Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Примере: Настройка и применение простого фильтра

В этом примере показано, как настроить простой фильтр.

Требования

В данном примере используется один из следующих компонентов оборудования:

  • Один PIC интеллектуальной очереди Gigabit Ethernet (IQ2), установленный на M120, M320 или серия T маршрутизаторе

  • Один расширенный концентратор портов с высокой плотностью (EQ DPC) установлен на серия MX или на коммутаторе серии EX

Перед началом работы убедитесь, что у вас есть:

  • Установлен поддерживаемый маршрутизатор (или коммутатор), PIC или DPC и начальная настройка маршрутизатора (или коммутатора).

  • Задав базовую конфигурацию Ethernet в топологии, убедившись, что трафик идет в топологии и что вющий трафик IPv4 идет на логический ge-0/0/1.0 интерфейс.

Обзор

Этот простой фильтр устанавливает низкий приоритет потери для трафика TCP с адресом источника, устанавливает высокий приоритет потери для трафика HTTP (Web) с адресами источника в диапазоне 172.16.1.1 172.16.4.0/8 и устанавливает низкий приоритет потери для всего трафика с адресом 172.16.6.6 назначения.

Топологии

Простой фильтр применяется в качестве входного фильтра (поступающие пакеты проверяют адрес 6.6.6.6 назначения, а не очередные выходные пакеты) на ge-0/0/1.0 интерфейсе.

Конфигурации

В следующем примере необходимо провести различные уровни в иерархии конфигурации. Для получения информации о навигации по интерфейс командной строки E. редактор интерфейс командной строки в режиме конфигурации см. . .

Чтобы настроить этот пример, выполните следующие задачи:

интерфейс командной строки быстрой конфигурации

Чтобы быстро настроить этот пример, скопируйте следующие команды в текстовый файл, удалите все разрывы строк и затем вкопировать команды в интерфейс командной строки на уровне [edit] иерархии.

Настройка простого фильтра межсетевых экранов

Пошаговая процедура

Для настройки простого фильтра:

  1. Создайте простой sf_classify_1 фильтр.

  2. Настройте классификацию трафика TCP на основе IP-адреса источника.

  3. Настройте классификацию HTTP-трафика на основе IP-адреса источника.

  4. Настройте классификацию другого трафика на основе IP-адреса назначения.

Результаты

Подтвердить конфигурацию простого фильтра, введите show firewall команду mode конфигурации. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции, показанные в данном примере, чтобы исправить конфигурацию.

Применение простого фильтра к входным данным логического интерфейса

Пошаговая процедура

Применение простого фильтра к входным данным логического интерфейса:

  1. Настройте логический интерфейс, к которому будет применяться простой фильтр.

  2. Настройте адрес интерфейса для логического интерфейса.

  3. Примените простой фильтр к входным данным логического интерфейса.

Результаты

Подтвердить конфигурацию интерфейса, введите show interfaces команду configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции, показанные в данном примере, чтобы исправить конфигурацию.

После настройки устройства сфиксировать конфигурацию кандидатов.

Проверки

Подтвердим, что конфигурация работает правильно.

Отображение сопоставления карт и имен классов переадселирования в номера очередей

Цель

Отобразить сопоставление имен классов переадселирования в номера очередей.

Действий

Введите show class-of-service forwarding-class команду operational mode.

Для получения информации о выходных данных команды см. show class-of-service forwarding-class « В интерфейс командной строки Explorer.

Отображение счетчиков CoS очередей для интерфейса

Цель

Убедитесь, что счетчики очередей класса обслуживания (CoS) интерфейса отражают простой фильтр, примененный к логическому интерфейсу.

Действий

Введите команду для физического интерфейса, на котором применяется простой show interfaces фильтр, и укажите detail или extensive выведите уровень вывода.

В разделе под разделом ", раздел отображает счетчики ветвной Physical interfaceIngress queuesQueue counters очереди для каждого класса переадресовки.

Дополнительные сведения о выходных данных команды см. в пункте show interfaces «Интерфейс командной строки Explorer».

Отображение CoS очереди для физического интерфейса

Цель

Убедитесь, CoS счетчик очереди для физического интерфейса отражают простой фильтр, примененный к логическому интерфейсу.

Действий

Введите команду для физического интерфейса, на котором применяется show interfaces queue простой фильтр, и укажите ingress параметр.

Для получения информации о выходных данных команды см. show interfaces queue « В интерфейс командной строки Explorer.