场景:我正通过多个VLAN在Cisco和Juniper设备之间传递流量。
在思科设备上,当我做sh int ge-x/x/x.xx时,它给出了这个VLAN上的输入/输出速率(也给出了其他VLAN上的速率)。当我在Juniper设备上做同样的操作时,VLAN不显示速率,只有父接口显示通过物理接口的总体速率。
问:在Juniper设备上,如何查看每个VLAN的I/O率?
我对Juniper CoS感到困惑。在Juniper CoS中,当我们定义调度器时,我们可以提到转发类的队列优先级,比如严格的高、高、中低等,这会影响队列的服务顺序。但是,当我们为多个转发类分配相同的队列优先级时,会发生什么呢?
例如,假设我们有四个转发类,如最佳努力类、业务类、视频类和语音类.我们给予声音严格-高度优先,但尽最大努力,业务和视频都有同样的优先权是高。它们(3x队列)具有不同的传输速率和缓冲区大小。
How in this case scheduler will take the packets from the Queue and put them on interface?
在Juniper中,我们正面临一种关于突发大小值与利率限制或警察的混淆。需要了解两件事:-
(1)防火墙管理器中定义的burst size limit是依赖于还是基于物理接口速度计算的,并且不依赖于用户的带宽限制(Mbps)?
例如,假设我们有1G接口,并且在这个接口上终止了2个客户。一个客户需要2 Mbps,而其他客户需要10 Mbps。由于接口为1G,对于这两个客户的突发大小是相同的,即625,000字节,而带宽限制将分别为2 Mbps和10 Mbps,如果突发大小限制依赖于物理接口,并且与带宽限制值无关?如果我错了,请改正。
(2) How to calculate the burst
我需要找到一种方法来强化我的网络,这样所有的juniper路由器都会拒绝web管理和任何特定指定给它们的http / https流量。
到目前为止,这就是我想出来的:
edit
delete system services web-management
edit firewall family inet filter local_web_filter
set term block_web from destination-address 127.0.0.1/32
set term block_web from port http
set term block_web from port htt
我有两个网络,我想要彼此分开(没有相互路由)。我使用一个Linux主机作为路由器,我有一个Juniper交换机作为交换机(很明显)。我在Linux路由器上的局域网接口是eth1,所以我创建了一个名为eth1.2的VLAN,并在一个单独的子网中给它一个IP。
eth1 => 192.168.1.1/24
eth1.2 => 192.168.2.1/24
我已经配置了juniper,这样就有两个VLAN,默认和wifi。我执行了以下命令:
set vlans wifi vlan-id 2
set interfaces ge-0/0/12.0 unit 0 family ethern