Juniper маркировка IP и MPLS трафика

Материал из IN-TON
Перейти к: навигация, поиск

Маркировка трафика

Пишем фильтр для трафика и навешиваем его на нужный интерфейс.

  1.  
  2. [edit firewall family inet filter mark-traffic]
  3. term marked-traffic {
  4. from {
  5. source-address {
  6. 10.236.67.32/29;
  7. }
  8. }
  9. then {
  10. forwarding-class expedited-forwarding;
  11. accept;
  12. }
  13. }
  14. term all-other {
  15. then accept;
  16. }
  17. [edit interfaces irb unit 238]
  18. family inet {
  19. no-redirects;
  20. filter {
  21. input mark-traffic;
  22. }
  23. }
  24.  

Пишем реврайт правила и применяем их к интерфейсам.

  1.  
  2. [edit class-of-service]
  3. interfaces {
  4. xe-1/3/3 {
  5. unit 991 {
  6. rewrite-rules {
  7. dscp default protocol mpls;
  8. exp real-time;
  9. }
  10. }
  11. }
  12. irb {
  13. unit 2 {
  14. rewrite-rules {
  15. dscp default;
  16. }
  17. }
  18. }
  19. }
  20. rewrite-rules {
  21. exp real-time {
  22. forwarding-class expedited-forwarding {
  23. loss-priority low code-point 101;
  24. loss-priority high code-point 101;
  25. loss-priority medium-high code-point 101;
  26. loss-priority medium-low code-point 101;
  27. }
  28. }
  29. }
  30.