Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

示例:在 EX CoS上配置交换机

在服务等级上配置 CoS (CoS) 以管理流量,以便当网络遇到拥塞和延迟时,关键应用程序受到保护。通过使用CoS,您可以将交换机上的流量划分为多个类,并提供不同级别的吞吐量和数据包丢失。对于对抖动和延迟敏感的流量(例如语音信息流)来说,这尤其重要。

此示例演示如何在CoS一台 EX 系列交换机上配置交换机连接。

要求

此示例使用以下硬件和软件组件:

  • EX3200 和 EX4200 交换机

  • Junos OS的 9.0 或更高版本

概述和拓扑

此示例使用图 1 中所示 的拓扑

图 1:用于配置拓扑CoS Topology for Configuring CoS

此配置示例的拓扑由接入层的 EX3200 EX4200交换机组成。

EX 系列接入交换机配置为支持 VLAN 成员关系。在 EX3200 接入层交换机上,两个 VoIP IP 电话的接口和 分配给语音 ge-0/0/0 ge-0/0/1 VLAN ( voice-vlan )。交换机 ge-0/0/2 接口分配给用于监控摄像机的摄像头 VLAN ( camera-vlan )。交换机接口 、 和 将分配给托管各种应用程序的服务器 VLAN ( ),如 ge-0/0/3 ge-0/0/4 ge-0/0/5 ge-0/0/6 server-vlan Citrix、Microsoft、Oracle 和 SAP 提供的应用程序。EX3200 中继端口 ge-0/0/20 和 ge-0/0/21 将分配给服务器、语音、员工和摄像机 V VPN,用作上行链路端口来连接分布层交换机。

EX4200交换机包含在接入层中,以类似方式连接员工和语音 V VPN,但此示例不会显示这些交换机的配置详细信息。

表 1 显示了 VLAN 配置组件。

表 1:配置组件:V VPN

VLAN 名称

VLAN ID

VLAN 子网和可用 IP 地址

VLAN 说明

voice-vlan

10

192.168.1.0/28

192.168.1.1 192.168.1.14

192.168.1.15 是子网的广播地址。

用于员工 VoIP 通信的语音 VLAN。

camera-vlan

20

192.168.1.16/28

192.168.1.17192.168.1.30

192.168.1.31 是子网的广播地址。

用于监控摄像机的 VLAN。

server-vlan

30

192.168.1.32/28

192.168.1.33192.168.1.46

192.168.1.47 是子网的广播地址。

适用于托管企业应用程序的服务器的 VLAN。

EX PoE 交换机上支持双端口端口以太网供电 (PoE) 可为连接到端口的 VoIP 电话提供网络连接和电源。 表 2 显示了分配给 VLAN 的交换机接口,以及连接到 48 端口交换机端口的设备的 IP 地址,所有端口都PoE功能。

端口全功能交换机上的 VLAN 和PoE接口
表 2:配置组件:为 48

接口

VLAN 成员

IP 地址

端口设备

ge-0/0/0, ge-0/0/1

voice-vlan

192.168.1.1/28 通过 192.168.1.2/28

两个 VoIP 电话。

ge-0/0/2

camera-vlan

192.168.1.17/28

监控摄像机。

ge-0/0/3, ge-0/0/4, ge-0/0/5, ge-0/0/6

server-vlan

192.168.1.33/28 通过 192.168.1.36/28

四台服务器托管应用程序,如 Citrix、Microsoft、Oracle 和 SAP 提供的应用程序。

注意:

此示例演示如何在CoS EX 系列交换机上配置交换机。此示例不会考虑 CoS 的跨网络应用程序,其中您可以在入口和出口交换机上实施不同配置,以对网络中一组节点的不同类提供差异化处理。

注意:

尽管有时会看到已配置传输速率为严格高优先级配置时间表,但是此配置具有误导性,因为严格高优先级时间表获得无限带宽,而传输速率参数对它们没有影响。借助此配置,如果拥塞,优先级较低的队列可能严重不足。最好配置优先级严格的时间表整形速率参数,这是限制其带宽的正确方法。

配置

程序

CLI快速配置

要快速配置CoS,请复制以下命令并将其粘贴到交换机终端窗口中:

