faq обучение настройка
Текущее время: Пн июл 21, 2025 16:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Снова 3526 QOS
СообщениеДобавлено: Чт май 08, 2008 13:08 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Добрый день.

Существует следующая схема сети:

Шлюз(FreeBSD) -> DGS-3426 -> DGS-3612G -> DES-3526 -> DES-3526.....

К каждому из 3526 подключены абоненты. Порты 25, 26 магистральные. Виланы создаются на 3612.

Набросал следующую схему ACL, в основном с целью красить трафик для VOIP и TV, ну и с возможностью включать/выключать интернет и блокировать неплательщиков:

Код:
#   Открыть всем
create access_profile ip destination_ip_mask 255.255.255.255 profile_id 10
config access_profile profile_id 10 add access_id auto_assign ip destination_ip BILLING port 1-24 permit priority 6 replace_dscp_with 48
config access_profile profile_id 10 add access_id auto_assign ip destination_ip WEB port 1-24 permit priority 5 replace_dscp_with 40
#   SIP
create access_profile ip source_ip_mask 255.255.255.255 destination_ip_mask 255.255.255.255 udp src_port_mask 0xD361 profile_id 20
config access_profile profile_id 20 add access_id 1 ip source_ip 10.2.21.1 destination_ip SIP_IP udp src_port 5060 port 1 permit priority 7 replace_dscp_with 56
config access_profile profile_id 20 add access_id 3 ip source_ip 10.2.21.3 destination_ip SIP_IP udp src_port 5060 port 3 permit priority 7 replace_dscp_with 56
config access_profile profile_id 20 add access_id 23 ip source_ip 10.2.21.31 destination_ip SIP_IP udp src_port 5060 port 23 permit priority 7 replace_dscp_with 56
#   Блочим неплательщиков и красим LAN
create access_profile ip destination_ip_mask 255.255.0.0 profile_id 30
config access_profile profile_id 30 add access_id 1 ip destination_ip 192.168.0.0 port 1 deny
config access_profile profile_id 30 add access_id 2 ip destination_ip 192.168.0.0 port 2 permit priority 2 replace_dscp_with 14
config access_profile profile_id 30 add access_id 3 ip destination_ip 192.168.0.0 port 3 permit priority 2 replace_dscp_with 14
config access_profile profile_id 30 add access_id 4 ip destination_ip 192.168.0.0 port 4 permit priority 2 replace_dscp_with 14
config access_profile profile_id 30 add access_id 15 ip destination_ip 192.168.0.0 port 15 deny
config access_profile profile_id 30 add access_id 22 ip destination_ip 192.168.0.0 port 22 deny
config access_profile profile_id 30 add access_id 23 ip destination_ip 192.168.0.0 port 23 permit priority 2 replace_dscp_with 14
config access_profile profile_id 30 add access_id 24 ip destination_ip 192.168.0.0 port 24 permit priority 2 replace_dscp_with 14
#   Блочим неплательщиков и красим LAN
create access_profile ip destination_ip_mask 255.0.0.0 profile_id 31
config access_profile profile_id 31 add access_id 1 ip destination_ip 10.0.0.0 port 1 deny
config access_profile profile_id 31 add access_id 2 ip destination_ip 10.0.0.0 port 2 permit priority 2 replace_dscp_with 14
config access_profile profile_id 31 add access_id 3 ip destination_ip 10.0.0.0 port 3 permit priority 2 replace_dscp_with 14
config access_profile profile_id 31 add access_id 4 ip destination_ip 10.0.0.0 port 4 permit priority 2 replace_dscp_with 14
config access_profile profile_id 31 add access_id 15 ip destination_ip 10.0.0.0 port 15 deny
config access_profile profile_id 31 add access_id 22 ip destination_ip 10.0.0.0 port 22 deny
config access_profile profile_id 31 add access_id 23 ip destination_ip 10.0.0.0 port 23 permit priority 2 replace_dscp_with 14
config access_profile profile_id 31 add access_id 24 ip destination_ip 10.0.0.0 port 24 permit priority 2 replace_dscp_with 14
#   Выключаем Интернет желающим
create access_profile ip source_ip_mask 255.255.255.0 profile_id 40
config access_profile profile_id 40 add access_id 1 ip source_ip 10.2.21.1 port 1 deny
config access_profile profile_id 40 add access_id 3 ip source_ip 10.2.21.3 port 3 deny
config access_profile profile_id 40 add access_id 24 ip source_ip 10.2.21.34 port 24 deny
#   Красим HTTP, FTP, ....
create access_profile ip tcp dst_port_mask 0xFFFF profile_id 50
config access_profile profile_id 50 add access_id auto_assign ip tcp dst_port 80 port 1-24 permit priority 5 replace_dscp_with 40
config access_profile profile_id 50 add access_id auto_assign ip tcp dst_port 21 port 1-24 permit priority 4 replace_dscp_with 30
config access_profile profile_id 50 add access_id auto_assign ip tcp dst_port 27015 port 1-24 permit priority 3 replace_dscp_with 20
#   Красим всё оставшееся
create access_profile ip source_ip_mask 0.0.0.0 profile_id 60
config access_profile profile_id 60 add access_id auto_assign ip source_ip 0.0.0.0 port 1-24 permit priority 1 replace_dscp_with 8


