• VenCo
  • Registratie: December 2002
  • Laatst online: 08-10-2024
Op mijn 876 router met een advanced ip services image wil ik graag QOS configgen. Na veel lezen heb ik besloten dat CBWFQ in combinatie met pre-classify het beste zou moeten werken.

Om de rfc1483 bridged dsl verbinding werkend te krijgen heb ik de ATM interface aan een BVI geknoopt. Maar op de BVI interface werkt CBWFQ niet, sterker nog de 876 gaat daardoor onderuit!

Nu zou ik ipv de BVI een Loopback interface kunnen gebruiken, maar die kan weer geen dynamic ip krijgen van de ISP.

Kortom ik zit klem.

Is er iemand die hier een oplossing voor heeft?

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Je zou kunnen beginnen met het posten van je config en wat je precies in de logs/console ziet op het moment dat het misgaat.

Vicariously I live while the whole world dies


  • VenCo
  • Registratie: December 2002
  • Laatst online: 08-10-2024
Op de console staat niks over de oorzaak van de crash, wel komt er een crashinfo file in de flash te staan:
http://keenserver.nl/files/crashinfo_20020614-173933.txt

De config lijkt me niet echt relevant, maargoed:
Een deel van de config:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
class-map match-any VoIP
 match access-group 199
class-map match-any all-traffic
 match any
!
!
policy-map QoSPolicy
 class VoIP
    priority percent 60
 class class-default
    fair-queue
!
!
interface ATM0
 no ip address
 no ip redirects
 no ip unreachables
 no ip proxy-arp
 no ip mroute-cache
 atm vc-per-vp 64
 no atm ilmi-keepalive
 pvc 0/34 
  encapsulation aal5snap
 !
 dsl operating-mode adsl2+ 
 bridge-group 255
!
!
interface BVI255
 description ADSL internet verbinding
 mac-address 0000.0c88.390c
 bandwidth 1024
 ip address dhcp
 ip nat outside
 ip virtual-reassembly
 service-policy output QoSPolicy
!
!
bridge 255 protocol ieee
bridge 255 route ip
!
!
access-list 199 permit ip host 192.168.9.12 any

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

En als ik het goed begrijp werkt het wel zonder de regel

service-policy output QoSPolicy

?

Met je class en policy maps lijkt me in ieder geval niets mis, maar ik heb dat inderdaad nog nooit in combinatie met bridgen gedaan. Het idee van bridgen is toch juist dat je zonder de pakketjes te bekijken/aan te passen gewoon doorstuurt?

Vicariously I live while the whole world dies


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Wellicht heb je last van CSCsk50212. Upgrade naar 12.4(17.9)T1 of hoger.

De actuele opbrengst van mijn Tibber Homevolt


  • VenCo
  • Registratie: December 2002
  • Laatst online: 08-10-2024
Zonder de policy aan de BVI interface te hangen werkt alles (natuurlijk) wel goed, de policy doet dan immers niks.

Het probleem is (volgens mij) dat CBWFQ op een fysieke interface moet, of iig op een interface met een queue het is immers een queue manipuleer meganisme...
Verder is het probleem dat een adsl verbinding op rfc1483 met een dynamic ip zover ik kan vinden alleen te maken is via een BVI interface.

Waar ik dus naar op zoek ben is een manier om een degelijke QOS config te bouwen op een rfc1483 verbinding.

  • Ascension
  • Registratie: September 2008
  • Laatst online: 08-02 19:31
Probeer de service-policy output eens op de ATM0 interface te zetten. Ook al is dit slechts een layer2 interface, zo configureerde ik het altijd bij een PPPoA verbinding(ipv op de Dialer) en dat werkte wel.

Je kan dan snel genoeg zien of je matches hebt (show policy-map interface atm0).

  • VenCo
  • Registratie: December 2002
  • Laatst online: 08-10-2024
Ook al geprobeerd, ook op de sub-interface van ATM0, pvc 0/34, maar helaas krijg ik daar geen matches op.

  • Ascension
  • Registratie: September 2008
  • Laatst online: 08-02 19:31
Zou dat niet door NAT komen? Je matcht op je interne IP-adres maar ik vermoed dat deze niet meer zichtbaar is op de uitgaande interface. Het verkeer is immers het NAT proces door gegaan.

Probeer eerst het verkeer eens te te taggen, bijvoorbeeld:
policy-map TAG
class VoIP
set ip precedence 5

interface FastEthernet0 (je LAN iface dus)
service-policy input TAG

  • VenCo
  • Registratie: December 2002
  • Laatst online: 08-10-2024
Ik zal dat vanavond eens proberen, maar het lijkt me sterk omdat ik op ATM0 ook geen match heb op de class "class-default".
Verder gaat dat 192.168 verkeer door gre2 met daarop qos pre-classify.

