Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración y aplicación de un filtro simple

En este ejemplo, se muestra cómo configurar un filtro simple.

Requisitos

En este ejemplo, se utiliza uno de los siguientes componentes de hardware:

  • Pic de cola inteligente de Gigabit Ethernet (IQ2) instalada en un enrutador de la serie M120, M320 o T

  • Un concentrador de puerto denso de cola mejorada (EQ DPC) instalado en un enrutador serie MX o en un conmutador de la serie EX

Antes de comenzar, asegúrese de tener lo siguiente:

  • Instaló su enrutador (o conmutador) compatible y PIC o DPC y realizó la configuración inicial del enrutador (o conmutador).

  • Configuró Ethernet básico en la topología y comprobó que el tráfico fluye en la topología y que el tráfico IPv4 de entrada fluye a la interfaz ge-0/0/1.0lógica.

Descripción general

Este filtro simple establece la prioridad de pérdida en baja para el tráfico TCP con dirección 172.16.1.1de origen, establece la prioridad de pérdida en alta para el tráfico HTTP (Web) con direcciones de origen en el intervalo 172.16.4.0/8 y establece la prioridad de pérdida en baja para todo el tráfico con dirección 172.16.6.6de destino.

Topología

El filtro simple se aplica como un filtro de entrada (los paquetes que llegan están comprobando la dirección 6.6.6.6de destino, no los paquetes de salida en cola) en la interfaz ge-0/0/1.0.

Configuración

En el ejemplo siguiente, debe navegar por varios niveles en la jerarquía de configuración. Para obtener más información sobre cómo navegar por la CLI, consulte Utilice el editor de CLI en modo de configuración.

Para configurar este ejemplo, realice las siguientes tareas:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos en un archivo de texto, elimine los saltos de línea y, a continuación, pegue los comandos en la CLI en el [edit] nivel de jerarquía.

Configuración del filtro de firewall simple

Procedimiento paso a paso

Para configurar el filtro simple:

  1. Cree el filtro sf_classify_1simple .

  2. Configure la clasificación del tráfico TCP según la dirección IP de origen.

  3. Configure la clasificación del tráfico HTTP según la dirección IP de origen.

  4. Configure la clasificación de otro tráfico según la dirección IP de destino.

Resultados

Confirme la configuración del filtro simple ingresando el comando del show firewall modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Aplicación del filtro simple a la entrada de interfaz lógica

Procedimiento paso a paso

Para aplicar el filtro simple a la entrada de interfaz lógica:

  1. Configure la interfaz lógica a la que aplicará el filtro simple.

  2. Configure la dirección de interfaz para la interfaz lógica.

  3. Aplique el filtro simple a la entrada de interfaz lógica.

Resultados

Confirme la configuración de la interfaz ingresando el comando de show interfaces modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Cuando termine de configurar el dispositivo, confirme la configuración del candidato.

Verificación

Confirme que la configuración funciona correctamente.

Mostrar la asignación de asignaciones de clases de reenvío y nombres a números de cola

Propósito

Muestra la asignación de nombres de clase de reenvío a números de cola.

Acción

Ingrese el comando del show class-of-service forwarding-class modo operativo.

Para obtener más información sobre el resultado del comando, consulte "show class-of-service forwarding-class" en el Explorador de CLI.

Visualización de contadores de colas CoS para la interfaz

Propósito

Compruebe que los contadores de cola de clase de servicio (CoS) para la interfaz reflejen el filtro simple aplicado a la interfaz lógica.

Acción

Escriba el show interfaces comando para la interfaz física en la que se aplica el filtro simple y especifique o extensive el detail nivel de salida.

En la Physical interface sección, en Ingress queues, la Queue counters sección muestra contadores de cola de entrada para cada clase de reenvío.

Para obtener información más detallada sobre el resultado del comando, consulte "show interfaces " en el Explorador de CLI.

Mostrar detalles del contador de cola de CoS para la interfaz física

Propósito

Compruebe que los detalles del contador de cola de CoS para la interfaz física reflejen el filtro simple aplicado a la interfaz lógica.

Acción

Escriba el show interfaces queue comando para la interfaz física en la que se aplica el filtro simple y especifique la ingress opción.

Para obtener más información sobre el resultado del comando, consulte "show interfaces queue" en el Explorador de CLI.