QoS হতাশ - পরিচালিত আইপি ভিপিএন


9

(প্রথমত, আমি এই লেখার প্রাচীরের জন্য দুঃখিত। গুরুত্বপূর্ণ তথ্য হারানো ছাড়া কীভাবে এটিকে আরও খাটো করে তুলতে হয় তা আমি জানি না origin আমি মূলত এর জন্য চ্যাট রুমটি ব্যবহার করতে চাই, যেমন আমরা সার্ভারফল্টে এই ধরণের জন্য করি প্রশ্নগুলির কথা, তবে নেটওয়ার্ক ইঞ্জিনিয়ারিং রুমে কেউ নেই)।

আমরা বেশ কয়েকটি কন্যা সংস্থার সমন্বিত কর্পোরেশন, যেখানে আমাদের প্রায় 70 টি বিভিন্ন অবস্থানের পরিবর্তে একটি বৃহত পরিচালিত আইপি-ভিপিএন রয়েছে, 2 এমবিপিএস এসডিএসএল থেকে শুরু করে 100 এমবিপিএস ফাইবারের মধ্যে রয়েছে। আইপি-ভিপিএন একাধিক ভিপিএন বহন করে (বা টানেলগুলি হুবহু হতে পারে)।

ট্র্যাফিকের অগ্রাধিকারটি হ'ল পরিচালনা ও নকশার দিক থেকে:

  1. ভিওআইপি (আভায়া এবং লিংক)
  2. ভিডিও (Lync)
  3. RDP
  4. অভ্যন্তরীণ পরিষেবাদি (ফাইলসভার্স, অ্যাক্টিভ ডিরেক্টরি, ইন্ট্রনেট ইত্যাদি)
  5. অ-অগ্রাধিকার প্রাপ্ত অভ্যন্তরীণ পরিষেবাদি (ইন্টারনেট ব্যবহারের জন্য প্রক্সি সার্ভারগুলি, উইন্ডোজ আপডেট পরিষেবাগুলি, সিস্টেম কেন্দ্রের কনফিগারেশন পরিচালনা, অ্যান্টিভাইরাস আপডেট প্রক্সিগুলি ইত্যাদি)
  6. মেলে না ট্র্যাফিক (ইন্টারনেট)

ভিওআইপি কেবলমাত্র কয়েকটি নির্দিষ্ট অফিসে ব্যবহার করা হয়, যেখানে ব্যবহারকারীর সংখ্যা কম। এখন অবধি ভিওআইপি ব্যবহার করে এমন বৃহত্তম রিমোট অফিসে একটি 4 এমবিএস এসএইচডিএসএল রয়েছে 5 জন কর্মী এবং 5 টি আভায়া আইপি ফোন জি 711 আলা 64 কে কোডেক চালাচ্ছেন। এটি কখনই ভিওআইপি ডেটা ট্র্যাফিক 320 কেবিপিএস-এর বেশি আনবে না। আমি যাচাই করেছি যে ফোনগুলি অডিওর জন্য ডিএসসিপি 46 ব্যবহার করে এবং তাই এটি ইএফ হিসাবে সঠিকভাবে মেলে (নীচে কনফিগারেশন দেখুন)। তবে সিগন্যালিংটি ডিএসসিপি ২৪ হিসাবে মিলছে, যা আমাদের কুইএস প্রোফাইল তুলে রাখে কিনা তা আমি নিশ্চিত নই ..

সমস্ত দূরবর্তী অবস্থানগুলি আমাদের সদর দফতরে (2x100 এমবিট ফাইবার) বেশ কয়েকটি আরডিএস ফার্মের বিপরীতে আরডিপি ব্যবহার করে। আরডিপির জন্য ব্যবহৃত ব্যান্ডউইদথটি নির্ধারণ করা এত সহজ নয়, যেহেতু এটি মূলত যা কিছু পায় তা ব্যবহার করে। এটি অত্যধিক ক্ষুধার্ত নয় বলে তা নিশ্চিত করার জন্য আমাদের নির্দিষ্ট সীমাবদ্ধতা রয়েছে, তবে সম্ভবত এটি সাইটের পক্ষে সুযোগ নেই। ইদানীং আরডিপি নিয়ে আমাদের কিছু গুরুতর সমস্যা রয়েছে ( /server/515809/mouse-cursor-jumps-around-when- using-rdp ), এ কারণেই আমি নেটওয়ার্ক ইঞ্জিনিয়ারিং এ পোস্ট করছি।

Lync অডিওর জন্য ডিএসসিপি 46 এবং ভিডিওর জন্য ডিএসসিপি 34 ব্যবহার করে। অভ্যন্তরীণ পরিষেবাগুলি এবং অ-অগ্রাধিকার প্রাপ্ত অভ্যন্তরীণ পরিষেবাগুলি কেবল সাবনেটগুলির সাথে মিলেছে এবং অন্য সমস্ত কিছুই কেবল কোনওটির সাথে মিলে।

এখানে সর্বশেষতম QoS কনফিগারেশন পুনর্বিবেচনার একটি অনুলিপি দেওয়া হয়েছে, যা আমি কিছু নাম এবং আইপি ঠিকানাগুলি লুকানোর জন্য সামান্য পরিবর্তন করেছি:

