サービスの改善にご協力お願いします。

お客様のご意見をお聞かせください。

アンケートの所要時間はおよそ 2 分です。

header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents

この機械翻訳はお役に立ちましたでしょうか?

starstarstarstarstar
Go to English page
免責事項:

このページは、サードパーティー製機械翻訳ソフトウェアを使用して翻訳されます。質の高い翻訳を提供するために合理的な対応はされていますが、ジュニパーネットワークスがその正確性を保証することはできかねます。この翻訳に含まれる情報の正確性について疑問が生じた場合は、英語版を参照してください. ダウンロード可能なPDF (英語版のみ).

拡張階層ポリサーについて

date_range 19-Jan-25

拡張階層ポリサー設定を使用して、トラフィック優先度で分類されたパケットに基づいてトラフィックのレートを制限します。トラフィックの優先度に関して、4 つの階層レベルでトラフィック ポリシングを設定します。

注:

この機能は、ACX7100-32C、ACX7100-48L、ACX7509、およびACX7024デバイスでのみ使用できます。

拡張階層型ポリサー構成では、最大 4 つのポリサーを定義できます。各ポリサーは、トラフィックの優先度にマッピングされます。優先順位に従って並べられた 4 つのトラフィック優先度は、高、中高、中低、低です。トラフィックの優先度は階層的であり、高は最も優先度の高いトラフィック優先度、低は最も優先度の低いトラフィック優先度です。これは、高トラフィック優先度に定義されたポリサーが他のポリサーよりも優先順位が高いか、低トラフィック優先度に定義されたポリサーが他のポリサーよりも優先順位が低いことを意味します。

拡張階層型ポリサー構成のすべてのポリサー(1 つまたは最大 4 つ)は、最大割り当て帯域幅から帯域を消費します(表 1 では、この最大割り当て帯域幅は 65 Mbps です)。各ポリサーには、この最大割り当て帯域幅から、確認情報レート(CIR)と最大確認情報レートが割り当てられます。ガイドラインとして、CIR と最大 CIR の値は、優先順位が最も高いポリサーでは常に同じです。

残留帯域幅または未使用の帯域幅は、優先順位の低いポリサーに引き継がれます。表 1でわかるように、中高ポリサーは高ポリサーから未使用の帯域幅を継承します。中低ポリサーは、高および中高ポリサーから継承します。低ポリサーは、他の 3 つの優先順位の高いポリサーから継承します。特定のレベルのMAX CIRは、現在のレベルのCIR+前/上位レベルの合計CIRと等しくすることをお勧めします。

表 1: 拡張階層ポリサー設定の例

ポリサーの設定

ポリサーレベル/トラフィック優先度

ティッカー

最大CIR

高い

5mbps

5mbps

中高

10Mbps

15mbps

中低

20mbps

35mbps

低い

30mbps

65mbps

拡張階層ポリサーの設定に関するガイドライン

  • 拡張階層ポリサーは、フィルター固有です。フィルター固有のポリサー セマンティクスは、複数の用語が同じポリサーを指すため、階層ポリサーに使用されます。

  • カウンター名は、同じ階層レベルの拡張階層ポリサー アクションにマッピングされたすべての用語で同じである必要があります。

  • 拡張階層ポリサーのすべてのレベルを、それぞれのポリサー帯域幅レートとバーストサイズ構成で設定することが必須です。4 つのレベルすべてを設定する必要がない場合、望ましくないレベルでは、サポートされる最小の CIR、MAX CIR、CBS レートを指定する必要があります。ファイアウォールフィルターの用語は、これらの不要なレベルにマッピングしないことをお勧めします。

  • 各拡張階層ポリサーレベルは、設定された帯域幅を超えるパケットを破棄するアクションで設定する必要があります。

例:拡張階層ポリサーの設定

この例では:

  • 拡張階層ポリサーが定義されています。

  • ファイアウォールフィルターが定義され、ファイアウォールフィルターにポリサーが適用されます。ファイアウォールフィルターはインターフェイスに適用されます。

  • ポリサーの統計情報が表示されます。

必要条件:

