含めます。logical-interface-policerpolicer

以下の階層レベルで構成を含めることができます。

  • [edit]

  • [edit logical-systems logical-system-name]

レイヤー2トラフィックに2カラーポリサーを適用するためのステートメント階層

レイヤー 2 トラフィックに論理インターフェイス ポリサーを適用するには、サポートされている論理インターフェイスに ステートメントまたは ステートメントを含めます。layer2-policer input-policer policer-namelayer2-policer output-policer policer-name または ステートメントを使用して、レイヤー 2 で 2 色ポリサーを適用します。input-policeroutput-policer

以下の階層レベルで構成を含めることができます。

  • [edit]

  • [edit logical-systems logical-system-name]

レイヤ 2 での 3 カラー ポリシングの概要

レイヤー 2 トラフィックの 3 色ポリシングの設定に関するガイドライン

次のガイドラインは、レイヤ 2 トラフィックの 3 色ポリシングに適用されます。

  • ギガビット イーサネット インターフェイス()または 10 ギガビット イーサネット インターフェイス()でホストされる論理インターフェイスのレイヤー 2 トラフィックにのみ、3 色ポリサーを適用できます。ge-xe-

  • 単一の論理インターフェイスで、両方向のレイヤー 2 ポリシングをサポートします。

  • 論理インターフェイス ポリサーとしてのみレイヤー 2 トラフィックに 3 色ポリサーを適用できます。ステートレス ファイアウォール フィルター アクションとしてレイヤー 2 トラフィックに 2 色ポリサーを適用することはできません。

  • 3 カラー ポリサーをレイヤー 2 トラフィックに適用するには、プロトコル レベルではなく、論理ユニット レベルのインターフェイス設定でポリサーを参照します。

  • カラー対応の3カラーポリサーは、エグレス方向のレイヤー2トラフィックにのみ適用できますが、色覚異常の3カラーポリサーはどちらの方向のレイヤー2トラフィックにも適用できます。

レイヤー2トラフィックの2色ポリシングの設定については、「」を参照してください 。レイヤー 2 での 2 色ポリシングの概要

レイヤー2トラフィックの3カラーポリサーを設定するためのステートメント階層

シングルレートまたはツーレートのスリーカラーポリサーでレイヤー2トラフィックのレート制限を有効にするには、設定に ステートメントを含めます。logical-interface-policerthree-color-policer

以下の階層レベルで構成を含めることができます。

  • [edit]

  • [edit logical-systems logical-system-name]

レイヤー2トラフィックに3カラーポリサーを適用するためのステートメント階層

レイヤー2トラフィックに論理インターフェイスポリサーを適用するには、論理ユニットレベルでサポートされている論理インターフェイスのステートメントを含め ます。layer2-policer ステートメント または ステートメントを使用して、ポリシングするトラフィックの方向を指定します。input-three-color policer-nameoutput-three-color policer-name

以下の階層レベルで構成を含めることができます。

  • [edit]

  • [edit logical-systems logical-system-name]

例:3 色論理インターフェイス(集約)ポリサーの設定

この例では、ツー レート スリー カラー カラー ポリサーを論理インターフェイス(集約)ポリサーとして設定し、サポートされている論理インターフェイスのレイヤー 2 入力トラフィックにポリサーを直接適用する方法を示します。

要件

開始する前に、3 色論理インターフェイス ポリサーを適用する論理インターフェイスが、MX シリーズ ルーターのギガビット イーサネット インターフェイス()または 10 ギガビット イーサネット インターフェイス()でホストされていることを確認します。ge-xe-

概要

ツー レート スリー カラー ポリサーは、保証されたトラフィックの帯域幅制限とバースト サイズ制限に加えて、ピーク トラフィックの帯域幅とバースト サイズ制限の 2 番目のセットに対してトラフィック フローを測定します。保証トラフィックの制限に適合するトラフィックは緑に分類され、不適合トラフィックは 2 つのカテゴリのいずれかに分類されます。

