예를 들면 다음과 같습니다. 수신 큐잉 필터로 사용하기 위한 필터 구성
이 예는 수신 큐잉 필터로 사용할 방화벽 필터를 구성하는 방법을 보여줍니다. 수신 큐잉 필터는 포워딩 클래스 및 패킷 손실 우선순위를 설정하거나 수신 대기열 선택 전에 패킷을 삭제할 수 있도록 하여 트래픽 쉐이핑 작업을 지원합니다. 방화벽 필터는 다음 프로토콜 체계 중 하나 내에서 구성되어야 합니다. bridge
, cc
, inet
, inet6
, mpls
또는 vpls
다음 작업 중 하나 이상을 수행합니다. accept
, discard
, forwarding-class
, .loss-priority
수신 큐잉 필터는 EX9200 스위치, T-시리즈 라우터, MX 시리즈 라우터와 함께 사용할 수 있지만 MPC가 있는 MX 시리즈 라우터에서만 사용됩니다. 수신 큐잉 필터가 다른 유형의 포트 concentrator의 인터페이스에 적용되면 커밋 시 오류가 생성됩니다.
요구 사항
이 예는 다음과 같은 하드웨어 및 소프트웨어 구성 요소를 사용합니다.
MPC가 있는 MX 시리즈 라우터
수신 큐잉 필터가 작동 ingress-and-egress
하려면 계층 수준에서 모드 [edit chassis fpc slot pic slot traffic-manager mode]
로 traffic-manager
구성해야 합니다.
개요
이 예에서 192.168.2.0/24 네트워크에서 오는 패킷의 손실 우선 순위 및 포워딩 클래스를 설정하는 프로토콜 체계에서 라는 iqfilter1
inet
방화벽 필터를 생성합니다. 그런 다음 수신 대기열 필터로 필터를 ge-0/0/0.0 논리 인터페이스에 적용 iqfilter1
합니다.
방화벽 필터를 구성하고 수신 큐잉 필터로 사용하기 위해 적용하려면 다음이 포함됩니다.
다음 두 작업을 사용하여 프로토콜 체계에서
inet
명명된iqfilter1
방화벽 필터 생성:forwarding-class
및 을(를) 확인할 수loss-priority
방화벽 필터를 수신 큐잉 필터로 ge-0/0/0.0 인터페이스에 적용합니다.
구성
CLI 빠른 구성
이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브러브를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 변경한 다음 계층 수준에서 명령을 CLI [edit]
로 복사해 붙여 넣습니다.
set firewall family inet filter iqfilter1 term t1 from address 192.168.2.0/24 set firewall family inet filter iqfilter1 term t1 then loss-priority low set firewall family inet filter iqfilter1 term t1 then forwarding-class expedited-forwarding set interfaces ge-0/0/0 unit 0 family inet ingress-queuing-filter iqfilter1
방화벽 필터 구성 및 인터페이스에 입력 큐잉 필터로 적용
단계별 절차
다음 예제에서는 구성 계층에서 다양한 수준의 탐색이 필요합니다. CLI 탐색에 대한 정보는 CLI 사용자 가이드의 구성 모드에서 CLI 편집기 사용을 참조하십시오.
방화벽 필터 iqfilter1
를 구성하고 이를 논리적 인터페이스 ge-0/0/0 유닛 0에 적용하기 위해 다음을 수행합니다.
라는 방화벽 필터
iqfilter1
를 생성합니다.[edit firewall family inet]
user@router# set filter iqfilter1 term t1 from address 192.168.2.0/24 user@router# set filter iqfilter1 term t1 then loss-priority low user@router# set filter iqfilter1 term t1 then forwarding-class expedited-forwarding방화벽 필터를 논리적 인터페이스에 적용합니다.
[edit]
user@router# set interfaces ge-0/0/0 unit 0 family inet ingress-queuing-filter iqfilter1
결과
구성 모드에서 및 명령을 입력하여 구성을 show firewall
show interfaces ge-0/0/0.0
확인합니다. 출력에 의도한 구성이 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정합니다.
user@router# show firewall family inet { filter iqfilter1 { term t1 { from { address { 192.168.0.0/24; } } then { loss-priority low; forwarding-class expedited-forwarding; } } } } user@router# show interfaces ge-0/0/0.0 family inet { ingress-queuing-filter iqfilter1; }
디바이스 구성이 완료되면 구성 모드에서 을(를) 입력합니다 commit
.
user@router# commit