Cisco 881 Router (IOS)를 사용하여 두 VLAN 간의 QoS


10

두 VLAN간에 제한된 인터넷 연결을 위임하는 모범 사례에 대한 조언을 얻고 싶습니다. 필자의 경우 하나의 VLAN은 사무실 네트워크 용이고 다른 하나는 게스트 용입니다. 내가 원하는 것은 게스트 네트워크보다 우선 순위가 높은 Office 네트워크에 일정 비율의 대역폭을 허용하는 것입니다. 예를 들어 10Mbps의 다운 속도를 가진 경우 필요한 경우 항상 Office에서 사용할 수 있도록 최대 7Mbps를 원합니다. 그렇지 않으면 게스트 연결에서 사용할 수 있습니다.

나의 주요 관심사는 게스트 네트워크가 3Mbps로 제한하고 라우터가 해당 제한을 초과하여 패킷을 삭제하기 시작하면 ISP에서 패킷을 낭비한다는 것입니다. 올바르게 이해하면 ISP가 10Mbps로 전송하면 라우터가 게스트 네트워크에 대한 한도를 초과하기 시작합니다. 대역폭을 낭비하지 않습니까?

요컨대, 업로드 속도 제한은 라우터로 제어 할 수 있기 때문에 의미가 있지만 라우터를 제어 할 수 없기 때문에 ISP의 다운 스트림 트래픽을 효과적으로 제한 할 수 있는지 확실하지 않습니다. . 따라서 다운 스트림 트래픽을 낭비하지 않고 제한 할 수 있다면 어떻게해야합니까?

데이비드


정책을 사용하면 사무실에서 7 Mbps를 보장 할 수 있으며 정체가 없을 때 대역폭이 증가합니다. 간단한 다이어그램을 제공 할 수 있습니까? 두 VLAN 모두 해당 라우터에서 종료됩니까?
Daniel Dib 2013 년

기본 설정은 881 라우터에 들어오는 DSL 회선으로 사무실 용 10 개와 게스트 용 20 개가 있습니다. 881 라우터에는 하나의 2950 24 포트 스위치에 대한 두 개의 업 링크가 있습니다 (하나의 업 링크는 VLAN 10, 다른 하나는 20 임). 모든 클라이언트는 VLAN 10 및 VLAN 20 포트가 모두있는 2950 스위치에 연결됩니다. 정책을 사용하여 Office에서 사용할 수있는 10 개 중 7Mbps를 보장하는 경우, Office에서 보장 된 7을 사용할 때 게스트가 3Mbps보다 빠르게 당기려고하면 어떻게됩니까? 라우터가 ISP에서 들어오는 패킷을 삭제하면 QoS의 목적을 무효화하지 않습니까?
David Rediger

옵션이 될 수 있습니다. 당신의 아이디어는 무엇입니까?
David Rediger

답변:


9

불행히도, 나는 제공자의 개입없이 원하는 것을 할 수있는 좋은 방법이 없다고 생각합니다. 이 제한 내에서 작업하는 것이 가장 좋은 방법은 LAN 인터페이스에서 아웃 바운드 정책을 구현하는 것입니다. 예를 들어 비즈니스 네트워크와 게스트 네트워크를 별도로 PAT하여 대상 IP로 반환 트래픽을 식별 할 수 있으면 비즈니스 네트워크에 대한 대역폭을 보장하는 계층 적 정책이 도움이됩니다. 기본적으로 상위 정책은 모든 트래픽을 10Mbps로 구성합니다. 그러면 부모는 비즈니스 네트워크에 대해 7Mbps를 보장하는 자식 정책을 호출합니다. 그러면 남은 트래픽 (게스트 네트워크)은 남은 모든 것을 사용할 수 있습니다.

트래픽이 이미 WAN을 통과 했으므로 이는 불완전합니다. 그러나 게스트 트래픽이 TCP이고 아웃 바운드 LAN 정책으로 인해 삭제가 시작되면 TCP 세션 자체가 조절되어야합니다. 전송 계층에서 UDP에는 작동하지 않습니다.

샘플 정책은 다음과 같습니다.

ip access-list extended BUSINESS-NETWORK 
 permit ip any host 1.1.1.1
! 
class-map BUSINESS-NETWORK 
 match access-group name BUSINESS-NETWORK 
! 
policy-map PARENT 
 class class-default 
  shape average 10000000
  service-policy CHILD
! 
policy-map CHILD 
 class BUSINESS-NETWORK 
  bandwidth 7000 
! 
interface Fa0/0 
 description LAN interface 
 ip address x.x.x.x 
 service-policy output PARENT

이것은 불완전한 예이지만 공급자의 개입없이 내가 얻을 수있는 최선입니다.


귀하의 답변에 감사드립니다 Ryan. 명확하게 말하면, LAN 인터페이스에서 게스트 네트워크 인바운드 트래픽을 3Mbps로 제한하면 트래픽이 LAN 게스트 인터페이스에 도달하면 WAN 인터페이스가 여전히 10 (10Mbps 파이프 아래로 가정)을 끌어 내려고 시도하지 않을 것입니다. 3 이상을 떨어 뜨리기 시작합니까? 또는 LAN 인터페이스에 3Mbps 속도 제한이있어 ISP에서 3Mbps로 끌어 올릴 수 있습니까?
David Rediger

첫 번째 질문에 대한 대답은 '예'입니다. 본질적으로 아웃 바운드 트래픽을 속도 제한하고 있습니다. 모든 의도와 목적을 위해, 이것은 인바운드 트래픽에 영향을 미치지 않습니다. LAN 인터페이스의 송신 형태를 설명하기 위해 원래의 답변을 편집하여 문제를 해결할 수는 있지만 완전히 해결할 수는 없습니다.
Ryan

라이언 구성 예에 감사드립니다. 이렇게하면 작업을 계속할 수 있습니다. 시간을 내 주셔서 감사합니다. 내가 할 수는 있지만 충분한 담당자가 없다면 나는 당신에게 투표를한다! :)
David Rediger
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.