  • Junos OS リリース 23.3 R1 以降。

  • ACX7100-32C、ACX7100-48L、ACX7509、またはACX7024デバイス。

ステップバイステップでの手順

  1. ポリサー名を定義します。

    content_copy zoom_out_map
    [edit]
    user@host# set firewall enhanced-hierarchical-policer hpol
    
  2. 4 つのトラフィック優先度(高、中高、中低、低)のCIR(認定情報レート)、MIR(最大認定情報レート)、CBS(認定バースト サイズ)を定義します。

    content_copy zoom_out_map
    user@host# set firewall enhanced-hierarchical-policer hpol filter-specific
    user@host# set firewall enhanced-hierarchical-policer hpol high committed-information-rate 5m
    user@host# set firewall enhanced-hierarchical-policer hpol high max-committed-information-rate 5m
    user@host# set firewall enhanced-hierarchical-policer hpol high committed-burst-size 5k
    user@host# set firewall enhanced-hierarchical-policer hpol high then discard
    user@host# set firewall enhanced-hierarchical-policer hpol medium-high committed-information-rate 10m
    user@host# set firewall enhanced-hierarchical-policer hpol medium-high max-committed-information-rate 15m
    user@host# set firewall enhanced-hierarchical-policer hpol medium-high committed-burst-size 15k
    user@host# set firewall enhanced-hierarchical-policer hpol medium-high then discard
    user@host# set firewall enhanced-hierarchical-policer hpol medium-low committed-information-rate 20m
    user@host# set firewall enhanced-hierarchical-policer hpol medium-low max-committed-information-rate 35m
    user@host# set firewall enhanced-hierarchical-policer hpol medium-low committed-burst-size 35k
    user@host# set firewall enhanced-hierarchical-policer hpol medium-low then discard
    user@host# set firewall enhanced-hierarchical-policer hpol low committed-information-rate 30m
    user@host# set firewall enhanced-hierarchical-policer hpol low max-committed-information-rate 65m
    user@host# set firewall enhanced-hierarchical-policer hpol low committed-burst-size 65k
    user@host# set firewall enhanced-hierarchical-policer hpol low then discard
    
  3. ファイアウォールフィルターを定義します。ファイアウォールフィルター条件のアクションでトラフィック優先度を指定することにより、拡張階層ポリサーを適用します。

    content_copy zoom_out_map
    user@host# set firewall family inet filter hpol-inet interface-specific
    user@host# set firewall family inet filter hpol-inet term platinum from dscp af11
    user@host# set firewall family inet filter hpol-inet term platinum then enhanced-hierarchical-policer hpol traffic-priority high
    user@host# set firewall family inet filter hpol-inet term gold from dscp af12
    user@host# set firewall family inet filter hpol-inet term gold then enhanced-hierarchical-policer hpol traffic-priority medium-high
    user@host# set firewall family inet filter hpol-inet term silver from dscp af13
    user@host# set firewall family inet filter hpol-inet term silver then enhanced-hierarchical-policer hpol traffic-priority medium-low
    user@host# set firewall family inet filter hpol-inet term dflt then enhanced-hierarchical-policer hpol traffic-priority low
    
  4. ファイアウォールフィルターをインターフェイスに適用します。

    content_copy zoom_out_map
    user@host# set interfaces et-0/0/1 unit 0 family inet address 100.1.1.6/32
    user@host# set interfaces et-0/0/1 unit 0 family inet filter input hpol-inet
    
  5. 拡張階層ポリサー統計情報を表示します。ドロップ/レッドのバイトとパケットがレベルごとに表示されます。

    content_copy zoom_out_map
    user@host# show firewall
    Filter: hpol-inet-et-0/0/1.0-i
    Enchanced Hierarchical Policers:
    Name           Bytes     Packets
    hpol
      High            0          0
      Medium-High     0          0
      Medium-Low      0          0
      Low             0          0
    
footer-navigation