Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

3 カラー ポリサー構成の概要

表 1 は、シングルレートトライカラーマーキング(シングルレートTCM)ポリサーと2レートトリカラーマーキング(2レートTCM)ポリサーを設定し、レイヤー3トラフィックに適用できる階層レベルを説明しています。レイヤー 2トラフィックへの3カラーポリサーの適用については、 レイヤ 2 での 3 カラー ポリシングの概要を参照してください。

表 1: 3 カラー ポリサーの構成とアプリケーションの概要

ポリサーの設定

レイヤー 3 アプリケーション

キーポイント

シングルレート3カラーポリサー

論理インターフェイスでレイヤー3プロトコル固有のトラフィックに適用できるトラフィックレート制限を定義します。ファイアウォールフィルターポリサーとしてのみ適用できます。認定されたバースト サイズを超える短時間のトラフィックに対して、適度な許容量を提供します。

基本的なシングルレート TCM ポリサー構成:

[edit firewall]
three-color-policer policer-name {
    single-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        excess-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

ファイアウォールフィルターからポリサーを参照し、そのフィルターを論理インターフェイス上のプロトコルファミリーに適用します。

[edit firewall]
family family-name {
    filter filter-name {
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    single-rate policer-name;
                }
            }
        }
    }
}

プロトコル ファミリー レベルで論理インターフェイスにフィルターを適用します。

[edit interfaces]
interface-name {
    unit unit-number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

ポリサー設定:

  • single-rate (color-aware | color-blind)ステートメントを含めます。

ファイアウォール フィルターの構成:

  • three-color-policer single-rate policer-nameアクションを含めます。

論理インターフェイスへのファイアウォールフィルターの適用:

  • filter (input | output) filter-nameステートメントを含めます。

シングルレート 3 カラー物理インターフェイス ポリサー

インターフェイスが異なるルーティング インスタンスに属している場合でも、物理インターフェイスに設定されたすべての論理インターフェイスおよびプロトコル ファミリーに適用されるトラフィック レート制限を定義します。ファイアウォールフィルターポリサーとしてのみ適用できます。

物理インターフェイス シングルレート TCM ポリサー:

[edit firewall]
three-color-policer policer-name {
    physical-interface-policer;
    single-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        excess-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

物理インターフェイス フィルターからのみポリサーを参照し、そのフィルターを論理インターフェイス上のプロトコル ファミリーに適用します。

[edit firewall]
family family-name {
    filter filter-name {
        physical-interface-filter
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    single-rate policer-name;
                }
            }
        }
    }
}
[edit interfaces]
interface-name {
    unit number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

ポリサー設定:

  • physical-interface-policerステートメントを含めます。

ファイアウォール フィルターの構成:

  • physical-interface-filterステートメントを含めます。

アプリケーション:

  • filter (input | output) filter-nameステートメントを含めます。

検証

  • 確認するには、 show firewall filter filter-name 動作モード コマンドを使用します。

基本ツー レート 3 カラー ポリサー

論理インターフェイスでレイヤー3プロトコル固有のトラフィックに適用できるトラフィックレート制限を定義します。ファイアウォールフィルターポリサーとしてのみ適用できます。認定された帯域幅制限またはバースト サイズを超える持続的なトラフィックに対して、適度な余裕を提供します。

基本的なツー レート TCM ポリサー構成:

[edit firewall]
three-color-policer policer-name {
    two-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        peak-information-rate bps;
        peak-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

ファイアウォールフィルターからポリサーを参照し、そのフィルターを論理インターフェイス上のプロトコルファミリーに適用します。

[edit firewall]
family family-name {
    filter filter-name {
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    two-rate policer-name;
                }
            }
        }
    }
}
[edit interfaces]
interface-name {
    unit unit-number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

ポリサー設定:

  • two-rate (color-aware | color-blind)ステートメントを含めます。

ファイアウォール フィルターの構成:

  • three-color-policer two-rate policer-nameアクションを含めます。

論理インターフェイスへのファイアウォールフィルターの適用:

  • filter (input | output) filter-nameステートメントを含めます。