Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Основные двух скоростные трехцветные функции policers

Обзор двух-скоростного трехцветного policer

Трехцветный ограничитер определяет два предела полосы пропускания (один для гарантированного трафика и другой для пикового трафика) и два размера всплеска (по одному для каждого из ограничений полосы пропускания). Двух скоростной трехцветный инструмент управления больше всего полезен, когда служба структурирована в соответствии с скоростью поступления и необязательной длиной пакета.

Трехцветные метрики измеримы трафика в соответствии со следующими настроенными критериями трафика:

  • Скорость обязательной информации (CIR) — предел полосы пропускания для гарантированного трафика.

  • Допустимый размер пакета (CBS) — максимальный размер пакета, разрешенный для пакетов данных, превыша которых CIR.

  • Пиковая информационная скорость (PIR) — ограничение полосы пропускания для пикового трафика.

  • Пиковый размер пакета (PBS) — максимальный размер пакета, разрешенный для пакетов данных, превышают PIR.

Двухсторонней маркировка трехсторонней (двухсторонней TCM) классифицирует трафик как принадлежащий к одной из трех цветовых категорий и выполняет действия по контролю перегрузки пакетов на основе цветовой маркировки:

  • Зеленый цвет — трафик, соответствующий пределу полосы пропускания и размеру всплеска для гарантированного трафика (CIR и CBS). Для зеленого потока трафика двухрешимый TCM пометит пакеты с неявным приоритетом потерь и low передаст пакеты.

  • Желтый — трафик, превыша который превышает предел полосы пропускания или размер всплеска для гарантированного трафика (CIR или CBS), но не предел полосы пропускания и размер всплеска для пикового трафика (PIR и PBS). Для потока желтого трафика двухрешимый TCM пометит пакеты с неявным приоритетом потерь и medium-high передаст пакеты.

  • Red — трафик, превыша который превышает предельное значение полосы пропускания и размер всплеска для пикового трафика (PIR и PBS). При красном потоке трафика двухрешимый TCM пометит пакеты неявным приоритетом потери и при желании будет отбрасывать high пакеты.

Если перегрузка возникает в 9-ом направлении, пакеты с более высоким приоритетом потерь с большей вероятностью будут отброшены.

Прим.:

Для одно-скоростных и двух-скоростных трехцветных правил единственным настраиваемым действием является отбрасывание пакетов в красном потоке трафика.

Для триединого политика маркировки, на который ссылается термин фильтра межсетевых экранов, действие по политикам поддерживается на следующих платформах discard маршрутов:

  • Коммутаторы серии EX

  • M7i и M10i с расширенными CFEB (CFEB-E)

  • M120 и M320 с расширенными FFPC

  • серия MX с MPC Trio

Чтобы применить к этим платформам маршрутов триафровую маркировку, необязательно включать logical-interface-policer утверждение.

Примере: Настройка 2-скоростного трехцветного огомера

В данном примере показано, как настроить двухконтройсный трехцветный policer.

Требования

Перед настройкой в этом примере не требуется специальная настройка после инициализации устройства.

Обзор

Трехцветный ограничитер из двух скоростей измерит поток в зависимости от предела полосы пропускания и предела размера всплеска для гарантированного трафика, плюс предел полосы пропускания и предел размера всплеска для пикового трафика. Трафик, соответствующий ограничениям для гарантированного трафика, классифицируются как "зеленый", и трафик, несоответствующий требованиям, относится к одной из двух категорий:

  • Несодержающий пиковую нагрузку трафик классифицируются как желтые.

  • Несодержающий пиковую нагрузку трафик классифицируются как красные.

Каждая категория связана с действием. Для зеленого трафика пакеты устанавливаются неявно со значением приоритета потери и low затем передаются. Для желтого трафика пакеты устанавливаются неявно со значением приоритета потери и medium-high затем передаются. Для красного трафика пакеты устанавливаются неявно со значением приоритета потери и high затем передаются. Если конфигурация policer включает в себя дополнительную утверждение (), пакеты в красном actionaction loss-priority high then discard потоке отбрасываются вместо этого.

Трехцветный policer можно применить только к трафику уровня 3 в качестве фильтра межсетевых экранов. Термин фильтра межсетевых экранов можно ссылаться на policer из термина фильтра межсетевых экранов без сточки зрения состояния, а затем применить фильтр к входным данным или выходным данным логического интерфейса на уровне протокола.

Топологии

В данном примере к входяму трафику IPv4 на логическом интерфейсе применяется двух скоростной трехцветный fe-0/1/1.0 policer. Термин фильтра межсетевых экранов IPv4, который ссылается на policer, не применяет фильтрацию пакетов. Фильтр используется только для применения трехцветного фильтра к интерфейсу.

