<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: QoS на сабинтерфейсе да еще и с ipSec</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23025.html</link>
    <description>филиалы в главном офисе представлены как сабинтерфейсы dot.1q, на каждом висит крипто-карта, в добавок нужно обеспечить Qos для телефонов viop в филиалах.&lt;br&gt;ip телефонов в филиалах статические, ip трафик им/от них уже меченный.&lt;br&gt;&lt;br&gt;делаем иерархическую полиси:&lt;br&gt;class-map match-any VOIP&lt;br&gt; match access-group 120&lt;br&gt;!&lt;br&gt;policy-map PVLANxxx&lt;br&gt; class VOIP&lt;br&gt; priority 128 &lt;br&gt; class class-default&lt;br&gt;  fair-queue&lt;br&gt;  random-detect&lt;br&gt;policy-map QOS_VLANxxx&lt;br&gt; class class-default&lt;br&gt;  shape average 512000&lt;br&gt;  service-policy PVLANxxx&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1.xxx&lt;br&gt; crypto map TUNNELMAP3&lt;br&gt; service-policy output QOS_VLANxxx&lt;br&gt;!&lt;br&gt;access-list 120 permit ip any host 10.2.4.20 - список телефонов&lt;br&gt;!&lt;br&gt;в итоге полиси работает, а класс VOIP пустой. причина в том, что на выходе трафик уже шифрован и адрес 10.2.4.20 в пакете ipsec уже не видно :)&lt;br&gt;команды qos pre-classify на сабинтерфейсах нет. что делать?&lt;br&gt;</description>

<item>
    <title>QoS на сабинтерфейсе да еще и с ipSec (www_tank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23025.html#2</link>
    <pubDate>Thu, 25 Aug 2011 12:27:12 GMT</pubDate>
    <description>&amp;gt; crypto map TUNNELMAP3 &lt;br&gt;&amp;gt;  set peer ...&lt;br&gt;&amp;gt;  set transform-set ...&lt;br&gt;&amp;gt;  .....&lt;br&gt;&amp;gt;  qos pre-classify &lt;br&gt;&lt;br&gt;cпасибо, счетчик на классе побежал. помогло или нет дать качество телефонии - пока не знаю&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>QoS на сабинтерфейсе да еще и с ipSec (AlexDv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23025.html#1</link>
    <pubDate>Thu, 25 Aug 2011 12:04:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; interface FastEthernet0/1.xxx &lt;br&gt;&amp;gt;  crypto map TUNNELMAP3 &lt;br&gt;&amp;gt;  service-policy output QOS_VLANxxx &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; access-list 120 permit ip any host 10.2.4.20 - список телефонов &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; в итоге полиси работает, а класс VOIP пустой. причина в том, что &lt;br&gt;&amp;gt; на выходе трафик уже шифрован и адрес 10.2.4.20 в пакете ipsec &lt;br&gt;&amp;gt; уже не видно :) &lt;br&gt;&amp;gt; команды qos pre-classify на сабинтерфейсах нет. что делать?&lt;br&gt;&lt;br&gt;crypto map TUNNELMAP3 &lt;br&gt; set peer ...&lt;br&gt; set transform-set ...&lt;br&gt; .....&lt;br&gt; qos pre-classify&lt;br&gt;&lt;br&gt;а в классе class-map match-any VOIP матчить уже tos/dscp  или что там есть.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
