Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Uso de policías de dos colores y listas de prefijos

Si proporciona cantidades específicas de ancho de banda a clientes internos o externos, puede usar la vigilancia para asegurarse de que los clientes no consumen más ancho de banda del que deberían recibir. Por ejemplo, puede conectar a muchos clientes a una interfaz de 10 Gbps y desea asegurarse de que ninguno de ellos congestione la interfaz mediante el uso de más ancho de banda del que se les ha asignado.

Para lograrlo, cree un agente de policía de dos colores similar al siguiente para cada cliente:

Sin embargo, la creación de un agente de policía para cada cliente no es claramente una solución escalable. Como alternativa, puede crear listas de prefijos que agrupen clases de clientes y, luego, crear policías para cada lista de prefijos. Por ejemplo, puede crear listas de prefijos como Class-A-Customer-Prefixes, Class-B-Customer-Prefixesy Class-C-Customer-Prefixes (en el [edit policy-options] nivel de jerarquía) y crear las siguientes políticas correspondientes:

Debe crear términos de filtro que especifiquen las listas de prefijos en sus from instrucciones y las policías correspondientes en sus then instrucciones de forma similar a la siguiente:

Estos son los pasos para crear esta configuración de firewall:

  1. Cree el primer agente de policía:

  2. Cree el segundo agente de policía:

  3. Cree el tercer agente de policía:

  4. Cree un filtro para los clientes de clase A:

  5. Configure el filtro para enviar paquetes que coincidan con la lista de Class-A-Customer-Prefixes prefijos al Class-A agente de policía:

  6. Cree un filtro para los clientes de clase B:

  7. Configure el filtro para enviar paquetes que coincidan con la lista de Class-B-Customer-Prefixes prefijos al Class-B agente de policía:

  8. Cree un filtro para los clientes de clase C:

  9. Configure el filtro para enviar paquetes que coincidan con la lista de Class-C-Customer-Prefixes prefijos al Class-C agente de policía:

  10. Aplique los filtros que creó a las interfaces adecuadas en la dirección de salida.

Nota:

Tenga en cuenta que la instrucción deny implícita de este filtro bloqueará el tráfico de cualquier origen que no coincida con una de las listas de prefijos. Si desea que el filtro permita este tráfico, debe incluir un término explícito para este propósito.