Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Двухцветные и трехцветные логичные службы интерфейса

Обзор policer логического интерфейса (агрегированного) управления

Логическийограничитер интерфейса (также называемый агрегатным ограничителям) — это двухцветный или трехцветный ограничитер, который определяет ограничение скорости трафика, которое можно применить к вводимом или выходном трафику для нескольких семей протоколов на одном логическом интерфейсе без создания нескольких экземпляров ограничителя.

Чтобы настроить одно-скоростной двухцветный логический интерфейс, включите утверждение на одном logical-interface-policer из следующих уровней иерархии:

Для настройки одноконтроляного или двухконтролятного трехцветного логического интерфейса, включив в него утверждение на одном из следующих logical-interface-policer уровней иерархии:

Прим.:

Трехцветный policer можно применить только к трафику уровня 2 в качестве логического. Трехцветный policer нельзя применить к трафику уровня 2 как к физическому интерфейсу (через фильтр межсетевых экранов).

Логический ограничитер интерфейса применяется к трафику уровня 3 непосредственно к конфигурации интерфейса на логическом уровне (для ограничения скорости всех типов трафика, независимо от семейства протоколов) или на уровне семейства протоколов (для ограничения скорости трафика определенной семейства протоколов). Можно ссылаться на логический policer интерфейса из термина фильтра межсетевых экранов без сточки зрения состояния, а затем применить фильтр к логическому интерфейсу.

Логический policer можно применить только к однонамерному трафику. Для получения сведений о настройке фильтра межсетевыхApplying Forwarding Table Filtersэкранов, не набираемых с учетом состояния для лабораторного трафика, см. « Применение фильтров таблицы переадстройки» в разделе «Выборка трафика, переадментатор и мониторинг» руководства пользователя по политикам маршрутизации, фильтрам брандмауэра и правилам управления трафиком.

Чтобы отобразить логический policer интерфейса на определенном интерфейсе, вдай команду show interfaces policers operational mode.

Примере: Настройка двухцветного логического интерфейса (агрегированного) policer

В данном примере показано, как настроить двухстотной policer в качестве логического управления интерфейсом и применить его к входящий трафику IPv4 на логическом интерфейсе.

Требования

Перед началом работы убедитесь, что логический интерфейс, к которому применяется двухцветный логический интерфейс, находится на интерфейсе Gigabit Ethernet () или ge- интерфейсе 10-Gigabit Ethernet xe- ().

Обзор

В данном примере двухконфигурный policer настраивается как логический policer интерфейса и применяется к входящий policer_IFL трафикУ IPv4 на логическом ge-1/3/1.0 интерфейсе.

Топологии

Если входной трафик IPv4 на физическом интерфейсе превышает предел пропускной способности, равный 90 процентам от скорости медиа-трафика с ограничением размера очереди 300 Кбайт, то логический ограничитер скорости интерфейса ограничивает входной ge-1/3/1 трафик IPv4 на логическом policer_IFL интерфейсе. ge-1/3/1.0 Настройте policer для пометки несодержания трафика, задав уровни приоритета потери пакетов (PLP) для и классифицировать high пакеты как best-effort .

Так как скорость входящих трафика IPv4 на физическом интерфейсе замедляется и соответствует настроенным ограничениям, Junos OS прекращает маркировку входящих пакетов IPv4 на логическом интерфейсе.

Конфигурации

В следующем примере необходимо провести различные уровни в иерархии конфигурации. Для получения информации о навигации по интерфейс командной строки Использование редактора интерфейс командной строки в режиме конфигурации см. . .

Чтобы настроить этот пример, выполните следующие задачи:

интерфейс командной строки быстрой конфигурации

Чтобы быстро настроить этот пример, скопируйте следующие команды конфигурации в текстовый файл, удалите все разрывы строк и затем вкопировать команды в интерфейс командной строки на [edit] иерархии.

Настройка логических интерфейсов

Пошаговая процедура

Для настройки логических интерфейсов:

  1. В включить конфигурацию интерфейса.

  2. Настройте один тег.

  3. Настройте логический ge-1/3/1.0 интерфейс.

  4. Настройте логический ge-1/3/1.0 интерфейс.

Результаты

Подтвердить конфигурацию логических интерфейсов, введите команду show interfaces configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции в этой процедуре, чтобы исправить конфигурацию.

Настройка двухконфигурного двухцветного policer как логического интерфейса Policer

Пошаговая процедура

Для настройки одноконтейтного двухцветного политика в качестве логического управления интерфейсом:

  1. В включить конфигурацию одно скоростного двухцветного огомера.

