本帖最后由 tianlai888 于 2017-7-4 16:41 编辑 : ?, T! \) y1 Z8 [0 a( L1 i
5 b3 `# R. Z p$ E. e' S5 B
第一步分类、标记* q& I* ]2 Q% z, t: X. y- w* Q1 z
如何分类:根据 1)入接口2)ip五元组3)不同应用2 j! y {' e* b) P- o
分类工具:ACL及NBAR
7 s, i; q+ {' ^ _1 G7 R标记位置:1)以太网二层 802.1Q tag字段PRI 里3个bit,Cos服务代码字段。
' c: m [/ L7 d# r 2)FR,MPLS暂不深入
/ h, r" u- I* G% h5 \ 3)三层Tos服务类型字段,8个bit1 h H; E; T9 p* k5 d R
标记设置方法:A)IP优先级设置法 B)DSCP区分代码点设置法 C)PHB设置法3 k3 I0 `% I6 T4 E8 F
前三个bit 前6个bit 从DSCP中拿出13个值
- D3 f3 C- }; ^0 b' o. d+ v0 T 前三决定AF分组
& X9 n' ~+ ^$ F; C8 R 后三决定由低到高三个值如AF117 J4 n7 b+ s/ A+ L9 \
v% e$ z* ^7 _+ B7 x
A、B、C具有兼容性。
2 J" Y7 @* m8 n& s$ Y- @% A/ J这些工作是为排队做准备。由排队策略来决定谁先得到处理。
: ^3 x" H' X, s. H( f% E7 ]% Kcos与Qos映射让二层优先级转换到三层字段
2 G1 ~, @3 S# d! X信任边界问题:endpoint、Access、Distribute, t+ e& Z& R! \9 v9 H/ |
9 [( m% ~$ ^/ K1 b' ^3 X1 i7 J实验一:关键词,acl分类PBR标记
. B6 u1 u2 X! r2 n+ \access-list 100 permit udp any any range 16384 327679 V1 h5 j4 E, Y
! W4 m: k' h! n
route-map XX
7 B$ G, E: N4 Z& R& T$ q/ ymatch ip add 100
0 ~! H+ A" `( n3 @, j8 l( H- `0 T6 |set ip precedent 5
! [0 D7 l# S! A# |. g) p; ]: L9 Y& {7 a, u/ j5 e. C5 E
inte s0/06 a8 F5 q! |8 ~/ [' G
ip policity route-map XX
: |; Z, X+ ~% w+ G. `. A8 oPBR只能在入方向起作用,不用说明方向。
1 i9 q3 A: D5 a; x
) H4 \ M+ X) c实验二CBMARKING MQC+ F/ H8 l& I0 G( P/ ~$ u
acl抓出类别+ _ N5 F3 j2 l' v6 R2 e& A
2 _5 d4 K2 ~# T0 I) _8 @ _: L
class-map (match-all、match-any)voip
( k% t/ U D( Kmatch access-group 100
- V: [8 i+ K' \) e) Y- d X `) X/ j4 I+ U( V. f: H( E% D# O0 ^1 x, J- `
policy-map XX
2 X# z% a6 v# Iclass voip
/ S! h; {- g9 R" U* n8 a# r: Dset ip precedent 5! y5 l6 C# K1 @! ^; Y) N1 C
! q* @4 |+ H$ c9 H1 j" b, v# |
int s0/06 l, R' M% s% Y% O+ }+ r0 r! H8 Y
service-policy input XX #这里需要指明方向
3 y9 I6 _6 X: q& j. h5 M- T6 q; j7 Y+ }2 N- [$ L
show policy-map
/ M6 ]$ |: Z7 fsh class-map I' W6 s h$ q) q, q- n7 L
sh policy-map inte }* z/ m0 A" [' n L# }
* I2 G% ]/ K4 t/ J/ QNBAR 给予网络应用的分类技术
/ f) ^+ }/ j5 n% m; t要先打开cef
5 E! n& K' J; f+ i) t' M* a定义class-map YY
% w% d- v9 y7 @5 ?& fmatch protocol telnet #protocol是使用nbar的标识) R8 u9 V3 k% `& T& p) }
6 a; [4 _: F: J3 Rpolicy-map XX
/ U. x% Q3 c$ ^5 K! @class YY
: H0 k9 l! T6 }# P9 W- mset ip precedent 3
0 R& f+ z6 m5 Y3 q% X7 [$ U. V! V* M8 i
int s0/0
8 J2 f v+ W8 d% `$ M) k7 v) b0 M" ]ip nbar protocol-discovery
! Y" z; A& W8 \$ [. fservice-policy input XX( m6 e5 N V+ x
( I5 j p; h' [4 G% k! I0 U
PDLM用法相同,先需要下载,类似病毒库操作。
* q' W# q9 ~$ G
3 C5 I# }7 ^9 K P |