QoSの問題-管理IP VPN


9

(最初に、このテキストの壁で申し訳ありません。重要な情報を失わずに短くする方法がわかりません。私は、これらの種類のserverfaultで行うように、もともとチャットルームを使用したかったのです。の質問ですが、ネットワークエンジニアリングルームには誰もいません)。

私たちはいくつかのドーター企業を抱える企業であり、2Mbps SHDSLから100Mbpsファイバーまで、約70の異なる場所にあるかなり大きなマネージドIP-VPNを持っています。IP-VPNは複数のVPN(または正確にはトンネル)を伝送します。

トラフィックの優先順位は、管理と設計の観点から、これです。

  1. VoIP(AvayaおよびLync)
  2. ビデオ(Lync)
  3. RDP
  4. 内部サービス(ファイルサーバー、Active Directory、イントラネットなど)
  5. 優先順位のない内部サービス(インターネット用のプロキシサーバー、Windows更新サービス、システムセンター構成管理、ウイルス対策更新プロキシなど)
  6. 一致しないトラフィック(インターネット)

VoIPは、ユーザー数が少ない特定のオフィスでのみ使用されます。現在VoIPを使用する最大のリモートオフィスには、4 MbpsのSHDSLと5人の従業員、およびG.711 ALAW 64Kコーデックを実行する5台のAvaya IP電話があります。これにより、VoIPデータトラフィックが最大320 kbpsを超えることはありません。私は電話がオーディオにDSCP 46を使用していることを確認しました。したがって、それはEFとして正しく一致します(以下の構成を参照)。ただし、シグナリングはDSCP 24として一致します。これは、QoSプロファイルがピックアップするかどうかはわかりません。

すべての遠隔地では、本社(2x100Mbitファイバー)の複数のRDSファームに対してRDPを使用しています。RDPに使用される帯域幅は、基本的に取得するすべてのものを使用するため、簡単に把握できません。リソースを使いすぎないようにするために、一定の制限を設けていますが、それはおそらくこのサイトの範囲外です。最近、RDPでかなり深刻な問題がいくつかあります/server/515809/mouse-cursor-jumps-around-when-using-rdp)。これが、ネットワークエンジニアリングに投稿する理由です。

Lyncは、オーディオにDSCP 46、ビデオにDSCP 34を使用します。内部サービスと優先順位のない内部サービスは、サブネットによって一致するだけで、その他はすべて一致します。

以下は、最新のQoS構成リビジョンのコピーです。特定の名前とIPアドレスを非表示にするために少し変更しました。

!
class-map match-any INTERNAL-PRI
 match access-group name CUST-INT-PRI
 match access-group name CUST-DMZ
class-map match-any INTERNAL-NOPRI
 match access-group name CUST-INT-NOPRI
class-map match-any REMOTEDESKTOP
 match access-group name RDP
class-map match-any ALL
 match any
class-map match-any NETWORK
 match ip precedence 6
 match ip precedence 7
class-map match-any EF
 match ip dscp ef
 match ip dscp cs5
class-map match-any AF-HIGH
 match ip dscp af41
 match ip dscp cs4
class-map match-any AF-MEDHI
 match ip dscp af31
 match ip dscp cs3
class-map match-any AF-MEDIUM
 match ip dscp af21
 match ip dscp cs2
class-map match-any AF-LOW
 match ip dscp af11
 match ip dscp cs1
class-map match-any BE
 match ip dscp default
!
!
policy-map setTos
 class EF
 class REMOTEDESKTOP
  set ip dscp af31
 class INTERNAL-PRI
  set ip dscp af21
 class INTERNAL-NONPRI
  set ip dscp af11
 class class-default
  set ip dscp default
policy-map useTos
 class EF
  priority percent 10
 class AF-HIGH
  bandwidth remaining percent 35
 class AF-MEDHI
  bandwidth remaining percent 25
 class AF-LOW
  bandwidth remaining percent 20
 class BE
  bandwidth remaining percent 10
 class NETWORK
policy-map QOS
 class ALL
  shape average 4096000
  service-policy useTos
!
!         
ip access-list standard CUST-DMZ
 permit 123.123.123.0 0.0.0.255
!
ip access-list standard CUST-INT-PRI
 permit 10.50.0.0 0.0.0.255
 permit 10.51.0.0 0.0.0.255
!
ip access-list standard CUST-INT-NOPRI
 permit 10.50.10.0 0.0.0.255
 permit 10.51.10.0 0.0.0.255
!
ip access-list extended RDP
 permit tcp any eq 3389 any
 permit tcp any any eq 3389
!

