QoS项目标准实施方案_第1页
QoS项目标准实施方案_第2页
QoS项目标准实施方案_第3页
QoS项目标准实施方案_第4页
QoS项目标准实施方案_第5页
已阅读5页,还剩86页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 可修改 欢迎下载 精品 Word 可修改 欢迎下载 精品 Word 可修改 欢迎下载 精品 Word版本号:1.4QoS工程标准实施方案中国工商银行QoS技术研究及实施工程小组200文档属性属性内容工程名称:中国工商银行QoS技术研究及实施工程工程编号:文档主标题:QoS工程标准实施方案文档副标题:文档编号:文档版本号:1.4版本日期:200文档状态: 中国工商银行QoS技术研究及实施工程小组文档变更过程版本修正日期修正人描述1.020*年中国工商银行QoS技术研究及实施工程小组1.120*年11月李英哲、是煊修订稿1.220*年12月李英哲修订稿1.320*年9月30日李英哲修订稿1.42

2、0*年1李英哲修订稿本版本变更内容描述序号修改内容描述11.1版本中根据总行的意见,将视频和语音业务分别放置到不同的PQ队列中,修改一级骨干网QoS中一级分行骨干交换机和一级分行上联路由器的配置模板,修改二级骨干网QoS中一级分行下联路由器和二级分行路由器的配置模板,修改了软件开发中心的QoS配置模板;增加了网点思科路由器采用PQ技术的配置模板;增加了网点思科路由器针对线路是frame relay的配置模板;修改了第四章的带宽分配方法,增加了针对软件开发中心的初始带宽分配;增加了第五章工程实施方案。21.2版本中根据最新的QoS工程设计方案修改了相关章节的内容。31.3版本中修改了数据中心上海

3、到票据中心的QoS实施方案。41.4版本中修改了汇接网使用LLQ时的QoS实施方案,增加了二级分行路由器使用华为路由器时的QoS实施方案。目 录 TOC o 1-4 h z u HYPERLINK l _Toc150850076 第一章、一级骨干网QoS实施方案 PAGEREF _Toc150850076 h 6 HYPERLINK l _Toc150850077 1.1一级骨干网的QoS配置模板 PAGEREF _Toc150850077 h 6 HYPERLINK l _Toc150850078 数据中心Intranet接入交换机 PAGEREF _Toc150850078 h 6 HYP

4、ERLINK l _Toc150850079 数据中心Intranet接入路由器 PAGEREF _Toc150850079 h 15 HYPERLINK l _Toc150850080 一级分行骨干交换机包括海外中心骨干交换机 PAGEREF _Toc150850080 h 16 HYPERLINK l _Toc150850081 一级分行上联路由器 PAGEREF _Toc150850081 h 20 HYPERLINK l _Toc150850082 1.2软件开发中心QoS配置模板 PAGEREF _Toc150850082 h 24 HYPERLINK l _Toc150850083

5、 数据中心Intranet接入交换机 PAGEREF _Toc150850083 h 24 HYPERLINK l _Toc150850084 数据中心Intranet接入路由器 PAGEREF _Toc150850084 h 27 HYPERLINK l _Toc150850085 广州基地骨干交换机 PAGEREF _Toc150850085 h 28 HYPERLINK l _Toc150850086 广州基地上联路由器 PAGEREF _Toc150850086 h 30 HYPERLINK l _Toc150850087 珠海基地骨干交换机 PAGEREF _Toc150850087

6、 h 32 HYPERLINK l _Toc150850088 珠海基地上联路由器 PAGEREF _Toc150850088 h 34 HYPERLINK l _Toc150850089 1.3票据中心QoS配置模板 PAGEREF _Toc150850089 h 35 HYPERLINK l _Toc150850090 数据中心上海Intranet接入交换机 PAGEREF _Toc150850090 h 36 HYPERLINK l _Toc150850091 票据中心骨干交换机 PAGEREF _Toc150850091 h 37 HYPERLINK l _Toc150850092 票

