nullmodem
Goto Top

Cisco QoS vom SG300 auf Cisco Catalyst 2960x übertragen

Hallo zusammen,

ich versuche gerade QoS von einem SG300 auf einen Cisco Catalyst zu übertragen da die SG300 aussortiert und dafür 5 neue Catalyst angeschaft werden.
Leider weis ich nicht genau was ich in Catayst eingeben soll.

Habe mir schon diese beiden Links Link 1 und Link 2 angesehen aber, leider werde ich da nicht schlau daraus.

Hier sind die Einstellungen des SG300:

qos 1
qos 2
qos 3

Was muss ich genau eingeben?

Danke schon mal für die Hilfe.

Gruß

Content-ID: 495323

Url: https://administrator.de/contentid/495323

Ausgedruckt am: 17.12.2024 um 02:12 Uhr

aqui
aqui 16.09.2019 aktualisiert um 08:48:58 Uhr
Goto Top
Es wäre sinnvoll und hilfreich gewesen für alle Helfenden hier im Forum wenn du nur wenigstens einmal kurz beschrieben hättest WAS du denn mit deinem QoS und vor allem mit welcher Art von QoS eigentlich erreichen willst im Netzwerk. Damit könnten dann alle wenigstens mal grob nachvollziehen und verstehen was denn eigentlich dein Ziel ist. face-sad
Nach deiner mehr als oberflächlichen Beschreibung vage zu urteilen strebst du eine Priorisierung bestimmten Traffics auf Layer 3 (IP) Basis an mit DSCP. Ist das richtig ?
Wenn ja,
  • welcher damit getaggte Traffic soll in welche Priority Queue ?
  • An allen Ports oder nur Bestimmten ?
  • Macht der Catalyst auch Layer 3 (Routing) oder arbeitet der nur im Layer 2 Mode ?
nullModem
nullModem 16.09.2019 aktualisiert um 10:05:19 Uhr
Goto Top
Hallo apui,

Ok. Dann werde ich es etwas erläutern.
Es soll Audio Traffic (Dante) bevorzugt werden. Es mehrere VLANs auf dem Switch und zwei davon sind für den Audio Traffic (VLAN 50 und 60).
Der Cisco läuft im Layer 2 Mode.

Ich hoffe das hilft weiter.

Gruß
aqui
Lösung aqui 16.09.2019 aktualisiert um 10:25:03 Uhr
Goto Top
Und alle "Dante" Endgeräte markieren dann auch ihre Pakete mit dem entsprechenden DSCP ToS Wert entsprechend ? Hast du das mal mit dem Wireshark geprüft ? Auf welchen ToS Wert setzt Dante seinen Traffic ??

Im L2 Mode ist es dann recht einfach, man muss dem ToS Wert über ein Profil der entsprechenden Queue zuweisen und dann DSCP "Honoring, Trust Mode" auf den entsprechenden Ports aktivieren. L2 Switches "sehen" in der Regel niemals in den L3 (IP) Header von Pakete was sie ja auch nicht müssen. Man muss dem Switch das also explizit per Port sagen das er das machen muss weil da noch Info für ihn ist.
Wenn sich diese Endgeräte alle in den besagten VLANs befinden kann man das auch VLAN spezifisch machen so das es für das gesamte VLAN gilt, was die Konfig dann etwas vereinfacht.
Dazu konfigurierst du global das Auto QoS mit mls qos (Im Default ist QoS bei Catalyst Switches deaktiviert und die machen Best Efford) und auf den entsprechenden Dante Interfaces dann mls qos trust dscp um die DSCP ToS Werte entsprechend zu lesen und auszuwerten um diese Pakete zu priorisieren.
Das mappt dann entsprechend gesetzte ToS Bits im DSCP nach einem Standard Schema in die entsprechenden Queues.
Siehe auch:
https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst2960/software ...
nullModem
nullModem 16.09.2019 aktualisiert um 17:30:34 Uhr
Goto Top
Ja, die Endgeräte makierden die demenspechern Pakete und sind auch alle im gleichen VLAN was Audio angeht.

Das heist ich konfiguriere so: (Interface 1-5)
Switch (config) mls qos
Switch (config-if) mls qos trust dscp 


Passt dann das so? Oder muss ich noch anpassungen vornehmen?
Bei dem SG300 musste ich ja die Output Queue anpassen und da werde ich grade nicht schlau (auch nicht mit dem Link von dir)