  2. Укажите, что policer является логическим (агрегированно) интерфейсом.

    Ограничители скорость логического интерфейса, исходя из скорости медиа-трафика физического интерфейса, на котором основывается логический интерфейс, к которому применяется ограничитер. Policer применяется непосредственно к интерфейсу, а не к фильтру межсетевых экранов.

  3. Укажите ограничения трафика ограничители скорости.

    • Укажите предельное значение полосы пропускания.

      • Чтобы задать предел полосы пропускания как абсолютную скорость, от 8 000 бит в секунду до 50 000 000 000 бит в секунду, включим bandwidth-limit bps утверждение.

      • Чтобы указать предельное значение пропускной способности в процентном соотношении к физической скорости порта на интерфейсе, включим bandwidth-percent percent утверждение.

      В данном примере команды интерфейс командной строки выходные данные основаны на пределе полосы пропускания, указанной в процентах, а не на абсолютной скорости.

    • Укажите предел размера пакета в диапазоне от 1500 bytes до 100 000 000 000 bytes , что является максимальным размером пакета, который можно разрешить для пакетов данных, превыша которым заданный предел полосы пропускания.

  4. Укажите действия ограничителя, которые необходимо принять для трафика, превыша который превышает настроенные пределы скорости.

    • Чтобы отбросить пакет, включим discard утверждение.

    • Чтобы установить значение приоритета потери пакета, включим loss-priority (low | medium-low | medium-high | high) утверждение.

    • Чтобы классифицировать пакет в класс переад нетрадификации, включим forwarding-class (forwarding-class | assured-forwarding | best-effort | expedited-forwarding | network-control) утверждение.

    В данном примере команды интерфейс командной строки выходные данные основаны как на настройке уровня приоритета потери пакета, так и на классификации пакета.

Результаты

Подтвердить конфигурацию policer, введите команду show firewall configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции в этой процедуре, чтобы исправить конфигурацию.

Применение логического policer интерфейса к входу трафика IPv4 на логический интерфейс

Пошаговая процедура

Для применения двухцветного логического политика интерфейса к входу трафика IPv4 логический интерфейс:

  1. В включить конфигурацию логического интерфейса.

  2. Применение к правилу трафика всех типов или к определенному типу трафика на логическом интерфейсе.

    • Чтобы применить policer к всем типам трафика вне зависимости от семейства протоколов, включите утверждение policer (input | output) policer-name на [edit interfaces interface-name unit number] уровне иерархии.

    • Чтобы применить к трафику определенного семейства протоколов, включите утверждение policer (input | output) policer-name на [edit interfaces interface-name unit unit-number family family-name] уровне иерархии.

    Чтобы применить логический policer интерфейса к входящие пакеты, используйте policer input policer-name утверждение. Чтобы применить логический policer интерфейса к исходячным пакетам, используйте policer output policer-name утверждение.

    В данном примере команды интерфейс командной строки выходные данные основаны на ограничении скорости входного трафика IPv4 на логическом ge-1/3/1.0 интерфейсе.

Результаты

Подтвердить конфигурацию интерфейса, введите show interfaces команду configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции в этой процедуре, чтобы исправить конфигурацию.

После настройки устройства войдите в commit режим конфигурации.

Проверки

Подтвердим, что конфигурация работает правильно.

Отображение статистики трафика и правил для логического интерфейса

Цель

Проверьте поток трафика через логический интерфейс и то, что policer будет оцениваться при получении пакетов на логическом интерфейсе.

Действий

Используйте команду show interfaces operational mode для логического интерфейса ge-1/3/1.0 и включив detail параметр или extensive параметр. Раздел выходных данных команды Traffic statistics для перечисления числа bytes и пакетов полученных и переданных на логическом интерфейсе. Подмена содержит поле, которое перечисляет policer как входной или выходной логический Protocol inetPolicerpolicer_IFL policer интерфейса следующим образом:

  • Input: policer_IFL-ge-1/3/1.0-log_int-i

  • Output: policer_IFL-ge-1/3/1.0-log_int-o

Суффикс обозначает логический policer интерфейса, примененный к входяму трафику, в то время как суффикс обозначает логический policer интерфейса, примененный к log_int-ilog_int-o выходной трафик. В данном примере логический policer интерфейса применяется только к вводимом трафику.

Отображение статистики для policer

Цель

Проверьте число пакетов, оцененных policer.

