Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Aplicadores de interfaz lógica de dos y tres colores

Descripción general de Associated Policer de interfaz lógica (agregado)

Un aplicador de interfaz lógica (también denominado aplicador agregado) es un aplicador de dos o tres colores que define la limitación de la velocidad de tráfico que se puede aplicar al tráfico de entrada o salida para varias familias de protocolos en la misma interfaz lógica sin crear varias instancias del aplicador.

Para configurar un aplicador de interfaz lógica de dos colores de velocidad única, incluya la logical-interface-policer instrucción en uno de los siguientes niveles de jerarquía:

Para configurar un aplicador de interfaz lógica de tres colores de velocidad única o de dos velocidades, incluya la logical-interface-policer instrucción en uno de los siguientes niveles de jerarquía:

Nota:

Un controlador de tres colores se puede aplicar al tráfico de capa 2 solo como un controlador de interfaz lógica. No puede aplicar un aplicador de tres colores al tráfico de capa 2 como un controlador de interfaz física (a través de un filtro de firewall).

Puede aplicar un aplicador de política de interfaz lógica al tráfico de capa 3 directamente a la configuración de interfaz en el nivel de unidad lógica (para limitar la velocidad de todos los tipos de tráfico, independientemente de la familia de protocolos) o en el nivel de familia de protocolos (para limitar la velocidad del tráfico de una familia de protocolos específica). Es correcto hacer referencia a un controlador de interfaz lógica desde un término de filtro de firewall sin estado y, a continuación, aplicar el filtro a una interfaz lógica.

Puede aplicar un aplicador de controlador de interfaz lógica solo al tráfico de unidifusión. Para obtener información acerca de cómo configurar un filtro de firewall sin estado para tráfico inundado, consulte "Aplicación de filtros de tabla de reenvío" en la sección "Muestreo, reenvío y supervisión de tráfico" de la Guía del usuario de directivas de enrutamiento, filtros de firewall y políticas de tráfico.

Para mostrar un aplicador de controlador de interfaz lógica en una interfaz determinada, emita el show interfaces policers comando de modo operativo.

Ejemplo: Configuración de un controlador de interfaz lógica (agregado) de dos colores

En este ejemplo se muestra cómo configurar un aplicador de dos colores de velocidad única como controlador de interfaz lógica y aplicarlo al tráfico IPv4 entrante en una interfaz lógica.

Requisitos

Antes de comenzar, asegúrese de que la interfaz lógica a la que aplica el controlador de interfaz lógica de dos colores está alojada en una interfaz Gigabit Ethernet (ge-) o en una interfaz 10 Gigabit Ethernet (xe-).

Descripción general

En este ejemplo, configure el aplicador policer_IFL de dos colores de velocidad única como un controlador de interfaz lógica y lo aplicará al tráfico IPv4 entrante en la interfaz ge-1/3/1.0lógica.

Topología

Si el tráfico IPv4 de entrada en la interfaz ge-1/3/1 física supera el límite de ancho de banda igual al 90 por ciento de la velocidad de medios con un límite de tamaño de ráfaga de 300 KB, la velocidad del aplicador de policía policer_IFL de interfaz lógica limita el tráfico IPv4 de entrada en la interfaz ge-1/3/1.0lógica. Configure el aplicador de políticas para marcar el tráfico no conforme estableciendo los niveles de prioridad de pérdida de paquetes (PLP) en high y clasificándolos como best-effort.

A medida que la velocidad de tráfico IPv4 entrante en la interfaz física disminuye y se ajusta a los límites configurados, Junos OS deja de marcar los paquetes IPv4 entrantes en la interfaz lógica.

Configuración

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Usar el editor de CLI en el modo de configuración.

Para configurar este ejemplo, realice las siguientes tareas:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos de configuración en un archivo de texto, quite los saltos de línea y, a continuación, péguelos en la CLI en el nivel de [edit] jerarquía.

Configuración de las interfaces lógicas

Procedimiento paso a paso

Para configurar las interfaces lógicas:

  1. Habilite la configuración de la interfaz.

  2. Configure el etiquetado único.

  3. Configure la interfaz ge-1/3/1.0lógica.

  4. Configure la interfaz ge-1/3/1.0lógica.

Resultados

Confirme la configuración de las interfaces lógicas introduciendo el comando de show interfaces modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.

Configuración del aplicador de dos colores de velocidad única como controlador de interfaz lógica

Procedimiento paso a paso

Para configurar un aplicador de dos colores de velocidad única como controlador de interfaz lógica:

  1. Habilite la configuración de un aplicador de dos colores de velocidad única.

  2. Especifique que el controlador de policía es un controlador de interfaz lógica (agregado).

    Una velocidad de aplicación de política de interfaz lógica limita el tráfico en función de un porcentaje de la velocidad de medios de la interfaz física subyacente a la interfaz lógica a la que se aplica el aplicador de aplicación. El aplicador de políticas se aplica directamente a la interfaz en lugar de ser referenciado por un filtro de firewall.