7、据中心路由器 PAGEREF _Toc150850092 h 40 HYPERLINK l _Toc150850093 1.4一级骨干网的QoS查看命令 PAGEREF _Toc150850093 h 42 HYPERLINK l _Toc150850094 数据中心Intranet接入路由器 PAGEREF _Toc150850094 h 42 HYPERLINK l _Toc150850095 一级分行上联路由器 PAGEREF _Toc150850095 h 45 HYPERLINK l _Toc150850096 1.5回退方案 PAGEREF _Toc150850096 h 49 H

8、YPERLINK l _Toc150850097 第二章、二级骨干网QoS实施方案 PAGEREF _Toc150850097 h 50 HYPERLINK l _Toc150850098 2.1二级骨干网的QoS配置模板 PAGEREF _Toc150850098 h 50 HYPERLINK l _Toc150850099 一级分行下联路由器 PAGEREF _Toc150850099 h 51 HYPERLINK l _Toc150850100 二级分行路由器 PAGEREF _Toc150850100 h 57 HYPERLINK l _Toc150850101 2.2二级骨干网的Qo

9、S查看命令 PAGEREF _Toc150850101 h 63 HYPERLINK l _Toc150850102 一级分行下联路由器 PAGEREF _Toc150850102 h 63 HYPERLINK l _Toc150850103 二级分行路由器 PAGEREF _Toc150850103 h 63 HYPERLINK l _Toc150850104 2.3回退方案 PAGEREF _Toc150850104 h 63 HYPERLINK l _Toc150850105 第三章、汇接网QoS实施方案 PAGEREF _Toc150850105 h 65 HYPERLINK l _T

10、oc150850106 3.1汇接网的QoS配置模板 PAGEREF _Toc150850106 h 65 HYPERLINK l _Toc150850107 二级分行路由器 PAGEREF _Toc150850107 h 65 HYPERLINK l _Toc150850108 网点路由器 PAGEREF _Toc150850108 h 70 HYPERLINK l _Toc150850109 3.2汇接网的QoS查看命令 PAGEREF _Toc150850109 h 73 HYPERLINK l _Toc150850110 二级分行路由器 PAGEREF _Toc150850110 h

11、73 HYPERLINK l _Toc150850111 网点路由器 PAGEREF _Toc150850111 h 74 HYPERLINK l _Toc150850112 3.3回退方案 PAGEREF _Toc150850112 h 76 HYPERLINK l _Toc150850113 第四章、一级骨干网、二级骨干网和汇接网的带宽分配和带宽调整 PAGEREF _Toc150850113 h 77 HYPERLINK l _Toc150850114 4.1一级骨干网的初始带宽分配 PAGEREF _Toc150850114 h 77 HYPERLINK l _Toc150850115

12、 数据中心Intranet接入路由器 PAGEREF _Toc150850115 h 77 HYPERLINK l _Toc150850116 一级分行上联路由器 PAGEREF _Toc150850116 h 78 HYPERLINK l _Toc150850117 4.2软件开发中心的初始带宽分配 PAGEREF _Toc150850117 h 80 HYPERLINK l _Toc150850118 数据中心Intranet接入路由器 PAGEREF _Toc150850118 h 80 HYPERLINK l _Toc150850119 软件开发中心广州基地上联路由器 PAGEREF

13、_Toc150850119 h 80 HYPERLINK l _Toc150850120 软件开发中心珠海基地上联路由器 PAGEREF _Toc150850120 h 80 HYPERLINK l _Toc150850121 4.3票据中心的初始带宽分配 PAGEREF _Toc150850121 h 80 HYPERLINK l _Toc150850122 数据中心上海Intranet接入交换机 PAGEREF _Toc150850122 h 80 HYPERLINK l _Toc150850123 票据中心上联路由器 PAGEREF _Toc150850123 h 80 HYPERLIN

14、K l _Toc150850124 4.4二级骨干网的初始带宽分配 PAGEREF _Toc150850124 h 81 HYPERLINK l _Toc150850125 一级分行下联路由器 PAGEREF _Toc150850125 h 81 HYPERLINK l _Toc150850126 二级分行路由器 PAGEREF _Toc150850126 h 81 HYPERLINK l _Toc150850127 4.5汇接网的初始带宽分配 PAGEREF _Toc150850127 h 81 HYPERLINK l _Toc150850128 4.6带宽调整 PAGEREF _Toc15

