URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 12653
[ Назад ]

Исходное сообщение
"QOS на подинтерфейсе - голос и шейпинг по IP одновременно - как?"

Отправлено Alan_1 , 02-Фев-07 08:36 
Доброго времени суток всем!

Ситуация следующая. Имеется Cisco2811. Необходимо на подинтерфейсе организовать одновременно и QOS для голоса, и также шейпинг трафика на определенные подсети. По отдельности все это хорошо делается, когда пытаюсь совместно - циска ругается, что мол нельзя на подинтерфейсе, на котором включен QOS сделать еще и шейпинг.

Конфиг такой:

class-map match-any Voice
match protocol rtp audio
class-map match-any Trans
match protocol citrix
match protocol finger
match protocol notes
match protocol novadigm
match protocol pcanywhere
match protocol secure-telnet
match protocol sqlnet
match protocol sqlserver
match protocol ssh
match protocol telnet
match protocol xwindows
class-map match-any Manage
match protocol dhcp
match protocol dns
match protocol imap
match protocol kerberos
match protocol ldap
match protocol secure-imap
match protocol secure-ldap
match protocol snmp
match protocol socks
match protocol syslog
class-map match-any Signal
match protocol h323
match protocol rtcp

policy-map phone
class Signal
  bandwidth remaining percent 3
  set dscp cs3
class Voice
  priority percent 39
  set dscp ef
class Manage
  set dscp cs2
class Trans
  bandwidth remaining percent 5
  set dscp af21

policy-map for_phone
class class-default
  shape average 256000
  service-policy phone

interface FastEthernet0/0.29
bandwidth 256
encapsulation dot1Q 29
ip address 10.0.0.37 255.255.255.252
service-policy output for_phone

Может каким-то образом можно добавить в полиси, привязанному к Fa0/0.29, еще и шейпинг на определенные сети? Потому как просто добавить на подинтерфейс что-то типа

traffic-shape group 122 64000 8000 8000 1000
traffic-shape group 141 64000 8000 8000 1000
traffic-shape group 142 64000 8000 8000 1000

уже не удается.

Не подскажите, как можно решить эту проблему?


Содержание

Сообщения в этом обсуждении
"QOS на подинтерфейсе - голос и шейпинг по IP одновременно - ..."
Отправлено fantom , 02-Фев-07 10:24 
А на рейт-лимит ругается?

"QOS на подинтерфейсе - голос и шейпинг по IP одновременно - ..."
Отправлено Ярослав Росомахо , 02-Фев-07 10:47 
>Не подскажите, как можно решить эту проблему?


Если вы используете Modular QoS CLI для маркировки пакетов, то используйте его же для настройки шейпинга - http://www.cisco.com/univercd/cc/td/doc/product/software/ios...


"QOS на подинтерфейсе - голос и шейпинг по IP одновременно - ..."
Отправлено Alan_1 , 05-Фев-07 10:13 
>>Не подскажите, как можно решить эту проблему?
>
>
>Если вы используете Modular QoS CLI для маркировки пакетов, то используйте его
>же для настройки шейпинга - http://www.cisco.com/univercd/cc/td/doc/product/software/ios...


Ну, собственно, так и сделал. Только вопрос возник - правило, которое прописывается в классах (match access-group xxx) - оно применяется к входящему или исходящему трафику? Мне ведь надо, чтобы под этот критерий попадал трафик, отправляемый на определенные сети, а не приходящий с каких-либо.


"QOS на подинтерфейсе - голос и шейпинг по IP одновременно - ..."
Отправлено Ярослав Росомахо , 05-Фев-07 10:27 
>Ну, собственно, так и сделал. Только вопрос возник - правило, которое прописывается
>в классах (match access-group xxx) - оно применяется к входящему или
>исходящему трафику? Мне ведь надо, чтобы под этот критерий попадал трафик,
>отправляемый на определенные сети, а не приходящий с каких-либо.

service-policy output for_phone

Раз output - значит к исходящему.


"QOS на подинтерфейсе - голос и шейпинг по IP одновременно - ..."
Отправлено Alan_1 , 06-Фев-07 09:48 
>>Ну, собственно, так и сделал. Только вопрос возник - правило, которое прописывается
>>в классах (match access-group xxx) - оно применяется к входящему или
>>исходящему трафику? Мне ведь надо, чтобы под этот критерий попадал трафик,
>>отправляемый на определенные сети, а не приходящий с каких-либо.
>
>service-policy output for_phone
>
>Раз output - значит к исходящему.


Не-а, не работает. Проверил статистикой за ночь.
Строка match access-group xxx относится к входящему трафику с какой-либо сети. Правило, то ессно работает на выход, но шейпится, получается, только трафик, пришедший с сетей, относящихся к access-group xxx. А мне надо, чтобы правило работало по сети получателя, а не отправителя.
Или я что-то не так делаю?