Действий

Используйте команду show policer operational mode и при желании укажите имя policer. Выходные данные команды отображают количество пакетов, оцененных каждым настроенным policer (или заданным policer) в каждом направлении. Для policer вводимые и выходные имена policer_IFL политика отображаются следующим образом:

  • policer_IFL-ge-1/3/1.0-log_int-i

  • policer_IFL-ge-1/3/1.0-log_int-o

Суффикс обозначает логический policer интерфейса, примененный к входяму трафику, в то время как суффикс обозначает логический policer интерфейса, примененный к log_int-ilog_int-o выходной трафик. В данном примере логический policer интерфейса применяется только к вводимом трафику.

Примере: Настройка трехцветного логического интерфейса (aggregate) Policer

В этом примере показано, как настроить двухуровневый трехцветный цветово-красный policer в качестве логического (агрегированного) policer и применить этот policer непосредственно к вводимому трафику уровня 2 на поддерживаемом логическом интерфейсе.

Требования

Перед началом работы убедитесь, что логический интерфейс, к которому применяется трехцветный логический интерфейс, находится на интерфейсе Gigabit Ethernet () или ge- 10-Гигабитный интерфейс Ethernet xe- () серия MX маршрутизаторе.

Обзор

Двух-скоростной трехцветный ограничитер измерит поток в зависимости от предела полосы пропускания и предела размера всплеска для гарантированного трафика, а также второго набора пропускной способности и пределов размера всплеска для пикового трафика. Трафик, соответствующий ограничениям для гарантированного трафика, классифицируются как "зеленый", и трафик, несоответствующий требованиям, относится к одной из двух категорий:

  • Несодержающийся трафик, не превышающий полосы пропускания и пиковый трафик, классифицируются как желтые.

  • Несодержающийся трафик, превышающий пропускную способность и пиковый трафик, классифицируются как красные.

Логический ограничитер интерфейса определяет правила ограничения скорости трафика, которые можно применять к семействам нескольких протоколов на одном логическом интерфейсе без создания нескольких экземпляров ограничителя.

Прим.:

Логический policer применяется непосредственно к логическому интерфейсу на логическом уровне единицы, а не путем ссылки на policer в фильтре межсетевых экранов без скреплений, а затем применения фильтра к логическому интерфейсу на уровне семейства протоколов.

Топологии

В этом примере, вы настраивают двухстотной трехцветный policer как цветово-логический policer интерфейса и применяют его к входящий трафику уровня 2 на trTCM2-cb логическом ge-1/3/1.0 интерфейсе.

Прим.:

При использовании трехцветного ограничителя скорости трафика уровня 2 можно применять только цветовой ограничитер для трафика на уровне 2.

Ограничителе определяет предел гарантированной скорости трафика, таким образом, чтобы трафик, соответствующий пределу полосы пропускания 40 Мбит/с с гарантированной скоростью 100 Кбайт для пульсирования трафика (на основе формулы token-bucket), классифицывается как зеленый. Как и в случае с любым трафиком, в зеленом потоке пакеты неявно устанавливаются в приоритет потери и low затем передаются.

Несодержающий трафик, который попадает в пиковые пределы ограничения полосы пропускания 60 Мбит/с и классификация 200 Кбайт для всплесков трафика (на основе формулы token-bucket) классифицируются как желтые. Пакеты в желтом потоке трафика неявно устанавливаются в приоритет потери и medium-high затем передаются.

Несодержающий трафик, превышающий пиковые ограничения, классифицируются как красные. Пакеты в красном потоке трафика неявно настроены на приоритет high потери. В этом примере настраивается дополнительное действие policer для красного трафика (), поэтому пакеты в красном потоке трафика отбрасываются loss-priority high then discard вместо передачи.

Конфигурации

В следующем примере необходимо провести различные уровни в иерархии конфигурации. Для получения информации о навигации по интерфейс командной строки Использование редактора интерфейс командной строки в режиме конфигурации см. . .

Чтобы настроить этот пример, выполните следующие задачи:

интерфейс командной строки быстрой конфигурации

Чтобы быстро настроить этот пример, скопируйте следующие команды конфигурации в текстовый файл, удалите все разрывы строк и затем вкопировать команды в интерфейс командной строки на [edit] иерархии.

Настройка логических интерфейсов

Пошаговая процедура

Для настройки логических интерфейсов:

  1. В включить конфигурацию интерфейса.

  2. Настройте один тег.

  3. Настройте логический ge-1/3/1.0 интерфейс.

