예: 수신 큐잉 필터로 사용하기 위한 필터 구성
이 예에서는 수신 큐잉 필터로 사용할 방화벽 필터를 구성하는 방법을 보여줍니다. 수신 대기열 필터는 포워딩 클래스 및 패킷 손실 우선순위를 설정하거나 수신 대기열 선택 전에 패킷을 삭제할 수 있도록 하여 트래픽 셰이핑 작업을 지원합니다. 방화벽 필터는 다음 프로토콜 제품군 중 하나 내에서 구성되어야 합니다. bridge
, cc
, inet
, inet6
, mpls
, 또는 vpls
및 다음 작업 중 하나 이상이 있는 경우: accept
,discard
,forwarding-class
, 및 loss-priority
.
수신 큐잉 필터는 MX 시리즈 라우터뿐만 아니라 EX9200 스위치 및 T-시리즈 라우터와 함께 사용할 수 있지만 MPC가 있는 MX 시리즈 라우터에서만 사용됩니다. 수신 큐잉 필터가 다른 유형의 포트 컨센트레이터의 인터페이스에 적용되면 커밋 시 오류가 발생합니다.
요구 사항
이 예에서 사용되는 하드웨어 및 소프트웨어 구성 요소는 다음과 같습니다.
MPC가 있는 MX 시리즈 라우터
수신 대기열 필터가 작동 ingress-and-egress
하려면 계층 수준에서 을(를) traffic-manager
모드로 [edit chassis fpc slot pic slot traffic-manager mode]
구성해야 합니다.
개요
이 예에서는 192.168.2.0/24 네트워크에서 오는 패킷의 손실 우선순위와 포워딩 클래스를 설정하는 프로토콜 제품군에 명명된 방화벽 필터를 iqfilter1
inet
생성합니다. 그런 다음 필터를 ge-0/0/0.0 논리적 인터페이스에 수신 큐잉 필터로 적용합니다 iqfilter1
.
방화벽 필터를 구성하고 수신 큐잉 필터로 사용하기 위해 적용하려면 다음이 포함됩니다.
다음 두 가지 작업을 사용하여 프로토콜 제품군에
inet
명명된iqfilter1
방화벽 필터 생성:forwarding-class
및loss-priority
.방화벽 필터를 ge-0/0/0.0 인터페이스에 수신 큐잉 필터로 적용합니다.
구성
CLI 빠른 구성
이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 바꾸고 [edit]
계층 수준에서 명령을 CLI로 복사해 붙여 넣습니다.
set firewall family inet filter iqfilter1 term t1 from address 192.168.2.0/24 set firewall family inet filter iqfilter1 term t1 then loss-priority low set firewall family inet filter iqfilter1 term t1 then forwarding-class expedited-forwarding set interfaces ge-0/0/0 unit 0 family inet ingress-queuing-filter iqfilter1
방화벽 필터 구성 및 입력 큐잉 필터로 인터페이스에 적용
단계별 절차
다음 예는 구성 계층에서 다양한 수준의 탐색이 필요합니다. CLI 탐색에 관한 정보는 CLI 사용자 가이드에서 구성 모드에서 CLI 편집기 사용을 참조하십시오.
방화벽 필터를 iqfilter1
구성하고 이를 논리적 인터페이스 ge-0/0/0 유닛 0에 적용하려면 다음을 수행합니다.
라는
iqfilter1
방화벽 필터를 만듭니다.[edit firewall family inet]
user@router# set filter iqfilter1 term t1 from address 192.168.2.0/24 user@router# set filter iqfilter1 term t1 then loss-priority low user@router# set filter iqfilter1 term t1 then forwarding-class expedited-forwarding논리적 인터페이스에 방화벽 필터를 적용합니다.
[edit]
user@router# set interfaces ge-0/0/0 unit 0 family inet ingress-queuing-filter iqfilter1
결과
구성 모드에서 및 show interfaces ge-0/0/0.0
명령을 입력하여 show firewall
구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.
user@router# show firewall family inet { filter iqfilter1 { term t1 { from { address { 192.168.0.0/24; } } then { loss-priority low; forwarding-class expedited-forwarding; } } } } user@router# show interfaces ge-0/0/0.0 family inet { ingress-queuing-filter iqfilter1; }
디바이스 구성을 마쳤으면 구성 모드에서 commit
을(를) 입력합니다.
user@router# commit