policer (Configuring)
Sintaxe
policer policer-name { filter-specific; counter { counter-id counter-index;} if-exceeding { bandwidth-limit bps; bandwidth-percent number; burst-size-limit bytes; } logical-bandwidth-policer; logical-interface-policer; physical-interface-policer; shared-bandwidth-policer; then { policer-action; } }
Nível de hierarquia
[edit dynamic-profiles profile-name firewall], [edit firewall], [edit logical-systems logical-system-name firewall]
Descrição
Configure os limites e ações da taxa de policiamento. Quando incluída no nível de [edit firewall]
hierarquia, a policer
declaração cria um modelo e você não precisa configurar um policial individualmente para cada filtro ou interface de firewall. Para ativar um policiador, você deve incluir o policer-action
modificador na declaração em then
um termo de filtro de firewall ou em uma interface.
Você pode configurar o policiador em filtros de firewall estáticos ou filtros dinâmicos de firewall em um perfil dinâmico de cliente ou em um perfil de serviço dinâmico.
Exceto pelos switches EX8200, cada policial que você configura inclui um contador implícito. Para obter contagens de pacotes específicas de termo, configure um policiador para cada termo no filtro que requer policiamento. Para switches EX8200, configure um policial e associe-o a um balcão de gerenciamento global usando a opção de balcão .
Opções
policer-action | Uma ou mais ações a tomar:
|
policer-name | Nome que identifica o policial. O nome pode conter letras, números e hífens (-), e pode ter até 255 caracteres de comprimento. Para incluir espaços no nome, inclua-o entre aspas (" "). Os nomes dos policiais não podem começar com um sublinhado na forma |
then | Ações para assumir pacotes correspondentes. |
As declarações restantes são explicadas separadamente. Procure por uma declaração no CLI Explorer ou clique em uma declaração vinculada na seção Syntax para obter detalhes.
Nível de privilégio exigido
firewall — Para visualizar essa declaração na configuração.
controle de firewall — para adicionar essa declaração à configuração.
Informações de versão
Declaração introduzida antes do Junos OS Release 7.4.
A out-of-profile
ação do policial foi adicionada no Junos OS Release 8.1.
A logical-bandwidth-policer
declaração adicionada no Junos OS Release 8.2.
Suporte a sistemas lógicos introduzido no Junos OS Release 9.3.
A physical-interface-policer
declaração introduzida no Junos OS Release 9.6.
A shared-bandwidth-policer
declaração adicionada no Junos OS Release 11.2.
Suporte no nível de [edit dynamic-profiles ... firewall]
hierarquia introduzido no Junos OS Release 11.4.