Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Uso de políticas de dos colores y listas de prefijos

Si proporciona cantidades específicas de ancho de banda a clientes internos o externos, puede usar la vigilancia para asegurarse de que los clientes no consumen más ancho de banda del que deberían recibir. Por ejemplo, puede conectar muchos clientes a una interfaz de 10 Gbps y desea asegurarse de que ninguno de ellos congestione la interfaz utilizando más ancho de banda del que se les ha asignado.

Puede lograr esto creando un aplicador de dos colores similar al siguiente para cada cliente:

Sin embargo, crear un aplicador de políticas para cada cliente claramente no es una solución escalable. Como alternativa, puede crear listas de prefijos que agrupen clases de clientes y, a continuación, crear políticas para cada lista de prefijos. Por ejemplo, podría crear listas de prefijos como , y (en el nivel de jerarquía) y crear los siguientes aplicadores de policía correspondientes:Class-A-Customer-PrefixesClass-B-Customer-PrefixesClass-C-Customer-Prefixes[edit policy-options]

Debe crear términos de filtro que especifiquen las listas de prefijos en sus instrucciones y los aplicadores de policía correspondientes en sus instrucciones, de manera similar a la siguiente:fromthen

Estos son los pasos para crear esta configuración de firewall:

  1. Cree el primer aplicador de policía:

  2. Cree el segundo aplicador de control:

  3. Cree el tercer aplicador de políticas:

  4. Cree un filtro para los clientes de clase A:

  5. Configure el filtro para enviar paquetes que coincidan con la lista de prefijos al aplicador de políticas :Class-A-Customer-PrefixesClass-A

  6. Cree un filtro para clientes de clase B:

  7. Configure el filtro para enviar paquetes que coincidan con la lista de prefijos al aplicador de políticas :Class-B-Customer-PrefixesClass-B

  8. Cree un filtro para clientes de clase C:

  9. Configure el filtro para enviar paquetes que coincidan con la lista de prefijos al aplicador de políticas :Class-C-Customer-PrefixesClass-C

  10. Aplique los filtros que creó a las interfaces adecuadas en la dirección de salida.

Nota:

Tenga en cuenta que la instrucción de denegación implícita de este filtro bloqueará el tráfico de cualquier origen que no coincida con una de las listas de prefijos. Si desea que el filtro permita este tráfico, debe incluir un término explícito para este propósito.