Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Asignación de clases de reenvío y prioridad de pérdida

Puede configurar filtros de Firewall para asignar la prioridad de pérdida de paquetes (PLP) y las clases de reenvío para que, si se produce congestión, los paquetes marcados se puedan eliminar según la prioridad establecida. Las condiciones de coincidencia válidas son uno o más de los seis campos de encabezado de paquetes: Dirección de destino, dirección de origen, protocolo IP, Puerto de origen, Puerto de destino y DSCP. Es decir, puede establecer la clase de reenvío y el PLP para cada paquete que entra o una interfaz con una dirección de destino, dirección de origen, protocolo IP, Puerto de origen, Puerto de destinoo DSCP específicos.

Nota:

Junos OS asigna clases y PLP de reenvío solamente en la entrada. No utilice un filtro que asigne clases de reenvío o PLP como filtro de salida.

Cuando se activa el marcador de tricolor, un conmutador admite cuatro designaciones de PLP: low, medium-low, medium-highy high. También puede especificar cualquiera de las clases de reenvío que aparecen enTabla 1

Tabla 1: Clases de reenvío de unidifusión

Clase de reenvío de unidifusión

Para el tipo de tráfico CoS

be

Tráfico de mejor esfuerzo

no-loss

Entrega garantizada para el tráfico TCP

fcoe

Entrega garantizada para el tráfico canal de fibra sobre Ethernet (FCoE)

nc

Tráfico de control de red

Para asignar clases de reenvío en filtros de cortafuegos:

  1. Configure el tipo de dirección de familia y el nombre de filtro:
  2. Configure los términos del filtro según corresponda, incluidos forwarding-class los loss-priority modificadores de acción y. Por ejemplo, cada uno de los siguientes términos del filtro examina varios campos de encabezado de paquetes y asigna la clase de reenvío y la prioridad de pérdida de paquetes adecuadas:
    • El término corp-traffic hace coincidir todos los paquetes IPv4 10.1.1.0/24 con una dirección de origen y asigna los paquetes a la clase no-loss de reenvío con una prioridad lowde pérdida de:

    • El término data-traffic hace coincidir todos los paquetes IPv4 10.1.2.0/24 con una dirección de origen y asigna los paquetes a la clase be de reenvío (mejor esfuerzo) con una prioridad medium-highde pérdida de:

    • Dado que la pérdida de paquetes generados por la red puede poner en peligro el funcionamiento adecuado de la red, es preferible que estos paquetes se retrasen para descartarlos. El término asigna los paquetes con prioridad IP de a clase de reenvío (control de network-trafficnet-controlnc red) con una prioridad de pérdida de low :

    • El último término accept-traffic hace coincidir todos los paquetes que no coincidían con cualquiera de los términos anteriores y asigna los paquetes a la clase be de reenvío con una prioridad de highpérdida de:

  3. Aplique el filtro ingress-filter a una interfaz de puerto, VLAN o capa 3. Para obtener más información sobre cómo aplicar el filtro, consulte configuración de filtros del cortafuegos. (La asignación de clases y PLP de reenvío solo se admite en los filtros de entrada.)