트래픽 속도를 제어하기 위해 2색 및 3색 폴리서 구성
폴리서(policer)를 구성하고 방화벽 필터의 용어에 대한 작업 수정자로 지정하여 트래픽 속도를 제한할 수 있습니다. 기본적으로 동일한 폴리서(policer)를 여러 용어로 지정하면 Junos OS는 각 용어에 대해 별도의 폴리서 인스턴스를 생성하고 각 인스턴스에 대해 속도 제한을 별도로 적용합니다. 예를 들어, 폴리서가 1Gbps를 초과하는 트래픽을 폐기하도록 구성하고 3개의 서로 다른 용어로 해당 폴리서를 참조하는 경우 각 폴리서 인스턴스는 1Gbps 제한을 적용합니다. 이 경우 필터가 허용하는 총 대역폭은 3Gbps입니다.
또한 폴리서를 필터별로 구성할 수도 있습니다. 즉, Junos OS는 폴리서가 참조된 횟수에 관계없이 하나의 폴리서 인스턴스만 만듭니다. 이렇게 하면 속도 제한 기능이 총계로 적용되므로 폴리서를 구성하여 1Gbps를 초과하는 트래픽을 폐기하고 3개의 다른 용어로 폴리서를 참조하는 경우 필터에서 허용하는 총 대역폭은 1Gbps입니다.
수신 방화벽 필터에만 2색 폴리서 작업을 포함할 수 있습니다. 수신 및 송신 필터에 3색 폴리서 작업을 포함할 수 있습니다.
2색 폴리서 구성
2색 폴리서 구성:
3색 폴리서 구성
3색 폴리서 구성:
방화벽 필터 구성에서 폴리서 지정
2색 폴리서(policer)를 사용하려면 다음 작업을 policer포함하는 필터 용어를 구성합니다.
[edit firewall family family-name] user@switch# set filter filter-name term name then name
예를 들어, 다음 명령은 192.0.2.0/24에서 전송된 모든 패킷에 2색 폴리서를 적용합니다.
[edit firewall family family-name] user@switch# set filter limit—hosts term term1 from source-address 192.0.2.0/24 user@switch# set filter limit—hosts term term1 then policer policer1
3색 폴리서(policer)를 사용하려면 다음 작업을 three-color-policer포함하는 필터 용어를 구성합니다.
[edit firewall family name] user@switch# set filter name term name from match-condition user@switch# set filter name term name then three-color-policer (single-rate | two-rate) name
예를 들어, 다음 명령은 인터페이스 ge-0/0/6 를 통해 수신 또는 전송되는 모든 패킷에 단일 속도의 3색 폴리서를 적용합니다(필터가 수신 필터인지 송신 필터인지 여부에 따라 다름).
[edit firewall family name] user@switch# set filter srTCM term term-one from interface ge-0/0/6 user@switch# set filter srTCM term term-one then three-color-policer single-rate srTCM1-ca
3색 폴리서가 단일 속도인지 2개 속도인지 지정해야 하며, 이는 폴리서 자체와 일치해야 합니다. 그렇지 않으면 구성 목록에는 필터에서 참조한 3색 폴리서가 없다는 오류 메시지가 포함됩니다.
폴리서가 포함된 방화벽 필터 적용
하나 이상의 폴리서 작업 수정자를 포함하는 방화벽 필터를 다른 필터와 같이 포트, VLAN 또는 레이어 3 인터페이스에 적용해야 합니다. 방화벽 필터 적용에 대한 자세한 내용은 방화벽 필터 구성을 참조하십시오.
수신 방화벽 필터에만 2색 폴리서 작업을 포함할 수 있습니다. 수신 및 송신 필터에 3색 폴리서 작업을 포함할 수 있습니다.