  • ピークトラフィックの帯域幅とバーストサイズの制限を超えない不適合トラフィックは、黄色に分類されます。

  • ピークトラフィックの帯域幅とバーストサイズの制限を超える不適合トラフィックは、赤に分類されます。

論理インターフェイス ポリサーは、ポリサーの複数のインスタンスを作成しなくても、同じ論理インターフェイス上の複数のプロトコル ファミリーに適用できるトラフィック レート制限ルールを定義します。

注:

論理インターフェイス ポリサーは、ステートレス ファイアウォール フィルターでポリサーを参照し、プロトコル ファミリー レベルで論理インターフェイスにフィルターを適用するのではなく、論理ユニット レベルで論理インターフェイスに直接適用します。

トポロジー

この例では、ツー レート スリー カラー ポリサーを色覚異常論理インターフェイス ポリサーとして設定し、このポリサー を論理インターフェイス 上の着信レイヤー 2 トラフィックに適用します。trTCM2-cbge-1/3/1.0

注:

3 色ポリサーを使用してレイヤー 2 トラフィックのレート制限を行う場合、カラー認識ポリシングはエグレス トラフィックにのみ適用できます。

ポリサーは、(token-bucket 式に基づく) トラフィック バーストの 100 KB 許容量を持つ 40 Mbps の帯域幅制限に準拠するトラフィックが緑色に分類されるように、保証されたトラフィック レート制限を定義します。ポリシングされた他のトラフィックと同様に、グリーン フローのパケットは暗黙的に損失優先度に設定 されてから送信されます。low

60 Mbps の帯域幅制限と 200 KB のトラフィック バースト許容量 (token-bucket 式に基づく) のピーク トラフィック制限内に収まる不適合トラフィックは、黄色として分類されます。黄色のトラフィックフローのパケットは、暗黙的に損失優先度に設定 されてから送信されます。medium-high

ピークトラフィック制限を超える不適合トラフィックは赤として分類されます。赤色のトラフィックフローのパケットは、暗黙的に損失優先度に設定されています 。high この例では、red トラフィック()に対するオプションのポリサー アクションが設定されているため、red トラフィック フローのパケットは送信されずに破棄されます。loss-priority high then discard

設定

次の例では、設定階層のいくつかのレベルに移動する必要があります。CLI のナビゲーションについては、を参照してください 。設定モードでのCLIエディターの使用

この例を設定するには、以下のタスクを実行します。

CLIクイック構成

この例をすばやく設定するには、次の設定コマンドをテキスト ファイルにコピーし、改行を削除してから、 階層レベルの CLI にコマンドを貼り付けます。[edit]

論理インターフェイスの設定

ステップバイステップでの手順

論理インターフェイスを設定するには:

  1. インターフェイスの設定を有効にします。

  2. 単一のタグ付けを設定します。

  3. 論理インターフェイス を設定します。ge-1/3/1.0

  4. 論理インターフェイス を設定します。ge-1/3/1.0

結果

設定モード コマンドを入力して、 論理インターフェイスの設定を確認します。show interfaces コマンドの出力結果に意図した設定内容が表示されない場合は、この手順の手順を繰り返して設定を修正します。

2 レート スリー カラー ポリサーの論理インターフェイス ポリサーとしての設定

ステップバイステップでの手順

ツー レート スリー カラー ポリサーを論理インターフェイス ポリサーとして設定するには:

  1. 3 カラー ポリサーの設定を有効にします。

  2. ポリサーが論理インターフェイス(集約)ポリサーであることを指定します。

    論理インターフェイス ポリサーは、ポリサーが適用される論理インターフェイスの基礎となる物理インターフェイスのメディア レートの割合に基づいてトラフィックをレート制限し、ポリサーはファイアウォール フィルターによって参照されるのではなく、インターフェイスに直接適用されます。

