En los enrutadores de la serie ACX, se admite una vigilancia jerárquica de entrada de dos niveles. Los policiadores de un solo nivel definen un perfil de ancho de banda único. Primero debe definir los policías menores o subordinados y asociarlos o vincularlos con el agente de policía principal agregado, que es globalmente aplicable para todo el sistema. Puede configurar el modo de control jerárquico o agregado para los policías infantiles, como el modo máximo, el modo de garantía o el modo híbrido de vigilancia.
Nota: El agente de policía jerárquico no se aplica en enrutadores ACX5048 y ACX5096.
Nota: El mecanismo de control jerárquico en los enrutadores ACX es diferente de la capacidad de vigilancia jerárquica compatible con los enrutadores serie MX. En los enrutadores serie MX, con un agente de policía jerárquico, solo se puede configurar un agente de policía secundario o subordinado bajo un agente de policía primario de nivel superior, mientras que en los enrutadores serie ACX, puede agregar y especificar varios policías hijos bajo un único agente de policía principal en el [edit firewall] nivel jerárquico. La metodología de policía jerárquica en enrutadores ACX también se llama política agregada. La hierarchical-policer instrucción y sus subestados en el [edit firewall] nivel de jerarquía compatibles con enrutadores serie MX no están disponibles para los enrutadores serie ACX.
Para configurar agentes de políticas secundarias o micro para un agente de políticas principal agregado y asociarlo con los polines hijos:
- Configure un agente de policía normal como policiar secundario y especifique el modo de control agregado.
user@host# set policer mi_pol_1 if-exceeding bandwidth-limit 25m
user@host# set policer mi_pol_1 if-exceeding burst-size-limit 3k
user@host# set policer mi_pol_1 if-exceeding aggregate-policing policer mi_pol_x aggregate-sharing-mode peak;
user@host# set policer mi_pol_1 then discard
- Configure otro agente de policía normal como un policía secundario y especifique el modo de control agregado. La
aggregate-sharing-mode opción es una instrucción del motor de reenvío de paquetes.user@host# set policer mi_pol_2 if-exceeding bandwidth-limit 30m
user@host# set policer mi_pol_2 if-exceeding burst-size-limit 30k
user@host# set policer mi_pol_2 if-exceeding aggregate-policing policer mi_pol_x aggregate-sharing-mode peak;
user@host# set policer mi_pol_2 then discard
- Defina el agente de policía principal agregado como el agente de policía global para el sistema. La
aggregate-sharing-mode opción es una instrucción del motor de reenvío de paquetes.user@host# set policer mi_pol_x if-exceeding bandwidth-limit 55m
user@host# set policer mi_pol_x if-exceeding burst-size-limit 35k
user@host# set policer mi_pol_x aggregate global
- Compruebe la configuración de todas las plantillas de policía configuradas mediante el
show filter policer template comando.user@host# show filter policer template
AppType Template name Bw limit-bits/sec Burst-bytes Action Options
------- ------------- ----------------- ----------- --------------
0 mi_pol_1
25000000 3000 DROP
Aggregate Child of mi_pol_x mode=2
0 mi_pol_2
30000000 30000 DROP
Aggregate Child of mi_pol_x mode=2
0 mi_pol_x
55000000 35000 DROP
Aggregate Parent
- Vea las instancias configuradas del agente de policía que están vinculadas al agente de policía principal agregado mediante el
show filter aggregate-policer comando.user@host# show filter aggregate-policer p1
CHILDREN
-------
#1) [UNI1_filtermi_pol_trtcm1-t2] CBS[1000]kB; CIR[10000]kbps; CBS[2000]kB; PIR[30000]kbps; Agg mode = 3;
#2) [UNI2_filtermi_pol_trtcm2-t2] CBS[1000]kB; CIR[15000]kbps; CBS[2000]kB; PIR[35000]kbps; Agg mode = 3;
PARENT
------
[p1] PBS[3000]kB; PIR[38000]kbps;
Sum child CIR[25000]kbps;CBS[2000]kB;
Sum child PIR[65000]kbps;PBS[4000]kB;
Max child CIR[15000]kbps;CBS[1000]kB;
Max child PIR[35000]kbps;PBS[2000]kB;
RESULTS
-------
STATUS = OK
Los show filter policer template comandos de CLI y show filter aggregate-policer y se deben ejecutar en el nivel PFE. Para ir al nivel de PFE, debe:
Ingrese el comando de CLI start shell .
user@host> start shell
Establezca una sesión vty ingresando el vty comando de shell seguido del nombre ejecutable del componente. Por ejemplo, vty feb0.
user@host% vty feb0
Escriba el comando cli show filter policer ... .