Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Goedemorgen

Een klant van ons heeft verschillende vestigingen die middels kpn epacity verbindingen aan elkaar gekoppeld zijn. Volgens KPN is er op dit netwerk qos geactiveerd.De verbindingen worden door KPN gerouteerd. Het is dus niet zo dat alle verbindingen via de hoofdvestiging gaan.

Op de hoofdvestiging ligt een 1024/1024 verbinding
op 1 vestiging ligt een 256/256 verbinding
en op de overige vestigingen liggen 512/512 verbindingen

Op de vestigingen staan overal Cisco dsl modems/routers

Het netwerk wordt voornamelijk gebruikt voor RDP sessies, telefonie (SIP) en printverkeer

Het probleem wat zich nu voor doet is het volgende:
Wanneer er bijvoorbeeld grote printopdrachten worden verstuurd van de hoofdvestiging naar de printer op de vestiging slipt de hele lijn dicht. Het bellen tussen de vestigingen gaat via SIP en op dat moment vinden er haperende gesprekken plaats.

Ik heb op de routers qos ingesteld door het volgende:

Een aantal classes aangemaakt
class-map match-any voice-signaling
match access-group 106
class-map match-any voice-udp
description Class Mapping for VoIP
match access-group 101

Een policy ingesteld
policy-map voice-qos
description VoIP QoS
class voice-udp
priority 256
class voice-signaling
bandwidth 128
class class-default
fair-queue

De bijbehorende accesslists
access-list 101 permit udp any any eq 5060
access-list 101 permit udp any eq 5060 any
access-list 101 permit udp any any range 49152 53247
access-list 101 permit ip host 10.79.4.166 any
access-list 106 permit udp any any eq 50795
access-list 106 permit udp any eq 50795 any
access-list 106 permit tcp any eq 1720 any
access-list 106 permit tcp any eq 1719 any
access-list 106 permit tcp any any eq 1720
access-list 106 permit tcp any any eq 1719
access-list 106 permit tcp any eq www any

En de policy op de Dialer0 gezet
interface Dialer0
bandwidth 512
ip address 172.16.4.1 255.255.255.252
encapsulation ppp
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication chap callin
ppp chap hostname *****
ppp chap password 0 *****
service-policy output voice-qos


Dit lost het probleem echter helaas niet op. Nu wordt Qos netjes toegepast op de output, maar niet op de input. De hoofdvestiging heeft een veel snellere verbinding dan de vestigingen, dus die kan bij een print opdracht makkelijk de volledige 512kb benutten.

Hoe zou ik Qos in moeten richten dat telefonie altijd voorrang krijgt?

Acties:
  • 0 Henk 'm!

  • Nyko
  • Registratie: Februari 2001
  • Laatst online: 18-09 16:04
Is op de epacity verbinding zelf door kpn ook qos geconfigureerd?
Als je toegang hebt tot de ecco site van ze kan je dat daar opvragen.

Life is a bitch, then you die.


Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-09 18:04

TrailBlazer

Karnemelk FTW

Je zal inderdaad even moeten vragen welke type verkeer ze in welke klasse stoppen. KPN zal enkel kijken naar de TOS bits in de IP header. Voor de priority klasse van KPN is dit CS5 of EF. De normale manier van configureren is als volgt
op de inkomende interface (ethernetpoort) een policy-map waarin je de zogenaamde tos bits zet.

code:
1
2
3
4
5
6
7
8
policy-map coloring
description VoIP QoS
class voice-udp
set ip tos 160
class voice-signaling
set ip tos 128
class class-default
fair-queue

Op de uitgaande interface bepaal je aan de hand van de tos bits de class en verkeerskarakteristieteken

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Tnx. Ik zal eens bij KPN informeren hoe het precies zit.

Paar vraagjes:
- Betekend dat als ik zo'n policy met TOS toe voeg, dat die andere policy die ik had gemaakt met access-lists overbodig is?
- Ik moet de policy toekennen aan de inkomende ethernet verbinding. Ik heb echter een Cisco dsl router, betekend dat dan, dat ik hem aan de ATM moet hangen of toch aan een ethernet poort?
- Maakt het niet uit dat de verbinding op de hoofdvestiging sneller is dan op de andere vestigingen, als ik een policy maak met TOS bits?

Oja, ik zie bij de policy-map geen priority?¿ Hoeft dat niet of moet ik die er gewoon bij zetten?

[ Voor 8% gewijzigd door Verwijderd op 12-03-2009 15:00 ]


Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-09 18:04

TrailBlazer

Karnemelk FTW

Verwijderd schreef op donderdag 12 maart 2009 @ 14:51:
Tnx. Ik zal eens bij KPN informeren hoe het precies zit.

