of 30 /30
QoS Ethernet e VLANs Redes de Computadores

QoS Ethernet e VLANs Redes de Computadores. Cenário de Estudo Como utilizar os recursos de priorização de VLANs em switches Ethernet rede 1 rede 2 12

Embed Size (px)

Text of QoS Ethernet e VLANs Redes de Computadores. Cenário de Estudo Como utilizar os recursos de...

  • Slide 1
  • QoS Ethernet e VLANs Redes de Computadores
  • Slide 2
  • Cenrio de Estudo Como utilizar os recursos de priorizao de VLANs em switches Ethernet rede 1 rede 2 12 T T 12 VLAN 1 - VOZVLAN 2 - DADOS
  • Slide 3
  • Protocolos Trunk Os quadros nas interfaces Trunk so formatados em quadros especiais para identificar a quais LANs eles pertencem. O IEEE 802.1Q um protocolo para interface Trunk. DESTINOORIGEM CFIDadosCRC 6 Bytes Esses campos so removidos quando o quadro enviado para uma interface do tipo access. TYPE 2 Bytes PRIO 3 Bits VLAN ID 1 Bit12 Bits PRIO: IEEE 802.1 P CFI: Canonical Format Indicator 0 em redes Ethernet TYPE 2 Bytes 0x8100
  • Slide 4
  • Tipos de Trfego: Exemplos Switches Ethernet precisam diferenciar o trfego, pois cada tipo de aplicao pode ter requisitos de QoS distintos: a) Gerenciamento da Rede: alta disponibilidade b) Voz: Atraso < 10 ms c) Video: Atraso < 100 ms d) Carga Controlada e) Excellent Effort: Best Effort para usurios importantes f) Best Effort: Best Effor para os demais usrios g) Background: Transferncias em batch, jogos, etc.
  • Slide 5
  • Uso de Prioridade: Exemplo De acordo com a abordagem do padro 802.1p, o diferentes tipos de trfego podem ser tratados utilizando 8 nveis de prioridade: 000 = 0 : Best Effort 001 = 1 : Background 010 = 2 : No Utilizado 011 = 3: Excellent Effort 100= 4 : Carga Controlada 101 = 5 : Vdeo 110 = 6 : Voz 111= 7 : Controle de Rede
  • Slide 6
  • Avaya P130 Operao sem polticas: Frames com TAG: Usa o valor de COS que vem no quadro Frames sem TAG: Usa o valor de COS default da porta Operao com polticas: Efetua a remarcao do CoS dos quadros de acordo com polticas associadas a interface de entrada
  • Slide 7
  • Algoritmo no Avaya P130 O P130 usa um escalonamento com 4 filas, usando um round-robin ponderado.
  • Slide 8
  • Remarcao de Prioridade O switch permite criar regras de (re)marcao em funo: Da porta do switch Dos campos dos cabealhos de transporte e rede.
  • Slide 9
  • Remarcao por Regras ip access-list 100 1 fwd6 ip host 149.49.50.40 any ip access-list 100 2 fwd1 ip host 149.49.70.61 any ip access-list 100 3 fwd4 ip any host 204.34.45.3 ip access-list 100 4 fwd3 tcp any any eq 80 ip access-list 100 5 fwd2 tcp any any range 20 21 ativa a listra de acesso ip access-group 100
  • Slide 10
  • Mapeamento DSCP - COS Para integrao com a marcao diff- serv, o switch permite mapear cdigos de DSCP em nveis de prioridade. set qos dscp-cos-map 52 fwd2 set qos dscp-cos-map 53 fwd3
  • Slide 11
  • Parmetos de QoS no Switch O padro 802.1p define que as seguintes caractersticas de QoS devem ser controladas pelo Switch: 1.Taxa de disponibilidade do Servio 2.Taxa de perda de quadros 3.Reordenamento de quadros de mesmo endereo ( proibido ) 4.Duplicao de Quadros ( proibido ) 5.Atraso introduzido pelo Switch 6.Controle do tempo de vida dos quadros 7.Taxa de erros no detectados 8.Controle de MTU 9.Prioridade de Usurio 10. Vazo
  • Slide 12
  • Configurando as portas do Switch Verificar a configurao atual do switch show port Configurando uma prota como trunk ou no set trunk 1/19 dot1q set trunk 1/19 off Configurao de uma porta no-trunk set port vlan 1 1/1-2 Configurao de prioridade set port level 1/1-2 6
  • Slide 13
  • Configurando com trunk Configurando o switch com trunk: set trunk 1/19 dot1q set port vlan-binding-mode 1/19 bind-to- configured Configurao da porta de gerenciamento set inband vlan 1
  • Slide 14
  • Integrao de QoS com VLANs O mapeamento de condies para os campos da VLAN feito atravs dos parmetros: datalink-traffic-indice e datalink-traffic-mask 1514131211109876543210 prioridadeCFIVLAN ID mscara 0xe000 mscara 0x0fff
  • Slide 15
