帮助我们改善您的体验。

让我们了解您的想法。

您是否能抽出两分钟的时间完成一份问卷调查?

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents
keyboard_arrow_right

机器翻译对您有帮助吗?

starstarstarstarstar
Go to English page
免责声明:

我们将使用第三方机器翻译软件翻译本页面。瞻博网络虽已做出相当大的努力提供高质量译文,但无法保证其准确性。如果对译文信息的准确性有任何疑问,请参阅英文版本. 可下载的 PDF 仅提供英文版.

分层监管器配置概述

date_range 18-Jan-25

对所有协议系列的 2 层入口流量进行分层速率限制。不能应用于出口流量、第 3 层流量或接口层次结构的特定协议级别。

在以下接口上受支持:

  • 托管在 M40e、M120 和 M320 边缘路由器上的 SONET 接口,传入 FPC 为 SFPC,传出 FPC 为 FFPC。

  • 托管在具有增强型智能排队 (IQE) PIC 的 T320、T640 和 T1600 核心路由器上的 SONET 接口。

  • 千兆以太网智能排队 2 (IQ2) 和以太网增强型 IQ2 (IQ2E) PIC 上的以太网接口。

  • 具有 MPC 或 DPC 的 MX 系列路由器。

表 1 描述可以在其中配置和应用分层监管器的层次结构级别。

表 1: 分层监管器配置和应用摘要

监管器配置

第 2 层应用

要点

分层监管器

分层监管器的聚合和高级监管组件:

[edit firewall]
hierarchical-policer policer-name {
    aggregate {
        if-exceeding {
            bandwidth-limit bps;
            burst-size-limit bytes;
        }
        then {
            discard;
            forwarding-class class-name;
            loss-priority supported-value;
        }
    }
    premium {
        if-exceeding {
            bandwidth-limit bps;
            burst-size-limit bytes;
        }
        then {
            discard;
        }
    }
}

选项 A — 直接应用于物理接口上的第 2 层输入流量:

[edit interfaces]
interface-name {
    layer2-policer {
        input-hierarchical-policer policer-name;
    }
}

物理接口上配置的所有协议家族和逻辑接口的分层速率限制第 2 层入口流量。

layer2-policer在层次结构级别包含[edit interfaces interface-name]配置语句。

注:

如果在物理接口上应用分层监管器,则不能同时将分层监管器应用于任何成员逻辑接口。

选项 B — 直接应用于逻辑接口上的第 2 层输入流量。

[edit interfaces]
interface-name {
    unit unit-number {
        layer2-policer {
            input-hierarchical-policer policer-name;
        }
    }
}

针对特定逻辑接口上配置的所有协议家族的分层速率限制第 2 层入口流量。

layer2-policer在层次结构级别包含[edit interfaces interface-name unit unit-number]配置语句。

注:

您必须为逻辑接口配置至少一个协议族。

footer-navigation