!
class-map match-any INTERNAL-PRI
 match access-group name CUST-INT-PRI
 match access-group name CUST-DMZ
class-map match-any INTERNAL-NOPRI
 match access-group name CUST-INT-NOPRI
class-map match-any REMOTEDESKTOP
 match access-group name RDP
class-map match-any ALL
 match any
class-map match-any NETWORK
 match ip precedence 6
 match ip precedence 7
class-map match-any EF
 match ip dscp ef
 match ip dscp cs5
class-map match-any AF-HIGH
 match ip dscp af41
 match ip dscp cs4
class-map match-any AF-MEDHI
 match ip dscp af31
 match ip dscp cs3
class-map match-any AF-MEDIUM
 match ip dscp af21
 match ip dscp cs2
class-map match-any AF-LOW
 match ip dscp af11
 match ip dscp cs1
class-map match-any BE
 match ip dscp default
!
!
policy-map setTos
 class EF
 class REMOTEDESKTOP
  set ip dscp af31
 class INTERNAL-PRI
  set ip dscp af21
 class INTERNAL-NONPRI
  set ip dscp af11
 class class-default
  set ip dscp default
policy-map useTos
 class EF
  priority percent 10
 class AF-HIGH
  bandwidth remaining percent 35
 class AF-MEDHI
  bandwidth remaining percent 25
 class AF-LOW
  bandwidth remaining percent 20
 class BE
  bandwidth remaining percent 10
 class NETWORK
policy-map QOS
 class ALL
  shape average 4096000
  service-policy useTos
!
!         
ip access-list standard CUST-DMZ
 permit 123.123.123.0 0.0.0.255
!
ip access-list standard CUST-INT-PRI
 permit 10.50.0.0 0.0.0.255
 permit 10.51.0.0 0.0.0.255
!
ip access-list standard CUST-INT-NOPRI
 permit 10.50.10.0 0.0.0.255
 permit 10.51.10.0 0.0.0.255
!
ip access-list extended RDP
 permit tcp any eq 3389 any
 permit tcp any any eq 3389
!

আপনি দেখতে পাচ্ছেন যে এটি একটি বরং কুইস কনফিগারেশন large নোট করুন যে আমরা এই কনফিগারটিটি নিজেরাই তৈরি করি নি, এটি সমস্তই আমাদের আইপি-ভিপিএন সরবরাহকারীর একজন পূর্ববর্তী কর্মচারী করেছিলেন। এটিও নোট করুন যে আকারের মানটি এটি কী ধরণের সংযোগ (2 এমবিপিএস, 4 এমবিপিএস, 8 এমবিপিএস এবং 10 এমবিপিএস) অনুযায়ী পরিবর্তন করা হয়েছে।

এতক্ষণে আপনি সম্ভবত ভাবছেন - এখানে প্রশ্ন কী? এখানে যায় ..

  1. আমি আগে উল্লেখ করেছি, আমরা আরডিপি ব্যবহারকারীদের পিছনে / ব্যবহারকারীর ইনপুট স্বীকৃত না হওয়া সম্পর্কে অভিযোগে ডুবে যাচ্ছি। আমরা কি এটিকে সঠিকভাবে প্রাধান্য দিচ্ছি না? আরডিপি ন্যূনতম পরিমাণ প্যাকেট ক্ষয়, বিলম্ব এবং ঝাঁকুনি পেয়েছে তা নিশ্চিত করে নেওয়া সম্ভব হলেও ব্যান্ডউইথটিতে এখনও সীমাবদ্ধ রয়েছে?
  2. আমি এই কনফিগারেশনে সারির কোনও উল্লেখ দেখছি না। আমি কিছু মাইক্রোসফ্ট ডকুমেন্টেশন পড়েছি এবং তারা ভিডিওতে ভিওআইপি এবং ডাব্লুড্রেইডের অগ্রাধিকার সারি ব্যবহার করার পরামর্শ দেয় recommend আমি এটি কীভাবে করব?
  3. কনফিগারেশনের হিসাবে দেখা যায় যে এএফ ক্লাসিংগুলির কোনওটিই মাঝারি বা উচ্চ ড্রপ ব্যবহার করে না। কী ধরণের পরিষেবাগুলি বাদ দেওয়া নিরাপদ? আরডিপি, ভিডিও এবং ভিওআইপি ড্রপগুলি দিয়ে ভাল কাজ করে না ..
  4. ব্যান্ডউইথ শতকরা হার কি অর্ডারে আছে? এটি 100% ব্যবহারের সমষ্টি

আমি এই বাছাই করতে মরিয়া হিসাবে অন্য কোনও পরামর্শ (গুলি) স্বাগত জানাই। যদি আপনি মনে করেন যে কোনও প্রশ্নোত্তর সাইটে এটির উত্তর দেওয়া খুব বেশি I'll তবে আমি কেবল ধূলিকণা কামড় দেব এবং আমাদের সিসকো সোনার অংশীদারের কাছ থেকে পরামর্শক নেব, যা আর্থিকভাবে ঠিক আছে - আমি যদি এটি পারি তবে আমি এটি শিখতে চাই।