ご覧のとおり、これはかなり大きなQoS構成です。この構成は自分で作成したのではなく、IP-VPNプロバイダーの前の従業員がすべて作成したことに注意してください。シェイプの値は、接続の種類(2mbps、4mbps、8mbps、10mbps)に応じて変化することにも注意してください。

おそらくあなたはおそらく疑問に思っています-ここでの質問は何ですか?行くよ

  1. 前に述べたように、ラグ/ユーザー入力が認識されないというRDPユーザーからの苦情が殺到しています。正しく優先順位を付けていませんか?RDPが最小限のパケット損失、遅延、ジッターを確実に得ることは可能ですが、それでも帯域幅が制限されていますか?
  2. この構成でキューについての言及はありません。私はいくつかのマイクロソフトのドキュメントを読みましたが、VoIPでは優先キューを使用し、ビデオではWREDを使用することを推奨しています。これを実現するにはどうすればよいですか?
  3. 設定が示すように、AF分類は中程度または高いドロップを使用しません。どのようなサービスをドロップしても安全ですか?RDP、ビデオ、VoIPはドロップではうまく機能しません。
  4. 帯域幅のパーセンテージは正しいですか?合計で100%の使用

これを整理するために私は必死なので、他の提案は大歓迎です。Q&Aサイトで答えるのが多すぎると思われる場合は、ほこりをかみ、シスコのゴールドパートナーからコンサルタントを雇います。これは経済的には問題ありません。できれば、これを学びたいだけです。


シスコのどのモデルがこのQoSを実行しており、どのようなインターフェイスが設定されていますか?あなたはで編集することができshow policy-map interfaceshow proc cpu historyshow interface <your-interface-w-QOS-service-policy>show buff、およびshow runn interface <your-interface-w-QOS-service-policy>ルータからの質問の下にそれを追加しますか?
マイクペニントン

ルーターへの管理アクセス権はありません。これはマネージドIP-VPNサービスだからです。2、4、8 Mbpsの回線は1811 / 881Gで実行され、通常のFE0 / 1ポートに接続され、10 Mbpsの回線は、SFP(通常はDWDMファイバー)に接続された892Fで実行されます。cpu / memの使用率が非常に低いことを示す、いくつかのWeb統計にアクセスできます。
pauska 2013

何か回答がありましたか?もしそうなら、質問が永遠にポップアップし続けないように答えを受け入れ、答えを探します。または、独自の回答を提供して受け入れることもできます。
Ron Maupin

回答:


6

あなたの質問に答えるには:

  • RDPトラフィックは、残りの帯域幅の最大25%になるはずです。すでに予約されている帯域幅は35%です(class-defaultデフォルトで 25%を取得し、EFは10%を取得します)。したがって、私が正しい場合、RDPに665Kbpsを割り当てました。とにかく、以下のコマンドを発行してパケットをドロップしているかどうかを確認する必要があります。

show policy-map <your wan interface> output class REMOTEDESKTOP

ドロップされたパケットをチェックします。

  • シスコは、帯域幅またはポリシングコマンドを含む各ユーザ定義クラスにキューを割り当てます。簡単に言えば、これらのコマンドは、輻輳時にすべてのキューに割り当てられる帯域幅の量を定義します。

