
问题1:总部和分部之间视频出现花屏,语音图像不同步的现象是有哪些缘由导致的?(2分)
解答:
1、 总部到分部之间端到端的时延过大
2、 总部到分部之间的丢包率过高
3、 总部到分部之间的抖动过大
问题2:目前为了保证总部和分部的通信质量在之间部署 Qos ,请问在哪台设备上部署(只需要写出设备名即可)?(1分)如果部署 Qos ,需要指明详细的配置参数信息(3分)
解答:
第一问:鉴于此拓扑为广域网互联,中间 AR2 AR3 不在管控范围内,故需要在 AR1 AR4上完成 QOS 部署。
第二问:从拓扑及需求得知,总部和分部大体分为两种流量,1-视频 2-其他流量。此时可以在 AR1 AR4 内网入口做流量分类和标记,并在出口做拥塞管理机制,使用队列机制保障当网络出现拥塞的时候优先转发视频,然后是其他流量。同时当 AR1 AR4 收到对端发来的流量后,转发进入内网的时候需要在内网接口 outbound 方向配置拥塞管理机制。
在这里提议采用华为 CBQ 完成实施。具体配置命令如下:
1、 在 AR1 AR4 的内网接口通过 acl 来区分总部和分部的视频会议流量(由于基本 ACL 只能匹配源地址,高级 ACL 才能匹配源/目地址协议等信息,若采用 ACL 则需要使用高级 ACL)
2、 使用 MQC 方式进行流量打标,将视频的流量标记为 EF,具体命令如下:
① 配置 traffic classifier
traffic classifier video
if-match acl 3000 //此处 acl 为匹配总部和分部的视频会议流量
② 配置 traffic behavior
traffic behavior video
remark dscp ef
③ 配置值 traffic policy
traffic policy remark
classifier video behavior video
④ 在 AR1 AR4 内网接口入方向调用
interface interface GigabitEthernet X.X.X
traffic-policy remark inbound
3、 使用 MQC 方式对已经标记的视频流量,其他流量放入 CBQ 队列。视频流量放入 EF 队列给予保障带宽,其他流量放入 WFQ 队列。(虽然会经过 GRE 封装,但是新增的IP 头会继承原始 IP 里的 DSCP 值)
① 配置 traffic classifier
traffic classifier EF
if-match dscp ef
② 配置 traffic behavior
traffic behavior EF
queue ef bandwidth xxx
traffic behavior WFQ
queue wfq
③ 配置 traffic policy
traffic policy CBQ
classifier EF behavior EF
classifier default-class behavior WFQ
④ 在 AR1 AR4 GRE 接口出方向调用
interface tunnel X.X.X
traffic-policy CBQ outbound
4、 在 AR1 AR4 内网接口出方向调用(当收到对端流量的时候保证转发进入内网的时候优先转发,理论上一般不需要在内网接口出方向配置拥塞管理,由于大部分情况公网带宽小于内网接口带宽,在内网接口上不容易产生拥塞)
interface GigabitEthernet X.X.X
traffic-policy CBQ outbound
问题3(分部在右边)分部目前访问外网,正常情况下使用的带宽为 100M,链路拥塞的情况下保证其带宽为 50M,如何实施?(解释具体缘由)
解答:
根据需求,可以采用流量监管+拥塞管理机制完成
缘由 1:可以在分部出接口针对源为分支的上网流量做流量监管限速 100M,也就是能达到的最大带宽
缘由 2:将源为分支的流量放入 AF 队列,保证当网络拥塞的时候其最小带宽为 50M。当不拥塞的时候
可以占用空余带宽
具体配置如下:
① 配置 traffic classifier
traffic classifier Fenbu
if-match acl xxx //此处 acl 匹配的是分部上网流量的源 IP 网段
② 配置 traffic behavior
traffic behavior AF
queue AF bandwidth 51200
③ 配置 traffic policy
traffic policy CBQ
classifier Fenbu behavior AF
④ 在 AR4 外网接口出方向调用
