本帖最后由 tianlai888 于 2017-7-4 16:41 编辑
" V7 Z$ w3 F/ P- s9 K. i3 f0 `4 k
第一步分类、标记
( m0 E- T2 v0 |( @* ]- W) [如何分类:根据 1)入接口2)ip五元组3)不同应用
/ Z, [) b! `* X' L# z分类工具:ACL及NBAR
& h s( H4 g% ]5 M u8 ^, l" ~标记位置:1)以太网二层 802.1Q tag字段PRI 里3个bit,Cos服务代码字段。# D2 v/ U% x2 `1 ]2 _8 W! V
2)FR,MPLS暂不深入
# m3 K# s9 _9 f# Z; Z 3)三层Tos服务类型字段,8个bit
( e3 i: p' C' r9 p标记设置方法:A)IP优先级设置法 B)DSCP区分代码点设置法 C)PHB设置法
; t t0 ?* u4 _" b 前三个bit 前6个bit 从DSCP中拿出13个值& p6 \5 A% G- f- g" I; o
前三决定AF分组2 t( ~" L0 z/ y* G
后三决定由低到高三个值如AF11
8 N" j5 `' N/ a: N
+ u: r* t! Q* J) _$ Z6 BA、B、C具有兼容性。
; e: I5 Z m) n* r这些工作是为排队做准备。由排队策略来决定谁先得到处理。
, H& S# [+ N9 \" ?" x% h# X7 `cos与Qos映射让二层优先级转换到三层字段; G- n: M7 N, `
信任边界问题:endpoint、Access、Distribute5 G! }6 Z8 R. A: u
" Y& c; R) N" O0 z6 B
实验一:关键词,acl分类PBR标记
& G3 H( Q0 o6 t; u. U: W8 a; Xaccess-list 100 permit udp any any range 16384 32767: m+ e: r' s W0 m
4 `3 W, N0 v0 U) o) wroute-map XX
. g7 X, t: Z3 V" J* umatch ip add 100 F( i" c$ T" V& F5 V8 Q% n2 a& i
set ip precedent 5
2 ^9 x# H- ]5 R0 C$ r5 W4 a- Z) x3 m; T
inte s0/07 ^' w6 q" u& [, A" S# {! F
ip policity route-map XX
; {' V0 P( r8 f0 R3 l) }+ |PBR只能在入方向起作用,不用说明方向。0 }7 D6 l7 K6 g* _& [
3 A0 O% v0 p$ _
实验二CBMARKING MQC
; B0 g7 T: i9 s/ z( _3 q; Aacl抓出类别
$ [5 b* [& H' C* z
- ]% p: d7 }4 m" n% [6 yclass-map (match-all、match-any)voip
' O$ J5 b- N6 z0 H' Rmatch access-group 100. q0 u S5 M2 c7 b( v
# h. ?6 A' y. Rpolicy-map XX
' y7 k; k" d# S; G' @2 s! ]class voip6 d5 r5 `) b# o) j! ?
set ip precedent 5
1 J+ K8 v" z: {! U! @4 C$ X" I/ T
int s0/0
+ s( n+ F3 K# V$ W" Wservice-policy input XX #这里需要指明方向
! w* w" c/ f/ \; ~2 J: K( L
: U2 i- R6 h' a8 {! gshow policy-map
\- [* y# }& V) P( Jsh class-map/ ~* A) I8 Z8 a
sh policy-map inte
- S8 R' W% S: G f/ `1 L3 r- O* U- e4 W3 e
NBAR 给予网络应用的分类技术
+ y* @2 K" S& b要先打开cef4 f; f' V- ]! R6 p% N) C. ?
定义class-map YY
/ J; f( K4 G' qmatch protocol telnet #protocol是使用nbar的标识
1 W5 j3 a6 @, S, W# l2 M4 C* l- G0 n3 C4 G% A
policy-map XX# H0 Y8 }! v9 F) U+ S
class YY& j! B% w. }: d
set ip precedent 3+ S3 y: b: A; Q' B) d1 C. ~; y
" P4 M. O; P& p& S& F% o6 ?
int s0/04 E. v; K7 \* f/ ~2 E
ip nbar protocol-discovery. Y! ]' X3 F) h- T3 _
service-policy input XX
! x4 J. K' z9 t! e
, t' f/ e: R9 V B7 Y* D+ aPDLM用法相同,先需要下载,类似病毒库操作。/ k3 g+ n- I) `+ `8 C# R/ ]
$ N. r2 F. W1 |1 Y' o# V
|