15、0850128 h 82 HYPERLINK l _Toc150850129 第五章、工程实施方案 PAGEREF _Toc150850129 h 91第一章、一级骨干网QoS实施方案根据?QoS工程设计方案?的内容,一级骨干网的QoS部署采用如下的方式:数据中心出方向的数据包,在数据中心Intranet接入交换机上实施分类和标识,在数据中心Intranet接入路由器上实施拥塞防止和拥塞管理;一级分行出方向的数据包,在一级分行骨干交换机上实施分类和标识,在一级分行上联路由器上实施拥塞防止和拥塞管理。如以以下图所示:一级分行之间需要互访的业务仅对语音业务类和视频会议类进行QoS配置,这类业务需要

16、放置到PQ队列中,其他互访业务目前暂放置到default队列。一级骨干网的QoS配置模板在配置之前请确认当前设备的软件版本是否支持将要配置的QoS技术。数据中心Intranet接入交换机Intranet接入交换机根据数据流的IP地址或效劳端口号将数据流分为七类,对每一类设置不同的dscp值。使用CatOS版本的交换机在数据中心数据流进入Intranet接入交换机时设置dscp值,使用Native IOS版本的交换机在数据中心数据流离开Intranet接入交换机时设置dscp值。数据流的分类和设置的dscp值如下表所示:所属类别所包含的业务特征和类型dscp值关键业务类Dlsw46语音业务类 银

17、行业务34视频会议类重要视频会议36交互业务类对延迟敏感、需要互访的业务,例如:网上银行、黑名单、因私购汇、个人征信、CS20* Web、CCRM Web、PCRM Web、CM20*、网管、实时的监控事件等26批量数据库类对延迟不太敏感、单向数据量很大的业务,例如:报表、数据交换平台、CS20* DB等18办公业务类办公类业务,例如:Notes、AD、网讯、内部管理、网上教学、邮件中继、公文审批等10缺省业务类其他业务0数据中心的Intranet接入交换机都是思科的设备,根据交换机的OS版本不同,配置方法如下:数据中心北京CatOS版本启用QoS:set qos enable在数据中心两台I

18、ntranet接入交换机互连的Trunk端口和连接Intranet接入路由器的端口上定义其为信任端口:set port qos 3/1 trust trust-dscp /互连的Trunk端口set port qos 4/1 trust trust-dscp /互连的Trunk端口set port qos 3/2 trust trust-dscp /连接BF12WA01的端口set port qos 4/2 trust trust-dscp /连接BF12WA02的端口在Intranet接入交换机其余端口上配置命令:set port qos vlan-based去掉现有的ACL:clear q

19、os acl all配置ACL:/实施时请确认以下的ACL是否包括了所有需要QoS保障的应用/Dlsw流量set qos acl ip SETDSCP dscp 46 tcp any any eq 2065set qos acl ip SETDSCP dscp 46 tcp any eq 2065 any/ 银行北方挂接分行set qos acl ip SETDSCP dscp 34.255 any/ 银行南方挂接分行set qos acl ip SETDSCP dscp 34.255 any.255 any/ 银行目录关守set qos acl ip SETDSCP dscp 34 ip h

20、ost any/ 银行代理关守set qos acl ip SETDSCP dscp 34 ip host any/到一级分行的重点视频会议流量源地址是应用位为1100视频语音应用位的地址,目的地址是分行的重点视频会议和MCU所在的网段set qos acl ip SETDSCP dscp 36 i/ 银行Web.255 any/RMTS报文查询、PCC等.255 any/网银.255 anyset qos acl ip SETDSCP dscp 26 ip.255 any.255 any.255 any/黑名单/Open Web.255 any.255 any/基金绩效 Webset .25

21、5 any/Manage Web.255 any.255 any/Web.255 any.255 any.255 any/因私购汇、个人征信等 Web.255 any/CS20* Web.255 any/CCRM Web.255 any/PCRM Webset qos acl ip SETDSCP dscp 2.255 any/行业信息库 Web.255 any/PCRM、财务归集、机构管理 Web.255 any/集中监控、Eprotal.255 any/基金估值、个人理财、参数管理、会计要素.255 any/网管效劳器.255 any.255 any/实时的监控事件set qos acl

