瞻博网络虚拟路由器上的流量整形

网络工程 路由 防火墙 杜松 虚拟的
2021-07-16 19:43:14

我创建了一个虚拟路由实例,允许通过私有 IP 空间传输流量:

static-cust-inet {
    description "Virtual Routing Instance";
    instance-type virtual-router;
    interface ge-1/1/3.5312;
    interface ge-1/1/3.5324;
    routing-options {
        static {
            route 10.0.0.0/24 next-hop 172.30.212.2;
            route 192.168.0.0/24 next-hop 172.30.211.2;
        }
    }
}

将过滤器应用于那里指定的接口不起作用。在这种情况下我该怎么做?这是我要申请的警察是这样的:

if-exceeding {
    bandwidth-limit 10m;
    burst-size-limit 1m;
}
then discard;

防火墙过滤器在“firewall family inet”层次结构级别下指定。那是正确的地方吗?

1个回答

以下是我们在 MX80 上执行此操作的方法。重要的是要了解管制是入口(如果超出指标会丢弃流量,如果远程端没有向您进行整形,也会导致 TCP 出现很多问题)并且整形是出口(默认情况下排队并与 TCP 配合良好) .

我不得不承认,我不确定 VRI 的语法是否会有所不同:

服务等级{
    接口{
         {
            单位“vlan_id”{
                整形率“shaping_rate”;
            }
        }
    }
}


例子:
服务等级{
    接口{
        xe-1/2/0 {
            第948单元{
                整形率500m;
            }
        }
    }
}