Gruß
aqui
aqui 16.09.2019 aktualisiert um 13:19:25 Uhr
Goto Top
Das sollte dann so passen. Schicke darüber den Dante Traffic und sieh dir die 8 QoS Queues des Switches mit show int xyz an. Dort sollten dann auch die Counter der Queues ungleich 1 (Default Queue für best efford Traffic) höher zählen.
Bei dem SG300 musste ich ja die Output Queue anpassen
Nein !
Bei DSCP basiertem QoS ist das falsch und Unsinn.
Im Gegensatz zu den Catalyst Modellen ist auf den SG SoHo Modellen DSCP QoS immer aktiv und es existiert ein Default Profil das die 64 möglichen ToS Werte dann den 8 Priority Queues zuweist. (Menüpunkt: DSCP to Queue)
Auf den SG Modellen ist der DSCP Trusted Mode (also das aktive Auslesen der DSCP Werte im L3 Header) immer aktiviert ! (Menüpunkt: QoS Basic Mode -> Interface Settings).
Hier muss man lediglich im Menüpunkt: QoS Basic Mode -> Gloabal Settings den Trust Mode auf DSCP setzen und das wars.
SG Modelle sind im QoS Handling aufgrund der Nutzerstruktur etwas einfacher. Im Gegensatz zu den Catalyst Modellen wo generell kein QoS aktiv ist, ist DSCP QoS auf den SGs per Default aktiviert, weil deren User Clientel in der Regel wenig technisches Know How bei QoS hat und man den Usern es so "leichter" macht. Ist bei allen billigen Websmart Switches auch anderer Hersteller meistens genauso.
nullModem
nullModem 16.09.2019 aktualisiert um 17:41:04 Uhr
Goto Top
Danke, aqui für die Hilfe und Erklärung.

Werde es morgen mal Testen und ggf. mich nochmal melden.

Habe hier noch vom Hersteller auf der Website folgendens Gefunden:
Switches prioritize packets using what are called DSCP/Diffserv values. Although Dante packet priority values have been chosen to make it simple to configure QoS with many switches, some switches require special configuration to recognize and prioritize specific DSCP values. 

Die Pakete sind also makiert und damit sollte es klappen.

Vielen Dank.

Gruß
aqui
aqui 16.09.2019 um 17:51:32 Uhr
Goto Top
Die Pakete sind also makiert und damit sollte es klappen.
Geben die auch an mit welchem ToS Wert oder muss man dazu den Wireshark anschmeissen ? Macht so oder so Sinn, denn Vertrauen ist gut...Kontrolle ist besser ! face-wink
Nicht alle billigen Layer 2 only SoHo Switches supporten eine Layer 3 Priorisierung, aber glücklicherweise die meisten.
nullModem
nullModem 19.09.2019 um 11:16:15 Uhr
Goto Top
Hallo aqui,

Hier mal ein Screenshot vom Wireshark bezüglich QoS. QoS ist noch nicht im Switch aktiviert.

ws dante

Sieht für mich soweit gut aus.
Was meinst du?

Gruß
aqui
aqui 19.09.2019 aktualisiert um 11:26:41 Uhr
Goto Top
169.254er ZeroKonf Adressen sind aber etwas komisch...?!
Aber du hast recht. Die Pakete sind alle mit dem DSCP Wert CS7 versehen, was ToS 56 entspricht. Geht dann bei aktiviertem Auto QoS auf dem Catalysten in Prio Queue 2 und wird dann immer vor dem Best Efford Traffic geforwardet.
Das sieht gut aus !
nullModem
nullModem 19.09.2019 um 13:13:55 Uhr
Goto Top
Super.

Ok, ich konfiguere das auf die dem entprechenden Access Ports bei jemdem Switch.
Uplinks auch? Eigentlich ja nicht.

conf t
int range gi1/0/1-8
mls qos
mls qos trust dscp 

So sollte das passen
aqui
aqui 19.09.2019 aktualisiert um 18:43:41 Uhr
Goto Top
Genau so ! face-wink
Uplinks auch, denn wenn dort die Pakete mit DSCP ankommen muss der Switch sie doch da auch priorisieren !
Die Priorisierung geht immer Switch für Switch...nachdenken ! face-wink
nullModem
nullModem 19.09.2019, aktualisiert am 20.09.2019 um 14:07:19 Uhr
Goto Top
Stimmt, hast recht. Das heißt muss das so auf jedem Switch aussehen.
conf t
int range gi1/0/1-8
mls qos
mls qos trust dscp
int range gi1/0/47-50
mls qos
mls qos trust dscp
int range te1/0/1-2
mls qos
mls qos trust dscp

Port 1-8 Access Port
Port 47-50 Trunk (Uplink)
Port Te1-2 Trunk (Uplink)

Nur zur Vollständigkeit.


Und wenn ich z.B die ToS Werte 57, 46, 8 höher Priorisieren will muss ich einach es so ändern?
mls qos map policed-dscp  57 to 6
mls qos map policed-dscp  46 to 5
mls qos map policed-dscp  8 to 4
aqui
aqui 20.09.2019 um 11:17:25 Uhr
Goto Top
Der Kandidat hat 100 Punkte !!! face-smile
nullModem
nullModem 20.09.2019 um 12:29:00 Uhr
Goto Top
Super. Vielen Dank für die Hilfe.

face-smile
aqui
aqui 20.09.2019 um 12:43:56 Uhr
Goto Top
Nochwas:
Die Prio 7 Queue solltest du niemals verwenden für Produktivtraffic, denn die verwendet der Switch für sein Management (Spanning Tree usw.) Das sollte man niemals behindern, denn dann kann der Switch instabil werden.
Best Practice ist also immer nur die Queues unter 7 zu verwenden !!
nullModem
nullModem 20.09.2019 um 14:06:54 Uhr
Goto Top
Ja, habe ich auch gelesen.

Also dann Queue 6,5,4
aqui
aqui 20.09.2019 um 19:38:39 Uhr
Goto Top
Bingo !