Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren und Anwenden eines standardmäßigen DSCP-Verhaltensaggregatklassifikators

Ein Junos OS-Klassifizierer identifiziert und trennt Datenverkehrsflüsse und bietet die Möglichkeit, den Datenverkehr später im Class-of-Service-Prozess (CoS) zu priorisieren.

Ein BA-Klassifikator (Behavior Aggregate) führt diese Funktion aus, indem er bekannte CoS-Werte mit Weiterleitungsklassen und Verlustprioritäten verknüpft. Um einen Standardklassifikator zu aktivieren, wenden Sie ihn einfach auf Ihre Geräteschnittstellen an. Wenn ein Standardklassifizierer nicht auf eine Schnittstelle angewendet wird, wird er nicht wirksam.

Junos OS bietet mehrere standardmäßige BA-Klassifizierungstypen, die Sie nach Bedarf mit benutzerdefinierten BA-Klassifizierern kombinieren und ergänzen können, um Ihre allgemeinen Ziele für die Datenverkehrsklassifizierung zu erreichen. In diesem Beispiel wird gezeigt, wie der standardmäßige DiffServ-Codepunktklassifizierer (DSCP) angewendet und seine Funktionalität überprüft wird.

Anforderungen

Um dieses Verfahren zu überprüfen, wird in diesem Beispiel ein Datenverkehrsgenerator verwendet. Der Datenverkehrsgenerator kann hardwarebasiert sein oder Software, die auf einem Server oder Hostcomputer ausgeführt wird. Wenn Sie keinen Zugriff auf einen Datenverkehrsgenerator haben, können Sie den erweiterten Ping zur Verifizierung verwenden. Auch dieser Ansatz wird gezeigt.

Die Funktionen dieses Verfahrens werden auf Geräten mit Junos OS weitgehend unterstützt. Das hier gezeigte Beispiel wurde auf Routern der MX-Serie mit Junos OS Version 10.4 getestet und verifiziert.

Übersicht

Die Grundlage von Junos OS CoS ist die Differenzierung des Datenverkehrs. Die Zuweisung des Datenverkehrs zu verschiedenen Serviceklassen sorgt für die notwendige Differenzierung. Aus der Sicht eines Routers definiert die einem Paket zugewiesene Serviceklasse, wie sich der Router gegenüber dem Paket verhält. Das Konzept der Differenzierung des Datenverkehrs ist in jedem CoS-Tool vorhanden, und daher sind Serviceklassen im gesamten CoS-Design vorhanden. Ein Klassifikator hat einen Eingang, das eingehende Paket, und er hat N mögliche Ausgänge , wobei N die Anzahl der möglichen Serviceklassen ist, in die das Paket klassifiziert werden kann.

Die BA-Klassifizierung wird verwendet, wenn der Datenverkehr, der in Ihr Gerät eingeht, bereits vertrauenswürdige CoS-Werte im Paket-Header aufweist. Die standardmäßige DSCP-BA-Klassifizierung gibt z. B. an, dass Pakete, die mit den Codepunkten 000000 eingehen, der Best-Effort-Weiterleitungsklasse zugewiesen werden und mit der Verlustpriorität "Low" versehen werden.

Jedem bekannten DSCP werden standardmäßig eine Weiterleitungsklasse und eine Verlustpriorität zugewiesen. Um dies anzuzeigen, führen Sie den show class-of-service classifier Befehl aus.

Die Weiterleitungsklasse bestimmt die Ausgabewarteschlange. Standardmäßig wird für den gesamten Datenverkehr nach bestem Bemühen die Warteschlange 0 verwendet.

Verwenden Sie den Befehl, um die Warteschlangen anzuzeigen, die show class-of-service forwarding-class standardmäßig jeder Weiterleitungsklasse zugeordnet sind. (Der Übersichtlichkeit halber wird ein Teil der Ausgabe ausgeschlossen.)

Die Verlustpriorität wird von Schedulern in Verbindung mit dem RED-Algorithmus (Random Early Detection) verwendet, um die Paketverwerfung in Zeiten von Überlastung zu steuern. Wenn Sie über Verlustprioritäten nachdenken, denken Sie daran, dass sie keine Bedeutung haben, wenn Sie sie nicht konfigurieren. Das standardmäßige Verwerfungsverhalten besteht darin, zu warten, bis die Warteschlange zu 100 Prozent gefüllt ist, und dann wahllos Pakete zu verwerfen. Wenn die Warteschlange unter 100 Prozent gefüllt ist, werden keine Pakete mehr verworfen.

Das standardmäßige Drop-Verhalten wird im show class-of-service drop-profile Befehl angezeigt.

Um Bedeutungen für die verschiedenen Verlustprioritäten zu erstellen, müssen Sie benutzerdefinierte Drop-Profile konfigurieren. Beispielsweise können Sie die Priorität für niedrige Verluste so definieren, dass sie eine Drop-Wahrscheinlichkeit von 10 Prozent bedeutet, wenn die Warteschlange zu 75 Prozent gefüllt ist, und eine Drop-Wahrscheinlichkeit von 40 Prozent, wenn der Warteschlangenfüllstand 95 % beträgt. Sie können die hohe Verlustpriorität so definieren, dass sie eine Abfallwahrscheinlichkeit von 50 Prozent bedeutet, wenn der Füllstand 25 Prozent beträgt, und eine Abfallwahrscheinlichkeit von 90 Prozent, wenn der Füllstand 50 Prozent beträgt. Benutzerdefinierte Drop-Profile sind in diesem Beispiel nicht enthalten, werden aber hier aus Gründen der Übersichtlichkeit erwähnt, da Klassifizierer Verlustprioritäten zuweisen. Es ist wichtig zu verstehen, dass diese Zuweisungen bedeutungslos sind, bis Sie Drop-Profile erstellen.

