QoS配置与管理 | 您所在的位置:网站首页 › 5700si › QoS配置与管理 |
在QoS的各项功能配置中,最基本的是报文优先级(包括二层的802.1p优先级,三层的DSCP优先级和IP优先级)与内部优先级(即端口优先级),以及PHB(逐跳行为)/颜色之间的映射配置,因为流量监管、流量整形、拥塞避免、拥塞管理和QoS流策略中大多数情况下要使用到报文优先级的映射。而在QoS流策略的配置中,整个配置思路非常清晰,就是包括定义流分类、定义流行为】创建流策略、应用流策略四大配置任务。 QoS优先级映射配置与管理 优先级映射是整个QpS应用配置中的基础配置,许多QoS应用配置中都要依据报文中映射后的优先级类型和值对报文进行处理,在整个华为S系列交换机中,不同系列交换机所支持的优先级映射特性及配置方法不完全一样。 一、S2700SI/2700EI/2710SI优先级映射配置与管理 S2700SI/2700EI/2710SI系列交换机仅支持根据VLAN报文中的802.1p优先级进行优先级映射。对于带VLAN标签的报文,入方向根据报文携带的802.1p优先级按照缺省的映射关系将802.1p优先级映射为内部优先级,如表10-6;对于不带VLAN标签的报文,设备将使用端口的缺省802.1p优先级(可配置),将端口缺省的802.1p优先级映射到内部优先级。 1、基本配置任务 在整个优先级映射配置中包括以下3项配置任务: (1)配置端口信任的报文优先级,即优先级信任模式的配置。 (2)(可选)配置端口优先级(仅用于不带VLAN标签的报文优先级映射)。 (3)(可选)配置内部优先级和队列之间的映射关系(仅当需要改变缺省的映射关系时配置)。 2、具体配置步骤
示例:在S2700设备上配置了本地优先级和队列之间的映射关系后查看相关配置信息。 system-view [Huawei]qos local-precedence-queue-map af32 [Huawei]display qoslocal-precedence-queue-map 二、其他S2700/3700、S5700SI/5700EI/5700LI/5700S-LI系列优先级映射配置与管理 在S2700-52P-EI/2700-52P-PWR-EI/3700SI/3700EI,以及S5700SI/5700EI/5700LI/5700S-LI系列交换机中所支持的优先级信任模式相同,即全面支持802.1p、IP和DSCP三种优先级,支持“DSCP优先级到802.1p、DSCP、丢弃优先级的映射”和“IP优先级到802.1p、IP优先级的映射”两种优先级映射模式。 1、基本配置任务 (1)配置端口信任的报文优先级。 (2)(可选)配置端口优先级(仅用于不带VLAN标签的报文优先级映射)。 (3)配置DSCP优先级到802.1p、新DSCP、DP(丢弃)优先级之间的映射。 (4)配置IP优先级到802.1p、新IP优先级之间的映射。 (5)(可选)配置内部优先级和队列之间的映射关系(仅当需要改变缺省的映射关系时配置)。 2、具体配置步骤
示例:配置DSCP表中的映射关系,将DSCP的0到7级映射成802.1p的0级。 system-view [Huawei]qos map-table dscp-dot1q [Huawei-dscp-dot1q]input 0 to 7 output 0 示例:配置IP优先级表中的映射关系:IP优先级的0到3级映射成Dot1q的0级。 system-view [Huawei]qos map-table ip-pre-dot1q [Huawei-ip-pre-dot1q]input 0 to 3 output 0 三、优先级映射配置示例(一) 适用于S2700-52P-EI/2700-52P-PWR-EI/3700SI/3700EI/5700SI/5700EI/5700LI/系列交换机。拓扑结构如下图 SwitchA和SwitchB都与路由器互连,企业分支机构1和企业分支机构2可经LSW1和LSW2访问核心网络(Core Network)。现由于企业分支机构1需要得到更好的QoS保证,因此可将来自企业分支机构1的数据报文DSCP优先级映射为45,将来自企业分支机构2的数据报文DSCP优先级映射为30.当拥塞发生时,Router优先处理DSCP优先级高的报文。 1、基本配置思路分析 (1)按照图示要求在各交换机上创建所需的VLAN,配置各接口为对应的类型,并加入对应的VLAN中,使企业都能够访问网络。 (2)在SwitchA和SwitchB上配置DSCP优先级信任,以及DSCP到DSCP的优先级映射关系,将来自企业分支机构1的数据报文优先级映射为45,将来自企业分支机构2的数据报文优先级映射为30,以实现为来自两个分支机构的报文提供差分化服务。 2、具体配置步骤 SwitchA上的配置: (1)创建VLAN100 system-view [Huawei]sysnameSwitchA [SwitchA]vlan100 (2)配置Eth0/0/1、Eth0/0/2端口类型均为trunk,并加入VLAN100。 [SwitchA]interfaceEthernet 0/0/1 [SwitchA-Ethernet0/0/1]portlink-type trunk [SwitchA-Ethernet0/0/1]porttrunk allow-pass vlan 100 [SwitchA-Ethernet0/0/1]quit [SwitchA]interfaceEthernet0/0/2 [SwitchA-Ethernet0/0/2]portlink-type trunk [SwitchA-Ethernet0/0/2]porttrunk allow-pass vlan 100 [SwitchA-Ethernet0/0/2]quit (3)配置Eth0/0/1、Eth0/0/2端口信任报文的DSCP优先级。 [SwitchA]interfaceEthernet 0/0/1 [SwitchA-Ethernet0/0/1]trustdscp [SwitchA-Ethernet0/0/1]quit [SwitchA]interfaceEthernet 0/0/2 [SwitchA-Ethernet0/0/2]trustdscp [SwitchA-Ethernet0/0/2]quit (4)配置DSCP到DSCP的优先级映射,把报文中的DSCP优先级全部重标记为45 [SwitchA]qosmap-table dscp-dscp [SwitchA-dscp-dscp]input0 to 63 output 45 SwitchB上的配置: (1)创建VLAN200 system-view [Huawei]sysnameSwitchB [SwitchB]vlan 200 (2)配置Eth0/0/1、Eth0/0/2端口类型均为trunk,并加入VLAN200。 [SwitchB]interfaceEthernet 0/0/1 [SwitchB-Ethernet0/0/1]portlink-type trunk [SwitchB-Ethernet0/0/1]porttrunk allow-pass vlan 200 [SwitchB-Ethernet0/0/1]quit [SwitchB]interfaceEthernet0/0/2 [SwitchB-Ethernet0/0/2]portlink-type trunk [SwitchB-Ethernet0/0/2]porttrunk allow-pass vlan 200 [SwitchB-Ethernet0/0/2]quit (3)配置Eth0/0/1、Eth0/0/2端口信任报文的DSCP优先级。 [SwitchB]interfaceEthernet 0/0/1 [SwitchB-Ethernet0/0/1]trustdscp [SwitchB-Ethernet0/0/1]quit [SwitchB]interfaceEthernet 0/0/2 [SwitchB-Ethernet0/0/2]trustdscp [SwitchB-Ethernet0/0/2]quit (4)配置DSCP到DSCP的优先级映射,把报文中的DSCP优先级全部重标记为30,优先级次于VLAN100中的报文。 [SwitchB]qosmap-table dscp-dscp [SwitchB-dscp-dscp]input0 to 63 output 30 四、S5700HI/5710EI/6700/7700/9300/9300E/9700系列优先级映射配置与管理 在S5700HI/5710EI/6700/7700/9300/9300E/9700系列交换机中,仅支持“信任报文的802.1p优先级”和“信任报文的DSCP优先级”这两种优先级信任模式。但这些交换机支持以下多种优先级映射模式: (1)在接口入方向上的802.1p优先级到PHB行为/颜色映射。 (2)在接口出方向上的PHB行为/颜色到802.1p优先级映射。 (3)在接口入方向上的DSCP优先级到PHB行为/颜色映射。 (4)在接口出方向上的PHB行为/颜色到DSCP优先级映射。 这里有一个难点就是这些交换机开始支持DiffServ域。DiffServ域与其他域类似,如MST域,都是用来指定一种配置的生效范围。DiffServ域用于定义报文的优先级(支持802.1p优先级和DSCP优先级)和PHB行为之间的映射关系,并为报文标记颜色,用于进行拥塞管理和拥塞避免。这样一来,就可以在整个网络中配置不同的优先级和PHB行为之间的映关系,作用于不同DiffServ域内的报文。可以在交换机的端口上绑定对应DiffServ域中配置的优先级和PHB行为映射关系。 1、基本配置任务 (1)配置端口信任的报文优先级。 (2)(可选)配置端口优先级。 (3)创建DiffServ域并配置优先级映射关系。 当设备作为DiffServ域和其他网络的边界节点时,需要配置内部优先级和外部优先级的相互映射关系。当业务流流入设备时将报文携带的优先级信息映射到相应的PHB行为/颜色,并在设备内部根据报文的PHB行为进行拥塞管理,根据报文的颜色进行拥塞避免;当业务流流出设备时将报文的PHB行为/颜色映射为相应的优先级,对端设备根据报文的优先级提供相应的QoS服务。 (4)应用DiffServ域 当需要根据DiffServ域中定义的映射关系,对出/入设备的报文进行优先级到PHB行为/颜色之间的映射操作时,可将DiffServ域绑定到报文的出/入接口,系统会根据DiffServ域中的映射关系进行报文优先级与PHB行为/颜色之间的映射。 2、具体配置步骤 在S7700/9300/9700系列交换机中配置端口信任的报文优先级时应注意的地方: (1)在S系列单板的报文入接口上配置trust8021p inner命令时,实际使用的仍然是外层VLAN标签的802.1p优先级进行映射。 (2)在S系列单板的报文入接口上配置trust8021p outer命令时,使用外层VLAN标签的802.1p优先级进行映射。