Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Uso de politistas de dos colores y listas de prefijos

Si proporciona cantidades específicas de ancho de banda a clientes internos o externos, puede usar la vigilancia para asegurarse de que los clientes no consuman más ancho de banda del que deberían recibir. Por ejemplo, puede conectar a muchos clientes a una interfaz de 10 Gbps y desea asegurarse de que ninguno de ellos congestione la interfaz mediante el uso de más ancho de banda del que se les ha asignado.

Esto se puede lograr mediante la creación de un agente de dos colores similar al siguiente para cada cliente:

Sin embargo, la creación de un agente de policía para cada cliente no es una solución escalable. Como alternativa, puede crear listas de prefijos que agrupen las clases de clientes y, después, crear agentes de políticas para cada lista de prefijos. Por ejemplo, puede crear listas de prefijos como Class-A-Customer-Prefixes, Class-B-Customer-Prefixesy Class-C-Customer-Prefixes (en el [edit policy-options] nivel jerárquico) y crear los siguientes agentes de políticas correspondientes:

Debe crear términos de filtro que especifiquen las listas de prefijos en sus from instrucciones y los agentes de política correspondientes en sus then instrucciones similares a los siguientes:

Estos son los pasos para crear esta configuración de firewall:

  1. Cree el primer agente de policía:

  2. Cree el segundo agente de policía:

  3. Cree el tercer agente de policía:

  4. Cree un filtro para los clientes de clase A:

  5. Configure el filtro para enviar paquetes que coincidan con la Class-A-Customer-Prefixes lista de prefijos al agente de Class-A policía:

  6. Cree un filtro para clientes de clase B:

  7. Configure el filtro para enviar paquetes que coincidan con la Class-B-Customer-Prefixes lista de prefijos al agente de Class-B policía:

  8. Cree un filtro para clientes de clase C:

  9. Configure el filtro para enviar paquetes que coincidan con la Class-C-Customer-Prefixes lista de prefijos al agente de Class-C policía:

  10. Aplique los filtros que creó a las interfaces adecuadas en la dirección de salida.

Nota:

Tenga en cuenta que la instrucción deny implícita de este filtro bloqueará el tráfico de cualquier fuente que no coincida con una de las listas de prefijos. Si desea que el filtro permita este tráfico, debe incluir un término explícito para este propósito.