Paar vraagjes:
- Betekend dat als ik zo'n policy met TOS toe voeg, dat die andere policy die ik had gemaakt met access-lists overbodig is?
nee je moet het splitsen in 2 policy maps een inbound en een outbound.
- Ik moet de policy toekennen aan de inkomende ethernet verbinding. Ik heb echter een Cisco dsl router, betekend dat dan, dat ik hem aan de ATM moet hangen of toch aan een ethernet poort?
Op de ethernetpoort inkomend om te marken. Uitgaand op je DSL om te queuen.
- Maakt het niet uit dat de verbinding op de hoofdvestiging sneller is dan op de andere vestigingen, als ik een policy maak met TOS bits?
TOS bits gebruik je om verkeer te kwalificeren binnen een ander netwerk.
Oja, ik zie bij de policy-map geen priority?¿ Hoeft dat niet of moet ik die er gewoon bij zetten?
omdat ik de kwaadste niet ben heb ik maar even een voorbeeldje voor je gemaakt.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
class-map match-any mark-prio
match access-group 106
class-map match-any mark-gold
match access-group 101
!
class-map match-any prio
match ip tos 160
class-map match-any gold
match ip tos 128
!
policy-map mark-inbound
class mark-prio
set ip tos 160
class mark-gold
set ip tos 128
!
policy-map queue-outbound
class prio
priority 128
class gold
bandwidth 256
class class-default
fair-queue

!
interface ethernet0
service-policy input mark-inbound
!
interface dialer 0
service-policy output queue-outbound
!
end

ik weet niet of ik alles statements helemaal lekker heb op dit moment.
Hmm match ip tos bestaat niet eens. Het is match ip dscp . Het maakt ook niet zo heel veel uit het idee is hetzelfde.

[ Voor 3% gewijzigd door TrailBlazer op 12-03-2009 15:14 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Super bedankt, nu vat ik hem. Hier kan ik mee vooruit.

Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-09 18:04

TrailBlazer

Karnemelk FTW

Ik heb het ook al in mijn edit gezet maar hier nog maar even.
match ip tos bestaat niet. Het is match ip dscp. KPN zou je in ieder geval de DSCP waardes moeten kunnen geven die zij in elke klasse stoppen.

Acties:
  • 0 Henk 'm!

  • ts_rensuh
  • Registratie: Oktober 2006
  • Laatst online: 02-10-2024
Verwijderd schreef op donderdag 12 maart 2009 @ 15:11:
Super bedankt, nu vat ik hem. Hier kan ik mee vooruit.
Als je mij even de sevice-ids via een pm stuurt, zal ik zo even kijken hoe de Qos staat ingesteld op de edge zijde.

CCIE R&S


Acties:
  • 0 Henk 'm!

  • Barreljan
  • Registratie: December 2001
  • Laatst online: 11:43

Barreljan

...Zoom-Zoom...

Even in het kort, misschien overbodig

cpe:
set ip tos/precedence/prio whaterver op je interne interface (ingress) , match dit eventueel via een acl
match ip tos/precedence/prio whaterver op je externe interface (egress)
isp:
zij hoeven enkel output (egress) verkeer te matchen naar jou toe

voor KPN gaat het er dus om dat zij het 'vlaggetje: belangrijk' zien en meenemen. de bandbreedte is daar wel aanwezig, dus het set'ten hoeft in feite niet.

Uiteraard is het wijs om dit op alle vestigingen te doen :)

Time Attacker met de Mazda 323F 2.5 V6 J-spec | PV output


Acties:
  • 0 Henk 'm!

  • Sinjorgo
  • Registratie: Juli 2008
  • Laatst online: 14-08-2024
Verwijderd schreef op donderdag 12 maart 2009 @ 15:11:
Super bedankt, nu vat ik hem. Hier kan ik mee vooruit.
Heb je al gekeken in ECCO of je een CoS dienst bij KPN beschikbaar hebt, zoals Nyko vroeg? Volgens mij los je met bovenstaande nog niet je probleem op zoals Nyko het samenvatte en ook in TeleWiki beschreven staat.

Je kunt bij Epacity kiezen uit: Brons, Zilver, Goud of Platinum. Als je één van deze diensten hebt, zul je overeenkomstig met het KPN netwerk je CoS (DSCP) instellingen op de routers moeten doen. Volgens mij gebruik je nu andere waardes als dat KPN in zijn netwerk gebruikt waardoor je nooit CoS in twee richtingen krijgt.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Sinjorgo schreef op maandag 23 maart 2009 @ 12:37:
[...]


Heb je al gekeken in ECCO of je een CoS dienst bij KPN beschikbaar hebt, zoals Nyko vroeg? Volgens mij los je met bovenstaande nog niet je probleem op zoals Nyko het samenvatte en ook in TeleWiki beschreven staat.

Je kunt bij Epacity kiezen uit: Brons, Zilver, Goud of Platinum. Als je één van deze diensten hebt, zul je overeenkomstig met het KPN netwerk je CoS (DSCP) instellingen op de routers moeten doen. Volgens mij gebruik je nu andere waardes als dat KPN in zijn netwerk gebruikt waardoor je nooit CoS in twee richtingen krijgt.
Een collega heeft op locatie het probleem opgelost. Hij heeft op de ECCO site in kunnen loggen en uiteindelijk alles ingesteld zoals daar stond beschreven.
Pagina: 1