Zaczolem poznawac QoS i teorie CoS, IPP i DSCP lecz jeszcze mam kilka niejasnosci:
1) z tego co rozumiem najpier bylo CoS 802.1Q, i ze w nowszych uradzeniach ktore potrafia zarzadzac QoS na L3 mozna markowac uzywajac IPP oraz wtedy gdy mamy mieszane udzadzenia starego standardu CoS i nowego DSCP. Czyli urzadzenie [old-CoS] + [new+IPP]. Ale w przypadku gdy mamy juz przelaczniki ktore wspieraja DSCP to lepiej jest uzywac wszedzize markowania DSCP?
2) Przy prostej konfiguracji dla voip czy jak uruchomie na switchas CORE-L3 i ACCESS-L2 komende mls qos to rozumiem ze QOS nie bedize jesczcze dzialac poki nie wlacze trust konfiguracji na porcie?
3)
Zastanawiam sie czy jak uzyje konfiguracji
SW(config-if)#auto qos voip cisco-phone
[access port Tel(5)+PC(30)]
Kod: Zaznacz cały
interface gi0/1
switchport mode access
switchport access vlan 30
switchport voice vlan 5
spanning-tree portfast
auto qos voip cisco-phone
Czy lepiej jest wpisac cos takiego z reki?
Kod: Zaznacz cały
interface gi0/1
switchport mode access
switchport access vlan dynamic
switchport voice vlan 5
mls qos trust cos
mls qos cos 5
srr-queue cos-map 4 5
priority-queue out
spanning-tree portfast
5) Czy majac przelaczniki access podlaczaone besposrednio do switcha Core czy trzeba konfigurowac QoS na trunkuch? I jesli tak to czy po obu stronach switcha L3 i L2?
6) Wiem ze zchodze szerzej z moimi pytaniami ale mowimy tyko o zabezpieczeniu sieci by nie rwalo voice ale napidkalem sie jeszcze na taka konfiguracje i nie wiem co jest lepiej zaimplementowac, od rau zaznaczam ze prosze o najprostrze rozwaizanie dla poczatkujacego w tym temacie, na glebsze rozwiazania przyjdzie jeszce moj czas :)
Kod: Zaznacz cały
mls qos map policed-dscp 46 to 8
access-list 100 permit udp any any range 16384 32767
class-map RTP
match access-group 100
policy-map POLICY-VoIP
class RTP
police 128000 8000 exceeded-action policed-dscp-transmit
interface gi0/1
service-policy input POLICY-VoIP
end
Kod: Zaznacz cały
interface range gi 0/1 - 0/48
mls qos vlan-based
exit
class-map C-PORTS
match input-interface gi 0/1 - 0/48
exit
policy-map P-PORTS
class C-PORTS
police 128000 8000 exceeded-action
exit
exit
policy-map VLAN-VOICE
class RTP
set dscp 46
service-policy P-PORT
exit
exit
interface vlan 5
service-policy input VLAN-VOICE
end
Reasumujac to jak sie zabrac do takiej konfiguracji by moc zobie sokojnie potestowac jak bedzie zachowywalo sie urzadzenie by potestowac telefon czy dostaje odpowiedni Vlan i czy podlaczony komputer do telefonu tez dostanie odpowiedni vlan.
Dzieki z gory za wszelkie sugestie. Pozdrawiam.