Escolar Documentos
Profissional Documentos
Cultura Documentos
Core Tier
WAN Edge
Router
WAN Edge
Router
L2/L3
Switch
L2/L3
Switch
Aggregation
Tier
SSL VPN
Firewall
IPSec VPN
IPS
L2/L3
Switch
Security Sprawl
Hard to manage
STP in a flat L2
access network
L2/L3
Switch
Access
Tier L2
Switch
Servers +
Storage
ZPIP - v2015
VLAN
QoS
PoE
1000 Mbit/s
KSBG (v2013)
wza docelowego.
Urzdzenia (przeczniki L3) stosowane w warstwie dystrybucji: wysoka
QoS
KSBG (v2013)
Warstwa szkieletowa
Maksymalna wydajno:
10Gb Ethernet,
Przeczniki L3:
redundancja,
QoS
KSBG (v2013)
Skalowalno
Utrzymanie, konserwacja, przywracanie po
awariach (modularna budowa)
Nadmiarowo
Wydajno
Bezpieczestwo
Zarzdzanie
ZPIP - v2015
Rozliczenie ZPIP
VC
LAG
QoS
skrtka,
DAC,
wiatowody
VC
LAG
LAG
VC
VC
ZPIP - v2015
QoS / CoS
ZPIP - v2015
Limitowanie pasma:
Allow
Drop
Remark the packet with a different DSCP / IP precedence value.
ZPIP - v2015
ZPIP - v2015
10
Token = 1 bajt
Liczba uzupenianych tokenw (dziaa w momencie przybycia pakietu):
(Packet arrival time - Previous packet arrival time) * Police Rate / 8
ZPIP - v2015
11
https://networklessons.com/quality-of-service/qos-traffic-policing-explained/
ZPIP - v2015
12
ZPIP - v2015
13
Classification
Klasyfikacja na podstawie:
Interfejs
Adres MAC
Pole Ethertype
802.1p
VLAN
Adres IP
DSCP/IP
Numer portu TCP/UDP
ZPIP - v2015
14
Classification
ZPIP - v2015
15
IEEE 802.1P
16
IEEE 802.1P
User Priority: PCP (Priority Code Point)
Rekomendacja IEEE:
PCP
Priority
0 (lowest)
BK
Background
BE
Best Effort
EE
Excellent Effort
CA
Critical Applications
VI
VO
IC
Internetwork Control
7 (highest)
NC
Network Control
ZPIP - v2015
17
ZPIP - v2015
18
ZPIP - v2015
19
Network Control
Internetwork Control
CRITIC/ECP
Flash Override
Flash
Immediate
Priority
Routine
RFC: 791
INTERNET PROTOCOL
DARPA INTERNET PROGRAM
PROTOCOL SPECIFICATION
September 1981
ZPIP - v2015
20
Firewall Filters
JEX_11.a_C6_DeviceSecurity_and_FirewallFilters.ppt
ZPIP - v2015
21
Scheduling
ZPIP - v2015
22
ZPIP - v2015
23
ZPIP - v2015
24
ZPIP - v2015
25
ZPIP - v2015
26
ZPIP - v2015
27
ZPIP - v2015
28
Zadanie 1
Przygotowa:
ZPIP - v2015
29
ZPIP - v2015
30
ZPIP - v2015
31
Z menu urzdzenia:
MAINTENANCE:
SYSTEM REBOOT?
FACTORY DEFAULT?
IDLE
STATUS
MAINT
ZPIP - v2015
32
ZPIP - v2015
33
Zadanie 2
1Gb/s
C
1Gb/s
A
trunk
100Mb/s
1Gb/s
B
D
1Gb/s
A, B VLAN Pracownik
C, D VLAN Telefony
ZPIP - v2015
34
Zadanie
Utworzy 2 VLANy
W kadym doda dwa PC, jak na topologii.
Wykona testy za pomoc IPerf + ping: jednoczesna
transmisja pomidzy A i B oraz C i D.
Jaki jest podzia pasma na czu trunk?
Skonfigurowa QoS / CoS tak aby w czasie
jednoczesnej transmisji VLAN Telefony mia ponad
75% dostpnego pasma oraz nie traci pakietw za
VLAN Pracownicy mia poniej 25 pasma i mg traci
pakiety.
ZPIP - v2015
35
Konfiguracja
{master:0}[edit]
root# show firewall
family ethernet-switching {
filter xxxxxxxxx {
term xxxxxxxxx {
from {
vlan xxxxxxxxx;
source-address xxxxxxxxx
protocol xxxxxxxxx
source-port xxxxxxxxxx
}
then {
forwarding-class xxxxxxxxx;
loss-priority xxxxxxxxx;
}
}
}
}
ZPIP - v2015
36
Konfiguracja
{master:0}[edit]
root# show class-of-service
forwarding-classes {
class xxxxxx queue-num 0-7;
}
interfaces {
ge-0/0/xx {
scheduler-map xxxxxx;
}
}
scheduler-maps {
xxxxxx {
forwarding-class xxxxxx scheduler xxxxxx;}
}
schedulers {
xxxxxx {
transmit-rate percent xxxxxx;
shaping-rate xxxxxx;
buffer-size percent xxxxxx;
priority xxxxxx;
}
}
ZPIP - v2015
37
Konfiguracja
ge-0/0/xx {
description pracownicy-ingress-port;
unit 0 {
family ethernet-switching {
port-mode access;
vlan {
members pracownicy;
}
filter {
input xxxxxxx;
}
}
}
}
ZPIP - v2015
38
ZPIP
KONIEC
ZPIP - v2015
39