Ranh giới tin cậy của DSCP


7

Tôi đã thực hiện một số phân tích và nhận thấy rằng lưu lượng truy cập đến từ Internet chứa vô số giá trị DSCP. Lưu lượng này cạnh tranh các tài nguyên thoại và video trên mạng nội bộ.

Làm cách nào để thiết lập ranh giới tin cậy nơi tất cả các DSCP đến được viết lại thành 0 trên các bộ định tuyến của Cisco và Juniper?


Có câu trả lời nào giúp bạn không? nếu vậy, bạn nên chấp nhận câu trả lời để câu hỏi không xuất hiện mãi mãi, tìm kiếm câu trả lời. Ngoài ra, bạn có thể cung cấp và chấp nhận câu trả lời của riêng bạn.
Ron Maupin

Câu trả lời:


5

Bản đồ chính sách sau đây sẽ hoạt động. Chỉ cần áp dụng điều này cho giao diện WAN vào.

policy-map MARKDOWN
  class class-default
    set dscp default

Cấu hình giao diện:

interface gig 0/1
  service-policy input MARKDOWN

Chỉ thấy một chút về cây bách xù. Sau đây tôi tin rằng sẽ làm việc cho JunOS.

interfaces {
  so-1/2/3 {
    unit 0 {
      rewrite-rules {
        dscp default;
      }
    }
  }
}

1
Trên Cisco, tôi cũng có thể định nghĩa một lớp không khớp với mặc định dscp và đặt mặc định dscp. Tôi tự hỏi nếu điều này dẫn đến hiệu quả xử lý.
Dennis Olvany

1
Vì việc đánh dấu được thực hiện trong TCAM, nó không ảnh hưởng đến tốc độ mà nó nhận xét.
bigmstone

Hmm, điều này dường như chỉ ra rằng nó có thể liên quan nhiều hơn một chút so với Juniper.
Dennis Olvany

0

Tôi nghĩ rằng tôi đã tìm ra điều này trên Junos. Tôi đã tạo một quy tắc viết lại tùy chỉnh cho mọi kết hợp fc / plp trong bản đồ phân loại ngầm định và áp dụng nó cho các giao diện lan.

# show class-of-service
interfaces {
    ge-1/1/0 {
        unit 4 {
            rewrite-rules {
                dscp internet;
            }
        }
    }
    ge-1/1/1 {
        unit 4 {
            rewrite-rules {
                dscp internet;
            }
        }
    }
}
rewrite-rules {
    dscp internet {
        forwarding-class best-effort {
            loss-priority low code-point be;
            loss-priority high code-point be;
        }
        forwarding-class network-control {
            loss-priority high code-point be;
            loss-priority low code-point be;
        }
    }
}

[edit]
#

Chỉnh sửa: Tôi đã đưa ra một phương pháp khác chỉ viết lại dscp khác không. Nó yêu cầu áp dụng một trình phân loại tùy chỉnh cho các giao diện wan và quy tắc viết lại tùy chỉnh cho các giao diện lan.

# show
classifiers {
    dscp internet {
        forwarding-class best-effort {
            loss-priority low code-points 000000;
            loss-priority high code-points [ 000001 000010 000011 000100 000101 000110 000111 001000 001001 001010 001011 001100 001101 001110 001111 010000 010001 010010 010011 010100 010101 010110 010111 011000 011001 011010 011011 011100 011101 011110 011111 100000 100001 100010 100011 100100 100101 100110 100111 101000 101001 101010 101011 101100 101101 101110 101111 110000 110001 110010 110011 110100 110101 110110 110111 111000 111001 111010 111011 111100 111101 111110 111111 ];
        }
    }
}
interfaces {
    ge-1/1/0 {
        unit 0 {
            classifiers {
                dscp internet;
            }
        }
        unit 1 {
            classifiers {
                dscp internet;
            }
        }
        unit 3 {
            classifiers {
                dscp internet;
            }
        }
        unit 4 {
            rewrite-rules {
                dscp internet;
            }
        }
    }
    ge-1/1/1 {
        unit 3 {
            classifiers {
                dscp internet;
            }
        }
        unit 4 {
            rewrite-rules {
                dscp internet;
            }
        }
    }
}
rewrite-rules {
    dscp internet {
        forwarding-class best-effort {
            loss-priority high code-point be;
        }
    }
}

[edit class-of-service]
#

Một lần nữa, tôi lại tự hỏi liệu có hiệu quả để có được. Tôi có thể tạo một bản đồ phân loại tùy chỉnh để chỉ viết lại các giá trị dscp khác không.
Dennis Olvany
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.