  • 理論的には、すべてのTCPベースのストリームはドロップで問題ないはずです。実際にはそうでないものもあります。優先ビットをドロップすると、輻輳が発生する前に、特定のクラス内でどのパケットをドロップする必要があるかがルータに通知されます。RDPはREMOTEDESKTOPクラスで定義される唯一のタイプのトラフィックであるため、心配する必要はありません。

  • 帯域幅の割合が適切ではありません(ジェレミーが述べたように)。

とはいえ、私はあなたの構成で変更することがたくさんあります:

  • setTosのいくつかのクラスとuseTosポリシーマップの間に一致はありません。たとえば、AF-HIGHという名前のパケットは、DSCPをAF41に設定するsetTosのクラスがないため、パケットを処理していません。

  • setTosのBEクラスは、class-defaultクラスを役に立たないため、どういうわけか自己破壊的ですclass-defaultが唯一のシステム定義クラスであり、デフォルトで帯域幅の25%を取得することに注意してください(100-max-reserved-bandwidth)。

  • 残りの帯域幅の割合は最適なオプションではありません(ジェレミーが説明したとおり)。帯域幅パーセントに変更します。

  • 私は自分でEFパケットにマークを付け、電話の設定に依存しないことを好みます。


おかげで、これは多くの混乱を解消しました。新しいQoS設定に取り組んでおり、完了したらそれを投稿します。ただし、1つの質問-あなたはbandwith / policeがユーザー定義のクラスごとに1つのキューを取得すると言います。2つのユーザー定義クラスを作成し、両方に優先度を設定するとどうなりますか?最終的に同じLLQキューに入れられますか?
pauska 2013

具体的には、policeと帯域幅の値により、トラフィックのクラスごとに予約するバッファスペースの数がIOSに通知されます。同じポリシーマップ内で2つの異なるポリスステートメントを設定するとどうなるかわかりませんが、IOSがそれらを2つの異なるキューとして扱い、トラフィックを独立してアウトバウンドインターフェイスに直接送信するとします。代わりに、帯域幅の場合、IOSは、一致するクラスの予約済みアドレススペースを使用して、トラフィックのすべてのストリーム(送信元proto / ip / port-宛先proto / ip / portペア)のキューに作成します。
Marco Marzetti、2013

7

私が最初に飛び出すのは、すべてを4 Mbpsに形成しているように見えることです。回線速度が異なるルーター/サイトでは速度が変化すると思いますが、VoIPやRDPなどの遅延の影響を受けやすいアプリケーションを処理するときは、シェーピングを避けたいです。

また、bandwidth remaining percentコマンドは少しトリッキーです。各インスタンスは実際には、残りの使用可能な帯域幅のn%ではなく、n%を割り当てます。アーデンパッカーの記事からのこのグラフィックは、アイデアを説明するのに役立ちます。

「帯域幅」と「残りの帯域幅」

定義する分類は、WANプロバイダーがサポートするものと一致する必要があることに注意してください。ほとんどのプロバイダーは、事前に構成された少数のQoSプロファイルのみを提供し、そこからニーズに最適なものを選択する必要があります。WANエッジでの着信トラフィックをどのように分類してもかまいませんが、プロバイダーのQoS制御は、WANを通過する転送中のトラフィックの処理を制御するものです。


手元のパイプに合わせて形状平均を調整することを忘れていました。私がコピーした例は、4mbps SHDSLからのものです。MPLS QoSについての良い点は、それがどのように見えるかを彼らに尋ねます。CE機器に必要なQoSをすべて指示することができます。予約の説明をありがとうございました。また、現在のQoS構成に大きな欠陥があり、EFの帯域幅が70%予約されています!
pauska 2013

ISPのタグについては心配していません。なぜなら、彼は既にエッジルーターの帯域幅を制限しているので、輻輳は発生しないはずです。
Marco Marzetti、2013

1
特に多対1のトラフィックパターンでは、プロバイダーのネットワーク全体で輻輳が発生する可能性があります。そのため、プロバイダーの分類スキームに関してトラフィックをマークすることが重要です。
Jeremy Stretch 2013
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.