policer (Configuring)
Sintaxis
policer policer-name { filter-specific; counter { counter-id counter-index;} if-exceeding { bandwidth-limit bps; bandwidth-percent number; burst-size-limit bytes; } logical-bandwidth-policer; logical-interface-policer; physical-interface-policer; shared-bandwidth-policer; then { policer-action; } }
Nivel de jerarquía
[edit dynamic-profiles profile-name firewall], [edit firewall], [edit logical-systems logical-system-name firewall]
Descripción
Configure los límites de velocidad y las acciones de los agentes de policía. Cuando se incluye en el [edit firewall]
nivel de jerarquía, la policer
instrucción crea una plantilla y no tiene que configurar un agente de policía individualmente para cada filtro o interfaz de firewall. Para activar un agente de policía, debe incluir el modificador en la policer-action
then
instrucción en un término de filtro de firewall o en una interfaz.
Puede configurar el agente de política en filtros de firewall estáticos o filtros de firewall dinámicos en un perfil de cliente dinámico o en un perfil de servicio dinámico.
A excepción de los conmutadores EX8200, cada agente de policía que configure incluye un contador implícito. Para obtener recuentos de paquetes específicos de términos, configure un agente de políticas para cada término en el filtro que requiere vigilancia. Para los conmutadores EX8200, configure un agente de políticas y asocielo a un contador de administración global mediante la opción contador .
Opciones
policer-action | Una o más acciones a realizar:
|
policer-name | Nombre que identifica al agente de policía. El nombre puede contener letras, números y guiones (-), y puede tener hasta 255 caracteres de longitud. Para incluir espacios en el nombre, colóclolo entre comillas (" "). Los nombres de los policias no pueden comenzar con un guión bajo en el formulario |
then | Acciones que se deben realizar en paquetes coincidentes. |
El resto de las instrucciones se explican por separado. Busque una instrucción en el Explorador de CLI o haga clic en una instrucción vinculada en la sección Sintaxis para obtener más detalles.
Nivel de privilegio requerido
firewall: para ver esta instrucción en la configuración.
firewall-control: para agregar esta instrucción a la configuración.
Información de versión
Declaración presentada antes de la versión 7.4 de Junos OS.
La out-of-profile
acción de policía agregada en la versión 8.1 de Junos OS.
La logical-bandwidth-policer
instrucción agregada en la versión 8.2 de Junos OS.
Compatibilidad con sistemas lógicos introducido en la versión 9.3 de Junos OS.
La physical-interface-policer
declaración introducida en la versión 9.6 de Junos OS.
La shared-bandwidth-policer
declaración agregada en la versión 11.2 de Junos OS.
Soporte en el [edit dynamic-profiles ... firewall]
nivel de jerarquía introducido en Junos OS versión 11.4.