policer (Configuring)
Sintaxis
policer policer-name { filter-specific; counter { counter-id counter-index;} if-exceeding { bandwidth-limit bps; bandwidth-percent number; burst-size-limit bytes; } logical-bandwidth-policer; logical-interface-policer; physical-interface-policer; shared-bandwidth-policer; then { policer-action; } }
Nivel jerárquico
[edit dynamic-profiles profile-name firewall], [edit firewall], [edit logical-systems logical-system-name firewall]
Descripción
Configure los límites y las acciones de la tasa de aplicación. Cuando se incluye en el nivel de jerarquía, la policer
instrucción crea una plantilla y no es necesario configurar un aplicador de políticas individualmente para cada filtro o interfaz de [edit firewall]
firewall. Para activar un aplicador de policía, debe incluir el policer-action
modificador en la then
instrucción en un término de filtro de firewall o en una interfaz.
Puede configurar el aplicador en filtros de firewall estáticos o filtros de firewall dinámicos en un perfil de cliente dinámico o en un perfil de servicio dinámico.
A excepción de los conmutadores EX8200, cada aplicador de policía que configure incluirá un contador implícito. Para obtener recuentos de paquetes específicos del término, configure un aplicador de políticas para cada término del filtro que requiera vigilancia. Para los conmutadores EX8200, configure un aplicador de políticas y asócielo a un contador de administración global mediante la opción de contador .
Opciones
policer-action | Una o más acciones a realizar:
|
policer-name | Nombre que identifica al policía. El nombre puede contener letras, números y guiones (-), y puede tener hasta 255 caracteres. Para incluir espacios en el nombre, escríbalo entre comillas (" "). Los nombres de los policías no pueden comenzar con un carácter de subrayado en el formulario |
then | Acciones que se deben realizar en los paquetes coincidentes. |
Las declaraciones restantes se explican por separado. Busque una instrucción en el Explorador de CLI o haga clic en una instrucción vinculada en la sección Sintaxis para obtener más información.
Nivel de privilegio requerido
firewall: para ver esta instrucción en la configuración.
firewall-control: para agregar esta instrucción a la configuración.
Información de la versión
Declaración introducida antes de Junos OS versión 7.4.
La out-of-profile
acción de policía agregada en Junos OS versión 8.1.
La logical-bandwidth-policer
instrucción agregada en Junos OS versión 8.2.
La compatibilidad con sistemas lógicos se introdujo en la versión 9.3 de Junos OS.
La physical-interface-policer
instrucción introducida en Junos OS versión 9.6.
La shared-bandwidth-policer
instrucción agregada en Junos OS versión 11.2.
Compatibilidad con el nivel jerárquico [edit dynamic-profiles ... firewall]
introducido en Junos OS versión 11.4.