트래픽 속도를 제어하기 위한 2색 및 3색 폴리서 구성
폴리서를 구성하고 방화벽 필터에서 용어에 대한 작업 수정자로 지정하여 트래픽 속도를 제한할 수 있습니다. 기본적으로 여러 용어로 동일한 폴리서를 지정하는 경우 Junos OS는 각 용어에 대해 별도의 폴리서 인스턴스를 생성하고 각 인스턴스에 대해 별도로 속도 제한을 적용합니다. 예를 들어, 1Gbps를 초과하는 트래픽을 폐기하도록 폴리서를 구성하고 해당 폴리서를 세 가지 다른 용어로 참조하는 경우, 각 폴리서 인스턴스는 1Gbps 제한을 적용합니다. 이 경우 필터에서 허용하는 총 대역폭은 3Gbps입니다.
또한 폴리서를 필터별로 구성할 수 있으며, 이는 폴리서가 참조되는 횟수에 관계없이 Junos OS가 단 하나의 폴리서 인스턴스를 생성한다는 것을 의미합니다. 이렇게 하면 속도 제한이 집합적으로 적용되므로, 1Gbps를 초과하는 트래픽을 폐기하도록 폴리서를 구성하고 해당 폴리서를 세 가지 다른 용어로 참조하는 경우 필터가 허용하는 총 대역폭은 1Gbps입니다.
수신 방화벽 필터에만 2색 폴리서 작업을 포함할 수 있습니다. 수신 및 송신 필터에 3색 폴리서 작업을 포함할 수 있습니다.
2색 폴리서 구성
2색 폴리서 구성 방법:
3색 폴리서 구성
3색 폴리서 구성 방법:
방화벽 필터 구성에서 폴리서 지정
2색 폴리서를 사용하려면 작업을 policer포함하는 필터 용어를 구성합니다.
[edit firewall family family-name] user@switch# set filter filter-name term name then name
예를 들어, 다음 명령은 192.0.2.0/24에서 전송된 모든 패킷에 2색 폴리서를 적용합니다.
[edit firewall family family-name] user@switch# set filter limit—hosts term term1 from source-address 192.0.2.0/24 user@switch# set filter limit—hosts term term1 then policer policer1
3색 폴리서를 사용하려면 작업을 three-color-policer포함하는 필터 용어를 구성합니다.
[edit firewall family name] user@switch# set filter name term name from match-condition user@switch# set filter name term name then three-color-policer (single-rate | two-rate) name
예를 들어, 다음 명령은 인터페이스에서 ge-0/0/6 수신 또는 전송되는 모든 패킷에 단일 속도 3색 폴리서를 적용합니다(필터가 수신 또는 송신 필터인지에 따라 다름).
[edit firewall family name] user@switch# set filter srTCM term term-one from interface ge-0/0/6 user@switch# set filter srTCM term term-one then three-color-policer single-rate srTCM1-ca
3색 폴리서가 단일 속도인지 2 속도인지 지정해야 하며, 이는 폴리서 자체와 일치해야 합니다. 그렇지 않으면 필터에서 참조한 3색 폴리서가 존재하지 않음을 나타내는 오류 메시지가 구성 목록에 포함됩니다.
폴리서를 포함하는 방화벽 필터 적용
하나 이상의 폴리서 작업 수정자를 포함하는 방화벽 필터는 다른 필터와 마찬가지로 포트, VLAN 또는 레이어 3 인터페이스에 적용해야 합니다. 방화벽 필터 적용에 대한 자세한 내용은 방화벽 필터 구성을 참조하십시오.
수신 방화벽 필터에만 2색 폴리서 작업을 포함할 수 있습니다. 수신 및 송신 필터에 3색 폴리서 작업을 포함할 수 있습니다.