interface GigabitEthernet X.X.X
traffic-policy CBQ outbound
⑤ 在 AR4 外网接口配置限速,使用 CAR 方式:
interface GigabitEthernet X.X.X
qos car outbound acl xxx cir 102400 //此处 acl 匹配的是分部上网流量的源 IP 网段
修订:注意:会有两种不同的拓扑,不同的拓扑区别在第三小问。

解答 a:总部和分部之间视频出现花屏现象,是有那些缘由导致的?(2 分)
由于总部到分部之间端到端的时延过大,丢包率过高,抖动过大导致。
解答 b、目前为了保证总部和分部的视频通讯质量部署 qos,问在那台设备上部署(只需要
写出设备名即可)?(1 分)如何部署 qos,需要指明详细的配置参数信息(3 分)
第一问回答:理论上区分服务模型需要根据 DS 域的划分进行端到端的部署,思考到部署 GRE 隧道,假定 AR2,AR3 不具备被企业管理员管理的能力,则需要在 AR1 和 AR4 上部署 QOS。
第二问回答:从拓扑需求得得知总部与分部之间大体分为两种流量:1、视频流量 2、其他流量。此时可以在 AR1 与 AR4 内网接口 inbound 方向配置流分类技术,并在出口配置拥塞管理,当网络出现拥塞的时候优先转发视频流量,然后是其他流量。同时当 AR1,AR4收到对端发来的流量,转发进入内网的时候需要在内网接口 outbound 方向配置拥塞管理,这里提议采用华为 CBQ 队列进行部署,具体配置如下:(若记不住命令,可在 LAB 设备敲一下复制出来。)
第一步、在 AR1,AR4 上通过 ACL 来区分出总部与分部的视频流量和其他流量(由于基本ACL 只能匹配源地址,高级 ACL 才能匹配源/目地址协议等信息,若采用 ACL 则需使用高级ACL)
第二步、在 AR1,AR4 上使用 MQC 方式对匹配的流量进行重标记,视频流量标记为 EF,
配置命令如下:
A、配置 traffic classifier
[Huawei]traffic classifier video
[Huawei-classifier-video]if-match acl XXX
//此处 ACL 为匹配总部与分部之间的匹配视频流量
B、配置 traffic behavior
[Huawei]traffic behavior video
[Huawei-behavior-video]remark dscp EF
C、配置 traffic policy
[Huawei]traffic policy remark
[Huawei-trafficpolicy-remark]classifier video behavior video
D、在 AR1,AR4 的内网接口 inbound 方向调用
[Huawei]interface GigabitEthernet X/X/X //应在所有内网接口侧调用完成业务的重标记。
[Huawei-GigabitEthernet0/0/0]traffic-policy remark inbound
第三步、使用 MQC 的方式对标记后的视频流量和其他流量放入 CBQ 队列。视频流量放入EF 队列并给予保证带宽,其他流量放入 BE 队列执行 WFQ 调度。(隧道接口会经过 GRE 封装,但新增的 IP 报头会继承原始 IP 报头的 DSCP 值。基于这一特点 CBQ 队列也可应用在AR1,AR4 的外网侧物理接口。区别在于物理口针对 GRE 流量和非 GRE 流量都执行 CBQ 队列,GRE 隧道口仅针对 GRE 流量执行 CBQ 队列。)
A、配置 traffic classifier
[Huawei]traffic classifier EF
[Huawei-classifier-EF]if-match dscp EF
B、配置 traffic behavior
[Huawei]traffic behavior EF
[Huawei-behavior-EF]queue EF bandwidth XXX
C、配置 traffic policy
[Huawei]traffic policy CBQ
[Huawei-trafficpolicy-CBQ]classifier EF behavior EF
[Huawei-trafficpolicy-CBQ]classifier default-class behavior wfq
D、在 AR1,AR4 的 GRE 接口出方向调用:
[Huawei]interface Tunnel X/X/X
