Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

policer (Configuring)

Sintaxe

Nível de hierarquia

Descrição

Configure os limites e ações da taxa de policiamento. Quando incluída no nível de [edit firewall] hierarquia, a policer declaração cria um modelo e você não precisa configurar um policial individualmente para cada filtro ou interface de firewall. Para ativar um policiador, você deve incluir o policer-action modificador na declaração em then um termo de filtro de firewall ou em uma interface.

Você pode configurar o policiador em filtros de firewall estáticos ou filtros dinâmicos de firewall em um perfil dinâmico de cliente ou em um perfil de serviço dinâmico.

Exceto pelos switches EX8200, cada policial que você configura inclui um contador implícito. Para obter contagens de pacotes específicas de termo, configure um policiador para cada termo no filtro que requer policiamento. Para switches EX8200, configure um policial e associe-o a um balcão de gerenciamento global usando a opção de balcão .

Opções

policer-action

Uma ou mais ações a tomar:

  • discard— Descarte o tráfego que exceda os limites de taxa.

  • forwarding-class class-name— Especifique a classe de encaminhamento específica.

  • loss-priority— Definir a prioridade de perda de pacotes (PLP) paralow, medium-lowou medium-highhigh.

policer-name

Nome que identifica o policial. O nome pode conter letras, números e hífens (-), e pode ter até 255 caracteres de comprimento. Para incluir espaços no nome, inclua-o entre aspas (" "). Os nomes dos policiais não podem começar com um sublinhado na forma __.*.

then

Ações para assumir pacotes correspondentes.

As declarações restantes são explicadas separadamente. Procure por uma declaração no CLI Explorer ou clique em uma declaração vinculada na seção Syntax para obter detalhes.

Nível de privilégio exigido

firewall — Para visualizar essa declaração na configuração.

controle de firewall — para adicionar essa declaração à configuração.

Informações de versão

Declaração introduzida antes do Junos OS Release 7.4.

A out-of-profile ação do policial foi adicionada no Junos OS Release 8.1.

A logical-bandwidth-policer declaração adicionada no Junos OS Release 8.2.

Suporte a sistemas lógicos introduzido no Junos OS Release 9.3.

A physical-interface-policer declaração introduzida no Junos OS Release 9.6.

A shared-bandwidth-policer declaração adicionada no Junos OS Release 11.2.

Suporte no nível de [edit dynamic-profiles ... firewall] hierarquia introduzido no Junos OS Release 11.4.