22、ip SETDSCP dscp 26 ip any/对于海外中心,还包括:香港V+柜面业务、香港外汇交易中心路透应用、香港V+应用、总行清算中心SWIFT备份出口set qos acl ip SETDSCP dscp 26 ip any/报表、数据交换平台.255 any.255 anyset qos acl ip SE.255 any/黑名单、票据营业部.255 any/数据中心北京原有生产效劳器地址set qos acl ip SETDSCP dscp 18 i/CMISset qos acl ip SETDSCP dscp 18 i any/固定资产、NC用友、稽核系统DB.255 an

23、y.255 any/CS20* DB、FTP.255 anyset qos acl ip SETDSCP dscp 18 ip .255 any /对于海外中心,还包括香港V+报表传送set qos acl ip SETDSCP dscp 18 ip any/Notes、AD、网讯、内部管理.255 any.255 anyset qos acl ip SETDSCP dscp 10 ip .255 anyset qos acl ip SETDSCP dscp 10 tcp any any eq 1352set qos acl ip SETDSCP dscp 10 tcp any eq 1352

24、 any/网上教学.255 any/FCC、邮件中继.255 any/公文审批.255 any启用定义的ACL:commit qos acl allset qos acl map SETDSCP 1-821数据中心上海Native IOS版本启用QoS:mls qos或qos在数据中心两台Intranet接入交换机互连的Trunk端口和连接Intranet接入路由器的端口上定义其为信任端口:interface mls qos trust dscp去掉现有和QoS相关的ACL、class-map和policy-map:配置ACL、class-map和policy-map:/实施时请确认以下的AC

25、L是否包括了所有需要QoS保障的应用ip access-list extended Keypermit tcp any any eq 2065permit tcp any eq 2065 anyip access-list extended Voicepermit.255 anypermit.255 any.255 anyip access-list extended Videopermit iip access-list extended Interactive.255 any.255 any.255 any.255 any.255 any.255 any.255 any.255 any.2

26、55 any.255 any.255 any.255 any.255 any.255 any.255 any.255 any.255 any.255 anypermit ip .255 any.255 any.255 any.255 any.255 any.255 any/实时的监控事件permit ip any/对于海外中心,还包括:香港V+柜面业务、香港外汇交易中心路透应用、香港V+应用、总行清算中心SWIFT备份出口permit ip anyip access-list extended Batch.255 any.255 any.255 any.255 anypermit ianype

27、rmit i.255 any.255 any.255 any.255 any/对于海外中心,还包括香港V+报表传送permit ip anyip access-list extended OApermit ip .255 any.255 any.255 anypermit tcp any any eq 1352permit tcp any eq 1352 any.255.255.255class-map match-any Key-applicationmatch access-group Keyclass-map match-any Voice-applicationmatch access

28、-group Voiceclass-map match-any Video-applicationmatch access-group Videoclass-map match-any Interactive-applicationmatch access-group Interactiveclass-map match-any Batch-applicationmatch access-group Batch class-map match-any OA-applicationmatch access-group OApolicy-map SETDSCPclass Key-applicati

29、onset dscp 46class Voice-applicationset dscp 34class Video-applicationset dscp 36class Interactive-applicationset dscp 26class Batch-applicationset dscp 18class OA-applicationset dscp 10将定义的Policy应用到连接Intranet接入路由器的端口上:interface GigabitEthernet1/4 /连接NF12WA01 service-policy output SETDSCPinterface G

30、igabitEthernet1/5 /连接NF12WA02 service-policy output SETDSCP数据中心Intranet接入路由器由于Intranet接入交换机已经将数据流进行了分类和染色,因此Intranet接入路由器就可以根据染色的结果使用MDRR队列技术为不同类别的数据流配置不同的带宽。具体的分类方式、采用的队列技术和丢弃策略如下表所示:类别IP Precedence值所属队列丢弃策略Key-application6路由协议、5、4PQ尾丢弃Interactive-application3Round RobinWREDBatch-application2OA-app

31、lication1default0数据中心的Intranet接入路由器都是思科的的GSR 12021路由器,配置方法如下:class-map match-any Key-application match ip precedence 6 match ip precedence 5match ip precedence 4class-map match-any Interactive-application match ip precedence 3class-map match-any Batch-application match ip precedence 2class-map match

32、-any OA-application match ip precedence 1/policy-map名称的定义采用QoS_,例如一级分行名称为河南分行,那么policy-map的名称定义为QoS_HNpolicy-map class Key-application priority class Interactive-application bandwidth remaining percent value random-detect class Batch-application bandwidth remaining percent value random-detect class

33、OA-application bandwidth remaining percent value random-detect class class-default random-detectinterface point-to-pointpvc vpi/vciclass-vc service-policy out 一级分行骨干交换机包括海外中心骨干交换机一级分行骨干交换机根据数据流的IP地址或效劳端口号将数据流分为七类,对每一类设置不同的dscp值。使用Native IOS版本的交换机在一级分行数据流离开Intranet接入交换机时设置dscp值。数据流的分类和设置的dscp值如下表所示:所

34、属类别所包含的业务特征和类型dscp值关键业务类Dlsw46语音业务类 银行业务34视频会议类重点视频会议36交互业务类对延迟敏感、需要互访的业务,例如:网上银行、黑名单、因私购汇、个人征信、CS20* Web、CCRM Web、PCRM Web、CM20*、网管、实时的监控事件等26批量数据库类对延迟不太敏感、单向数据量很大的业务,例如:报表、数据交换平台、CS20* DB等18办公业务类办公类业务,例如:Notes、AD、网讯、内部管理、网上教学、邮件中继、公文审批等10缺省业务类其他业务0思科交换机Native IOS版本启用QoSmls qos或qos去掉现有和QoS相关的ACL、cl

35、ass-map和policy-map:配置ACL、class-map和policy-map/实施时请确认以下的ACL是否包括了所有需要QoS保障的应用ip access-list extended Keypermit tcp any any eq 2065permit tcp any eq 2065 anyip access-list extended Voice/对于 银行挂接分行的配置permit ip any/对于非托管分行且没有自己独立关守的配置permit ip any/对于非托管分行且有自己独立关守的配置permit ip anypermit ip anyip access-lis

36、t extended Videopermit ip A.B.12.0 .255 ip access-list extended Interactive.55.255.255/实时的监控事件permit ip any /对于海外中心,还包括:香港V+柜面业务、香港外汇交易中心路透应用、香港V+应用、总行清算中心SWIFT备份出口permit ip any ip access-list extended Batch.255.255.255permit.255permit ip any permit ip any .55/对于海外中心,还包括香港V+报表传送permit ip any ip acce

37、ss-list extended OA.255.255.255permit tcp any any eq 1352permit tcp any eq 1352 any.255permit .255.255class-map match-any Key-applicationmatch access-group Keyclass-map match-any Voice-applicationmatch access-group Voiceclass-map match-any Video-applicationmatch access-group Videoclass-map match-any

38、 Interactive-applicationmatch access-group Interactiveclass-map match-any Batch-applicationmatch access-group Batch class-map match-any OA-applicationmatch access-group OApolicy-map SETDSCPclass Key-applicationset dscp 46class Voice-applicationset dscp 34class Video-applicationset dscp 36class Inter

39、active-applicationset dscp 26class Batch-applicationset dscp 18class OA-applicationset dscp 10class class-defaultset dscp 0将定义的Policy应用到连接一级分行上联路由器的Vlan上interface service-policy output SETDSCP一级分行上联路由器由于一级分行骨干交换机已经将数据流进行了分类和染色,因此一级分行上联路由器就可以根据染色的结果使用LLQ队列技术为不同类别的数据流配置不同的带宽。具体的分类方式、采用的队列技术和丢弃策略如下表所示:

40、类别dscp值所属队列丢弃策略Key-application48路由协议、46PQ尾丢弃Voice-application34PQ尾丢弃Video-application36PQ尾丢弃Interactive-application26PQ尾丢弃Batch-application18CBWFQWREDOA-application10default0一级分行上联路由器都是思科的7507路由器,配置方法如下:大规模分行/启用ip cef distributedip cef distributedclass-map match-any Key-application match ip dscp cs6

