Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de policias de dos y tres colores para controlar las tasas de tráfico

Puede limitar el tráfico de velocidad configurando un agente de policía y especificandolo como modificador de acción para un término en un filtro de firewall. De forma predeterminada, si especifica el mismo agente de política en varios términos, Junos OS crea una instancia de agente de policía independiente para cada término y aplica la limitación de velocidad por separado para cada instancia. Por ejemplo, si configura un agente de policía para descartar tráfico que supere 1 Gbps y hace referencia a ese agente de policía en tres términos diferentes, cada instancia de policía aplicará un límite de 1 Gbps. En este caso, el ancho de banda total permitido por el filtro es de 3 Gbps.

También puede configurar un agente de policía para que sea específico del filtro, lo que significa que Junos OS crea solo una instancia de agente de policía, independientemente de la cantidad de veces que se haga referencia al agente de policía. Cuando hace esto, la limitación de velocidad se aplica en conjunto, de modo que si configura un agente de política para descartar tráfico que supere 1 Gbps y hace referencia a ese agente de política en tres términos diferentes, el ancho de banda total permitido por el filtro es de 1 Gbps.

Nota:

Puede incluir acciones de policía de dos colores solo en filtros de firewall de entrada. Puede incluir acciones de policía de tres colores en filtros de entrada y salida.

Configuración de policias de dos colores

Para configurar un policiador de dos colores:

  1. Especifique el nombre del agente de policía, el límite de ancho de banda para controlar la velocidad de tráfico en una interfaz y el tamaño máximo permitido de ráfaga para controlar la cantidad de ráfagas de tráfico:

    El nombre del agente de políticas puede contener letras, números y guiones (-) y puede tener hasta 64 caracteres.

    El rango para el límite de ancho de banda es de 32000 (32k) a 102,300,000,000 (102300m) bps.

    Para determinar el valor del límite de tamaño de ráfaga, multiplique el ancho de banda de la interfaz en la que se aplica el filtro por la cantidad de tiempo que permite que se produzca una ráfaga de tráfico en ese ancho de banda y divida el resultado por 8:

    maximum burst size = (interface bandwidth) X (allowable time for burst) / (8 bits/byte)

    El rango para el límite de tamaño de ráfaga es de 1 a 2,147,450,880 bytes.

  2. Especifique la acción de agente de policía para descartar o asignar una prioridad de pérdida a paquetes que superen los límites de velocidad:

Configuración de policias de tres colores

Para configurar un policiador de tres colores:

  1. Especifique el nombre del agente de policía y (opcionalmente) si desea descartar automáticamente los paquetes con alta prioridad de pérdida (PLP):
  2. Especifique si el agente de policía de tres colores debe ser de una velocidad o de dos velocidades y si debe ser consciente del color o ciego al color:
  3. Para los policiares de tres colores de velocidad única, configure el CIR, CBS y EBS:
  4. Para los policiadores de tres colores de dos velocidades, configure el CIR, CBS, PIR y PBS:

Especificación de policias en una configuración de filtro de firewall

Para usar un policiador de dos colores, configure un término de filtro que incluya la acción policer:

Por ejemplo, los siguientes comandos aplican un policiador de dos colores a todos los paquetes enviados desde 192.0.2.0/24.

Para usar un policiador de tres colores, configure un término de filtro que incluya la acción three-color-policer:

Por ejemplo, los siguientes comandos aplican un policiador de tres colores de velocidad única a todos los paquetes recibidos o enviados por interfaz ge-0/0/6 (dependiendo de si el filtro es de entrada o de salida).

Debe especificar si el agente de policía de tres colores es de una velocidad o de dos velocidades, y esto debe coincidir con el propio agente de policía. De lo contrario, la lista de configuración incluye un mensaje de error que indica que el policia de tres colores al que se ha hecho referencia en el filtro no existe.

Aplicación de un filtro de firewall que incluya un agente de policía

Un filtro de firewall que incluya uno o más modificadores de acción de policia se debe aplicar a un puerto, VLAN o interfaz de capa 3 como cualquier otro filtro. Para obtener más información acerca de cómo aplicar filtros de firewall, consulte Configuración de filtros de firewall.

Nota:

Puede incluir acciones de policía de dos colores solo en filtros de firewall de entrada. Puede incluir acciones de policía de tres colores en filtros de entrada y salida.