QoS na BVI -

Pytania dt. certyfikacji CCNP, CCDP, CCSP, CCIP oraz CCVP
Wiadomość
Autor
zonk
member
member
Posty: 15
Rejestracja: 15 lut 2011, 09:36

QoS na BVI -

#1

#1 Post autor: zonk »

Witam wszystkich.
Mam pewien problem, z którym nie mogę sobie poradzić. Najpierw jednak przedstawię jak wygląda topologia. Otóż jest router 2811, z którego interfejs fa0/0 (LANs) jest podzielony na subinterfejsy, natomiast drugi interfejs fa0/1 (WANs) również jest podzielony na subinterfejsy i do niego dochodzą dwa łącza od ISP1 oraz ISP2. Łącze od ISP1 dochodzi, załóżmy, na fa0/1.10 i ten subinterfejs jest połączony w BVI wraz jakimś subinterfejsem z LANu, a łącze od ISP2 jest już normalnie przyporządkowane do subinterfejsu, załóżmy fa0/1.20. Opisana konfiguracja przedstawia się następująco:

Kod: Zaznacz cały

interface FastEthernet0/0
 description LAN
 no ip address
!
interface FastEthernet0/0.1
 encapsulation dot1Q 1 native
 ip address IP MASK
 ip nat inside
!
interface FastEthernet0/0.2
 encapsulation dot1Q 2
 bridge-group 1
!
...
interface FastEthernet0/0.200
 encapsulation dot1Q 200
 ip address IP MASK
 ip nat inside
!
interface FastEthernet0/1
 description WAN
 no ip address
!
interface FastEthernet0/1.10
 description ISP1
 encapsulation dot1Q 10
 bridge-group 1
!
interface FastEthernet0/1.20
 description ISP2
 encapsulation dot1Q 20
 ip address IP MASK
 ip nat outside
!
interface BVI1
 description ISP1
 ip address IP MASK
 ip nat outside
!
Wyjście na świat kierowane jest domyślnie przez interfejs BVI, a drugie łącze jest łączem zapasowym.
Teraz chciałbym skonfigurować QoS w taki sposób, aby dla pewnej klasy ruchu był zastosowany LLQ. Więc stworzyłem mniej więcej taką policy-map

Kod: Zaznacz cały

policy-map PM
 class C1
  priority X
!
i próbowałem przypiąć ją do interfejsu BVI.
Ale jak się okazuje BVI nie wspiera CBWFQ, więc znalazłem informację, żeby przypisać tą polisę do fizycznego interfejsu, czyli w moim przypadku fa0/1

Kod: Zaznacz cały

interface FastEthernet0/1
 description WAN
 no ip address
 service-policy output PM
!
Problem jest taki, że ta polisa nie wyłapuje interesującego dla mnie ruchu (zdefiniowanego w class-mapie C1), mimo tego, że wiem taki ruchu przechodzi przez router (widzę to np. w statystykach NBAR uruchomionym na danych subinterfejsie).
Czy taka konfiguracja ma prawo zadziałać?
Jak można obejść ten problem?
Jakiekolwiek sugestie mile widziane.

Awatar użytkownika
peper
CCIE / Site Admin
CCIE / Site Admin
Posty: 5005
Rejestracja: 13 sie 2004, 12:19
Lokalizacja: Warsaw, PL
Kontakt:

#2

#2 Post autor: peper »

A po jakiego grzyba stostujesz BVI? Dlaczego nie zwykły routing + NAT gdzie jest to potrzebne??
Szkoła DevNet: https://szkoladevnet.pl


Facebook: https://www.facebook.com/Piotr.Wojciechowski.CCIE
LinkedIn: https://www.linkedin.com/in/peper
Twitter: https://www.twitter.com/PiotrW_CCIE

"Zapomniałem że od kilku lat wszyscy giną jakby nigdy ich nie miało być
w stu tysiącach jednakowych miast giną jak psy"

zonk
member
member
Posty: 15
Rejestracja: 15 lut 2011, 09:36

#3

#3 Post autor: zonk »

Takie były wymagania, żeby część maszyn miały publiczny adres na swoich interfejsach i nie mam możliwości zmiany tego w tym momencie.
Ale mimo tego chcę się dowiedzieć dlaczego polisa nie wyłapuje tego ruchu, jeżeli w ogóle jest to możliwe.

ODPOWIEDZ