Как настроить классификацию трафика для QoS на маршрутизаторе Cisco

Рассмотрим, как настроить классификацию (Classification) трафика для QoS на маршрутизаторе Cisco. В большинстве сетей можно увидеть широкий спектр приложений. Каждое приложение уникальное и объявляет свои собственные требования к пропускной способности (bandwidth), задержке (delay) и колебаниям (jitter). Например, приложение FTP может требовать большую пропускную способность, но задержка и колебания не будут иметь значения. В то время, как передача голосовых пакетов по IP не требует большой пропускной способности, но задержка и колебания очень важны. Когда задержка слишком велика, звонки превращаются в “разговоры по рации”, и колебания ухудшают качество звука. Чтобы убедиться, что каждое приложение получает необходимую для него обработку, необходимо внедрить QoS (качество обслуживания).

Содержание:

  1. Топология
  2. Сценарий
  3. Задачи
    1. Конфигурации маршрутизатора R1
    2. Конфигурации маршрутизатора R2
  4. Примеры настройки классификации
    1. Пример №1
    2. Пример №2
  5. Выводы

Топология

Исследуемая топология состоит из двух маршрутизаторов (Cisco 1941 с образом Cisco IOS Release 15.2 IP Base). Допускается использование других моделей маршрутизаторов и версий программного обеспечения Cisco IOS. В зависимости от модели маршрутизатора и версии программного обеспечения Cisco IOS доступные команды и полученные результаты могут отличаться от показанных в этой статье.

Схема топологии следующая:MK-ClassificationR1 выступает в качестве клиента telnet, а R2 — сервера telnet.

Сценарий

Перед настройкой различных методов QoS, такие как организация очередей (queuing), контроль (policing) или формирование (shaping), требуется идентифицировать (классифицировать) трафик, проходящий через маршрутизатор, чтобы понимать, к какому приложению он относится.

На маршрутизаторах IOS есть несколько методов, которые можно использовать для классификации (Classification):

  1. Проверка заголовка.
  2. Проверка полезной нагрузки.

Заголовки имеют несколько полей, которые используются для классификации приложений. Например, telnet использует TCP-порт 23, а HTTP использует TCP-порт 80. Используя проверку заголовка, можно найти:

  • Уровень 2: MAC-адреса.
  • Уровень 3: IP-адреса источника и назначения.
  • Уровень 4: протоколы, номера портов источника и назначения.

Это действительно простой и рабочий метод классификации, но присутствуют некоторые недостатки. Представим, маршрутизатор настроен так, что входящий трафик, использующий TCP и порт назначения 80, был только «HTTP». Но возможно, что другие приложения (например, обмен мгновенными сообщениями “Instant Messaging”) также могут использовать порт TCP 80. Следовательно, маршрутизатор будет выполнять те же действия для IM и HTTP трафика.

Проверка полезной нагрузки является более надежной, поскольку она выполняет глубокую проверку пакетов. Маршрутизатор просматривает содержимое полезной нагрузки и распознаёт приложение, вместо привычного просмотра информации уровней 2/3/4. На маршрутизаторах Cisco IOS это выполняется с помощью NBAR (Network-Based Application Recognition) — распознавание сетевых приложений.

Когда NBAR включают на интерфейсе, маршрутизатор проверяет все входящие IP-пакеты и пытается сопоставить их с сигнатурами и атрибутами в PDLM (Packet Description Language Module) — языковой модуль описания пакетов. Например, NBAR может выявлять HTTP-трафик независимо от того, какие порты используются. Также NBAR может соответствовать таким вещам, как:

  • URL;
  • MIME-тип (zip-файл, образы и т.д.);
  • пользовательский агент (Mozilla, Opera и т.д.).

Поскольку NBAR может видеть URL-адрес, он часто используется для блокировки веб-сайтов и является популярным выбором для классификации.

Задачи

  1. Базовые настройки.
  2. Настроить классификацию трафика с помощью ACL списков.
  3. Активировать NBAR на интерфейсе маршрутизатора.
  4. Настроить классификацию трафика с помощью NBAR.

Конфигурации маршрутизатора R1

Конфигурации маршрутизатора R2

Примеры настройки

Пример №1

Классифицируем пакеты с помощью списка контроля доступом ACL, когда они достигнут R2. Создаём список доступа на R2, который соответствует трафику telnet:

 

Данная конфигурация будет соответствовать всем IP-пакетам, которые используют TCP в качестве транспортного протокола и порта назначения 23. Обычно, при настройке списка доступа для фильтрации, его применяют к определённому интерфейсу. Однако, при настройке QoS необходимо использовать MQC (Modular Quality of Service Command-Line Interface) — интерфейс командной строки модульного качества обслуживания. Название довольно впечатляющее, но это действительно простой способ настройки QoS.

