Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configurar y aplicar reglas de reescritura en un dispositivo de seguridad

En este ejemplo, se muestra cómo configurar y aplicar reglas de reescritura para un dispositivo.

Requisitos

Antes de comenzar, cree y configure las clases de reenvío.

Visión general

Puede configurar reglas de reescritura para reemplazar los valores de CoS en paquetes recibidos del cliente o host con los valores esperados por otros dispositivos. No es necesario configurar reglas de reescritura si los paquetes recibidos ya contienen valores CoS válidos. Las reglas de reescritura aplican la información de clase de reenvío y la prioridad de pérdida de paquetes que el dispositivo utiliza internamente para establecer el valor CoS en paquetes salientes. Después de configurar reglas de reescritura, debe aplicarlas a las interfaces correctas.

En este ejemplo, configure la regla de reescritura para DiffServ CoS como rewrite-dscps. Se especifica la clase de reenvío de mejor esfuerzo como be-class, la clase de reenvío acelerado como ef-class, una clase de reenvío garantizado como af-class y una clase de control de red como nc-class. Por último, aplica la regla de reescritura a una interfaz IRB.

Nota:

Puede aplicar una regla de reescritura a cada interfaz lógica.

La Tabla 1 muestra cómo las reglas de reescritura reemplazan a los DSCP en paquetes de las cuatro clases de reenvío.

Tabla 1: Prueba de reglas de reescritura de dscps para reemplazar a los DSPC

clase de reenvío del clasificador mf

Para el tipo de tráfico de CoS

reglas de reescritura de dscps

de clase

Tráfico del mejor esfuerzo: no ofrece un manejo coS especial de los paquetes. Por lo general, el perfil de caída RED es agresivo y no se define prioridad de pérdida.

Punto de código de baja prioridad: 000000

Punto de código de alta prioridad: 000001

ef-class

Tráfico de reenvío acelerado: ofrece baja pérdida, retrasos, fluctuación baja, ancho de banda garantizado y servicio de extremo a extremo. Los paquetes se pueden reenviar fuera de la secuencia o se pueden soltar.

Punto de código de baja prioridad: 101110

Punto de código de alta prioridad: 101111

af-class

Tráfico de reenvío garantizado: ofrece una alta seguridad para los paquetes dentro del perfil de servicio especificado. Se pierden los paquetes en exceso.

Punto de código de baja prioridad: 001010

Punto de código de alta prioridad: 001100

nc-class

Tráfico de control de red: los paquetes se pueden retrasar, pero no caer.

Punto de código de baja prioridad: 110000

Punto de código de alta prioridad: 110001

Nota:

Las clases de reenvío se pueden configurar en una reescritura de DSCP y también como una acción de una política de IDP para reescribir puntos de código DSCP. Para asegurarse de que la clase de reenvío se utilice como acción en una política de IDP, es importante que no configure una política de IDP ni reglas de reescritura basadas en interfaz con la misma clase de reenvío.

Configuración

Procedimiento

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el [edit] nivel de jerarquía y, luego, ingrese commit desde el modo de configuración.

Procedimiento paso a paso

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.

Para configurar y aplicar reglas de reescritura para un dispositivo:

  1. Configure reglas de reescritura para DiffServ CoS.

  2. Configure las reglas de reenvío de clase con el mejor esfuerzo.

  3. Configure las reglas de reescritura de clase de reenvío acelerado.

  4. Configure reglas de reescritura de clase de reenvío garantizadas.

  5. Configure reglas de reescritura de clase de control de red.

  6. Aplique reglas de reescritura a una interfaz IRB.

Resultados

Desde el modo de configuración, ingrese el comando para confirmar la show class-of-service configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Verificación de la configuración de reglas de reescritura

Propósito

Compruebe que las reglas de reescritura estén configuradas correctamente.

Acción

Desde el modo operativo, ingrese el show class-of-service interface irb comando.

Significado

Las reglas de reescritura se configuran en la interfaz IRB como se esperaba.