Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de un filtro de limitación de velocidad basado en la clase de destino

En este ejemplo se muestra cómo configurar un filtro de firewall sin estado con limitación de velocidad.

Requisitos

No se necesita ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.

Antes de comenzar, configure la clase class1de destino .

Descripción general

En este ejemplo, se usa un filtro de firewall sin estado para establecer límites de velocidad basados en una clase de destino.

Para activar un aplicador de políticas desde una configuración de filtro de firewall sin estado:

  • Cree una plantilla para el policía incluyendo la policer policer-name instrucción.

  • Haga referencia al aplicador de policía en un término de filtro que especifique el aplicador de policía en la policer policer-name acción de no terminación.

También puede activar un aplicador de políticas incluyendo la policer (input | output) policer-template-name instrucción en una interfaz lógica.

Configuración

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Usar el editor de CLI en el modo de configuración.

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos en un archivo de texto, quite los saltos de línea y, a continuación, péguelos en la CLI en el nivel de [edit] jerarquía.

Configurar el filtro de firewall sin estado

Procedimiento paso a paso

Para configurar el filtro rl_dclass1 de firewall sin estado con policer police_class1 para la clase class1de destino:

  1. Cree la plantilla police_class1de policía .

  2. Configure la plantilla police_class1de policía .

  3. Cree el filtro rl_dclass1de firewall sin estado.

  4. Configure un término de filtro que utilice aplicador de políticas police_class1 para limitar la velocidad del tráfico para la clase class1de destino.

Aplicar el filtro de firewall sin estado a una interfaz lógica

Procedimiento paso a paso

Para aplicar el filtro rl_dclass1 a una interfaz lógica:

  1. Configure la interfaz lógica a la que aplicará el filtro de firewall sin estado.

  2. Configure la dirección de interfaz para la interfaz lógica.

  3. Aplique el filtro de firewall sin estado a la interfaz lógica.

Confirme y confirme su configuración candidata

Procedimiento paso a paso

Para confirmar y confirmar la configuración del candidato:

  1. Confirme la configuración del filtro de firewall sin estado introduciendo el comando de show firewall modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  2. Confirme la configuración de la interfaz introduciendo el comando de show interfaces modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  3. Si ha terminado de configurar el dispositivo, confirme la configuración candidata.

Verificación

Para confirmar que la configuración funciona correctamente, introduzca el comando de show class-of-service ge-0/0/1 modo operativo.