QoS списки

Здесь обсуждаются вопросы связанные с маршрутизаторами, сетевыми экранами, VPN

Модератор: Allied Telesis Russia

QoS списки

Сообщение janetland » 25 авг 2016, 12:19

Поправьте меня, правильно ли я понимаю следующее:

71:create class=1 udps=10000-20000 udpd=10000-20000
72:create class=2 udps=5060 udpd=5060
73:create class=3 ipsa=192.168.44.8/32

186:ena sqos
187:cre sqos tr=1 prio=15 maxq=10
188:cre sqos tr=2 prio=14
189:cre sqos tr=3 prio=13 red=1
190:cre sqos poli=1
191:add sqos poli=1 tr=1,2,3
192:add sqos tr=1 class=1
193:add sqos tr=2 class=2
194:add sqos tr=3 class=3
195:set sqos int=eth0 ou=1

Трафику по приоритету 13 отдается высшее предпочтение, он пойдет первым, за ним 5060 и 10000-20000 ? или наоборот?
Что будет с любым другим трафиком, не описанным в полиси, будет отвергнут? нужно под него 4й класс заводить, например вида create class=4 ipsa=192.168.44.0/24 ?
janetland
 
Сообщения: 33
Зарегистрирован: 11 авг 2016, 10:24

Re: QoS списки

Сообщение janetland » 26 авг 2016, 18:19

так-с, разобрался, приоритеты в порядке увеличения trafficclass...

Вопрос следующий: параметром priority как настраивается QoS? Есть рабочие примеры у кого?

Было сделано следующее:

# CLASSIFIER configuration
create class=1 udps=10000-20000 udpd=10000-20000
create class=2 udps=5060 udpd=5060
create class=3 ipsa=192.168.201.8/32
create class=4 ipsa=192.168.44.6/32

# Software QoS configuration
ena sqos
cre sqos tr=1 prio=15 maxq=10
cre sqos tr=2 prio=14
cre sqos tr=3 prio=13 red=1
cre sqos tr=4 prio=12 desc="Truba 100kbs" virt=100kbps
cre sqos poli=1 tr=4
cre sqos poli=2 tr=1,2,3
add sqos tr=1 class=1
add sqos tr=2 class=2
add sqos tr=3 class=3
add sqos tr=4 class=4
set sqos int=eth0 ou=1
set sqos int=swi0 ou=2

enable ip
add ip int=eth0 ip=192.168.44.6
add ip int=vlan3 ip=192.168.200.100
add ip int=vlan4 ip=192.168.201.100
add ip rou=0.0.0.0 mask=0.0.0.0 int=eth0 next=192.168.44.1

т.е. ограничен выход трафика по интерфейсу eth0 в 100 kbs/s , обе подсетки начали принимать-отдавать со скоростью не выше 120 kbs/s (тестировалось на скачку-закачку)
хочу получить динамическое распределение трафика внутри vlan3 и vlan4 - чтобы при забитии трубы трафиком телефонии, падала скорость на скачку файлов, но при звонке по сипу закачка на машине в другой подсетке все равно остается неизменной в 120 kbs/s. Толи неправильно написано правило (что скорее всего) толи параметр virt имеет приоритет перед priority. Внешний интерфейс спецом ограничен в 100 килобит, дабы увидеть наглядно разницу.

Сталкивался кто с подобным?
janetland
 
Сообщения: 33
Зарегистрирован: 11 авг 2016, 10:24

Re: QoS списки

Сообщение janetland » 30 авг 2016, 10:36

Хм, стоило прописать настройки для TCP портов - все завелось при аналогичных настройках.... AR415S не умеет работать в динамике с UDP портами?

