|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Pavel Gulchouck 2:463/68 17 May 2006 11:40:46 To : All Subject : packet marking on 6500 --------------------------------------------------------------------------------
Задача: зарезать трафик, который идет с одного интерфейса (физический, access
mode) в другой (vlan), не затрагивая при этом весь остальной трафик.
Вроде бы, ничего сложного быть не должно, а никак не получается, курение
всяческих док по QoS на 6500 не помогает. :-(
"match input-interface", "match vlan" и подобные - "feature not supported for
this interface". Пытаюсь маркировать - тоже не получается. Hасколько я понял,
mpls exp не поддерживаются, а при "set dscp" меняется только internal dscp,
которое превращается в tos-байт пакета только на выходе, а по match на исходящем
интерфейсе смотрится заголовок пакета, а не не internal dscp. Такое
предположение вызвано тем, что, если маркировать пакеты на другом роутере, match
срабатывает, кроме того, выставленные на шеститысячнике dscp mark видны с других
роутеров, но вот сам он на выходе не видит того, что поставил на входе. И еще
одна проблема: эксперименты показали, что internal dscp работает только в
пределах одного vrf и сбрасывается, когда пакет переходит из одного vrf в другой
(что тоже не устраивает). Вариант установки ip precedence через ip policy
route-map на входе работает, но при этом критически увеличивается cpu load.
Как правильно решить поставленную задачу, кто может поделиться рабочим решением?
Заранее спасибо.
6500/sup720bxl, 12.2(18)SXF4.
Lucky carrier,
Паша
aka gul@gul.kiev.ua
--- GoldED+/LNX 1.1.5
* Origin: Компьютер без Windows как рыба без велосипеда. (2:463/68)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/1479446ae4b3.html, оценка из 5, голосов 10
|