При написании возникли следующие вопросы:

1. Если эти правила применить на дальнем свиче 3526 на нетегированном приходе от абонента, то нужно ли перемаркировать приоритеты на всём пути следования по свичам или они так и пойдут дальше? И если пойдут, то до каких пор?
2. Для того, чтоб набросать приоритеты в обратную сторону можно ли сделать это на 3426, или только после создания виланов?
3. Я тут набросал dscp: 56 - 48 - 40 - 30 - 20 - 14 - 8 - 0 в порядке убывания приоритетов - это так и есть, или у Dlink-ов есть свои особенности? А то я тут начитался - все ремапят как хотят :shock:
4. Какой глубокий смысл в:
Код:
show 802.1p user_priority
QOS Class of Traffic
[b]Priority-0 -> <Class-1>[/b]
Priority-1 -> <Class-0>
Priority-2 -> <Class-0>
Priority-3 -> <Class-1>
Priority-4 -> <Class-2>
...

И как это может сказаться на моей схеме?


Спасибо за внимание и с наступающим всех праздником! :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 08, 2008 21:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
1) А у вас все магистрали тегированные? Если так то в принципе ничего повторно перемаркировать не надо.
2) Опять же зависит от того тегированные магистрали или нет, но при тегированных магистралях достаточнодобавить приоритет один раз на входе по порту.
3) По поводу DSCP не совсем понял. Просто чем больше число тем выше приоритет на L3.
4) Это просто мэппинг приоритетов в выходные очереди. Например в DES-35XX всего 4 очереди а приоритетов по стандарту 8. И надо как-то их мэппить. В принципе можно оставить по умолчанию.

Вас тоже с наступающим!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 09, 2008 01:39 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Demin Ivan писал(а):
1) А у вас все магистрали тегированные? Если так то в принципе ничего повторно перемаркировать не надо.
2) Опять же зависит от того тегированные магистрали или нет, но при тегированных магистралях достаточнодобавить приоритет один раз на входе по порту.
3) По поводу DSCP не совсем понял. Просто чем больше число тем выше приоритет на L3.
4) Это просто мэппинг приоритетов в выходные очереди. Например в DES-35XX всего 4 очереди а приоритетов по стандарту 8. И надо как-то их мэппить. В принципе можно оставить по умолчанию.

1. Все, но виланы детерминируются на 3612, в котором нет свободных профилей, а ближе к шлюзу стоит 3426, на котором бы и хотелось всё в сторону абонента покрасить. Тогда вопрос в следующем - свичи в дальнейшем обрабатывают пакеты основываясь на значениях DSCP или нет? Если DSCP, то можно и на 3426 красить - виланы-то не при чём окажутся?

UPD: Кажется, понял - свичи не могут работать с DSCP, а работают с CоS, соответственно в моём случае я могу покрасить весь траффик на 3426, а затем всего в одном профиле на 3612 проверять DSCP и на основании его присваивать фреймам значения CoS и пускать их на тегированную магистраль. Правильно? Будет ли это работать, если это делать на ещё нетегированных портах 3612 (которые смотрят на 3426).

2. Это пойму из ответа на первый вопрос :)
3. Я тоже так думал, пока не наткнулся на ссылки вроде этой: http://www.ciscopress.com/articles/arti ... 3&seqNum=4
4. Нет, я понял, что это, мне не понятно, почему не по-порядку? Т.е. почему приоритеты 0 и 3 - первый класс, а 1 и 2 - нулевой, а дальше всё по-порядку. Есть в этом какой-то глубокий смысл? Может, стоит по-порядку переназначить - не повлияет ли это на порядок обработки фреймов?

Спасибо Вам за ответы!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 11, 2008 23:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
1,2) Свитчи не умеют напрямую работать с DSCP. Они либо просто мэппят трафик по DSCP в соответствующие очереди, либо позволяют выставлять 802.1p приоритет в пакетах на основании значения DSCP. Правильно понимаете и будет работать.
3) Опять понял. А что в этой статье расходится в нашими умозаключениями?
4) Это сделано специально чтобы немного приподнять приоритет трафика по умолчанию. В принципе можно выставить ровно подряд.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 10:51 
Не в сети

Зарегистрирован: Ср июн 10, 2009 11:53
Сообщений: 40
дабы не плодить темы...
схемка такая:
роутер <-3612<-3526<-клиент
на клиентских 3526 промаркировал пакеты по id протокола и выставил приоритеты. от клиента идет не тагированный пакет, от 3526 на 3612 ижет уже в таге.
на 3612 нужно еще раз выставлять приоритеты и маркировать? или на нем будет распределяться в соответсвии с приоритетом который выставлен на 3526? мне этот моментик просто не сильно понятн 6)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 12:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Если 802.1p поле в пакете заменить на DES-3526 нужным образом, то дальше это поле из пакета уже никуда само по себе не пропадет, если пакетики между DGS-3612 и DES-3526 тегированы.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 56


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB