本帖最后由 tianlai888 于 2017-7-4 16:41 编辑
- }% C) y3 c6 v" {. v9 q$ k
/ s: v w7 @ J8 P第一步分类、标记
, W9 l- D/ J4 Y. t% d如何分类:根据 1)入接口2)ip五元组3)不同应用( L0 @; \: _" ~: ]
分类工具:ACL及NBAR9 U. ^( w' T/ f1 S: |% `9 U
标记位置:1)以太网二层 802.1Q tag字段PRI 里3个bit,Cos服务代码字段。
& ~9 }) b8 B5 s 2)FR,MPLS暂不深入
; U' ^! p! f. i/ i, w 3)三层Tos服务类型字段,8个bit
5 Z# p# M2 i6 ^6 `% ]& p a标记设置方法:A)IP优先级设置法 B)DSCP区分代码点设置法 C)PHB设置法' n+ _' D. |1 ~! R6 |' j- }
前三个bit 前6个bit 从DSCP中拿出13个值2 l$ l1 R5 C3 R; u3 v* ]! j
前三决定AF分组& w2 a3 h8 C8 z3 a# Z( ~
后三决定由低到高三个值如AF11
( { Q6 ]# i% U7 Z0 x; B9 X" x: y& F) } d" h
A、B、C具有兼容性。3 I' W* Q/ D# n' O2 n0 P' u
这些工作是为排队做准备。由排队策略来决定谁先得到处理。, Q# r9 D) F- I
cos与Qos映射让二层优先级转换到三层字段. Y! u$ u: \ M- g
信任边界问题:endpoint、Access、Distribute
~6 g6 ^! C9 d g$ R8 J0 ~
/ B q8 y: K4 A) b4 E/ n1 f实验一:关键词,acl分类PBR标记( o/ v7 N9 ~* N' N$ e0 A6 a
access-list 100 permit udp any any range 16384 32767" m1 t! P: m/ `3 M0 n+ \' N- @
' y! W7 {: {+ K z
route-map XX- y! Z, s u5 s1 h
match ip add 100
/ L6 L3 T9 F( t" \set ip precedent 5* w" x* @" g; r; C
( d( L( A9 A# ]; a" b# binte s0/0% m' \/ K: d" A% b& B
ip policity route-map XX. v, Y" l# N( L6 [
PBR只能在入方向起作用,不用说明方向。" }# n( P( A. ~- J+ n* m; f# X
5 s" u, k3 |' @+ ~1 O9 M* ]# n实验二CBMARKING MQC
( }) \: a* a8 y) f& [acl抓出类别 ?9 H# k% e- ~) H; U+ M9 Z$ K" u) @. ?
0 Y) a2 Y1 J8 \1 W
class-map (match-all、match-any)voip
, T6 G/ v, X+ X" Xmatch access-group 100
* V8 B/ C7 t# W) C/ {1 Y8 Z+ {) `0 d4 R6 H1 e" H6 `
policy-map XX
( w) v$ s% T/ j b( s* Gclass voip
0 e. q8 M. e4 f/ T. s& n2 U; v! r; Wset ip precedent 5
% V; O9 Y& }) x: @
, R ~4 e: d( a. R) Kint s0/03 m" S$ |' _0 p' q2 u
service-policy input XX #这里需要指明方向" p" M) ^3 Y% ^9 J; I0 L }: u
9 b7 T* _6 r$ t& N: v! ~/ @# Ushow policy-map+ k! V3 j8 B! W. ?
sh class-map! a( l8 S! I; m$ Z% O& L) E# ]
sh policy-map inte4 P5 z) P/ N, Q, B% }
" O1 W$ a+ c8 G' m* A7 O
NBAR 给予网络应用的分类技术
9 m5 c% Z" s! n) U6 V# P要先打开cef& {3 \* X" [4 i9 I, Q: L
定义class-map YY
( i |4 J+ S A8 k7 smatch protocol telnet #protocol是使用nbar的标识! B" T) l1 d- C) u/ W' ]
; d! ?. r/ `8 Q# d$ g
policy-map XX
3 }. K( C# ~4 C" ?7 W/ uclass YY
5 h2 R$ C j4 q* H; {0 \6 p/ D0 C) \1 zset ip precedent 3
, z: x/ I# e4 d& u G3 N- n: |& C, |; [9 m
int s0/0
, w+ }" V/ B& Z2 q" @" g8 S- eip nbar protocol-discovery. Q4 X5 a A- _$ S& g
service-policy input XX2 k" `* }: M/ `0 S# `& m& q
1 ]5 ~ O7 x, Q5 I( H2 m0 |PDLM用法相同,先需要下载,类似病毒库操作。
4 U5 p2 c2 H2 @5 t% X3 S
7 L! t' }( w$ W6 ^6 J6 n, ^ |