Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Configuração de um filtro de limitação de taxa com base na classe de destino

Este exemplo mostra como configurar um filtro de firewall sem estado que limita a taxa.

Requisitos

Nenhuma configuração especial além da inicialização do dispositivo é necessária antes de configurar este exemplo.

Antes de começar, configure a classe de destino.class1

Visão geral

Neste exemplo, você usa um filtro de firewall sem estado para definir limites de taxa com base em uma classe de destino.

Para ativar um policiador de dentro de uma configuração de filtro de firewall sem estado:

  • Crie um modelo para o policiador, incluindo a declaração.policer policer-name

  • Consulte o policial em um termo de filtro que especifica o policial na ação não sufocante.policer policer-name

Você também pode ativar um policial incluindo a declaração em uma interface lógica.policer (input | output) policer-template-name

Configuração

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, veja .Use o editor de CLI no modo de configuração

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos em um arquivo de texto, remova qualquer quebra de linha e depois cole os comandos na CLI no nível de hierarquia.[edit]

Configure o filtro de firewall stateless

Procedimento passo a passo

Para configurar o filtro de firewall sem estado com o policiador para a classe de destino:rl_dclass1police_class1class1

  1. Crie o modelo do policiador.police_class1

  2. Configure o modelo do policiador.police_class1

  3. Crie o filtro de firewall sem estado .rl_dclass1

  4. Configure um termo de filtro que usa o policiador para limitar o tráfego para a classe de destino.police_class1class1

Aplique o filtro de firewall sem estado em uma interface lógica

Procedimento passo a passo

Para aplicar o filtro em uma interface lógica:rl_dclass1

  1. Configure a interface lógica à qual você aplicará o filtro de firewall sem estado.

  2. Configure o endereço da interface para a interface lógica.

  3. Aplique o filtro de firewall sem estado na interface lógica.

Confirme e confirme a configuração do seu candidato

Procedimento passo a passo

Para confirmar e então confirmar a configuração do seu candidato:

  1. Confirme a configuração do filtro de firewall sem estado entrando no comando do modo de configuração.show firewall Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  2. Confirme a configuração da interface entrando no comando do modo de configuração.show interfaces Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  3. Se você terminar de configurar o dispositivo, confirme a configuração do seu candidato.

Verificação

Para confirmar que a configuração está funcionando corretamente, insira o comando do modo operacional.show class-of-service ge-0/0/1