Далее будем использовать нечто, называемое картой политик (policy-map), где конфигурируем действия QoS, которые хотим выполнить: маркировка, организация очередей, контроль или формирование. Эти действия выполняются на карте классов (class-map), именно здесь и указываем трафик:

 

MK-Classification-match

В выводе обращаем внимание на группу доступа (access-group), которая использует список доступа (access-list) для классификации трафика. Данный вариант будет наиболее простым из всех доступных:

 

Теперь можем создать карту политик (policy-map) и обратиться к нашей карте классов (class-map), поскольку карта классов под названием «TELNET» теперь соответствует трафику, указанному в списке доступа «TELNET»:

 

Затем прикрепляем policy-map к интерфейсу, прежде чем она начнёт свою работу:

 

На R1 проверим, может ли маршрутизатор классифицировать трафик telnet:

 

Также, проверим конфигурацию на R2:

 

MK-Classification-1

Пример №2

Конфигурация NBAR довольно проста. Для начала настроим интерфейс с NBAR на R2 для просмотра трафика, проходящий через интерфейс GigabitEthernet 0/1:

 

Теперь можно посмотреть весь трафик, который проходит через интерфейс:

 

Примечание: данная команда не является обязательной для работы NBAR в карте классов, достаточно использование «match protocol» — протокола сопоставления.

Это хороший способ увидеть различные типы трафика на интерфейсе, но, чтобы использовать данную информацию для QoS, потребуется поместить NBAR в карту классов (class-map):

 

Далее необходимо добавить эту карту классов к карте политик (policy-map):

 

Теперь посмотрим на карту политик в действии:

 

MK-Classification-3

Выводы

Спасибо за уделенное время на прочтение статьи. Теперь Вы умеете настраивать классификацию трафика для QoS на маршрутизаторе Cisco.

Если возникли вопросы, задавайте их в комментариях.

Подписывайтесь на обновления нашего блога и оставайтесь в курсе новостей мира инфокоммуникаций!

Чтобы знать больше и выделяться знаниями среди толпы IT-шников, записывайтесь на курсы Cisco, курсы по кибербезопасности, полный курс по кибербезопасности, курсы DevNet (программируемые сети) от Академии Cisco, курсы Linux от Linux Professional Institute на платформе SEDICOMM University (Университет СЭДИКОММ).

Курсы Cisco и Linux с трудоустройством!

Спешите подать заявку! Осталось пару мест. Группы стартуют 22 июля, а следующая 19 августа, 23 сентября, 21 октября, 25 ноября, 16 декабря, 20 января, 24 февраля.
Что Вы получите?
  • Поможем стать экспертом в сетевом администрировании и получить международные сертификаты Cisco CCNA Routing & Switching или Linux LPI.
  • Предлагаем проверенную программу и учебник экспертов из Cisco Networking Academy и Linux Professional Institute, сертифицированных инструкторов и личного куратора.
  • Поможем с трудоустройством и сделать карьеру. 100% наших выпускников трудоустраиваются.
Как проходит обучение?
  • Проводим вечерние онлайн-лекции на нашей платформе или обучайтесь очно на базе Киевского офиса.
  • Спросим у вас об удобном времени для практик и подстроимся: понимаем, что времени учиться мало.
  • Если хотите индивидуальный график — обсудим и осуществим.
  • Выставим четкие дедлайны для самоорганизации. Личный куратор будет на связи, чтобы ответить на вопросы, проконсультировать и мотивировать придерживаться сроков сдачи экзаменов.
А еще поможем Вам:
  • отредактировать резюме;
  • подготовиться к техническим интервью;
  • подготовиться к конкурсу на понравившуюся вакансию;
  • устроим на работу в Cisco по программе Cisco Incubator, New Graduate и Experienced. Наши студенты, которые уже работают там: жмите на #НашиВCisco Вконтакте, #НашиВCisco Facebook.
Чтобы учиться на курсах Cisco CCNA Routing & Switching и Linux LPI, подайте заявку или получите бесплатную консультацию.

Больше похожих постов

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Заполните поле
Заполните поле
Пожалуйста, введите корректный адрес email.
Вы должны согласиться с условиями для продолжения

Поиск по сайту
Лучшее
Популярное
Рубрики