hierarchical-policer
Sintaxis (serie M, serie MX, serie T- basada en el ancho de banda)
hierarchical-policer hierarchical-policer-name | uid { aggregate { if-exceeding { bandwidth-limit bps; burst-size-limit bytes; } then { discard; } } premium { if-exceeding { bandwidth-limit bps; burst-size-limit bytes; } then { discard; } } }
Sintaxis (serie MX basada en paquetes por segundo (pps))
hierarchical-policer hierarchical-policer-name | uid { aggregate { if-exceeding-pps { pps-limit pps; packet-burst packets; } then { discard; } } premium { if-exceeding-pps (Hierarchical Policer) { pps-limit (Hierarchical Policer) pps; packet-burst (Hierarchical Policer) packets; } then { discard; } } }
Nivel de jerarquía
[edit dynamic-profiles profile-name firewall], [edit firewall]
Descripción
Utilice un agente de policía jerárquico para limitar la velocidad de tráfico de entrada de capa 2 en una interfaz física o lógica y aplique diferentes acciones de policía según si los paquetes están clasificados como premium
para reenvío acelerado (EF) o aggregate
para una prioridad menor. Los dos agentes de policía definidos dentro del agente de policía jerárquico son aggregate
y premium
.
Los policías jerárquicos se admiten en las PIC de cola inteligente mejorada (IQE) y las interfaces SONET alojadas en M120 y M320 con concentradores de PIC flexibles (FPC) entrantes como SFPC y FPC salientes como FFPC; en MPC alojados en enrutadores serie MX; en las PIC de cola inteligente mejorada (IQE) T320, T640 y T1600; y en el T4000 con FPC tipo 5 y FPC de escala mejorada tipo 4.
La
if-exceeding-pps
instrucción solo se admite en enrutadores serie MX con MPC.Las
if-exceeding
declaraciones yif-exceeding-pps
son mutuamente excluyentes y, por lo tanto, no se pueden aplicar al mismo tiempo.
Puede configurar el agente de política en filtros de firewall estáticos o filtros de firewall dinámicos en un perfil de cliente dinámico o en un perfil de servicio dinámico.
Opciones
hierarchical-policer-name
— Nombre que identifica al agente de policía. El nombre puede contener letras, números y guiones (-), y puede tener hasta 255 caracteres de longitud. Para incluir espacios en el nombre, encierre el nombre entre comillas (" ").
uid
— Cuando configure un agente de policía jerárquico en el [edit dynamic-profiles profile name firewall]
nivel de jerarquía, debe asignar un UID de variable como nombre del agente de policía.
El resto de las instrucciones se explican por separado. Busque una instrucción en el Explorador de CLI o haga clic en una instrucción vinculada en la sección Sintaxis para obtener más detalles.
Nivel de privilegio requerido
firewall: para ver esta instrucción en la configuración.
firewall-control: para agregar esta instrucción a la configuración.
Información de versión
Declaración introducida en la versión 9.5 de Junos OS.
Soporte en el [edit dynamic-profiles profile-name firewall]
nivel de jerarquía introducido en Junos OS versión 11.4.
Soporte para if-exceeding-pps
la declaración en enrutadores serie MX con MPC introducidos en Junos OS versión 15.2.