Cisco Cisco ASR 5000

Page of 148
• action: Specifies a set of treatments for flow/packet when condition matches. Broadly these actions are
based on:
• Flow Classification: Each flow is classified separately on the basis of source-address,
destination-address, source-port, destination-port, protocol, etc. for ingress and/or egress packet.
After classification access-control allowed or denied by the system.
• QoS Processing for individual flow and DSCP marking: Flow-based traffic policing is implemented
by each flow separately for the traffic-policing algorithm. Each flow has its own bucket (burst-size)
along with committed data rate and peak data rate. A Token Bucket Algorithm (a modified trTCM)
[RFC2698] is used to implement this flow-based QoS traffic policing feature.
Refer to the Traffic Policing and Shaping chapter for more information on Token Bucket Algorithm.
Configuring Flow-based Traffic Policing
Traffic Policing is configured on a per-subscriber basis for either locally configured subscribers on the system
or subscriber profiles configured on a remote RADIUS server.
Flow-based traffic policy is configured on the system with the following building blocks:
• Class Maps: The basic building block of a flow-based traffic policing. It is used to control over the
packet classification.
• Policy Maps: A more advanced building block for a flow-based traffic policing. It manages admission
control based on the Class Maps and the corresponding flow treatment based on QoS traffic-police or
QoS DSCP marking.
• Policy Group: This is a set of one or more Policy Maps applied to a subscriber. it also resolves the
conflict if a flow matches to multiple policies.
This section provides instructions for configuring traffic policies and assigning to local subscriber profiles on
the system.
For information on how to configure subscriber profiles on a remote RADIUS server, refer to the StarentVSA
and StarentVSA1 dictionary descriptions in the AAA and GTP Interface Administration and Reference.
This section provides the minimum instruction set for configuring flow-based traffic policing on an AGW
service. Commands that configure additional properties are provided in the Command Line Interface
Reference
.
Important
These instructions assume that you have already configured the system-level configuration as described in
product administration guide.
To configure the flow-based traffic policing on an AGW service:
1
Configure the traffic class maps on the system to support flow-based traffic policing by applying the
example configuration in
Configuring Class Maps, on page 60
.
2
Configure the policy maps with traffic class maps on the system to support flow-based traffic policing by
applying the example configuration in
.
3
Configure the policy group with policy maps on the system to support flow-based traffic policing by
applying the example configuration in
.
HSGW Administration Guide, StarOS Release 19    
59
Intelligent Traffic Control
Configuring Flow-based Traffic Policing