Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Policy-map với switch 3750

    Chào các anh chị

    Thứ 1

    Hiện tại hệ thống mạng của mình có sử dụng switch 3750 để giới hạn bandwidth. Yêu cầu đặt ra cho công ty của mình là:mỗi phòng ban là 1 VLAN, VLAN được ưu tiên được đặt tên là VIP với độ ưu tiên là 30% bandwidth. Bên đơn vị trúng thầu có cấu hình dùng policy-map, không biết là dùng như vậy có limit đựơc bandwidth không?? chỉ với một số dòng lệnh như sau:
    class-map match-all vip_class
    match input-interface VLAN 10

    policy-map vip_policy
    class vip_class
    bandwidth percent 30

    Xin hỏi các anh chị một số dòng lệnh ở trên thì có limit được bandthwidth không, sao mình không thấy giới hạn trên port hay ứng dụng gì hêt. Mình thì không hiểu policy-map nhiều, xin các anh chị giúp đỡ nếu được xin hướng dẫn cấu hình và hướng dẫn 1 số tính năng trên policy-map ngoài tính năng trên còn có tính năng nào nữa không???

    Thứ 2

    XIn cho mình hỏi để giới hạn việc truy cập giữa 2 VLAN khác nhau trên switch 3750 thì làm cách nào. Ví dụ: không cho 2 VLAN truy xuất qua NETBIOS...., cấm tất cả các port trên 2 VLAN không connect lẫn nhau

    Xin cám ơn rất nhiều

  • #2
    chủ đề này đã được giải đáp ở đây:

    Comment


    • #3
      Link bác trung_tam_kn hỏng mất rồi. Các bác cao thủ đâu hết cả rồi, ra tay cứu giúp !!!!!

      Comment


      • #4
        Originally posted by amateur_vn View Post
        Chào các anh chị

        Thứ 1

        Hiện tại hệ thống mạng của mình có sử dụng switch 3750 để giới hạn bandwidth. Yêu cầu đặt ra cho công ty của mình là:mỗi phòng ban là 1 VLAN, VLAN được ưu tiên được đặt tên là VIP với độ ưu tiên là 30% bandwidth. Bên đơn vị trúng thầu có cấu hình dùng policy-map, không biết là dùng như vậy có limit đựơc bandwidth không?? chỉ với một số dòng lệnh như sau:

        class-map match-all vip_class
        match input-interface VLAN 10

        policy-map vip_policy
        class vip_class
        bandwidth percent 30

        Xin hỏi các anh chị một số dòng lệnh ở trên thì có limit được bandthwidth không, sao mình không thấy giới hạn trên port hay ứng dụng gì hêt. Mình thì không hiểu policy-map nhiều, xin các anh chị giúp đỡ nếu được xin hướng dẫn cấu hình và hướng dẫn 1 số tính năng trên policy-map ngoài tính năng trên còn có tính năng nào nữa không???

        Xin cám ơn rất nhiều
        Hi

        Để bạn có thể hiểu một cách cơ bản về cách dùng policy-map, tôi sẽ trình bày từ đầu về cơ chế MQC. Do đó, bài trả lời có thể hơi dài.

        Công cụ giao diện dòng lệnh Cisco Modular QoS CLI (MQC)

        Trong nhiều năm và trong nhiều phiên bản IOS, Cisco thêm vào các tính năng QoS, mỗi tính năng có các tập lệnh cấu hình riêng. Cuối cùng, số công cụ QoS khác nhau và các lệnh QoS khác nhau nhiều đến nổi việc cấu hình QoS trở thành khó khăn. Cisco đã tạo ra cú pháp Modular QoS CLI (MQC) để giúp giải quyết vấn đề này. MQC không phải là một giao diện dòng lệnh mới, thay vào đó, nó là một phương thức để nhóm các lệnh phân loại, lệnh đánh dấu và các hành động liên quan vào một nhóm để hợp nhất giao diện dòng lệnh.

        MQC định nghĩa một tập hợp mới các lệnh cấu hình, là các lệnh cho phép gõ vào ở cùng IOS CLI trong chế độ cấu hình. Tuy nhiên, khi đã hiểu MQC, bạn chỉ cần học vài lệnh để biết làm thế nào để cấu hình bất kỳ các công cụ MQC. Bạn có thể chỉ ra các công cụ MQC bằng tên của công cụ. Tất cả các công cụ này đều bắt đầu bằng cụm từ “Class-Based” (viết tắt là CB). Các công cụ này bao gồm CB Marking, CB Weighted Fair Queuing (CBWFQ), CB Policing, CB Shaping, và CB Header Compression.

        Cơ chế của MQC

        MQC tách biệt chức năng phân loại của công cụ QoS ra khỏi hành động (PHB) mà công cụ QoS đó muốn thực hiện. Để làm điều này, có nhiều lệnh trong MQC, với vài lệnh con.

        - Lệnh class-map định nghĩa các thông số so sánh để phân loại các gói tin vào các nhóm dịch vụ.
        - Hành động trong từng chặng (PHB): Đánh dấu, đưa vào hàng đợi…được cấu hình bằng câu lệnh policy-map.
        - Lệnh policy map sẽ được bật trên một cổng bằng lệnh service policy.

        Trong cấu hình của bạn, chính sách QoS của mạng xử lý các gói theo hai nhóm khác nhau, gọi là các nhóm dịch vụ QoS. Kiểu dữ liệu thật sự được đặt vào từng nhóm lưu lượng không được hiển thị.

        Việc phân loại các gói tin vào hai nhóm trên thực hiện được thông qua lệnh class-map. Cụ thể, với trường hợp của bạn, đó là class-map vip-class và vip-policy. Mỗi lệnh class-map sẽ theo sau bởi lệnh match, trong đó định nghĩa các thông số thực sự cần phải so sánh bên trong từng gói tin hay từng frame.

        Với mỗi class, một vài hành động (PHB) cần phải được thực hiện. Hành động này được cấu hình bằng lệnh policy-map. Dưới một policy-map, có thể có nhiều nhóm lưu lượng được tham chiếu đến. Trong cấu hình bạn đưa ra, có hai nhóm là vip-class và vip-policy. Bên trong một policy được gọi là mypolicy, dưới mỗi nhóm myclass1 và myclass2, ta có thể cấu hình nhiều hành động QoS. Hành động trong ví dụ của bạn chính là việc cấp tỉ lệ phần trăm băng thông cho từng lớp lưu lượng.

        Thân mến,
        Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

        Email : dangquangminh@vnpro.org
        https://www.facebook.com/groups/vietprofessional/

        Comment

        Working...
        X