Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
이 페이지의 내용
 

예: 고정된 인터페이스 기반 분류로 원격 디바이스의 모든 트래픽 분류

이 예는 수신 인터페이스를 기반으로 하는 고정 분류의 구성을 보여줍니다. 고정 분류는 물리적 인터페이스 또는 논리적 인터페이스를 기반으로 할 수 있습니다.

요구 사항

이 절차를 확인하기 위해 이 예에서는 트래픽 생성기를 사용합니다. 트래픽 생성기는 하드웨어 기반이거나 서버 또는 호스트 시스템에서 실행되는 소프트웨어일 수 있습니다.

이 절차의 기능은 Junos를 실행하는 디바이스에서 광범위하게 지원됩니다. 여기에 표시된 예는 지원되는 Junos OS 릴리스를 실행하는 SRX 시리즈 방화벽에서 테스트 및 검증되었습니다. SRX 시리즈 방화벽은 라우터로 실행되도록 구성됩니다.

팁:

SRX 시리즈 방화벽에서 테스트를 수행하는 경우, 테스트 환경에서 보안되지 않은 라우터로 실행되도록 디바이스를 구성해야 할 수 있습니다. 일반적으로 프로덕션 환경에서는 이 작업을 수행하지 않습니다.

개요

고정 인터페이스 분류자는 특정 인터페이스에서 포워딩 클래스로 모든 패킷을 분류하는 가장 간단한 방법입니다. 일반적으로 에지 라우터에서 이 접근 방식을 사용하여 원격 디바이스에서 특정 포워딩 클래스 및 대기열로 모든 트래픽을 분류합니다. 고정 인터페이스 분류자는 단순히 패킷이 도착하는 수신 인터페이스를 살펴보고 해당 인터페이스에서 수신된 모든 트래픽을 특정 서비스 클래스에 할당합니다.

고정 인터페이스 분류자는 재작성 규칙 및 드롭 프로필에 사용되는 로컬에서 의미 있는 packet-loss-priority를 설정할 수 없습니다. 암시적 packet-loss-priority는 모든 고정 인터페이스 분류자에 대해 낮습니다.

고정 인터페이스 분류자는 인터페이스가 여러 서비스 클래스에 속하는 트래픽을 수신하는 시나리오에는 부적합합니다. 그러나 인터페이스 기반 분류는 다른 분류 프로세스와 결합할 때 유용할 수 있습니다. 인바운드 인터페이스를 기반으로 하는 필터링은 예를 들어 코드 포인트 표시를 기반으로 하는 필터링과 결합할 때 분류의 세분성을 향상시킬 수 있습니다. 인터페이스 및 코드 포인트 마킹 분류 프로세스를 결합하면 패킷이 수신되는 인터페이스에 따라 단일 코드 포인트 마킹이 다른 의미를 가질 수 있습니다. 고정 인터페이스 분류자를 코드 포인트 분류자와 결합하려는 경우 이는 사실상 다중 필드 분류자입니다.

고정 인터페이스 분류자에 대한 보다 세분화된 대안

Junos에서는 다음과 같이 다중 필드 분류자를 사용하여 인터페이스 기반 분류와 코드 포인트 분류를 결합할 수 있습니다.

다음 주니퍼 네트웍스 학습 바이트 비디오에서는 분류기에 대해 자세히 설명합니다.

토폴로지

그림 1 은 샘플 네트워크를 보여줍니다.

그림 1: 고정 인터페이스 분류자 시나리오Fixed-Interface Classifier Scenario

음성 트래픽을 시뮬레이션하기 위해 이 예는 호스트에서 다운스트림 디바이스로 전송되는 TCP 패킷을 보여줍니다. 디바이스 R2에서 고정 인터페이스 분류자는 음성 트래픽에 대해 정의된 대기열로 패킷을 라우팅합니다.

분류자는 디바이스 R2의 인터페이스 ge-0/0/0에 할당됩니다. 항상 그렇듯이 대기열 할당 확인은 디바이스 R2의 ge-0/0/1인 송신 인터페이스에서 수행됩니다.

CLI 빠른 구성그림 1의 모든 주니퍼 네트웍스 디바이스에 대한 구성을 보여줍니다. 단계별 절차 섹션에서는 디바이스 R2의 단계를 설명합니다.

구성

절차

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 변경한 다음, 계층 수준에서 [edit] 명령을 복사하여 CLI에 붙여 넣습니다.

디바이스 R1

디바이스 R2

디바이스 R3

단계별 절차

다음 예에서는 구성 계층에서 다양한 수준을 탐색해야 합니다. 자세한 내용은 CLI 사용자 가이드구성 모드에서 CLI 편집기 사용을 참조하십시오.

기본 DSCP BA 분류자를 활성화하려면:

  1. 디바이스 인터페이스를 구성합니다.

  2. 내부 게이트웨이 프로토콜(IGP) 또는 정적 경로를 구성합니다.

  3. 포워딩 클래스 집합을 구성합니다.

  4. ge-0/0/0.0에 도착하는 모든 트래픽을 음성 대기열에 매핑합니다.

결과

구성 모드에서 and show class-of-service 명령을 입력 show interfaces 하여 구성을 확인합니다. 출력에 의도한 구성이 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정합니다.

디바이스 구성이 완료되면 구성 모드에서 들어갑니다 commit .

검증

구성이 제대로 작동하고 있는지 확인합니다.

고정 인터페이스 분류자 확인

목적

디바이스 R2의 수신 인터페이스에서 고정 인터페이스 분류자가 활성화되어 있는지 확인합니다. 분류자가 수신 패킷에 대해 작동하지만 발신(송신) 인터페이스에서 결과 대기열 할당을 볼 수 있다는 점을 명심하십시오.

작업

  1. 디바이스 R2의 송신 인터페이스에서 인터페이스 통계를 삭제합니다.

  2. 패킷 생성기를 사용하여 디바이스 R2의 다운스트림에 있는 디바이스로 TCP 패킷을 보냅니다.

    이 예는 패킷 생성기 hping을 사용합니다.

  3. 디바이스 R2에서 음성 대기열이 증가하는지 확인합니다.

의미

출력은 디바이스 R2의 ge-0/0/0 인터페이스를 통해 25개 패킷을 전송한 후 음성 대기열이 25개 패킷씩 증가했음을 보여줍니다.