Sie sind auf Seite 1von 3

Polticas de controle de banda

Catalyst 3750
BY RAFAEL LEO / QUINTA-FEIRA, 27 MAIO 2010 / PUBLISHED IN CISCO, CONFIGURAO, IOS, SWITCHES

Este post traz uma configurao fcil de ser realizada em switches Cisco, para limitao de banda, em
trfego um switch Cisco Catalyst 3750, atravs de Policy-Maps.
Atravs de parmetros configurados na Modular QoS CLI, selecionamos um determinado trfego, e lhe
aplicamos aes, baseadas nas polticas configuradas para ele. A limitao de banda pode ocorrer de duas
formas: shaping ou policing.
Shaping vs. Policing
Antes de qualquer coisa, importante sabermos a diferena entre estes dois mtodos.

- Traffic Shapping retm pacotes que excedem a banda configurada para um buffer (queueing) e
gradativamente vai os transmitindo, sem que o mesmo no sejam dropados; porm este buffer
demanda de memria, e sempre aplicada em sentidooutbound.
- Traffic Policing propaga bursts (limites) quando o fluxo de pacotes atinge a banda mxima, no qual
aes como dropar ou remarcar os pacotes efetuada. No h buffer, e a aplicao da poltica em
sentido inbound.
Mais informaes aqui*. Agora, mo na massa!!!
* necessrio CCO para visualizar este documento.
Configurando Traffic Policing
Apenas 4 etapas so necessrias para alcanarmos nosso objetivo:
1. Habilitar QoS
Como esta configurao trata-se de parmetros QoS, necessrio habilitar este recurso globalmente no
switch:

mls qos
2. Classificar o trfego
Definimos qual trfego passar pelas polticas de banda. Primeiro criamos uma ACL:

access-list 111 permit ip any any


Depois definimos um class-map, ao qual a ACL ser vinculada.

class-map match-all 8MB


match access-group 111
3. Criar o policy-map
O policy-map ir aplicar as polticas ao trfego classificado anteriormente no class-map. O policy-map
ser nomeado Policy8MB.

policy-map Policy8MB
Agora entrando no modo de configurao de policy-map, iremos selecionar um class-map, e aplicaremos
as respectivas aes. Neste caso, estaremos limitando a banda a 8Mbps o trfego definido pelo class-map
8MB.

class 8MB
police 8000000 8192 exceed-action drop
Para entendermos melhor, os comandos acima, o parmetro 8000000 significa a largura de banda medido
em bits, e o exceeded-action drop, significa que os pacotes que ultrapassarem a banda de 8Mbps, sero
simplesmente dropados.
4. Ativar a poltica
Por final, ativamos a poltica na interface, lembrando que sempre ao trfego inbound.

interface FastEthernet1/0/23
service-policy input Policy8MB
Est feito. Agora vou apresentar alguns testes que fiz, com as ferramentas Iperf gerador de
trfego, NetMeter medidor de banda de adaptador de rede, e o prprio MS-DOS.
Neste lab, temos duas mquinas windows conectadas a um switch 3750, em portas FastEthernet, somente
com as configuraes acima aplicadas. O host 10.1.0.11 est conectado interface Fa1/0/23, e o
10.1.0.12, Fa1/0/24.
Observe na primeira imagem, o output feito no Iperf do lado client.

Talvez para aqueles que no esto familiarizados com essa ferramenta, fique um pouco confusa a
interpretao dos logs acima mas eu vou tentar deixar o mais claro possvel!
No primeiro comando, o Iperf client (10.1.0.11) est configurado para gerar 200Mbps de trfego para o
servidor 10.1.0.12. Como pode-se ver no output acima, a ferramenta consegue gerar 68,1 Mbps, sendo a
taxa de transmisso REAL entre os dois foi de 64,4 Mbps.
Aps isto, foram aplicados os comandos no switch, e o mesmo teste foi feito entre os dois. O client
conseguiu novamente produzir 68,1Mbps,porm, a taxa real entre os dois foi de 6,7Mbps, segundo o
reporte do servidor.

Com trfego normal, o servidor reportou banda de 64Mbps, e aps a regra, 6,7Mpbs, conforme o log
acima.
Agora, vejamos o grfico da placa de rede do client, gerado pelo NetMeter.

Bom isso espero ter ajudado. Qualquer dvida mandem comentrios!! Abraos e at mais

Das könnte Ihnen auch gefallen