Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

방화벽 필터의 Policers 사용 이해

Policing(또는 속도 제한)은 방화벽 필터의 중요한 구성 요소로, EX 시리즈 시리즈의 인터페이스에 들어오는 트래픽 양을 제어할 수 주니퍼 네트웍스 필터를 이더넷 스위치. 방화벽 필터 구성에 Policers를 포함하여 정치적 목적을 달성할 수 있습니다.

Policers 개요

Policers를 사용하여 트래픽에 대한 속도 제한을 지정할 수 있습니다. Policer로 구성된 방화벽 필터는 지정된 속도 제한 세트 내에서 트래픽만 허용하기 때문에 DoS 공격을 차단할 서비스 거부 있습니다. Policer가 지정한 속도 제한을 초과하는 트래픽은 즉시 폐기되거나 속도 제한 내에 있는 트래픽보다 낮은 우선 순위로 표시됩니다. 이 스위치는 트래픽 정체 시 우선 순위가 낮은 트래픽을 폐기합니다.

정책 정책은 트래픽에 두 가지 유형의 속도 제한을 적용합니다.

  • 대역폭—평균적으로 허용되는 초당 비트 수입니다.

  • 최대 버스트 크기—주어진 대역폭 제한을 초과하는 데이터의 버스트에 허용되는 최대 크기입니다.

Policing은 알고리즘을 사용하여 평균 대역폭에 대한 제한을 적용하는 동시에 지정된 최대 값으로 버스트(burst)를 허용합니다. 인터페이스에서 특정 트래픽 클래스를 정의하고 각 클래스에 속도 제한 세트를 적용할 수 있습니다. Policer의 이름을 지정하고 구성한 후 템플릿으로 저장됩니다. 방화벽 필터 구성에서 Policer를 사용할 수 있습니다.

모든 EX 시리즈 스위치에서 주니퍼 네트웍스 EX8200 이더넷 스위치, 구성된 각 Policer는 Policer에 지정된 속도 제한을 초과하는 패킷 수를 계산하는 암시적 카운터를 포함합니다. 각 EX8200 스위치에는 3개의 글로벌 관리 카운터가 포함되어 있습니다. 이 글로벌 관리 카운터에 ingress Policer를 할당하여 Policer 통계를 획득해야 합니다. 각 글로벌 관리 카운터에 원하는 수의 ingress Policers를 할당할 수 있습니다. 각 글로벌 관리 카운터에 대한 Policer 통계는 해당 글로벌 관리 카운터와 연관된 모든 Policer에 대한 Policer 통계의 집계입니다.

필터별 패킷 수를 얻하려면 각 방화벽 필터에 대해 서로 다른 Policer를 구성해야 합니다. Policers는 기본적으로 용어별 카운트를 제공합니다.

Policer 유형

스위치는 3가지 유형의 POLICERS를 지원합니다.

  • 단일 속도 2색—2색 경찰서(일명 "Policer")는 트래픽 스트림을 측정하고 구성된 대역폭 및 버스트 크기 제한에 따라 패킷을 2개의 범주의 패킷 손실 우선 순위(PLP)로 분류합니다. 대역폭을 초과하는 패킷에 마킹하고 버스트 크기 제한을 설정하거나 간단히 폐기할 수 있습니다. 2색의 Policer는 포트(물리적 인터페이스) 수준에서 트래픽을 측정하는 데 가장 유용합니다.

  • 단일 속도 3색—이 유형의 Policer는 DiffServ(Differentiated Services) 환경을 위해 보장된 AF(AF)당 PHB(Forwarding) 분류 시스템의 일부인 RFC 2697, 단일 속도 3색 마커에 정의됩니다. 이 유형의 Policer는 구성된 CIR(Committed Information Rate), CBS(Committed Burst Size) 및 초과 버스트 크기(EBS)를 기반으로 트래픽을 측정합니다. 트래픽은 패킷이 CBS(녹색) 미만의 속도로 도착하는지, EBS(노란색)를 초과하는지 또는 EBS(노란색)를 초과하는지 여부에 따라 세 가지 범주(녹색, 노란색 또는 빨간색) 중 하나에 속하는 것으로 표시됩니다. 최고 도착 속도에 따라 서비스가 패킷 크기에 따라 구성되는 경우 단일 속도의 3색 경찰서가 가장 유용합니다.

  • 2-속도 3색—이 유형의 Policer는 DiffServ(Differentiated Services) 환경을 위한 보장된 AF(Forwarding) PHB(per-hop-behavior) 분류 시스템의 일부인 RFC 2698, A 2 속도 3색마커에 정의됩니다. 이 유형의 Policer는 구성된 CIR 및 최고 정보 속도(PIR)를 기반으로 트래픽과 관련된 버스트 크기를 측정합니다. CBS, 최고 버스트 크기(PBS)입니다. 트래픽은 패킷에 따라 세 가지 범주(녹색, 노란색 또는 빨간색) 중 하나에 속하는 것으로 표시되어 CIR(녹색), CIR을 초과하지만 PIR(노란색)을 초과하거나 PIR(빨간색)을 초과하는 속도에 도착합니다. 2개 속도의 3색 경찰서는 패킷 크기가 아닌 도착 속도에 따라 서비스를 구성할 때 가장 유용합니다.