  3. Especifique los límites de tráfico de la policía.

    • Especifique el límite de ancho de banda.

      • Para especificar el límite de ancho de banda como una velocidad absoluta, desde 8.000 bits por segundo hasta 50.000.000.000 bits por segundo, incluya la bandwidth-limit bps instrucción.

      • Para especificar el límite de ancho de banda como un porcentaje de la velocidad del puerto físico en la interfaz, incluya la bandwidth-percent percent instrucción.

      En este ejemplo, los comandos y la salida de la CLI se basan en un límite de ancho de banda especificado como un porcentaje en lugar de como una velocidad absoluta.

    • Especifique el límite de tamaño de ráfaga, de 1.500 bytes a 100.000.000.000 bytes, que es el tamaño máximo de paquete que se permitirá para ráfagas de datos que superen el límite de ancho de banda especificado.

  4. Especifique las acciones del aplicador que se llevarán a cabo en el tráfico que supere los límites de velocidad configurados.

    • Para descartar el paquete, incluya la discard instrucción.

    • Para establecer el valor de prioridad de pérdida del paquete, incluya la loss-priority (low | medium-low | medium-high | high) instrucción.

    • Para clasificar el paquete en una clase de reenvío, incluya la forwarding-class (forwarding-class | assured-forwarding | best-effort | expedited-forwarding | network-control) instrucción.

    En este ejemplo, los comandos y la salida de la CLI se basan tanto en la configuración del nivel de prioridad de pérdida de paquetes como en la clasificación del paquete.

Resultados

Confirme la configuración del aplicador de políticas introduciendo el comando de show firewall modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.

Aplicación del aplicador de políticas de interfaz lógica para introducir tráfico IPv4 en una interfaz lógica

Procedimiento paso a paso

Para aplicar el aplicador de controlador de interfaz lógica de dos colores para introducir tráfico IPv4 en una interfaz lógica:

  1. Habilite la configuración de la interfaz lógica.

  2. Aplique el aplicador de políticas a todos los tipos de tráfico o a un tipo de tráfico específico de la interfaz lógica.

    • Para aplicar el aplicador de políticas a todos los tipos de tráfico, independientemente de la familia de protocolos, incluya la policer (input | output) policer-name instrucción en el nivel jerárquico [edit interfaces interface-name unit number] .

    • Para aplicar el aplicador de políticas al tráfico de una familia de protocolos específica, incluya la policer (input | output) policer-name instrucción en el [edit interfaces interface-name unit unit-number family family-name] nivel de jerarquía.

    Para aplicar el aplicador de controlador de interfaz lógica a los paquetes entrantes, utilice la policer input policer-name instrucción. Para aplicar el aplicador de controlador de interfaz lógica a los paquetes salientes, utilice la policer output policer-name instrucción.

    En este ejemplo, los comandos y la salida de la CLI se basan en la limitación de velocidad del tráfico de entrada IPv4 en la interfaz ge-1/3/1.0lógica.

Resultados

Confirme la configuración de la interfaz introduciendo el comando de show interfaces modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.

Cuando termine de configurar el dispositivo, ingrese commit en el modo de configuración.

Verificación

Confirme que la configuración funcione correctamente.

Visualización de estadísticas de tráfico y políticas para la interfaz lógica

Propósito

Compruebe el flujo de tráfico a través de la interfaz lógica y que el aplicador de políticas se evalúa cuando se reciben paquetes en la interfaz lógica.

Acción

Utilice el comando de modo operativo para la show interfaces interfaz ge-1/3/1.0lógica e incluya la detail opción o extensive . La sección de salida del comando para Traffic statistics enumera el número de bytes y paquetes recibidos y transmitidos en la interfaz lógica. La Protocol inet subsección contiene un Policer campo que enumeraría el aplicador de políticas policer_IFL como un controlador de interfaz lógica de entrada o salida de la siguiente manera:

  • Input: policer_IFL-ge-1/3/1.0-log_int-i

  • Output: policer_IFL-ge-1/3/1.0-log_int-o

El log_int-i sufijo denota un aplicador de interfaz lógica aplicado al tráfico de entrada, mientras que el log_int-o sufijo indica un aplicador de interfaz lógica aplicado al tráfico de salida. En este ejemplo, el aplicador de controlador de interfaz lógica se aplica solo al tráfico de entrada.

Visualización de estadísticas para el Policer

Propósito

Verifique el número de paquetes evaluados por el policía.

