サービスの改善にご協力お願いします。

お客様のご意見をお聞かせください。

アンケートの所要時間はおよそ 2 分です。

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents
keyboard_arrow_right

この機械翻訳はお役に立ちましたでしょうか?

starstarstarstarstar
Go to English page
免責事項:

このページは、サードパーティー製機械翻訳ソフトウェアを使用して翻訳されます。質の高い翻訳を提供するために合理的な対応はされていますが、ジュニパーネットワークスがその正確性を保証することはできかねます。この翻訳に含まれる情報の正確性について疑問が生じた場合は、英語版を参照してください. ダウンロード可能なPDF (英語版のみ).

3 カラー ポリサー構成の概要

date_range 19-Jan-25

表 1 は、シングルレートトライカラーマーキング(シングルレートTCM)ポリサーと2レートトリカラーマーキング(2レートTCM)ポリサーを設定し、レイヤー3トラフィックに適用できる階層レベルを説明しています。レイヤー 2トラフィックへの3カラーポリサーの適用については、 レイヤ 2 での 3 カラー ポリシングの概要を参照してください。

表 1: 3 カラー ポリサーの構成とアプリケーションの概要

ポリサーの設定

レイヤー 3 アプリケーション

キーポイント

シングルレート3カラーポリサー

論理インターフェイスでレイヤー3プロトコル固有のトラフィックに適用できるトラフィックレート制限を定義します。ファイアウォールフィルターポリサーとしてのみ適用できます。認定されたバースト サイズを超える短時間のトラフィックに対して、適度な許容量を提供します。

基本的なシングルレート TCM ポリサー構成:

[edit firewall]
three-color-policer policer-name {
    single-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        excess-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

ファイアウォールフィルターからポリサーを参照し、そのフィルターを論理インターフェイス上のプロトコルファミリーに適用します。

[edit firewall]
family family-name {
    filter filter-name {
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    single-rate policer-name;
                }
            }
        }
    }
}

プロトコル ファミリー レベルで論理インターフェイスにフィルターを適用します。

[edit interfaces]
interface-name {
    unit unit-number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

ポリサー設定:

  • single-rate (color-aware | color-blind)ステートメントを含めます。

ファイアウォール フィルターの構成:

  • three-color-policer single-rate policer-nameアクションを含めます。

論理インターフェイスへのファイアウォールフィルターの適用:

  • filter (input | output) filter-nameステートメントを含めます。

シングルレート 3 カラー物理インターフェイス ポリサー

インターフェイスが異なるルーティング インスタンスに属している場合でも、物理インターフェイスに設定されたすべての論理インターフェイスおよびプロトコル ファミリーに適用されるトラフィック レート制限を定義します。ファイアウォールフィルターポリサーとしてのみ適用できます。

物理インターフェイス シングルレート TCM ポリサー:

[edit firewall]
three-color-policer policer-name {
    physical-interface-policer;
    single-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        excess-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

物理インターフェイス フィルターからのみポリサーを参照し、そのフィルターを論理インターフェイス上のプロトコル ファミリーに適用します。

[edit firewall]
family family-name {
    filter filter-name {
        physical-interface-filter
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    single-rate policer-name;
                }
            }
        }
    }
}
[edit interfaces]
interface-name {
    unit number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

ポリサー設定:

  • physical-interface-policerステートメントを含めます。

ファイアウォール フィルターの構成:

  • physical-interface-filterステートメントを含めます。

アプリケーション:

  • filter (input | output) filter-nameステートメントを含めます。

検証

  • 確認するには、 show firewall filter filter-name 動作モード コマンドを使用します。

基本ツー レート 3 カラー ポリサー

論理インターフェイスでレイヤー3プロトコル固有のトラフィックに適用できるトラフィックレート制限を定義します。ファイアウォールフィルターポリサーとしてのみ適用できます。認定された帯域幅制限またはバースト サイズを超える持続的なトラフィックに対して、適度な余裕を提供します。

基本的なツー レート TCM ポリサー構成:

[edit firewall]
three-color-policer policer-name {
    two-rate {
        (color-aware | color-blind);
        committed-information-rate bps;
        committed-burst-size bytes;
        peak-information-rate bps;
        peak-burst-size bytes;
    }
    action {
        loss-priority high then discard;
    }
}

ファイアウォールフィルターからポリサーを参照し、そのフィルターを論理インターフェイス上のプロトコルファミリーに適用します。

[edit firewall]
family family-name {
    filter filter-name {
        term term-name {
            from {
                ... match-conditions ...
            }
            then {
                three-color-policer {
                    two-rate policer-name;
                }
            }
        }
    }
}
[edit interfaces]
interface-name {
    unit unit-number {
        family family-name {
            filter {
                input filter-name;
                output filter-name;
            }
        }
    }
}

ポリサー設定:

  • two-rate (color-aware | color-blind)ステートメントを含めます。

ファイアウォール フィルターの構成:

  • three-color-policer two-rate policer-nameアクションを含めます。

論理インターフェイスへのファイアウォールフィルターの適用:

  • filter (input | output) filter-nameステートメントを含めます。

footer-navigation