Policer Actions

Policer 작업은 암시적 또는 명시적일 수 있으며, Policer 유형에 따라 다를 수 있습니다. 암시적 용어는 모든 Junos OS 우선 순위 값을 자동으로 할당하는 의미입니다. 작업을 구성하는 명시적 의미 표 1 Policer 작업을 나열합니다.

표 1: Policer Actions

Policer

표시

암시적 조치

구성 가능한 작업

단일 속도 2색

녹색(준수)

손실 우선 순위가 낮은 할당

없음

빨간색(비호식)

없음

손실 우선 순위가 적거나 높은 우선 순위를 할당하거나, 포워드 클래스를 할당하거나, 폐기할 수 있습니다.

노란색

지원되지 않음

지원되지 않음

단일 속도 3색

녹색(준수)

손실 우선 순위가 낮은 할당

없음

빨간색(EBS 위에)

높은 손실 우선 순위 할당

삭제

노란색(CBS를 초과하지만 EBS는 아 아는 경우)

높은 손실 우선 순위 할당

주:

스위치에서 지원 EX8200 지원되지 않습니다.

없음

주:

스위치에서 지원 EX8200 지원되지 않습니다.

2-속도 3-색

녹색(준수)

손실 우선 순위가 낮은 할당

없음

적색(PIR 위)

높은 손실 우선 순위 할당

삭제

노란색(CIR를 초과하지만 PIR은 아 아는 경우)

높은 손실 우선 순위 할당

주:

스위치에서 지원 EX8200 지원되지 않습니다.

없음

주:

스위치에서 지원 EX8200 지원되지 않습니다.

주:

출력 방화벽 필터에 대한 조치와 함께 forwarding-class Policer를 적용할 수 없습니다.

주:

릴리스 17.1 Junos OS 릴리스 17.1부터 시작하여 EX4300, 또는 으로 설정하는 Policer 작업을 loss-prioritylowmedium-lowmedium-high 구성할 수 high 있습니다.

Policer 레벨

수준, 논리적 인터페이스 수준 또는 레이어 2(MAC) 수준에서 Policers를 구성할 수 있습니다. 오직 하나의 Policer만이 egress 큐에서 패킷에 적용됩니다. 이 순서로 경찰관을 검색합니다.

  • 큐 수준

  • 논리적 인터페이스 수준

  • 레이어 2(MAC) 수준

컬러 모드

TCM(Tricolor Marking) Policers는 녹색-노란색-붉은 색 색 규칙에 구속되지 않습니다. 패킷은 컬러에 따라 낮거나 높은 PLP 비트 구성으로 표시됩니다. 따라서 3색 경찰서 유형(단일 속도 및 2 속도)은 일반적으로 경찰서에서 사용할 수 있는 두 가지 레벨이 아닌 3가지 수준의 드롭 우선 순위(손실 우선 순위)를 제공함으로써 CoS(Class-of-Service) 트래픽 폴링의 기능을 확장합니다. 단일 속도 및 2개의 속도 3색 경찰서 유형은

  • 컬러 블라인드—컬러 블라인드 모드에서는 검사된 패킷이 이전에 표시되거나 측정된 것인지 여부를 참조하지 않고 작동합니다. 즉, 3색의 경찰서는 패킷의 이전 색에 무방비합니다.

  • 색 인식—색 인식 모드에서는 3색 경찰서가 검사된 패킷의 이전 마킹 또는 계량에 대한 참조로 작동합니다. 즉, 3색의 경찰서는 패킷의 이전 색을 인식하고 있습니다. 색 인식 모드에서는 3색의 경찰서가 패킷의 PLP를 늘리지만 이를 감소할 수 없습니다. 예를 들어, 색 인식 3색 래버가 낮은 PLP 마킹이 있는 패킷을 측정할 경우 PLP 수준을 높은 수준으로 올려야 합니다. 그러나 높은 PLP 수준을 낮은 수준으로 줄일 수는 없습니다.

Policers를 위한 이름 컨벤션

3색 Policers를 구성할 때 명명 규칙 속도-TCMnumber-colortype를 사용하는 것이 좋습니다. TCM은 3차원 마킹(tricolor marking)을 말합니다. Policers는 수가 많을 수 있으며 올바르게 적용되어야 하기 때문에 간단한 이름 규칙을 관찰하면 Policers를 쉽게 적용할 수 있습니다.

예를 들어, 단일 속도의 3색 색 인식 경찰서(color-aware policer)를 구성하면 srTCM1-ca로 이름을 지정합니다. 2 속도, 3색, 컬러 블라인드(color-blind) policer를 구성하면 trTCM2-cb에 이름을 드리게 됩니다.

출시 내역 표
릴리스
설명
17.1
릴리스 17.1 Junos OS 릴리스 17.1부터 시작하여 EX4300, 또는 으로 설정하는 Policer 작업을 loss-prioritylowmedium-lowmedium-high 구성할 수 high 있습니다.