VLAN Shaping + Mapping. Policy
Добавлено: 05 июл 2021 16:06
Здравствуйте
Какое оборудование Eltex сумеет реализовать следующую задачу?
1. Классифицировать трафик по порту, мас адресу, VLAN tag.
2. Делать с п. 1:
- VLAN Mapping/VLAN Translation/VLAN Override/VMAN/свой вариант - суть: изменить тег пакета.
- Traffic shaping/policing
Условия.
Схема: [ISP]<->24[ISP_sw1]8<->[Office_border_sw1]<->[Office_network]<->(Client1, Client2, Client3)
На [ISP_sw1] подаётся VLAN 100.
С 8 порта [ISP_sw1] включено офисное здание со своей сетью.
На 8 порт [ISP_sw1] принимаем от [Office_border_sw1] несколько VLAN, напр. 201, 202, 203
Тут происходит пункт 1, трафик классифицируется.
После п.1 происходит п.2:
- трафик с тегами 201, 202, 203 шейпится
- трафику от Client1/2/3 меняется тег с 201, 202, 203 на 100
- трафик уходит в мир через VLAN 100, 24 порт [ISP_sw1]
Из мира к клиентам работает аналогично: классифицируется трафик в VLAN 100 по мас адресам,
следом меняется тег и применяется шейпер. Трафик уходит с 8 порта [ISP_sw1] к клиентам с тегами 201, 202, 203.
Напрашивается Q-in-Q, но это не удобно в нашем случае и трафик всё равно необходимо классифицировать.
Делать для каждого клиента РРРоЕ сессию - теоритически можно, практически [Office_border_sw1]<->[Office_network] для нас тёмный лес и ожидаем большой простой при таком сценарии.
upd: Обсуждение параллельно ведётся здесь viewtopic.php?f=10&t=10065&p=50970
Какое оборудование Eltex сумеет реализовать следующую задачу?
1. Классифицировать трафик по порту, мас адресу, VLAN tag.
2. Делать с п. 1:
- VLAN Mapping/VLAN Translation/VLAN Override/VMAN/свой вариант - суть: изменить тег пакета.
- Traffic shaping/policing
Условия.
Схема: [ISP]<->24[ISP_sw1]8<->[Office_border_sw1]<->[Office_network]<->(Client1, Client2, Client3)
На [ISP_sw1] подаётся VLAN 100.
С 8 порта [ISP_sw1] включено офисное здание со своей сетью.
На 8 порт [ISP_sw1] принимаем от [Office_border_sw1] несколько VLAN, напр. 201, 202, 203
Тут происходит пункт 1, трафик классифицируется.
После п.1 происходит п.2:
- трафик с тегами 201, 202, 203 шейпится
- трафику от Client1/2/3 меняется тег с 201, 202, 203 на 100
- трафик уходит в мир через VLAN 100, 24 порт [ISP_sw1]
Из мира к клиентам работает аналогично: классифицируется трафик в VLAN 100 по мас адресам,
следом меняется тег и применяется шейпер. Трафик уходит с 8 порта [ISP_sw1] к клиентам с тегами 201, 202, 203.
Напрашивается Q-in-Q, но это не удобно в нашем случае и трафик всё равно необходимо классифицировать.
Делать для каждого клиента РРРоЕ сессию - теоритически можно, практически [Office_border_sw1]<->[Office_network] для нас тёмный лес и ожидаем большой простой при таком сценарии.
upd: Обсуждение параллельно ведётся здесь viewtopic.php?f=10&t=10065&p=50970