Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo Configuración y aplicación de filtros simples

En este ejemplo se muestra cómo configurar un filtro simple.

Aplicables

En este ejemplo se utiliza uno de los siguientes componentes de hardware:

  • Una PIC de cola inteligente Gigabit Ethernet (IQ2) instalada en un enrutador M120, M320 o serie T estándar

  • Una cola mejorada Concentrador de puerto compacto (CPC) instalada en un enrutador de la serie MX o en un conmutador de la serie EX

Antes de comenzar, asegúrese de que dispone de lo siguiente:

  • Instaló su enrutador compatible (o conmutador), PIC u DPC y realizó la configuración del enrutador (o conmutador) inicial.

  • Configuró Ethernet básica en la topología y comprobó que el tráfico fluye en la topología y que el tráfico IPv4 de entrada fluye en la interfaz ge-0/0/1.0lógica.

Descripción general

Este filtro simple establece la prioridad de pérdida en baja para el tráfico TCP con 172.16.1.1dirección de origen, establece la prioridad de pérdida en alta para el tráfico HTTP (Web) con direcciones de origen en el rango 172.16.4.0/8 y establece la prioridad de pérdida en baja para todo el tráfico con el destino Address 172.16.6.6.

Topología

El filtro simple se aplica como un filtro de entrada (los paquetes que llegan están comprobando 6.6.6.6la dirección de destino, y no los paquetes de ge-0/0/1.0salida en cola) de la interfaz.

Automática

El ejemplo siguiente requiere que se exploren varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo CLI, consulte Uso del editor de CLI en el modo de configuración .

Para configurar este ejemplo, realice las tareas siguientes:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los comandos siguientes en un archivo de texto, quite los saltos de línea y, a continuación, péguelos en la [edit] CLI en el nivel jerárquico.

Configuración del filtro de Firewall simple

Procedimiento paso a paso

Para configurar el filtro simple:

  1. Cree el filtro sf_classify_1simple.

  2. Configure la clasificación del tráfico TCP basándose en la dirección IP de origen.

  3. Configure la clasificación del tráfico HTTP basándose en la dirección IP de origen.

  4. Configure la clasificación de otro tráfico en función de la dirección IP de destino.

Resultados

Confirme la configuración del filtro simple especificando el show firewall comando modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Aplicar el filtro simple a la entrada de interfaz lógica

Procedimiento paso a paso

Para aplicar el filtro simple a la entrada de interfaz lógica:

  1. Configure la interfaz lógica a la que aplicará el filtro simple.

  2. Configure la dirección de interfaz para la interfaz lógica.

  3. Aplique el filtro simple a la entrada de interfaz lógica.

Resultados

Para confirmar la configuración de la interfaz, escriba show interfaces el comando de modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Cuando haya terminado la configuración del dispositivo, confirme la configuración del candidato.

Comproba

Confirme que la configuración funciona correctamente.

Mostrar la asignación de mapas y nombres de clase de reenvío a los números de cola

Purpose

Muestra la asignación de nombres de clase de reenvío a números de cola.

Intervención

Escriba el show class-of-service forwarding-class comando del modo operativo.

Para obtener más información sobre el resultado del comando, consulte " show class-of-service forwarding-class " en el CLI Explorer.

Mostrando los contadores de cola Co de la interfaz

Purpose

Compruebe que los contadores de cola de clase de servicio (CoS) de la interfaz reflejan el filtro simple que se aplica a la interfaz lógica.

Intervención

Escriba el show interfaces comando de la interfaz física a la que se aplica el filtro simple y especifique detail o extensive represente el nivel de salida.

En la Physical interface sección, en Ingress queues, la Queue counters sección muestra los contadores de cola de entrada para cada clase de reenvío.

Para obtener información más detallada acerca de la salida del comando, consulte " show interfaces " en el CLI Explorer.

Mostrar detalles del contador de cola Co para la interfaz física

Purpose

Compruebe que los detalles del contador de cola Co para la interfaz física reflejan el filtro simple que se aplica a la interfaz lógica.

Intervención

Escriba el show interfaces queue comando de la interfaz física a la que se aplica el filtro simple y especifique la ingress opción.

Para obtener más información sobre el resultado del comando, consulte " show interfaces queue " en el CLI Explorer.