Nos roteadores da Série ACX, o policiamento hierárquico de entrada de dois níveis é suportado. Os policiais de nível único definem um único perfil de largura de banda. Você deve primeiro definir a criança ou os policiais subordinados e as associar ou vinculá-los ao policiador-mãe agregado, que é globalmente aplicável para todo o sistema. Você pode configurar o modo de policiamento hierárquico ou agregado para os policiais infantis, como modo de pico, modo de garantia ou modo híbrido de policiamento.
Nota: O policial hierárquico não é aplicável em roteadores de ACX5048, ACX5096, ACX7332, ACX7348, ACX7059, ACX7024, ACX7024X e ACX7100 .
Nota: O mecanismo de policiamento hierárquico nos roteadores ACX é diferente do recurso de policiamento hierarquizado suportado nos roteadores da Série MX. Nos roteadores da Série MX, com um policial hierárquico, apenas uma criança ou um policial subordinado podem ser configurados sob um policiador de alto nível e pai, enquanto nos roteadores da Série ACX, você pode agregar e especificar vários policiais infantis sob um único policial pai sob o [edit firewall]
nível hierárquico. A metodologia de policiamento hierárquico nos roteadores ACX também é chamada de policiamento agregado. A hierarchical-policer
declaração e seus subestações no nível de [edit firewall]
hierarquia que são suportados em roteadores da Série MX não estão disponíveis para roteadores da Série ACX.
Configurar crianças ou microdiscipadores para um policial pai agregado e associar o policial-mãe com os policiais mirim:
- Configure um policiador normal como um policiador infantil e especifique o modo de policiamento agregado.
user@host# set policer mi_pol_1 if-exceeding bandwidth-limit 25m
user@host# set policer mi_pol_1 if-exceeding burst-size-limit 3k
user@host# set policer mi_pol_1 if-exceeding aggregate-policing policer mi_pol_x aggregate-sharing-mode peak;
user@host# set policer mi_pol_1 then discard
- Configure outro policial normal como um policiador infantil e especifique o modo de policiamento agregado. A opção
aggregate-sharing-mode
é uma declaração do Mecanismo de encaminhamento de pacotes.user@host# set policer mi_pol_2 if-exceeding bandwidth-limit 30m
user@host# set policer mi_pol_2 if-exceeding burst-size-limit 30k
user@host# set policer mi_pol_2 if-exceeding aggregate-policing policer mi_pol_x aggregate-sharing-mode peak;
user@host# set policer mi_pol_2 then discard
- Definir o policiador-mãe agregado como o policiador global para o sistema. A opção
aggregate-sharing-mode
é uma declaração do Mecanismo de encaminhamento de pacotes.user@host# set policer mi_pol_x if-exceeding bandwidth-limit 55m
user@host# set policer mi_pol_x if-exceeding burst-size-limit 35k
user@host# set policer mi_pol_x aggregate global
- Verifique as configurações de todos os modelos de policiamento configurados usando o
show filter policer template
comando.user@host# show filter policer template
AppType Template name Bw limit-bits/sec Burst-bytes Action Options
------- ------------- ----------------- ----------- --------------
0 mi_pol_1
25000000 3000 DROP
Aggregate Child of mi_pol_x mode=2
0 mi_pol_2
30000000 30000 DROP
Aggregate Child of mi_pol_x mode=2
0 mi_pol_x
55000000 35000 DROP
Aggregate Parent
- Veja as instâncias de policiamento configuradas que estão ligadas ao policiador-mãe agregado usando o
show filter aggregate-policer
comando.user@host# show filter aggregate-policer p1
CHILDREN
-------
#1) [UNI1_filtermi_pol_trtcm1-t2] CBS[1000]kB; CIR[10000]kbps; CBS[2000]kB; PIR[30000]kbps; Agg mode = 3;
#2) [UNI2_filtermi_pol_trtcm2-t2] CBS[1000]kB; CIR[15000]kbps; CBS[2000]kB; PIR[35000]kbps; Agg mode = 3;
PARENT
------
[p1] PBS[3000]kB; PIR[38000]kbps;
Sum child CIR[25000]kbps;CBS[2000]kB;
Sum child PIR[65000]kbps;PBS[4000]kB;
Max child CIR[15000]kbps;CBS[1000]kB;
Max child PIR[35000]kbps;PBS[2000]kB;
RESULTS
-------
STATUS = OK
Os show filter policer template
comandos e show filter aggregate-policer
CLI precisam ser executados no nível de PFE. Para ir ao nível de PFE, você precisa:
Insira o start shell
comando CLI.
user@host> start shell
Estabeleça uma sessão vty entrando no comando de vty
shell seguido pelo nome executável para o componente. Por exemplo, vty feb0
.
user@host% vty feb0
Digite o show filter policer ...
comando CLI.