Configuração e aplicação de policiais de marcação Tricolor
Um policial de marcação tricolor (TCM) policia o tráfego com base nas taxas de medição, incluindo o CIR, o PIR, seus tamanhos de explosão associados e quaisquer ações de policiamento configuradas para o tráfego.
Este tópico descreve como configurar e aplicar policiais de TCM e inclui os seguintes tópicos:
Definindo um policial de marcação Tricolor
Para configurar um policial de TCM, primeiro habilite a marcação tricolor se ainda não for habilitada por padrão (veja ativação de marcação tricolor e limitações de policiais tricolores):
Você pode configurar um policial tricolor para descartar o tráfego prioritário de alta perda em uma interface lógica na direção de entrada ou saída. Declaração.
Em todos os casos, a faixa de valores permitidos de bits por segundo ou byte é de 1500 a 100.000.000.000.000. Você pode especificar os valores para bps e bytes como números decimal completos ou como números decimal seguidos pela abreviação k
(1000), m
(1.000.000) ou g
(1.000.000).
O policial cego colorido marca implicitamente pacotes em três categorias de prioridade de perda:
Baixo
Médio-alto
Alta
A Tabela 1 descreve todas as declarações configuráveis de TCM.
Declaração |
Significado |
Valores configuráveis |
---|---|---|
|
A marcação é baseada no CIR, CBS e EBS. |
– |
|
A marcação é baseada no CIR, PIR e tamanhos de explosão classificados. |
– |
|
A medição depende da pré-classificação do pacote. A medição pode aumentar o PLP atribuído a um pacote, mas não pode diminuí-lo. |
– |
|
Todos os pacotes são avaliados pelo CIR ou pela CBS. Se um pacote exceder o CIR ou o CBS, ele é avaliado pelo PIR ou EBS. |
– |
|
Largura de banda garantida em condições normais de linha e a taxa média de até quais pacotes estão marcados em verde. |
1500 a 100.000.000.000 bps |
|
O número máximo de bytes permitiu que os pacotes de entrada explodissem acima do CIR, mas ainda assim fossem marcados como verdes. |
1500 a 100.000.000.000 bytes |
|
O número máximo de bytes permitiu que os pacotes de entrada estourassem acima do CIR, mas ainda assim fossem marcados como amarelos. |
1500 a 100.000.000.000 bytes |
|
Taxa máxima alcançável. Os pacotes que excedem o CIR, mas estão abaixo do PIR, estão marcados como amarelos. Os pacotes que excedem o PIR estão marcados em vermelho. |
1500 a 100.000.000.000 bps |
|
O número máximo de bytes permitiu que os pacotes de entrada explodissem acima do PIR, mas ainda assim fossem marcados como amarelos. |
1500 a 100.000.000.000 bytes |
Defina o policial TCM no nível de [edit firewall]
hierarquia:
Aplicando policiais de marcação Tricolor a filtros de firewall
Para limitar a taxa de tráfego aplicando um policial de marcação tricolor a um filtro de firewall:
Definir a
three-color-policer
declaração no nível daedit firewall
hierarquia:[edit] user@host# edit firewall user@host# set three-color-policer three-color-policer-name
Você pode incluir esta declaração nos seguintes níveis de hierarquia:
[edit firewall family family filter filter-name term rule-name then]
[edit firewall filter filter-name term rule-name then]
family
Na declaração, a família de protocolos pode serany
, ccc
, inet
, , inet6
mpls
ou vpls
.
Você deve identificar o policial mencionado como um single-rate
ou two-rate
policial, e esta declaração deve combinar com o policial TCM configurado. Caso contrário, uma mensagem de erro aparece na lista de configuração.
Por exemplo, se você configurar srTCM
como um policial de TCM de taxa única e tentar aplicá-lo como um policial de duas categorias, a mensagem a seguir aparece:
[edit firewall] user@host# show three-color-policer srTCM single-rate { color-aware; . . . } user@host# show filter TESTER term A { then { three-color-policer { ## ## Warning: Referenced two-rate policer does not exist ## two-rate srTCM; } } }
Aplicando o filtro de firewall Tricolor marcando policiais em interfaces
Para aplicar um policial de marcação tricolor em uma interface, você deve fazer referência ao nome do filtro na configuração da interface.
Defina a
filter
declaração:[edit] user@host# edit interfaces interface-name unit logical-unit-number family family user@host# set filter input filter-name user@host# set filter output filter-name
Nota:O nome do filtro que você faz referência deve ter um policial de marcação tricolor anexado.
Você pode incluir essas declarações nos seguintes níveis de hierarquia:
[edit interfaces interface-name unit logical-unit-number family family]
[edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family family]
Exemplo: configurar e aplicar um policial de marcação tricolor de taxa única
O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar pela CLI, consulte o uso do editor de CLI no modo de configuração no Guia de usuário do Junos OS CLI.
Este exemplo descreve como configurar e aplicar um policial tricolor de categoria única e cego de cor.