Acción

Utilice el comando del show policer modo operativo y, opcionalmente, especifique el nombre del aplicador de policía. El resultado del comando muestra el número de paquetes evaluados por cada aplicador de policía configurado (o el aplicador especificado) en cada dirección. Para el aplicador policer_IFLde políticas , los nombres de los controladores de entrada y salida se muestran de la siguiente manera:

  • policer_IFL-ge-1/3/1.0-log_int-i

  • policer_IFL-ge-1/3/1.0-log_int-o

El log_int-i sufijo denota un aplicador de interfaz lógica aplicado al tráfico de entrada, mientras que el log_int-o sufijo indica un aplicador de interfaz lógica aplicado al tráfico de salida. En este ejemplo, el aplicador de controlador de interfaz lógica se aplica solo al tráfico de entrada.

Ejemplo: Configuración de un controlador de interfaz lógica de tres colores (agregado)

En este ejemplo se muestra cómo configurar un policer daltónico de tres colores de dos velocidades como un policer de interfaz lógica (agregado) y aplicar el policer directamente al tráfico de entrada de capa 2 en una interfaz lógica compatible.

Requisitos

Antes de comenzar, asegúrese de que la interfaz lógica a la que aplica el controlador de interfaz lógica de tres colores está alojada en una interfaz Gigabit Ethernet (ge-) o en una interfaz 10 Gigabit Ethernet (xe-) en un enrutador serie MX.

Descripción general

Un controlador de dos velocidades y tres colores mide el flujo de tráfico contra un límite de ancho de banda y un límite de tamaño de ráfaga para tráfico garantizado, además de un segundo conjunto de límites de ancho de banda y tamaño de ráfaga para tráfico pico. El tráfico que se ajusta a los límites para el tráfico garantizado se clasifica como verde y el tráfico no conforme se divide en una de dos categorías:

  • El tráfico no conforme que no supere los límites de ancho de banda y tamaño de ráfaga para el tráfico máximo se clasifica como amarillo.

  • El tráfico no conforme que supere los límites de ancho de banda y tamaño de ráfaga para el tráfico máximo se clasifica como rojo.

Un controlador de interfaz lógica define reglas de limitación de velocidad de tráfico que se pueden aplicar a varias familias de protocolos en la misma interfaz lógica sin crear varias instancias del aplicador de aplicación.

Nota:

Puede aplicar un controlador de controlador de interfaz lógica directamente a una interfaz lógica en el nivel de unidad lógica, y no haciendo referencia al controlador en un filtro de firewall sin estado y, a continuación, aplicando el filtro a la interfaz lógica en el nivel de familia de protocolos.

Topología

En este ejemplo, configure el aplicador trTCM2-cb de tres colores de dos velocidades como un controlador de interfaz lógica daltónico y aplique el controlador al tráfico entrante de capa 2 en la interfaz ge-1/3/1.0lógica.

Nota:

Cuando se utiliza un aplicador de tres colores para limitar la velocidad del tráfico de capa 2, la vigilancia con reconocimiento de color solo se puede aplicar al tráfico de salida.

El aplicador de políticas define los límites de velocidad de tráfico garantizados de tal manera que el tráfico que se ajusta al límite de ancho de banda de 40 Mbps con una asignación de 100 KB para ráfagas de tráfico (según la fórmula token-bucket) se clasifica como verde. Al igual que con cualquier tráfico vigilado, los paquetes en un flujo verde se establecen implícitamente en una low prioridad de pérdida y luego se transmiten.

El tráfico no conforme que cae dentro de los límites de tráfico máximo de un límite de ancho de banda de 60 Mbps y una asignación de 200 KB para ráfagas de tráfico (según la fórmula token-bucket) se clasifica como amarillo. Los paquetes en un flujo de tráfico amarillo se establecen implícitamente en una medium-high prioridad de pérdida y luego se transmiten.

El tráfico no conforme que supera los límites de tráfico máximo se clasifica como rojo. Los paquetes en un flujo de tráfico rojo se establecen implícitamente en una high prioridad de pérdida. En este ejemplo, se configura la acción policial opcional para el tráfico rojo (loss-priority high then discard), de modo que los paquetes en un flujo de tráfico rojo se descartan en lugar de transmitirse.

Configuración

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Usar el editor de CLI en el modo de configuración.

Para configurar este ejemplo, realice las siguientes tareas:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos de configuración en un archivo de texto, quite los saltos de línea y, a continuación, péguelos en la CLI en el nivel de [edit] jerarquía.

Configuración de las interfaces lógicas

Procedimiento paso a paso

Para configurar las interfaces lógicas:

  1. Habilite la configuración de la interfaz.

  2. Configure el etiquetado único.

  3. Configure la interfaz ge-1/3/1.0lógica.

  4. Configure la interfaz ge-1/3/1.0lógica.

Resultados

Confirme la configuración de las interfaces lógicas introduciendo el comando de show interfaces modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.

