このページの内容
拡張階層型ポリサーについて
拡張階層型ポリサー構成を使用して、トラフィックの優先度に基づいて分類されたパケットに基づいてトラフィックをレート制限します。トラフィックの優先度に関して、4つの階層レベルでトラフィックポリシングを設定します。
この機能は、ACX7100-32C、ACX7100-48L、ACX7509、およびACX7024デバイスでのみ使用できます。
拡張階層型ポリサー構成では、最大4つのポリサーが定義されます。各ポリサーは、トラフィックの優先度にマッピングされます。4つのトラフィック優先度は、優先順位に従って高、中高、中低、低です。トラフィックの優先度は階層的です。高は優先順位が最も高いトラフィック優先順位、低は優先順位が最も低いトラフィック優先順位です。これは、高トラフィック優先度に定義されたポリサーが他のポリサーよりも優先度が高いか、低トラフィック優先度に定義されたポリサーが他のポリサーよりも優先度が低いことを意味します。
拡張階層型ポリサー構成のすべてのポリサー(1つまたは最大4つ)は、割り当てられた最大帯域幅から帯域幅を消費します。表1では、この最大割り当てられた帯域幅は65Mbpsです。各ポリサーには、この割り当てられた帯域幅から、CIR(確認情報レート)と最大確認情報レートが割り当てられます。ガイドラインとして、CIRと最大CIRの値は、優先順位が最も高いポリサーで常に同じです。
残りの帯域幅または未使用の帯域幅は、優先度の低いポリサーに持ち越されます。 表1に示すように、ミディアムハイポリサーは、ハイポリサーから未使用の帯域幅を継承します。中低ポリサーは、高および中高のポリサーから継承します。低ポリサーは、他の3つの優先順位の高いポリサーから継承します。特定のレベルのMAX CIRは、現在のレベルのCIR + 前/上位レベルの合計CIRと等しくなることが推奨されます。
|
ポリサー設定 |
||
|---|---|---|
|
ポリサーレベル/トラフィック優先度 |
CIR |
最大CIR |
|
高い |
5Mbps |
5Mbps |
|
中高 |
10Mbps |
15Mbps |
|
中-低 |
20Mbps |
35Mbps |
|
低 |
30Mbps |
65Mbps |
拡張階層型ポリサーの設定ガイドライン
-
拡張階層型ポリサーはフィルター固有です。フィルター固有のポリサーセマンティクスは、複数の用語が同じポリサーを指すため、階層型ポリサーに使用されます。
-
カウンタ名は、同じ階層レベルの拡張階層ポリサーアクションにマッピングされたすべての条件で同じである必要があります。
-
拡張階層型ポリサーのすべてのレベルを、それぞれのポリサー帯域幅レートとバーストサイズ構成で設定することが必須です。4 つのレベルすべてを設定する必要がない場合、不要なレベルでは、サポートされる最小の CIR、MAX CIR、CBS レートを指定する必要があります。ファイアウォールフィルター条件は、これらの不要なレベルにマップしないことをお勧めします。
-
各拡張階層型ポリサーレベルには、設定された帯域幅を超えるパケットを破棄するアクションを設定する必要があります。
例:拡張階層型ポリサーの設定
この例では:
-
拡張階層型ポリサーが定義されます。
-
ファイアウォールフィルターが定義され、ファイアウォールフィルターにポリサーが適用されます。ファイアウォールフィルターがインターフェイスに適用されます。
-
ポリサー統計情報が表示されます。
要件:
-
Junos OSリリース23.3 R1以降。
-
ACX7100-32C、ACX7100-48L、ACX7509、またはACX7024デバイス。
ステップバイステップの手順
-
ポリサー名を定義します。
[edit] user@host# set firewall enhanced-hierarchical-policer hpol
-
4つのトラフィック優先度(高、中高、中低、低)について、CIR(コミット情報レート)、MIR(最大コミット情報レート)、CBS(コミットバーストサイズ)を定義します。
user@host# set firewall enhanced-hierarchical-policer hpol filter-specific user@host# set firewall enhanced-hierarchical-policer hpol high committed-information-rate 5m user@host# set firewall enhanced-hierarchical-policer hpol high max-committed-information-rate 5m user@host# set firewall enhanced-hierarchical-policer hpol high committed-burst-size 5k user@host# set firewall enhanced-hierarchical-policer hpol high then discard user@host# set firewall enhanced-hierarchical-policer hpol medium-high committed-information-rate 10m user@host# set firewall enhanced-hierarchical-policer hpol medium-high max-committed-information-rate 15m user@host# set firewall enhanced-hierarchical-policer hpol medium-high committed-burst-size 15k user@host# set firewall enhanced-hierarchical-policer hpol medium-high then discard user@host# set firewall enhanced-hierarchical-policer hpol medium-low committed-information-rate 20m user@host# set firewall enhanced-hierarchical-policer hpol medium-low max-committed-information-rate 35m user@host# set firewall enhanced-hierarchical-policer hpol medium-low committed-burst-size 35k user@host# set firewall enhanced-hierarchical-policer hpol medium-low then discard user@host# set firewall enhanced-hierarchical-policer hpol low committed-information-rate 30m user@host# set firewall enhanced-hierarchical-policer hpol low max-committed-information-rate 65m user@host# set firewall enhanced-hierarchical-policer hpol low committed-burst-size 65k user@host# set firewall enhanced-hierarchical-policer hpol low then discard
-
ファイアウォールフィルターを定義します。ファイアウォールフィルター条件のアクションでトラフィックの優先度を指定して、拡張階層ポリサーを適用します。
user@host# set firewall family inet filter hpol-inet interface-specific user@host# set firewall family inet filter hpol-inet term platinum from dscp af11 user@host# set firewall family inet filter hpol-inet term platinum then enhanced-hierarchical-policer hpol traffic-priority high user@host# set firewall family inet filter hpol-inet term gold from dscp af12 user@host# set firewall family inet filter hpol-inet term gold then enhanced-hierarchical-policer hpol traffic-priority medium-high user@host# set firewall family inet filter hpol-inet term silver from dscp af13 user@host# set firewall family inet filter hpol-inet term silver then enhanced-hierarchical-policer hpol traffic-priority medium-low user@host# set firewall family inet filter hpol-inet term dflt then enhanced-hierarchical-policer hpol traffic-priority low
-
ファイアウォールフィルターをインターフェイスに適用します。
user@host# set interfaces et-0/0/1 unit 0 family inet address 100.1.1.6/32 user@host# set interfaces et-0/0/1 unit 0 family inet filter input hpol-inet
-
拡張階層型ポリサーの統計情報を表示します。ドロップされた/赤いバイトとパケットがレベルごとに表示されます。
user@host# show firewall Filter: hpol-inet-et-0/0/1.0-i Enchanced Hierarchical Policers: Name Bytes Packets hpol High 0 0 Medium-High 0 0 Medium-Low 0 0 Low 0 0