@linkmeup_chat

Страница 297 из 1252
xcme
02.07.2017
11:56:49
A
02.07.2017
11:59:21
Я скинул вам ссылки по которым учился сам. QoS это не просто "вбил пару команд и ок", а планирование и, в первую очередь, понимание. Если скинуть вам пару нужных команд то следующий вопрос может быть "А почему все поломалось?".

xcme
02.07.2017
12:04:18
давайте с простого, с длинка :)

create access_profile ip destination_ip_mask 255.255.248.0 profile_id 7 config access_profile profile_id 7 add access_id auto_assign ip destination_ip 239.1.8.0 port 25 permit priority 6 replace_priority replace_dscp_with 48

Google
xcme
02.07.2017
12:04:27
понятно, что делают эти команды?

тут меняется DSCP и задается очередь

я хочу таког же эффекта добвиться на циске

ip access-list extended acl1 permit ip 192.168.254 0.0.0.255 any class-map match-all class1 match access-group name acl1 policy-map policy1 class class1 set dscp af41 interface GigabitEthernet1/0/1 service-policy input policy1

внутри полиси можем задать set dscp, а можем trust. это взаимоисключающие команды

вопрос первый был такой: это просто изменение DSCP и все?

Sergey
02.07.2017
12:09:10
Каждый dscp матчится в класс вроде. Приоритеты классов предустановленны

Anton
02.07.2017
12:09:12
если нужно выделить гарантированную полосу, то уже на исходящем интеофейсе в class1 добавить команду bandwidth

а на входящем ваще удалить политику

xcme
02.07.2017
12:10:07
надо и полосу выделить и сделать чтобы дальше покрашенный шел

Anton
02.07.2017
12:10:41
т.е. все тоже самое, только на исходящий интерфейс + bw

Google
Anton
02.07.2017
12:12:26
ip access-list extended acl1 permit ip 192.168.254 0.0.0.255 any class-map match-all class1 match access-group name acl1 policy-map policy1 class class1 set dscp af41 bandwidth percent % interface GigabitEthernet1/0/1 service-policy output policy1

xcme
02.07.2017
12:12:59
циска пишет что на выход нельзя:

The policy-map can be applied only to the input on the interface. When you apply to the output interface, you receive this error message: Distribution1(config)#int gi 1/0/3 Distribution1(config-if)#service-policy output test Warning: Assigning a policy map to the output side of an interface not supported

A
02.07.2017
12:13:11
в catalyst 3750 немного другая модель назначения трафика в очереди. настройка делается через mls qos

например

Anton
02.07.2017
12:13:54
ну да я не заметил что о 3750 разговор

xcme
02.07.2017
12:15:36
еще пишут что:

The configuration based on the incoming CoS/DSCP value is achieved in three different ways: Port based configuration using the mls qos interface based commands MQC based configuration using class-map and policy-map VLAN based configuration You can use either one of these three methods. You cannot use more than one method in a port. For example, you have configured the mls qos trust cos command on a port. When you configure the port with the service-policy input <policy-map-name> command, it removes the mls qos trust cos command automatically. The Classification and Marking - Port Based section explains the port based configuration. The Classification and Marking - MQC Based section explains the MQC based classification.

т.е. вместе методы не работают

значит все настройки надо делать исключительно в полиси?

таким образом, то, что было бы "mls qos trust dscp" на интерфейсе, надо запихать внутри полиси, так? но такая настройка заменит собой "set dscp af41"

вот что меня и смущает:)

A
02.07.2017
12:19:54
ip access-list extended TRUST-DSCP-ACL 10 permit ip any any dscp af11 20 permit ip any any dscp af12 30 permit ip any any dscp af13 policy-map CLASSIFIER-PMAP class VOICE-SIGNALING-CMAP set dscp cs3 class TRUST-DSCP-CMAP trust dscp !

A
02.07.2017
12:21:35
да

xcme
02.07.2017
12:21:58
а если не покрашен? и надо ему и приоритет выделить и покрасить

приоритет через bandwith?

A
02.07.2017
12:28:48
В in направлении всего две очереди, в out 4 очереди. Я бы предложил красить на входе, а приоритет ставить на выходе. В in направлении имеет смысл использовать приоритезацию только в случае если, например, линейная карта имеет переподписку при подключении к backplane. В 3750 такого нет, поэтому in можно не использовать.

xcme
02.07.2017
12:33:04
"В 3750 такого нет" - разного кол-ва очередей на входе и выходе?

Google
A
02.07.2017
12:37:37
Предложение про in/out очереди относится к 3750 (1p1q in, 1p3q out) . А про backplane к модульным коммутаторам, вроде 6500.

xcme
02.07.2017
12:40:01
вроде что-то проясняется. получается, на входе уже покрасил, осталось понять как приоритет на выходе настроить)

srr-queue bandwidth share 1 30 35 5 priority-queue out

так?

A
02.07.2017
12:45:20
Не совсем. Две команды, приведенные вами, назначаются на интерфейс и отвечаю за "разделение" bandwith между очередями. За назначение трафика в очередь отвечают команды "mls qos srr-oueue out.......", которые пишутся в режиме глобальной конфигурации.