Вот так поговоришь сам с собой - и уже не один)
janetland
 
Сообщения: 33
Зарегистрирован: 11 авг 2016, 10:24

Re: QoS списки

Сообщение Ginodman Mikhail » 30 авг 2016, 10:55

тут примеры, и диапазон портов также в udp
http://www.alliedtelesis.com/sites/defa ... -00-a1.pdf
Ginodman Mikhail
Site Admin
 
Сообщения: 2535
Зарегистрирован: 29 янв 2008, 14:32
Откуда: AlliedTelesis Moscow

Re: QoS списки

Сообщение janetland » 30 авг 2016, 15:02

у меня получилось такое:
# CLASSIFIER configuration
create class=1 ipsa=192.168.44.6/32
create class=2 prot="ip" tcpd=20-21
create class=3 prot="ip" tcpd=80
create class=4 ipsa=192.168.200.0/23

# Software QoS configuration
ena sqos
cre sqos tr=1 desc="Truba 100kbps" virt=100kbps
cre sqos tr=2
cre sqos tr=3 wei=40
cre sqos tr=4 wei=50
cre sqos tr=5 wei=10
cre sqos poli=1
add sqos poli=1 tr=1
add sqos tr=1 class=1
cre sqos poli=2 desc=" "
add sqos poli=2 tr=2
add sqos tr=2 subc=3,4,5
add sqos tr=3 class=2
add sqos tr=4 class=3
add sqos tr=5 class=4
set sqos int=eth0 ou=1
set sqos int=swi0 ou=2

Все нормально в динамике режется. А когда стояло

create class=2 prot="ip" udpd=10000-20000
create class=3 prot="ip" udpd=5060

При абсолютно идентичной конфигурации и SIP соединении - динамической порезки не было. Подозреваю, это какая-то фича уст-ва при работе по UDP...

Ламерский вопрос - как удалить CLASSIFIER? Создавать дает, изменять дает. Удалять не дает:

Manager > set class=10 ipsa=192.168.1.2
Info (1100268): Operation successful, a software classifier has been created.

Manager > delete class=10 ipsa=192.168.1.2
Error (3035012): The string "class" was not recognised as a parameter for this command. Either an invalid parameter was entered or the parameter was spelt incorrectly.

Manager > delete CLASSIFIER=10
Error (3035012): The string "CLASSIFIER" was not recognised as a parameter for this command. Either an invalid parameter was entered or the parameter was spelt incorrectly.

А в гуе норм удаляет....
janetland
 
Сообщения: 33
Зарегистрирован: 11 авг 2016, 10:24

Re: QoS списки

Сообщение Ginodman Mikhail » 30 авг 2016, 16:08

документация тут
http://www.alliedtelesis.com/sites/defa ... /400sr.zip
там есть главы sqos с примерами и DAR
там же по classifiers cl-4rap7.pdf
удаляется
DESTroy CLASSifier
Ginodman Mikhail
Site Admin
 
Сообщения: 2535
Зарегистрирован: 29 янв 2008, 14:32
Откуда: AlliedTelesis Moscow

Re: QoS списки

Сообщение janetland » 30 авг 2016, 16:35

Благодарю, ты уже кидал этот архив, как раз по нему и делал
janetland
 
Сообщения: 33
Зарегистрирован: 11 авг 2016, 10:24

Re: QoS списки

Сообщение dmitry_tarakanov » 31 авг 2016, 17:40

Уважаемый, а Вам нужна именно полоса пропускания или все же приоритет? Если все же приоритет, то почему Вы не пользуетесь настраивающимися в пару строк priority filters, вместо трафикклассов, которые исключают использование NAT с двумя провайдерами?
dmitry_tarakanov
 
Сообщения: 38
Зарегистрирован: 28 янв 2009, 22:59

Re: QoS списки

Сообщение janetland » 08 сен 2016, 18:12

Поясните, что вы имеете ввиду. Желательно, на примере.
Внутри сети у меня нет NATa, поэтому данное ограничение не критично.
janetland
 
Сообщения: 33
Зарегистрирован: 11 авг 2016, 10:24

Re: QoS списки

Сообщение dmitry_tarakanov » 11 сен 2016, 01:11

В смысле, что я имею ввиду?
Приоритет - это, когда возникает пакет от телефонии, он прямиком отправляется на выход, а торрент ждет, пока в очереди есть пакеты сип. Вне зависимости от того, какая у него или у торрента полосы пропускания нарезаны.

А полоса пропускания - это, когда возникает SIP-пакет, он идет в выделенную для него полосу пропускания, ну скажем 512килобит, но при этом ждет, пока не выйдет например torrent-пакет, у которого тоже своя полоса. И если торрент не превысил еще эту полосу, то первым выйдет именно торрент, а не сип.