[Huawei-Tunnel0/0/1]traffic-policy CBQ outbound
E、在 AR1 AR4 内网接口出方向调用(当收到对端流量的时候保障转发进入内网的时候优先转发,理论上一般不需要在内网接口出方向配置拥塞管理:由于大部分情况公网带宽小于内网接口带宽,在内网接口上不容易产生拥塞)
[Huawei]interface GigabitEthernet X/X/X //在所有内网接口侧调用。
[Huawei-GigabitEthernet0/0/0]traffic-policy CBQ outbound
解答 c:(第一个拓扑问法)分部目前通过总部访问外网,正常情况下使用的带宽为 100M,链路拥塞的情况下保证带宽为 50M,如何实施?解释具体缘由(4 分)
解答:可以通过流量监管和拥塞管理机制完成该需求。
缘由 1:在总部出口对源地址为分支的上网流量配置流量监管限速为 100M,也就是最大能达到的带宽。
缘由 2:将源地址为分支的流量放入 AF 队列,保证网络拥塞的时候其最小带宽为 50M,当不拥塞的时候 AF 队列可以占用空闲带宽。
配置方式如下:(若记不住命令,可以在 LAB 设备上敲一下复制出来)
A、配置 traffic classifier
[Huawei]traffic classifier Fenbu
[Huawei-classifier-Fenbu]if-match acl XXX //此处 ACL 匹配的是分部上网流量的源地址。
B、配置 traffic behavior
[Huawei]traffic behavior AF
[Huawei-behavior-AF]queue AF bandwidth 51200
C、配置 traffic policy
[Huawei]traffic policy CBQ
[Huawei-trafficpolicy-CBQ]classifier Fenbu behavior AF
D、在 AR4 的外网接口出方向调用
[Huawei]interface GigabitEthernet X/X/X
[Huawei-GigabitEthernet0/0/0]traffic-policy CBQ outbound
E、在 AR4 的外网接口配置限速,使用 CAR 方式:
[Huawei]interface GigabitEthernet X/X/X
[
Huawei-GigabitEthernet0/0/0]qos car outbound acl XXX cir 102400 //此处 ACL 匹配的是
分部上网流量的源地址
解答 c:(第二个拓扑问法)分部目前访问外网,正常情况下使用的带宽为 100M,链路拥塞的情况下保证其带宽为 50M,如何实施?解释具体缘由(4 分)
解答:可以通过流量监管和拥塞管理机制完成该需求。
缘由 1:在分部出口对源地址为分支的上网流量配置流量监管限速为 100M,也就是最
大能达到的带宽。
缘由 2:将源地址为分支的流量放入 AF 队列,保证网络拥塞的时候其最小带宽为 50M,
当不拥塞的时候 AF 队列可以占用空闲带宽。
配置方式如下:(若记不住命令,可以在 LAB 设备上敲一下复制出来)
A、配置 traffic classifier
[Huawei]traffic classifier Fenbu
[Huawei-classifier-Fenbu]if-match acl XXX //此处 ACL 匹配的是分部上网流量的源地址。
B、配置 traffic behavior
[Huawei]traffic behavior AF
[Huawei-behavior-AF]queue AF bandwidth 51200
C、配置 traffic policy
[Huawei]traffic policy CBQ
[Huawei-trafficpolicy-CBQ]classifier Fenbu behavior AF
D、在 AR4 的外网接口出方向调用
[Huawei]interface GigabitEthernet X/X/X
[Huawei-GigabitEthernet0/0/0]traffic-policy CBQ outbound
E、在 AR4 的外网接口配置限速,使用 CAR 方式:
[Huawei]interface gabitEthernet X/X/X
[
Huawei-GigabitEthernet0/0/0]qos car outbound acl XXX cir 102400 //此处 ACL 匹配的是
分部上网流量的源地址














- 最新
- 最热
只看作者