QoS/shap download and upload traffic

JunOS / Juniper / Netscreen

Moderatorzy: mikrobi, aron, garfield, gangrena, Seba

Wiadomość
Autor
Awatar użytkownika
Bolo
wannabe
wannabe
Posty: 628
Rejestracja: 27 wrz 2006, 10:02

QoS/shap download and upload traffic

#1

#1 Post autor: Bolo » 11 kwie 2019, 12:33

Dzień dobry,
Niegd nie sądziłem , że napotakm na problem gdzie będę musiał wykorzystać QoS lub shape traffic na systemie Junos. Nie mam w tym kompletnie doswiadczenia i daletgo postanowiłem poprosić o radę i pomoc na froum koleżanki i kolegów.

Jest lokalizacja powiedzmy A i DataCenter B. w A jest SRX 320 stendalone a w DataCenter B jest SRX 320 Cluster. W B stroi także serwer z kontentem który będzie zasysany prze lokalizaję A. Dodam, że lokalizaji A będzie ponad 70.

W B mam internet 500/500 ale w B juz tylko 10/10 lub 100/3. Oprócz tego zasysania A musi bć dostępne dla innych systemów. Dlatego też opomuślałem o tym aby ograniczyć ruch wyjściowy w B dla tego kontetnu do powiedzmy 25% czyli w tym przypadku do 125 Mbps a w A ograniczyć ryuch wejściowy dla tego kontentu na poziomie powiedzmy max 5 Mbps.

Prosze o wskazówki jak to ogarnąć. Z góry bardzo dziękuję
Bolo

Szefo89
member
member
Posty: 28
Rejestracja: 10 mar 2016, 17:41

Re: QoS/shap download and upload traffic

#2

#2 Post autor: Szefo89 » 11 kwie 2019, 15:33

Cześć

Na wejściu firewalla musisz zrobić sobie klasyfikację pakietów po IPkach i przypisać transmisję związaną z kontentem do klasy X (nazwij ją sobie jak chcesz). De facto tworzyć firewall filter, podajesz w term 1 konkretne podsieci i kończysz go akcją forwarding-class X, resztę przepuszczasz w term 2.

Następnie tworzysz schedulery dla każdej forwarding-class (w tym wypadku będzie Twoja stworzona oraz best-effort, chociaż wydaje mi się że best-effort jest już stworzona i bierze pozostałe pasmo) i tam podajesz interesujące Ciebie parametry, możesz ograniczyć ruch w klasie do konkretnej wartości w Mbit/s, można też podawać procenty. W scheduler-map łączysz wcześniej stworzone schedulery z konkretnymi forwarding-class, a samą mapę przypinasz już do interfejsów wyjściowych z firewalla.

https://www.juniper.net/us/en/local/pdf ... 182-en.pdf
https://www.juniper.net/documentation/e ... nding.html

ODPOWIEDZ