  4. Настройте логический ge-1/3/1.0 интерфейс.

Результаты

Подтвердить конфигурацию логических интерфейсов, введите команду show interfaces configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции в этой процедуре, чтобы исправить конфигурацию.

Настройка двух-скоростного трехцветного policer как логического интерфейса Policer

Пошаговая процедура

Для настройки двух скоростного трехцветного политика в качестве логического управления интерфейсом:

  1. В включить конфигурацию трехцветного огомера.

  2. Укажите, что policer является логическим (агрегированно) интерфейсом.

    Ограничители скорость логического интерфейса, исходя из скорости медиа-трафика физического интерфейса, на котором основывается логический интерфейс, к которому применяется ограничитер, и ограничитер применяется непосредственно к интерфейсу, а не к фильтру межсетевых экранов.

  3. Укажите, что policer имеет двух скорость и цвето-цвет-нее.

    Трехцветный план управления политиками учитывает любые маркировки, которые могли быть настроены для пакета другим устройством управления трафиком, настроенным на предыдущем узле сети, и любые ранее установленные цветовые маркировки используются для определения соответствующего действия.

    Поскольку этот трехцветный policer применяется к входу на уровне 2, необходимо настроить этот трехцветный policer для цветовой разретройки.

  4. Укажите ограничения трафика ограничителя, используемые для классификации зеленого потока трафика.

  5. Укажите дополнительные ограничения трафика ограничителя, используемые для классификации желтого или красного потока трафика.

  6. (Необязательно) Укажите настроенную действие policer для пакетов в красном потоке трафика.

    В режиме цветовой связи настроенное действие трехцветного политики может увеличить уровень приоритета потери пакетов (PLP) пакета, но не уменьшать его. Например, если средство цветовой маркировки трехцветного измерит пакет со средней маркировкой PLP, то это может привести к повышению уровня PLP до высокого, но не может понизить уровень PLP до низкого.

Результаты

Подтвердить конфигурацию трехцветного policer, введите команду show firewall configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции в этой процедуре, чтобы исправить конфигурацию.

Применение трехцветного применения к входным данным уровня 2 на логическом интерфейсе

Пошаговая процедура

Для применения трехцветного политика к входным данным уровня 2 на логическом интерфейсе:

  1. В enable application of Layer 2 logical interface policers (Включить применение policers логического интерфейса уровня 2).

  2. Примените трехцветный логический интерфейс policer к входным данным логического интерфейса.

Результаты

Подтвердить конфигурацию логических интерфейсов, введите команду show interfaces configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции в этой процедуре, чтобы исправить конфигурацию.

После настройки устройства войдите в commit режим конфигурации.

Проверки

Подтвердим, что конфигурация работает правильно.

Отображение статистики трафика и правил для логического интерфейса

Цель

Проверьте поток трафика через логический интерфейс и то, что policer будет оцениваться при получении пакетов на логическом интерфейсе.

Действий

Используйте команду show interfaces operational mode для логического интерфейса ge-1/3/1.0 и включив detail параметр или extensive параметр. Раздел выходных данных команды для списка количества пакетов и пакетов, полученных и переданных на логическом интерфейсе, а также содержит поле, которое перечисляет политика в качестве входного или выходного политика следующим Traffic statisticsProtocol inetPolicertrTCM2-cb образом:

  • Input: trTCM2-cb-ge-1/3/1.0-log_int-i

  • Output: trTCM2-cb-ge-1/3/1.0-log_int-o

Суффикс обозначает логический policer интерфейса, примененный к входяму трафику, в то время как суффикс обозначает логический policer интерфейса, примененный к log_int-ilog_int-o выходной трафик. В этом примере логический policer интерфейса применяется только в направлении ввода.

Отображение статистики для policer

Цель

Проверьте число пакетов, оцененных policer.

Действий

Используйте команду show policer operational mode и при желании укажите имя policer. Выходные данные команды отображают количество пакетов, оцененных каждым настроенным policer (или заданным policer) в каждом направлении. Для policer вводимые и выходные имена trTCM2-cb политика отображаются следующим образом:

  • trTCM2-cb-ge-1/3/1.0-log_int-i

  • trTCM2-cb-e-1/3/1.0-log_int-o

Суффикс обозначает логический policer интерфейса, примененный к входяму трафику, в то время как суффикс обозначает логический policer интерфейса, примененный к log_int-ilog_int-o выходной трафик. В данном примере логический policer интерфейса применяется только к вводимом трафику.