如果报文不带VLAN标签,则按照端口缺省的802.1p优先级进入队列。 (3)在E系列单板和F系列单板的报文入接口中,系统按照实际配置对报文进行优先级映射。 (4)E系列单板和F系列单板的报文出接口上配置trust8021p inner命令时,如果从接口发出的报文是双层VLAN标签,则根据PHB/颜色映射到的外层VLAN标签的802.1p优先级会被写入外层VLAN标签的802.1p优先级字段,而不会写入内层VLAN标签的802.1p优先级字段。 (5)WAN接口板仅支持trustdscp配置,且缺省不信任任何报文优先级。 从上表可见,缺省情况下,在接口入方向上,VLAN报文的“802.1p优先级与PHB行为的映射关系”与“802.1p优先级与内部优先级”的映射关系是完全一样的,并将所有报文颜色都标识为绿色。 由上表,缺省情况下,在接口出方向上VLAN报文的“PHB行为/颜色与802.1p优先级的映射关系”中,“PHB行为与802.1p优先级的映射关系”仍是与“内部优先级与802.1p优先级的映射关系”一样,但每种802.1p优先级和PHB行为对应红、黄、绿三种颜色。
五、优先级映射配置示例(二) 适用S5700HI/5710EI/6700/7700/9300/9300E/9700系列交换机,拓扑结构如下图: Switch通过GE0/0/3端口与路由器互连,企业分支机构1和企业分支机构2可经由Switch和路由器访问网络。企业分支机构1和企业分支机构2的VLAN ID分别为100、200,且它们的报文802.1p值均为0。 现企业分支机构1需要更高的服务等级,以便得到更好的QoS保证。可通过定义DiffServ域,将来自企业分支机构1的数据报文优先级映射为AF4 PHB行为,将来自企业分支机构2的数据报文优先级映射为AF2 PHB行为,以提供差分服务(AF4的优先级要高于AF2的优先级)。 1、基本配置思路分析 (1)在Switch交换机上创建所需VLAN,并配置各接口类型,并加入对应的VLAN中。 (2)创建两个不同的DiffServ域,并分配将802.1p优先级值0映射为不同的PHB行为和颜色。其中一个映射为优先级更高的AF4 PHB行为,另一个映射为优先级较低的AF2 PHB行为。 (3)在Switch入GE0/0/1和GE0/0/2接口上对应绑定以上两个DiffServ域。 2、具体配置步骤 (1)批量创建所需VLAN。 system-view [Huawei]sysnameSwitch [Switch]vlanbatch 100 200 300 (2)将GE0/0/1、GE0/0/2、GE0/0/3端口类型均配置为trunk,然后加入对应的VLAN中。 [Switch]interfacegigabitethernet 0/0/1 [Switch-GigabitEthernet0/0/1]portlink-type trunk [Switch-GigabitEthernet0/0/1]porttrunk allow-pass vlan 100 [Switch-GigabitEthernet0/0/1]quit [Switch]interfacegigabitethernet 0/0/2 [Switch-GigabitEthernet0/0/2]portlink-type trunk [Switch-GigabitEthernet0/0/2]porttrunk allow-pass vlan 200 [Switch-GigabitEthernet0/0/2]quit [Switch]interfacegigabitethernet 0/0/3 [Switch-GigabitEthernet0/0/3]portlink-type trunk [Switch-GigabitEthernet0/0/3]porttrunk allow-pass vlan 100 200 300 [Switch-GigabitEthernet0/0/3]quit (3)在Switch上创建DiffServ域ds1、ds2,并配置将来自企业分支机构1和企业分支机构2报文中的802.1p优先级值0映射到不同的服务等级(分别为AF4和AF2)。 [Switch]diffservdomain ds1 [Switch-dsdomain-ds1]8021p-inbound0 phb af4 green [Switch-dsdomain-ds1]quit [Switch]diffservdomain ds2 [Switch-dsdomain-ds2]8021p-inbound0 phb af2 green [Switch-dsdomain-ds2]quit (4)将DiffServ域ds1和ds2分别绑定到接口GE0/0/1、GE0/0/2,使以上两种优先级映射在具体端口上应用。 [Switch]interfacegigabitethernet 0/0/1 [Switch-GigabitEthernet0/0/1]trustupstream ds1 [Switch-GigabitEthernet0/0/1]quit [Switch]interfacegigabitethernet 0/0/2 [Switch-GigabitEthernet0/0/2]trustupstream ds2 [Switch-GigabitEthernet0/0/2]quit |
CopyRight 2018-2019 实验室设备网 版权所有 |