Ограничители скорости настраиваются для ограничения пропускной способности трафика 40 Мбит/с и предела размера всплеска (100 КБ) для зеленого трафика. Кроме того, он настраивается для того, чтобы разрешить пиковое ограничение полосы пропускания 60 Мбит/с и пиковое ограничение размера пикового размера (200 КБ) для желтого трафика. Только несодержающийся трафик, превышающий пиковые ограничения трафика, классифицируются как красные. В данном примере настроено действие трехцветного политики, которое переопределит неявное маркировку красного трафика на приоритет loss-priority high then discardhigh потери.

Конфигурации

В следующем примере необходимо провести различные уровни в иерархии конфигурации. Для получения информации о навигации по интерфейс командной строки см. Использование редактора интерфейс командной строки в режиме конфигурации.

Чтобы настроить этот пример, выполните следующие задачи:

интерфейс командной строки быстрой конфигурации

Чтобы быстро настроить этот пример, скопируйте следующие команды, введите их в текстовый файл, удалите все разрывы строки, измените все данные, необходимые для настройки сети, скопируйте, а затем введите команды в интерфейс командной строки иерархии, а затем войдите из режима [edit]commit конфигурации.

Настройка 2-скоростного трехцветного огомера

Пошаговая процедура

Для настройки двух скоростного трехцветного огомера:

  1. В включить конфигурацию трехцветного огомера.

  2. Настройте цветной режим двух скоростного трехцветного управления.

  3. Настройте два предела гарантированного трафика.

    Трафик, который не превышает оба этих предела, классифицируются как зеленый. Пакеты в зеленом потоке неявно устанавливаются в приоритет потери и low затем передаются.

  4. Настройте двух-скоростные пиковые ограничения трафика.

    Несодержающий трафик, не превышающий оба этих предела, классифицируются как желтые. Пакеты в желтом потоке неявно настроены на приоритет потери и medium-high затем передаются. Несодержающий трафик, превышающий оба этих предела, классифицируются как красные. Пакеты в красном потоке неявно настроены на high приоритет потери.

  5. (Необязательно) Настройте действие policer для красного трафика.

    Для трехцветных policers единственным настраиваемым действием является отбрасывание красных пакетов. Красные пакеты – это пакеты, которые были назначены с высоким приоритетом потери, поскольку они превысили пиковую скорость информационной скорости (PIR) и пиковый размер пакета (PBS).

Результаты

Подтвердить конфигурацию policer, введите команду show firewall configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции в этой процедуре, чтобы исправить конфигурацию.

Настройка фильтра межсетевых экранов IPv4 без справок, который ссылается на policer

Пошаговая процедура

Настройка фильтра межсетевых экранов IPv4 без справок, который ссылается на policer:

  1. В включить конфигурацию стандартного фильтра межсетевых экранов IPv4 без строек.

  2. Укажите термин фильтра, который ссылается на policer.

    Обратите внимание, что в этом термине не указаны какие-либо условия совпадения. Фильтр межсетевых экранов передает все пакеты в службу безопасности.

Результаты

Подтвердить конфигурацию фильтра межсетевых экранов, введите show firewall команду configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции в этой процедуре, чтобы исправить конфигурацию.

Применение фильтра к логическому интерфейсу на уровне семейства протоколов

Пошаговая процедура

Применение фильтра к логическому интерфейсу на уровне семейства протоколов:

  1. В включить конфигурацию фильтра межсетевых экранов IPv4.

  2. Примените policer к логическому интерфейсу на уровне семейства протоколов.

  3. (серия MX только маршрутизаторы и коммутаторы серии EX) (Необязательно) Для входных фиксаторов можно настроить фиксированный классификатор. Фиксированный классификатор переклассифицирует все входящие пакеты вне зависимости от любой заранее заданной классификации.

    Прим.:

    Поддержка платформы зависит от Junos OS в вашей реализации.

    Имя классификатора может быть настроенным классификатором или одним из классификаторов по умолчанию.

Результаты

Подтвердить конфигурацию интерфейса, введите show interfaces команду configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции в этой процедуре, чтобы исправить конфигурацию.

После настройки устройства войдите в commit режим конфигурации.

Проверки

Подтвердим, что конфигурация работает правильно.

Отображение фильтров межсетевых экранов, применяемых к логическому интерфейсу

Цель

Убедитесь, что фильтр брандмауэра применен к вводимом трафику IPv4 на логическом интерфейсе.

Действий

Используйте команду show interfaces operational mode для логического интерфейса ge-2/0/5.0 и укажите detail режим. В Protocol inet разделе выходных данных команды отображаются сведения IPv4 для логического интерфейса. В этом разделе в поле отображается имя фильтров межсетевого экрана Input Filters IPv4, связанных с логическим интерфейсом.