Здравствуйте, господа. Помогите решить проблему: есть n pppoe пользователей, которые ходят во внешний мир через Juniper ERX-310. Подключение построено по следующей схеме: пользователи сгруппированы по VLAN'ам, VLAN'ы, в свою очередь, сконфигурированы в lag интерфейсе. Настройка пользовательских сессий выполняется автоматически с помощью RADIUS'a, который в том числе задаёт и параметры шепинга пользовательских сессий (shape-rate и assured-rate). Подскажите пожалуйста, каким образом можно задать shape-rate для аггрегированного пользовательского трафика?
С целью экперимаента создал вот такую конфигурацию:
!
scheduler-profile test-1500kbs
shaping-rate 1500 kbps
assured-rate hierarchical
!
qos-profile qp-test # профиль для аггрегированного трафика
ip queue traffic-class world_TR scheduler-profile test-1500kbs
!
interface FastEthernet 1/0
mtu 1522
lacp passive
lacp port-priority 110
!
interface FastEthernet 1/1
mtu 1522
lacp passive
lacp port-priority 120
!
interface lag test # в данном случае lag интерфейс не нужен, он сконфигурирован чтобы тестовая конфигурация максимально соответсвовала реальной
!
member-interface FastEthernet 1/0
member-interface FastEthernet 1/1
qos-profile "qp-test"
encapsulation vlan
!
interface lag test.1020
vlan id 1020
pppoe
pppoe auto-configure
pppoe profile any "test" # профиль идентичный реальному пользовательскому
!
interface lag test.1021
vlan id 1021
pppoe
pppoe auto-configure
pppoe profile any "test"Проблема в том, что qos-profile qp-test присвоенный lag интерфейсу никак не влияет на общий трафик через интерфейс, то есть, если пользователям в настройках сесси указана скорось 1Mbit, то суммараная не ограничиваеся 1,5 мегабитами, как хотелось бы. Если не затруднит, объясните пожалуйста, что я делаю не так?
>ip queue traffic-class world_TR scheduler-profile test-1500kbsа интерфейс то ведь вовсе не ip?
> а интерфейс то ведь вовсе не ip?какой в таком случае правильно указать? ethernet?
да, он же езернет.
> да, он же езернет.поменял в профиле тип интерфейса на ethernet - не помогло
>traffic-class world_TRпокажите.
а лучше весь конфиг.
>>traffic-class world_TR
> покажите.
> а лучше весь конфиг.Это излишне: traffic-class world_TR работает в продакшене совершенно нормально, то есть пользовательские сессии шейпятся уже давно, просто сейчас возникла необходимость шейпить еще и общий канал, а как это делать пока не понятно ...
> Это излишне: traffic-class world_TR работает в продакшене совершенно нормально, то есть
> пользовательские сессии шейпятся уже давно, просто сейчас возникла необходимость шейпить
> еще и общий канал, а как это делать пока не понятно
> ...я не уверен, ибо до сих пор не знаю как вы классифицируете трафик.
http://www.juniper.net/techpubs/software/erx/junose90/swconf...ключевое слово "node"
> http://www.juniper.net/techpubs/software/erx/junose90/swconf...
> ключевое слово "node"Спасибо за подсказку, сейчас попробую переконфигурить
Всё работает еще раз огромное спасибо!
> Всё работает еще раз огромное спасибо!ради интереса попробуйте без node... подозреваю, что очередь будет на каждый езернет интерфейс... т.е. на каждый ваш влан... сможете по вланам шейпить )
>> Всё работает еще раз огромное спасибо!
> ради интереса попробуйте без node... подозреваю, что очередь будет на каждый езернет
> интерфейс... т.е. на каждый ваш влан... сможете по вланам шейпить )шейпить и так прийдётся по VLANам т.к. к ноде нельзя прикрутить traffic-class, за то в качестве ноды можно указать и VLAN интерфейс выделив в него предварительно определённый рафик.
к ноде можно прикрутить трафик группу.....а шейпить надо все же виды трафиков а не вланы....
> к ноде можно прикрутить трафик группу.....
> а шейпить надо все же виды трафиков а не вланы....тут Вы, конечно, абсолютно правы, буду разбираться с трафик группами
P.S. беда в том, что у меня опыта работы с этим джунипером 4я неделя пошла, я пока не то что нюансов даже многих базовых вещей не знаю, так что за любые полезные советы буду очень признателен
ну тут только один совет - ртфм, а лучше обучение.если будут конкретные вопросы - спрашивайте, постараюсь ответить, то что знаю. но признаюсь обучение проходил давно, многое забылось.
> ну тут только один совет - ртфм, а лучше обучение.
> если будут конкретные вопросы - спрашивайте, постараюсь ответить, то что знаю. но
> признаюсь обучение проходил давно, многое забылособучение это, конечно, хорошо, но в ближайшее время мне вряд-ли светит, так что rtfm, rtfm и еще раз rtfm, как завещал великий google ...