Voor de duidelijkheid, ik heb dit ook getest op een config met een ppp verbinding (via dialer0) en daarop werk alles perfect. Het probleem zit volgens mij echt in de rfc1483 / BVI combintie.

  • VenCo
  • Registratie: December 2002
  • Laatst online: 08-10-2024
Haalt idd niks uit, met "show policy-map interface vlan 11" kan je zien dat de service policy wel goed z'n werk doet op de LAN if.

Ik denk dat het WAN verkeer eerst door een Loopback if zou moeten met daarop de service policy voordat het de bridge in gaat. Ik heb alleen geen idee hoe ik dat voor elkaar krijg.

  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 05-02 06:14
Zelf heb ik het als volgt:


interface ATM0.1 point-to-point
bandwidth 12288
ip address 91.x.x.x x.x.x.x
ip access-group ATM-In in
ip access-group Outgoing out
ip nat outside
ip virtual-reassembly
no snmp trap link-status
pvc 0 2/32
ubr 996
oam-pvc manage
encapsulation aal5snap
service-policy output policy-prio-egress
!


interface Vlan1
ip address 82.x.x.x x.x.x.x
load-interval 30
ipv6 address xx.xxxxxx
service-policy input policy-prio-ingress


sh policy-map int atm0.1
ATM0.1: VC 2/32 -

Service-policy output: policy-prio-egress

Class-map: class-prio5-egress (match-any)
7015166 packets, 1494395168 bytes
30 second offered rate 0 bps, drop rate 0 bps
Match: ip precedence 5
7015167 packets, 1494395168 bytes
30 second rate 0 bps
Queueing
Strict Priority
Output Queue: Conversation 72
Bandwidth 20 (%)
Bandwidth 199 (kbps) Burst 4975 (Bytes)
(pkts matched/bytes matched) 7015166/1494394956
(total drops/bytes drops) 3/1527

Class-map: class-prio1-egress (match-any)
56122 packets, 5437144 bytes
30 second offered rate 0 bps, drop rate 0 bps
Match: ip precedence 1
56122 packets, 5437144 bytes
30 second rate 0 bps
Queueing
Strict Priority
Output Queue: Conversation 72
Bandwidth 20 (%)
Bandwidth 199 (kbps) Burst 4975 (Bytes)
(pkts matched/bytes matched) 56122/5437144
(total drops/bytes drops) 194/50492

Class-map: class-default (match-any)
82930867 packets, 13950071454 bytes
30 second offered rate 4000 bps, drop rate 0 bps
Match: any
Queueing
Flow Based Fair Queueing
Maximum Number of Hashed Queues 64
(total queued/total drops/no-buffer drops) 0/12653/0

sh policy-map int vlan1
Vlan1

Service-policy input: policy-prio-ingress

Class-map: class-prio1-ingress (match-any)
15984 packets, 1506846 bytes
30 second offered rate 0 bps, drop rate 0 bps
Match: access-group name QoS-Prio1
15984 packets, 1506846 bytes
30 second rate 0 bps
QoS Set
precedence 1
Packets marked 15984

Class-map: class-prio5-ingress (match-any)
5853607 packets, 1276949680 bytes
30 second offered rate 1000 bps, drop rate 0 bps
Match: access-group name QoS-Voice
5853607 packets, 1276949680 bytes
30 second rate 1000 bps
QoS Set
precedence 5
Packets marked 5853607

Class-map: class-default (match-any)
68885561 packets, 10764939146 bytes
30 second offered rate 0 bps, drop rate 0 bps
Match: any
QoS Set
precedence 0
Packets marked 68885567


voor zover ik weet moet je op een VLAN interface je verkeer MATCHEN (dus taggen) en op de ATM interface (of evt dialer) de percentage zetten.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Nu online

Kabouterplop01

chown -R me base:all

Je kunt ook een routed 1483 verbinding maken met die router!

interface ATM0
no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
ip route-cache flow
no ip mroute-cache
no atm ilmi-keepalive
dsl operating-mode adsl2 (+)
dsl enable-training-log failure
!
interface ATM0.1 point-to-point
description ATM Routed Bridge Encapsulation
ip address xxx.xxx.xxx.xxx. ccc.ccc.ccc.ccc (of negotiated)
ip verify unicast reverse-path
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip virtual-reassembly
no ip mroute-cache
logging event subif-link-status
atm route-bridged ip !!!
pvc 0/35
oam-pvc manage
encapsulation aal5snap
!
ip nat pool NAT-POOL xxx.xxx.xxx.xxx- yyy.yyy.yyy.yyy netmask xxx.xxx.xxx.0

en

ip route 0.0.0.0 0.0.0.0 <next hop van je ROUTER>

Die ip route kan best belangrijk zijn; je voorkomt hier een MEGA arp tabel. (Die je nu waarsch wel hebt)
Pagina: 1