Потратьте два часа на просмотр того видео, не пожалеете.

xcme
02.07.2017
12:46:09
ну согласно примеру из текстовика там получается очередь 2 (для AF41) с весом 30. так?

A
02.07.2017
12:48:01
так

xcme
02.07.2017
12:48:19
отлично

ну и последний вопрос, зачем mls qos trust dscp на выходе?

или там двусторонний обмен предполагается?

A
02.07.2017
12:51:21
"mls qos trust dscp" действует в in направлении. Шаблон конфига, котрый я скинул ранее, был предназначен для коммутатора не занимающегося маркировкой трафика, за него это делали коммутаторы доступа.

xcme
02.07.2017
12:52:04
понятно, благодарю за помощь!

A
02.07.2017
12:57:24
https://people.ucsc.edu/~warner/buffer.html

Просто для сравнения.

xcme
02.07.2017
13:02:36
https://people.ucsc.edu/~warner/buffer.html
спсб. у меня 8Q получается

A
02.07.2017
13:07:25
В таблице, вероятно, ошибка. В 3750 на out 1 priority queue и 3 обычных очереди в каждой из которых 3 трешхолда. Про таблицу авторы так и говорят: "Information here is by rumor, innuendo and extrapolation."

Ivan
02.07.2017
15:45:59
Господа. Есть у меня лыжи, но они не едут. Рассудите. Имеем микротик. Есть 3 VPN: до провайдера, до рабочей сетки, до aruba в обход запретов. Объединил все три vpn в интерфейс лист Так же сть бридж в котором крутится локалка. Накидал маркировку, где входящим интерфейсом выбран бридж, а исходящим адрес лист с 3мя vpn. К манглу с маркировкой подцепил QoS. Не считается исходящий трафик.

Если в качестве out-interface указать конкретный vpn, а не interface-list - то все ок.

Google
Ivan
02.07.2017
15:46:47
https://pastebin.com/hzZAUEHq

чяднт?

Admin
ERROR: S client not available

Timofey
02.07.2017
16:02:54
https://t.me/MikrotikRu попробуй тут спросить (:

Ivan
02.07.2017
16:03:43
https://t.me/MikrotikRu попробуй тут спросить (:
так толсто, что я даже не понял

A
02.07.2017
17:03:43
xcme
02.07.2017
17:16:21
предположил. приоритет для трафика, попадающего под ACL, начинает работать. или неправильно?:)

A
02.07.2017
17:17:36
К сожалению, нет. Можно вывод команд: show mls qos sh mls qos interface GigabitEthernetx/x/x statistics

xcme
02.07.2017
17:18:44
скину в лс? он здоровый

A
02.07.2017
17:19:16
ok

David
02.07.2017
17:33:44
Здравствуите, посоветуйте пожалуйста апаратуру для подготовки к ccna. Спасибо

Sergey
02.07.2017
17:34:26
Gns и свичей штуки 3?

Sergey
02.07.2017
17:35:34
Только вот он не всегда правильно работает

David
02.07.2017
17:35:45
для ссна норм и packet tracer))
Ну вперспективе и ccnp )

xcme
02.07.2017
17:35:59
даже реальная циска не всегда правильно работает)

David
02.07.2017
17:36:37
Sergey
02.07.2017
17:36:46
Угу. У всех свои недостатки ))

Google
Sergey
02.07.2017
17:38:10
тут может кто подскажет, что там, в актальном ссна... 15 иос уже нужен?

Innokentiy
02.07.2017
17:59:50
нужен

приходите на вебинар, расскажу

https://www.networkeducation.ru/webinars/ciscoexam

Sergey
02.07.2017
18:01:42
Ок, спасибо, постараюсь не забыть и заглянуть.

andrew
02.07.2017
22:44:40
https://www.ebay.com/sch/i.html?_odkw=ccan&_osacat=0&_from=R40&_trksid=p2045573.m570.l1313.TR12.TRC2.A0.H0.Xccna.TRS0&_nkw=ccna&_sacat=0



Здравствуите, посоветуйте пожалуйста апаратуру для подготовки к ccna. Спасибо
Cisco Packet Tracer пишут, что хватает для программы CCNA. Регистрируйтесь и загружайте. https://www.netacad.com/ru/about-networking-academy/packet-tracer/

David
03.07.2017
02:18:32
Спосибо всем за помощь

Andrey
03.07.2017
03:23:08
https://www.ebay.com/sch/i.html?_odkw=ccan&_osacat=0&_from=R40&_trksid=p2045573.m570.l1313.TR12.TRC2.A0.H0.Xccna.TRS0&_nkw=ccna&_sacat=0
С eBay ещё 60к за доставку отдашь. На shop.nag продают поюзанные, по низкому ценнику

Alseg
03.07.2017
04:56:53
шаг влево, шаг вправо - уже болото. прыжок на месте - попытка улететь

Страница 297 из 1252