41、 match ip dscp efclass-map match-any Voice-application match ip dscp af41class-map match-any Video-application match ip dscp af42class-map match-any Interactive-application match ip dscp af31class-map match-any Batch-application match ip dscp af21class-map match-any OA-application match ip dscp af11

42、policy-map QoS_DC class Key-application priority class Voice-application priority class Video-application priority class Interactive-application priority class Batch-application bandwidth percent value random-detect dscp-based class OA-application bandwidth percent random-detect dscp-based class cla

43、ss-default random-detect dscp-basedinterface point-to-pointpvc vpi/vciclass-vc service-policy out QoS_DC中小规模分行/启用ip cef distributedip cef distributedip access-list extended Key permit tcp any any eq 2065 permit tcp any eq 2065 anyclass-map match-any Key-application match ip dscp cs6 match access-gro

44、up name Key match ip dscp efclass-map match-any Voice-application match ip dscp af41class-map match-any Video-application match ip dscp af42class-map match-any Interactive-application match ip dscp af31class-map match-any Batch-application match ip dscp af21class-map match-any OA-application match i

45、p dscp af11policy-map QoS_DC class Key-application priority class Voice-application priority class Video-application priority class Interactive-application priority class Batch-application bandwidth percent random-detect dscp-based class OA-application bandwidth percent random-detect dscp-based clas

46、s class-default random-detect dscp-basedinterface point-to-pointpvc vpi/vciclass-vc service-policy out QoS_DC由于一级分行上联路由器都是思科的7507路由器,因此我们在一级分行上联路由器连接数据中心的ATM端口上采用LLQ队列技术,对于LLQ中的非PQ队列还采用WRED技术。软件开发中心QoS配置模板由于软件开发中心承载的大都是非生产业务,因此对于软件开发中心我们需要配置单独的QoS策略。数据中心Intranet接入交换机Intranet接入交换机根据数据流的IP地址或效劳端口号将数据流

47、分为五类,对每一类设置不同的dscp值。使用CatOS版本的交换机在数据中心数据流进入Intranet接入交换机时设置dscp值,使用Native IOS版本的交换机在数据中心数据流离开Intranet接入交换机时设置dscp值。数据流的分类和设置的dscp值如下表所示:所属类别所包含的业务特征和类型dscp值关键业务类Dlswdscp 46、网管、实时的监控事件dscp 26语音业务类VoIP34视频会议类视频会议36OA业务类AD、Notes application、Notes mail10缺省业务类其他业务0数据中心北京CatOS版本配置ACL:/实施时请确认以下的ACL是否包括了所有需

48、要QoS保障的应用/Dlsw流量set qos acl ip SETDSCP dscp 46 tcp any any eq 2065set qos acl ip SETDSCP dscp 46 tcp any eq 2065 any/网管、实时的监控事件set qos acl ip SETDSCP dscp 26 ip /到软件开发中心的voip流量set qos acl ip SETDSCP dscp 34.0 .255set qos acl ip SETDSCP dscp 34.255/到软件开发中心广州和软件开发中心珠海的视频会议流量,在配置到分行的视频会议流量时已经包括set qos

49、acl ip SETDSCP dscp 36 i/到软件开发中心的OA流量set qos acl ip SETDSCP dscp 10 ip any host set qos acl ip SETDSCP dscp 10 ip any host set qos acl ip SETDSCP dscp 10 ip any host set qos acl ip SETDSCP dscp 10 ip any host 启用定义的ACL:commit qos acl allset qos acl map SETDSCP 1-821数据中心上海Native IOS版本配置ACL、class-map和p

50、olicy-map:/实施时请确认以下的ACL是否包括了所有需要QoS保障的应用ip access-list extended Keypermit tcp any any eq 2065permit tcp any eq 2065 anyip access-list extended Voice.2550.0.0ip access-list extended Videopermit iip access-list extended OApermit ip any host 102permit ip any host permit ip any host permit ip any host /

51、网管、实时的监控事件ip access-list extended WangGuanpermit ip class-map match-any Key-applicationmatch access-group Keyclass-map match-any Voice-applicationmatch access-group Voiceclass-map match-any Video-applicationmatch access-group Videoclass-map match-any OA-applicationmatch access-group OAclass-map matc