逐步过程

要配置和应用 CoS:

  1. 在八个转发类和八个队列之间配置一对一映射:

  2. 定义防火墙过滤器 voip_class 以对 VoIP 流量进行分类:

  3. 定义术语 voip

  4. 定义术语 network_control (用于 voip_class 过滤器):

  5. 定义无 best_effort_traffic 匹配条件的术语(对于 voip_class 过滤器):

  6. 将防火墙过滤器 voip_class 用作 VoIP 电话接口的输入过滤器:

  7. 在接口 ge-0/0/0 上应用端口整形:

  8. 定义防火墙过滤器 video_class ,对视频流量进行分类:

  9. 定义术语 video

  10. 定义术语 network_control (用于 video_class 过滤器):

  11. 定义无 best_effort_traffic 匹配条件的术语(对于 video_class 过滤器):

  12. 将防火墙过滤器 video_class 用作输入过滤器,以连接到监控摄像机的接口:

  13. 定义防火墙过滤器 app_class ,用于对应用程序服务器流量进行分类:

  14. 定义术语 app (用于 app_class 过滤器):

  15. 定义术语 mail (用于 app_class 过滤器):

  16. 定义术语 db (用于 app_class 过滤器):

  17. 定义术语 erp (用于 app_class 过滤器):

  18. 定义术语 network_control (用于 app_class 过滤器):

  19. 定义术语 best_effort_traffic (用于 app_class 过滤器):

  20. 将防火墙过滤器 app_class 用作输入过滤器,以访问托管应用程序的服务器接口:

  21. 配置时间表:

  22. 使用调度器图将转发类分配给时间表 ethernet-cos-map

  23. 将调度器图与传出接口关联:

  24. 为尽力服务队列应用队列整形:

结果

显示配置结果:

验证

要确认配置工作正常,请执行以下任务:

验证定义的转发类是否存在并映射到队列

目的

验证转发类 、 、 、 和 已 app best-effort 定义并 db erp mail network-control video voice 映射到队列。

行动

意义

此输出显示转发类已定义并映射到相应的队列。

验证是否已将转发类分配给时间表

目的

验证转发类是否已被分配至时间表。

行动

意义

此输出显示转发类已分配给时间表。

验证调度器图是否已应用于接口

目的

验证时间表图已应用于接口。

行动

意义

此输出包括时间表图 ( ) 已应用到 ( ethernet-cos-map 和 ) 的接口 ge-0/0/20 的详细信息 ge-0/0/21

验证是否已应用端口整形

目的

验证端口整形已应用于接口。

行动

当接口上存在 400 Mpbs 出口流量时,将端口整形应用于接口之前的输出 ge-0/0/0 如下:

流量统计信息: 此输出中的字段显示出口流量为 ~400 Mpbs (345,934,816 bps)。将 100 Mbps 的端口整形应用于 ge-0/0/0 接口时,会看到 和 命令的以下 show interfaces ge-0/0/0 statistics show class-of-service interface ge-0/0/0 输出:

意义

在 命令的输出 show interfaces ge-0/0/0 statistics 中,Traffic statistics: 字段显示出口流量为 ~100 Mbps (100,223,104 bps)。命令的输出显示整形速率 show class-of-service interface ge-0/0/0 为 100,000,000 bps,表示端口整形 100 Mbps 将应用于 ge-0/0/0 接口。

验证是否已应用队列整形

目的

验证队列整形已应用于尽力服务队列。

行动

当该接口上存在 400 Mpbs 出口流量时,将队列整形应用于尽力服务队列之前的输出:

此输出中的流量统计信息: 字段显示出口流量为 ~400 Mpbs (345,934,816 bps)。当将 30 Mbps 的队列整形应用于尽力服务队列时,会看到 和 命令的 show interfaces ge-0/0/2 statistics 以下 show class-of-service scheduler-map sched-map-be 输出:

意义

在 命令的输出中 show interfaces ge-0/0/2 statistics ,Traffic statistics: 字段显示出口流量为 ~30 Mbps (30,097,712 bps)。命令的输出显示,整形 show class-of-service scheduler-map sched-map-be 速率 30,000,000 bps(即 30 Mbps)将应用于尽力服务队列。