Configuración del aplicador de tres colores de dos velocidades como controlador de interfaz lógica

Procedimiento paso a paso

Para configurar el aplicador de tres colores de dos velocidades como un controlador de interfaz lógica:

  1. Habilite la configuración de un controlador de control de tres colores.

  2. Especifique que el controlador de policía es un controlador de interfaz lógica (agregado).

    Una velocidad de policía de interfaz lógica limita el tráfico en función de un porcentaje de la velocidad de medios de la interfaz física subyacente a la interfaz lógica a la que se aplica el aplicador y el controlador se aplica directamente a la interfaz en lugar de que un filtro de firewall haga referencia a él.

  3. Especifique que el policía es de dos tasas y daltónico.

    Un controlador de tres colores con reconocimiento de color tiene en cuenta cualquier marca de color que otro controlador de tráfico configurado en un nodo de red anterior pueda haber establecido para un paquete, y cualquier marca de color preexistente se utiliza para determinar la acción de vigilancia adecuada para el paquete.

    Dado que está aplicando este controlador de tres colores aplicado a la entrada en la capa 2, debe configurar el controlador para que sea daltónico.

  4. Especifique los límites de tráfico del controlador que se utilizan para clasificar un flujo de tráfico verde.

  5. Especifique los límites de tráfico de policía adicionales que se usan para clasificar un flujo de tráfico amarillo o rojo.

  6. (Opcional) Especifique la acción policial configurada para los paquetes en un flujo de tráfico rojo.

    En el modo con reconocimiento de color, la acción configurada por el aplicador de tres colores puede aumentar el nivel de prioridad de pérdida de paquetes (PLP) de un paquete, pero nunca disminuirlo. Por ejemplo, si un controlador de tres colores con reconocimiento de color mide un paquete con una marca PLP mediana, puede elevar el nivel de PLP a alto, pero no puede reducir el nivel de PLP a bajo.

Resultados

Confirme la configuración del aplicador de tres colores introduciendo el comando de show firewall modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.

Aplicación del controlador de tres colores a la entrada de capa 2 en la interfaz lógica

Procedimiento paso a paso

Para aplicar el aplicador de tres colores a la entrada de capa 2 en la interfaz lógica:

  1. Habilite la aplicación de aplicadores de interfaz lógica de capa 2.

  2. Aplique el controlador de interfaz lógica de tres colores a una entrada de interfaz lógica.

Resultados

Confirme la configuración de las interfaces lógicas introduciendo el comando de show interfaces modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este procedimiento para corregir la configuración.

Cuando termine de configurar el dispositivo, ingrese commit en el modo de configuración.

Verificación

Confirme que la configuración funcione correctamente.

Visualización de estadísticas de tráfico y políticas para la interfaz lógica

Propósito

Compruebe el flujo de tráfico a través de la interfaz lógica y que el aplicador de políticas se evalúa cuando se reciben paquetes en la interfaz lógica.

Acción

Utilice el comando de modo operativo para la show interfaces interfaz ge-1/3/1.0lógica e incluya la detail opción o extensive . La sección de salida de comandos para Traffic statistics enumera el número de bytes y paquetes recibidos y transmitidos en la interfaz lógica, y la Protocol inet sección contiene un Policer campo que enumeraría el aplicador trTCM2-cb de políticas como controlador de entrada o salida de la siguiente manera:

  • Input: trTCM2-cb-ge-1/3/1.0-log_int-i

  • Output: trTCM2-cb-ge-1/3/1.0-log_int-o

El log_int-i sufijo denota un aplicador de interfaz lógica aplicado al tráfico de entrada, mientras que el log_int-o sufijo indica un aplicador de interfaz lógica aplicado al tráfico de salida. En este ejemplo, el aplicador de controlador de interfaz lógica se aplica únicamente en la dirección de entrada.

Visualización de estadísticas para el Policer

Propósito

Verifique el número de paquetes evaluados por el policía.

Acción

Utilice el comando del show policer modo operativo y, opcionalmente, especifique el nombre del aplicador de policía. El resultado del comando muestra el número de paquetes evaluados por cada aplicador de policía configurado (o el aplicador especificado) en cada dirección. Para el aplicador trTCM2-cbde políticas , los nombres de los controladores de entrada y salida se muestran de la siguiente manera:

  • trTCM2-cb-ge-1/3/1.0-log_int-i

  • trTCM2-cb-e-1/3/1.0-log_int-o

El log_int-i sufijo denota un aplicador de interfaz lógica aplicado al tráfico de entrada, mientras que el log_int-o sufijo indica un aplicador de interfaz lógica aplicado al tráfico de salida. En este ejemplo, el aplicador de controlador de interfaz lógica se aplica solo al tráfico de entrada.