  3. ポリサーがツー レートで色覚異常であることを指定します。

    カラー対応 3 カラー ポリサーは、以前のネットワーク ノードで設定された別のトラフィック ポリサーによってパケットに設定された可能性のあるカラーリング マーキングを考慮し、既存のカラー マーキングを使用してパケットの適切なポリシング アクションを決定します。

    この 3 色ポリサーをレイヤー 2 の入力に適用するため、ポリサーを色覚異常に設定する必要があります。

  4. グリーントラフィックフローの分類に使用するポリサートラフィック制限を指定します。

  5. 黄色または赤色のトラフィックフローを分類するために使用する追加のポリサートラフィック制限を指定します。

  6. (オプション)赤色のトラフィックフロー内のパケットに設定されたポリサーアクションを指定します。

    カラー認識モードでは、3 色ポリサーに設定されたアクションにより、パケットの PLP(パケット損失優先度)レベルを上げることができますが、下げることはありません。たとえば、カラー対応の 3 カラー ポリサーが、中程度の PLP マーキングを持つパケットを計測する場合、PLP レベルを高に上げることはできますが、PLP レベルを低くすることはできません。

結果

設定モード コマンドを入力して 、3 色ポリサーの設定を確認します。show firewall コマンドの出力結果に意図した設定内容が表示されない場合は、この手順の手順を繰り返して設定を修正します。

論理インターフェイスのレイヤー2入力への3カラーポリサーの適用

ステップバイステップでの手順

論理インターフェイスのレイヤー2入力に3カラーポリサーを適用するには:

  1. レイヤー 2 論理インターフェイス ポリサーの適用を有効にします。

  2. 3 色の論理インターフェイス ポリサーを論理インターフェイス入力に適用します。

結果

設定モード コマンドを入力して、 論理インターフェイスの設定を確認します。show interfaces コマンドの出力結果に意図した設定内容が表示されない場合は、この手順の手順を繰り返して設定を修正します。

デバイスの設定が完了したら、設定モードから commit を入力します。

検証

設定が正常に機能していることを確認します。

論理インターフェイスのトラフィック統計とポリサーの表示

目的

論理インターフェイスを通過するトラフィック フローと、論理インターフェイスでパケットを受信したときにポリサーが評価されることを確認します。

アクション

論理インターフェイスには 運用モードコマンド を使用し、 または オプションを含めます。show interfacesge-1/3/1.0detailextensive の コマンド出力セクションには、論理インターフェイス上で送受信されたバイト数とパケット数が一覧表示され、 セクションには、次のようにポリサーを入力または出力ポリサーとして一覧表示するフィールドが含まれています。Traffic statisticsProtocol inetPolicertrTCM2-cb

  • Input: trTCM2-cb-ge-1/3/1.0-log_int-i

  • Output: trTCM2-cb-ge-1/3/1.0-log_int-o

サフィックスは、入力トラフィックに適用される論理インターフェイス ポリサーを示し、サフィックスは、出力トラフィックに適用される論理インターフェイス ポリサーを示します。log_int-ilog_int-o この例では、論理インターフェイス ポリサーは入力方向にのみ適用されます。

ポリサーの統計情報の表示

目的

ポリサーによって評価されたパケットの数を確認します。

アクション

動作モード コマンドを使用し、オプションでポリサーの名前を指定します。show policerコマンドの出力は、設定された各ポリサー(または指定されたポリサー)が各方向に評価したパケットの数を表示します。ポリサー の場合、入出力ポリサー名は次のように表示されます。trTCM2-cb

  • trTCM2-cb-ge-1/3/1.0-log_int-i

  • trTCM2-cb-e-1/3/1.0-log_int-o

サフィックスは、入力トラフィックに適用される論理インターフェイス ポリサーを示し、サフィックスは、出力トラフィックに適用される論理インターフェイス ポリサーを示します。log_int-ilog_int-o この例では、論理インターフェイス ポリサーは入力トラフィックにのみ適用されます。