Настройка диспетчеров для управления уровнями трафика (интерфейс командной строки процедуры)
Можно настроить ограничители скорости для ограничения скорости трафика на коммутаторах серии EX. После настройки policer можно включить его в конфигурацию фильтра в ряде межсетевых экранов.
При настройке фильтра межсетевых экранов можно указать действие policer для любого термина или терминов в пределах фильтра. Весь трафик, который соответствует термину, содержаму действие policer, проходит через этот термин. Каждый настроенный вами policer включает неявный счетчик. Чтобы получить количество пакетов, определенных термину, необходимо настроить отдельный policer для каждого срока фильтра, требующий уполначивания.
На всех коммутаторах серии EX, кроме EX8200, каждый настроенный вами policer включает неявный счетчик. Чтобы обеспечить подсчет пакетов, за счет которых можно уконфигурировать замер для каждого термина фильтра, требуемого уполначивания. Для EX8200 коммутаторов настройте policer и связать его с глобальным счетчиком управления с помощью параметра счетчика.
На коммутаторе действуют следующие ограничения скорости:
Для фильтрации межсетевых экранов портов можно настроить не более 512 сотрудников.
Для фильтров VLAN и межсетевых экранов 3-го уровня можно настроить до 512 служб.
Если количество ограничителов в конфигурации фильтра брандмауэра превышает эти пределы, коммутатор возвращает следующее сообщение при сохраняемой конфигурации:
Cannot assign policers: Max policer limit reached
Данная тема включает в себя следующие задачи:
Настройка policers
Конфигурировать policer:
Указание policers в конфигурации фильтра брандмауэра
Чтобы со ссылкой на policer for a single firewall, настройте термин фильтра, который включает в себя действие политика:
[edit firewall family ethernet-switching] user@switch# set filter limit-hosts term term-one from source-address 192.0.2.0/28 users@witch# set filter limit-hosts term term-one then policer policer-one
Применение фильтра брандмауэра, настроенного вместе с policer
Фильтр межсетевых экранов, настроенный с помощью одного или нескольких действий управления, как и любой другой фильтр межсетевых экранов, должен применяться к порту, VLAN или интерфейсу 3-го уровня. Для получения сведений о применении фильтров межсетевых экранов см. разделы о применении фильтров межсетевых экранов в процедуре интерфейс командной строки межсетевых экранов.