  • Exemplos de mapeamento de prioridade Regra para pacotes com prioridade 0 config cbq.1 traffic-class.prioridade0 datalink-traffic-class-indices 0 datalink-traffic-mask 0xe000 parent root-input-tree Regra para pacotes com prioridade 1 a 3 datalink-traffic-class-indices 0x2000-0x6000 Regra para pacotes com prioridade 4 a 7 datalink-traffic-class-indices 0x8000-0xe000
  • Slide 16
  • Exemplos de mapeamento de VLAN Regra para pacotes pertencentes as VLANs de 1 a 10 e 14. config cbq.1 traffic-class.prioridade1-10-14 datalink-traffic-class-indices 0x01-0x0a,0x0e datalink-traffic-mask 0x0fff bandwidth-allocation 100000 parent root-input-tree
  • Slide 17
  • Preparando o Roteador para aceitar quadros com tags de VLAN: config eth. admit-8021q-tagged-frames true para rotear para dispositivos com VLANs ID que no esto configuradas no AP config eth. admit-configured-vlans-only false para remover tags de VLAN config eth. strip-bridged-8021q-tags true para verificar os parmetros de VLAN da interface show eth. vlan
  • Slide 18
  • Interface do Roteador eth0.1 eth0.2 vlan1 vlan2
  • Slide 19
  • Preparando o Roteador 1) necessrio criar uma sub-interface para cada VLAN tratada pelo roteador: stack slot.4.1 cbq.1 eth.1 eth.1.new ip.new 2) Use o comando status para verificar o novo id da interface. Elas sero criadas na seqncia: eth.1.1, eth.1.2, etc. ip.1.1, ip.1.2, etc. 3) Atribua um cdigo de VLAN a nova instncia. Exemplo: config eth.2.1 vlan-id 12 4) Atribua o endereo IP e as rotas.
  • Slide 20
  • Observao Quadros com VLAN IDs configurados no roteador sero enviados para interface correspondente. Quadros sem VLAN IDs ou com VLAN IDs que no existam no roteador, sero enviados para interface integral: e.g. eth.1 A porta do switch ao qual o roteador est ligado deve ser configurado em trunk.
  • Slide 21
  • Comandos teis reset defaults add ip.2 address.192.168.2.1 show ip.* address-table summary add ip static-route.192.168.1.0...
  • Slide 22
  • Exerccio: Parte 1 Divida o switch da sua bancada em 2 VLANs Dados: VLAN 11 (portas 1 a 2) prioridade 0 Voz: VLAN 12 (portas 3 e 4) prioridade 6 192.168.1.0/25 192.168.2.0/24 192.168.3.0/24 192.168.4.0/24 rede 1 rede 2 192.168.1.1 (1.1) 192.168.2.1 (1.2) 12 T T 12 192.168.3.1 (2.1) 192.168.4.1 (2.2)
  • Slide 23
  • Comandos para o Switch 1) Configurao das portas dos computadores set port vlan 11 1/1-2 set port vlan 12 1/3-4 set port level 1/1-2 0 set port level 1/3-4 6 2) Configurao da porta trunk set trunk 1/12 dot1q set port vlan-binding-mode 1/12 bind-to- configured
  • Slide 24
  • Exerccio: Parte 2 Crie duas sub-interfaces para cada porta do roteador, e atribua o identificador de VLAN para cada uma delas. 192.168.1.0/25 192.168.2.0/24 192.168.1.0/24 192.168.2.0/24 rede 1 rede 2 192.168.1.1 (1.1) 192.168.2.1 (1.2) 12 T T 12 192.168.1.2 (2.1) 192.168.2.2 (2.2)
  • Slide 25
  • Exerccio: Comandos do Roteador 3) Criao das sub-interfaces stack slot.4.1 cbq.2 eth.1 eth1.new 4) Criao das interfaces IP stack slot.4.1 cbq.2 eth.1 eth1.1 ip.new stack slot.4.1 cbq.2 eth.1 eth1.2 ip.new OBS. config eth.1 admit-8021q-tagged-frames true
  • Slide 26
  • Exerccio: Comandos do Roteador 5) Atribuio das VLANs e endereos IP config eth.1.1 vlan-id 11 config eth.1.2 vlan-id 12 6) Atribuio dos endereos IP add ip.7 address.192.168.1.1 net-mask 255.255.255.0 add ip.8 address.192.168.2.1 net-mask 255.255.255.0
  • Slide 27
  • Exerccio: Parte 3 Em cada porta do roteador crie as regras para restringir o trfego que atravessa o roteador para as VLANs 1 e 2, conforme a rvore abaixo. root input tree cbq 2 VLAN 11 500 Kbps bounded true VLAN 12 1000 Kbps bounded true
  • Slide 28
  • Configurao do CBQ comando para root-input-tree config cbq.2 traffic-class.DADOS datalink-traffic-class-indices 0x0b datalink-traffic-mask 0x0fff bandwidth-allocation 500000 bounded true parent root-input-tree
  • Slide 29
  • Configurao do CBQ comando para root-input-tree config cbq.2 traffic-class.VOZ datalink-traffic-class-indices 0x0c datalink-traffic-mask 0x0fff bandwidth-allocation 1000000 bounded true parent root-input-tree
  • Slide 30
  • Exerccio: Parte 4 Avalie a configurao implementada, utilizando o analisador de desempenho tanto para o protocolo TCP quanto UDP.