Как я понял, у Вас постановка задачи - нарезать именно полосу пропускания, а не приоритет, как навскидку показалось, когда Вы показали сип в конфиге. Особенно учитывая, что не нужен нат. И в этом случае вы на правильном пути, на мой взгляд.

Да, и юзайте не delete , а destroy.

P.S. И еще мне так кажется, что более логично было бы использовать приличный свитч 3-го уровня для этих целей. У Вас же есть 9424Т. Ну там гвозди, микроскоп... Чисто IMHO. :)
dmitry_tarakanov
 
Сообщения: 38
Зарегистрирован: 28 янв 2009, 22:59

Re: QoS списки

Сообщение janetland » 12 сен 2016, 10:45

С приоритетами игрался. Есть подозрение, что 415 не умеет корректно обрабатывать UDP - отсюда и ограничение по полосе.
Тоже хотел динамику, но видимо, не судьба (был собран тест, при TCP работала динамика, при UDP - нет).
У меня 10 площадок, в качестве роутеров 415е, я бы и рад их заменить на 9ххх серию, но как убедить в период кризиса рук-во? Меня не поймут-с. Поэтому меняю сейчас корень звезды на новое оборудование.
Приедет новая железка, потестю аналогичные настройки для 9ххх, если прокатит - будет понятно, что нужно делать.
janetland
 
Сообщения: 33
Зарегистрирован: 11 авг 2016, 10:24

Re: QoS списки

Сообщение dmitry_tarakanov » 12 сен 2016, 16:24

janetland писал(а):С приоритетами игрался. Есть подозрение, что 415 не умеет корректно обрабатывать UDP - отсюда и ограничение по полосе.

Не понял, что это там может не корректно работать, когда оно для того и предназначено! В смысле предназначено в первую очередь для того, чтобы именно нужное UDP уходило(5060). А не очень нужное ждало или дропилось:)

Я ж Вам в предыдущем топике показал, как это делается ровно в две строчки.


janetland писал(а):Тоже хотел динамику, но видимо, не судьба (был собран тест, при TCP работала динамика, при UDP - нет).

Вот это не понял.

janetland писал(а): У меня 10 площадок, в качестве роутеров 415е, я бы и рад их заменить на 9ххх серию, но как убедить в период кризиса рук-во? Меня не поймут-с.

Не-не-не. Я из Вашего поста понял, что у Вас каждой твари по одному.
Вообще нарисовали бы Вашу топологию и задачки. Можно и помозговать, железки-то хорошие и интересные.
dmitry_tarakanov
 
Сообщения: 38
Зарегистрирован: 28 янв 2009, 22:59

Re: QoS списки

Сообщение DenM » 15 сен 2016, 15:27

Юзайте ip filter и очереди приоритетов. Работает просто и железобетонно.
SQOS для front-end IMHO.
Сорокин напрягает ?
Последний раз редактировалось DenM 10 окт 2016, 22:26, всего редактировалось 2 раз(а).
DenM
 
Сообщения: 76
Зарегистрирован: 12 мар 2014, 13:09
Откуда: Санкт-Петербург

Re: QoS списки

Сообщение janetland » 07 окт 2016, 10:32

Спасибо Дмитрию Тараканову за подробные разъяснения.
Может, новичкам в Аллайдах, типа меня, пригодится:

# add outbound sip to high priority
add ip filter=202 priority=p3 type=priority source=192.168.100.10

# assign outbound interface to prioryty filter
set ip interface=eth0 priorityfilter=202
set ip interface=eth1 priorityfilter=202

Применяем фильтр (ip, порту или к диапазон) к интерфейсу.

2Денис скорее, пользователи
janetland
 
Сообщения: 33
Зарегистрирован: 11 авг 2016, 10:24

Re: QoS списки

Сообщение DenM » 23 окт 2016, 10:41

Приедет новая железка, потестю аналогичные настройки для 9ххх, если прокатит - будет понятно, что нужно делать.

С 9424T сеть не будет штормить ? И переключение на резервный канал минуты три займет. RIP все же...
И тунеллировать нечем.
DenM
 
Сообщения: 76
Зарегистрирован: 12 мар 2014, 13:09
Откуда: Санкт-Петербург


Вернуться в Маршрутизаторы и фаерволы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6

cron