Der standardmäßige Klassifizierungsvorgang ist in Abbildung 1 dargestellt. Die Abbildung zeigt zwei IPv4-Pakete, die in eine Schnittstelle eintreten und gemäß den DSCP-Codepunkten in den Paket-Headern klassifiziert werden.

Abbildung 1: Aggregatklassifikator für Verhalten mit zwei Warteschlangen Behavior Aggregate Classifier with Two Queues

Klassifizierer werden im folgenden Video zu Lernbyte von Juniper Networks ausführlicher beschrieben.

Topologie

Abbildung 2 zeigt das Beispielnetzwerk.

Abbildung 2: Szenario "Behavior-Aggregate-Classifier Behavior Aggregate Classifier Scenario"

Es ist wichtig, dass Sie Ihre Class-of-Service-Konfiguration auf die gesamte Topologie anwenden, anstatt sie auf ein einzelnes Gerät anzuwenden. Auch wenn die Klassifizierung auf eingehende Schnittstellen wirksam wird, sollten Sie BA-Klassifizierer auf alle Core- und Core-Schnittstellen anwenden. Dies liegt daran, dass eine einzelne Schnittstelle je nach Richtung des Datenverkehrs entweder eingehend oder ausgehend sein kann. Wenn beispielsweise Datenverkehr von Host 1 zu Host 2 fließt, sind die eingehenden Schnittstellen ge-1/0/7 auf Gerät R2 und ge-2/0/6 auf Gerät R3. Wenn der Datenverkehr in die andere Richtung, von Host 2 zu Host R1, fließt, sind die eingehenden Schnittstellen ge-1/0/3 auf Gerät R2 und ge-1/0/7 auf Gerät R1.

Der BA-Klassifikator wird nicht auf ge-1/0/1 auf Gerät R1 oder ge-2/0/5 auf Gerät R3 angewendet, da diese Schnittstellen nicht dem Kern zugewandt sind. Im Allgemeinen verwenden Sie an den Schnittstellen zum Edge einen Multifield-Klassifizierer und keinen BA-Klassifizierer.

Die CLI-Schnellkonfiguration zeigt die Konfiguration für alle Geräte von Juniper Networks in Abbildung 2. Im Abschnitt Schritt-für-Schritt-Anleitung werden die Schritte auf Gerät R2 beschrieben.

Konfiguration

Verfahren

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Gerät R1

Gerät R2

Gerät R3

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Anweisungen hierzu finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus im CLI-Benutzerhandbuch.

So aktivieren Sie den standardmäßigen DSCP-Verhaltensaggregatklassifizierer:

  1. Konfigurieren Sie die Geräteschnittstellen.

  2. Aktivieren Sie den standardmäßigen DSCP-Klassifikator auf den Schnittstellen.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie die show interfaces Befehle und show class-of-service eingeben. Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Überprüfung

Vergewissern Sie sich, dass die Konfiguration ordnungsgemäß funktioniert.

Verifizieren des Verhaltens aggregierte Klassifikatoren

Zweck

Stellen Sie sicher, dass der Aggregatklassifikator für Standardverhalten auf den Geräteschnittstellen aktiviert ist. Beachten Sie, dass der Klassifizierer zwar mit eingehenden Paketen arbeitet, Sie jedoch die resultierende Warteschlangenzuweisung auf der ausgehenden Schnittstelle anzeigen.

Aktion

  1. Löschen Sie die Schnittstellenstatistik auf Gerät R2.

  2. Senden Sie Pakete mit erweitertem Ping von Gerät R1 oder einem Paketgenerator, der auf einem Host oder Server ausgeführt wird, Pakete mit dem Codepunkt 001010.

    Beide Methoden werden hier gezeigt. Der verwendete Paketgenerator ist hping.

    • Wenn Sie den erweiterten Ping verwenden, um die DSCP-Codepunkte im IPv4-Paketheader festzulegen, ist der ToS-Dezimalwert (Type-of-Service) (in diesem Fall 40) in der tos Option des ping Befehls erforderlich.

    • Wenn Sie hping verwenden, um die DSCP-Codepunkte im IPv4-Paketheader festzulegen, ist der ToS-Hexadezimalwert (in diesem Fall 28) in der --tos Option des hping Befehls erforderlich.

    Wenn Ihre Fähigkeiten zur Konvertierung von Binär in Hexadezimal- oder Binär-Dezimalzahl eingerostet sind, können Sie einen Online-Rechner verwenden, z. B. http://www.mathsisfun.com/binary-decimal-hexadecimal-converter.html .

    Hinweis:

    Wenn Sie einen binären DSCP-Codepunktwert konvertieren, müssen Sie am Ende zwei zusätzliche Nullen hinzufügen. Verwenden Sie also anstelle von 001010 00101000. Diese 0-Werte (das 7. und 8. Bit) sind reserviert und werden ignoriert, aber wenn Sie sie nicht in die Konvertierung einbeziehen, sind Ihre Hexadezimal- und Dezimalwerte falsch.

    Erweiterter Ping, der von Gerät R1 gesendet wird

    hping Gesendet von Host 1

  3. Vergewissern Sie sich auf Gerät R2, dass Warteschlange 2 inkrementiert wird.

    Codepunkt 001010 ist der gesicherten Weiterleitung zugeordnet, die standardmäßig Warteschlange 2 verwendet.

Bedeutung

Die Ausgabe zeigt, dass Warteschlange 2 um 50 Pakete erhöht wurde, nachdem 50 Pakete über den Router gesendet wurden.