트래픽 속도를 제어하기 위해 폴리서 구성(CLI 절차)
EX 시리즈 스위치의 트래픽 속도를 제한하는 폴리서를 구성할 수 있습니다. 폴리서 구성 후 수신 방화벽 필터 구성에 포함할 수 있습니다.
방화벽 필터를 구성할 때 필터 내의 모든 용어 또는 용어에 대해 폴리서 작업을 지정할 수 있습니다. 폴리서 작업이 포함된 용어와 일치하는 모든 트래픽은 이 용어가 참조하는 폴리서를 통과합니다. 구성한 각 폴리서에는 암시적 카운터가 포함됩니다. 용어별 패킷 수를 얻으려면 폴리싱이 필요한 각 필터 용어에 대해 별도의 폴리서(policer)를 구성해야 합니다.
EX8200 스위치를 제외한 모든 EX 시리즈 스위치에서 구성한 각 폴리서에는 암시적 카운터가 포함되어 있습니다. 용어별 패킷 수를 확인하려면 폴리싱이 필요한 필터의 각 용어에 대해 폴리서(policer)를 구성합니다. EX8200 스위치의 경우 폴리서(policer)를 구성하고 카운터 옵션을 사용하여 글로벌 관리 카운터와 연결합니다.
스위치에는 다음과 같은 폴리서 한도가 적용됩니다.
포트 방화벽 필터에 대해 최대 512개의 폴리서를 구성할 수 있습니다.
VLAN 및 레이어 3 방화벽 필터에 대해 최대 512개의 폴리서를 구성할 수 있습니다.
방화벽 필터 구성의 폴리서 수가 이러한 제한을 초과하는 경우 구성을 커밋할 때 스위치가 다음 메시지를 반환합니다.
Cannot assign policers: Max policer limit reached
이 항목에는 다음 작업이 포함됩니다.
폴리서 구성
폴리서 구성:
방화벽 필터 구성에서 폴리서 지정
단일 방화벽에 대해 폴리서를 참조하려면 폴리서 작업을 포함하는 필터 용어를 구성합니다.
[edit firewall family ethernet-switching] user@switch# set filter limit-hosts term term-one from source-address 192.0.2.0/28 users@witch# set filter limit-hosts term term-one then policer policer-one
폴리서와 함께 구성된 방화벽 필터 적용
다른 방화벽 필터와 마찬가지로 하나 이상의 폴리서 작업으로 구성된 방화벽 필터는 포트, VLAN 또는 레이어 3 인터페이스에 적용해야 합니다. 방화벽 필터 적용에 대한 자세한 내용은 방화벽 필터 구성(CLI 절차)의 방화벽 필터 적용에 대한 섹션을 참조하십시오.