52、h-any WangGuan-applicationmatch access-group WangGuanpolicy-map SETDSCPclass Key-applicationset dscp 46class WangGuan-applicationset dscp 26class Voice-applicationset dscp 34class Video-applicationset dscp 36class OA-applicationset dscp 10将定义的Policy应用到连接Intranet接入路由器的端口上:interface GigabitEthernet1/4

53、 /连接NF12WA01 service-policy output SETDSCPinterface GigabitEthernet1/5 /连接NF12WA02 service-policy output SETDSCP数据中心Intranet接入路由器由于Intranet接入交换机已经将数据流进行了分类和染色,因此Intranet接入路由器就可以根据染色的结果使用MDRR队列技术为不同类别的数据流配置不同的带宽。具体的分类方式、采用的队列技术和丢弃策略如下表所示:类别IP Precedence值所属队列丢弃策略Key-application6路由协议、5、4、3网管、实时的监控事件PQ尾

54、丢弃OA-application1Round RobinWREDdefault0数据中心北京BF12WA01class-map match-any Key-application-KF match ip precedence 6 match ip precedence 5match ip precedence 4match ip precedence 3class-map match-any OA-application-KF match ip precedence 1policy-map QoS_KF class Key-application-KF priority class OA-ap

55、plication-KF bandwidth remaining percent 99 random-detect class class-default random-detectinterface ATM3/6.4 point-to-pointpvc GJ 12/246 class-vc CBR15Mservice-policy out QoS_KF数据中心上海NF12WA01class-map match-any Key-application-KF match ip precedence 6 match ip precedence 5match ip precedence 4match

56、 ip precedence 3class-map match-any OA-application-KF match ip precedence 1policy-map QoS_KF class Key-application-KF priority class OA-application-KF bandwidth remaining percent 99 random-detect class class-default random-detectinterface ATM3/6.4 point-to-pointpvc kaifazhongxi 0/120 class-vc CBR15M

57、service-policy out QoS_KF广州基地骨干交换机骨干交换机根据数据流的IP地址或效劳端口号将数据流分为五类,对每一类设置不同的dscp值。使用CatOS版本的交换机在数据中心数据流进入Intranet接入交换机时设置dscp值,使用Native IOS版本的交换机在数据中心数据流离开Intranet接入交换机时设置dscp值。数据流的分类和设置的dscp值如下表所示:所属类别所包含的业务特征和类型dscp值关键业务类Dlswdscp 46、网管、实时的监控事件dscp 26语音业务类VoIP34视频会议类1视频会议一级骨干网上36视频会议类2视频会议与珠海之间38OA业务类

58、AD、Notes application、Notes mail10缺省业务类其他业务0启用QoS:set qos enable在骨干交换机互连的Trunk端口和连接上联路由器的端口上定义其为信任端口:set port qos trust trust-dscp /互连的Trunk端口set port qos trust trust-dscp /连接上联路由器的端口如果使用show port qos 命令,显示2Q2T Transmit Queuing 和 1Q4T Receive queuing表示这样的linecard的非GE端口上需要采用如下配置方法:set qos acl ip TRUST

59、-DSCP trust-dscp anyset qos acl map TRUST-DSCP 在Intranet接入交换机其余端口上配置命令:set port qos vlan-based去掉现有的ACL:clear qos acl all配置ACL:/实施时请确认以下的ACL是否包括了所有需要QoS保障的应用.255 anyset qos acl ip SETDSCP dscp 36 ip A.B.12.0 .255 anyset qos acl ip SETDSCP dscp 38 ip 0 .255 anyset qos acl ip SETDSCP dscp 26 ip.255.255

60、/实时的监控事件set qos acl ip SETDSCP dscp 26 ip any set qos acl ip SETDSCP dscp 10anyset qos acl ip SETDSCP dscp 10set qos acl ip SETDSCP dscp 10set qos acl ip SETDSCP dscp 10启用定义的ACL:commit qos acl allset qos acl map SETDSCP 1-1000广州基地上联路由器/启用ip cef distributedip cef distributedip access-list extended dl

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论