সিসকোর কোন মডেল এই কওসটি করছে এবং এটি কোন ধরণের ইন্টারফেসে কনফিগার করা আছে? আপনি সম্পাদনা করতে পারেন show policy-map interface, show proc cpu history, show interface <your-interface-w-QOS-service-policy>, show buff, এবং show runn interface <your-interface-w-QOS-service-policy>রাউটার থেকে এবং প্রশ্ন নীচে এটি যোগ করুন?
মাইক পেনিংটন

রাউটারগুলিতে আমার পরিচালনার অ্যাক্সেস নেই, কারণ এটি একটি পরিচালিত আইপি-ভিপিএন পরিষেবা। 2, 4 এবং 8 এমবিপিএস লাইনগুলি 1811 / 881G এ চলতে থাকে এবং এটি নিয়মিত FE0 / 1 বন্দরের সাথে সংযুক্ত থাকে এবং 10 এমবিপিএসগুলি 892F এসএফপি (সাধারণত ডিডাব্লুডিএম ফাইবার) এর সাথে সংযুক্ত থাকে। আমার কাছে কিছু ওয়েব পরিসংখ্যান অ্যাক্সেস রয়েছে, যা সিপিইউ / মেমরিতে খুব কম ব্যবহার দেখায়।
পৌষ

কোন উত্তর কি আপনাকে সাহায্য করেছে? যদি তা হয় তবে আপনার উত্তরটি গ্রহণ করা উচিত যাতে উত্তরটি সন্ধান চিরকালের জন্য পপিং না হয়ে থাকে। বিকল্পভাবে, আপনি নিজের উত্তর সরবরাহ করতে এবং গ্রহণ করতে পারেন।
রন মাউপিন

উত্তর:


6

আপনার প্রশ্নের উত্তর দিতে:

  • আরডিপি ট্র্যাফিক বাকি ব্যান্ডউইথের 25% পর্যন্ত পাওয়া উচিত। ইতিমধ্যে সংরক্ষিত ব্যান্ডউইথ যেখানে 35% ( ক্লাস-ডিফল্ট ডিফল্টরূপে 25% এবং EF 10% পায়)। সুতরাং, আমি যদি সঠিক হয়ে থাকি তবে আপনি আরডিপিতে 65 665 কেবিপিএস বরাদ্দ করেছেন। যাইহোক আপনি নীচের কমান্ড জারি করে প্যাকেট ফেলে দিচ্ছেন কিনা তা পরীক্ষা করা উচিত:

show policy-map <your wan interface> output class REMOTEDESKTOP

এবং বাদ দেওয়া প্যাকেটগুলির জন্য পরীক্ষা করা।

  • সিসকো প্রতিটি ব্যবহারকারী-সংজ্ঞায়িত শ্রেণীর জন্য একটি সারি নির্ধারণ করে যার মধ্যে ব্যান্ডউইথ বা পুলিশ আদেশ রয়েছে। দীর্ঘ-গল্পের সহজ করার জন্য এই কমান্ডগুলি ভিড়ের সময় প্রতিটি কাতারে নির্ধারিত ব্যান্ডউইথের পরিমাণ নির্ধারণ করে।

  • তত্ত্ব অনুসারে প্রতিটি টিসিপি ভিত্তিক স্ট্রিম ড্রপ সহ ঠিক হওয়া উচিত। অনুশীলনে তাদের কিছু না। অগ্রাধিকারের বিটগুলি ফেলে দেওয়া ভিড় হওয়ার আগে কোনও নির্দিষ্ট বর্গের মধ্যে কোন প্যাকেটগুলি নামানো উচিত তা রাউটারগুলিকে জানিয়ে দেয়। যেহেতু আরডিপি হ'ল একমাত্র ধরণের ট্র্যাফিক আপনার REMOTEDESKTOP শ্রেণিতে সংজ্ঞায়িত করা উচিত, আপনার এটি নিয়ে চিন্তা করা উচিত নয়।

  • ব্যান্ডউইদথ শতাংশ ক্রমযুক্ত নয় (যেমন জেরেমি বলেছেন)।

এটি বলেছিল, আমি আপনার কনফিগারেশনে অনেকগুলি জিনিস পরিবর্তন করব:

  • সেটটোসের কয়েকটি ক্লাস এবং ইউজটোস নীতি-মানচিত্রের মধ্যে কোনও মিল নেই । উদাহরণস্বরূপ, এএফ- এইচআইএইচ নামের একটি কোনও প্যাকেট প্রক্রিয়াজাত করছে না যেহেতু সেটটোসের কোনও শ্রেণি ডিএসসিপিকে এফ 41 এ সেট করে না।

  • সেট টোসে বি ক্লাস হ'ল একরকম স্ব-পরাজিত হওয়ায় এটি ক্লাস-ডিফল্ট শ্রেণিকে অকেজো করে তোলে । নোট করুন যে ক্লাস-ডিফল্ট একমাত্র সিস্টেম-সংজ্ঞায়িত শ্রেণি এবং ডিফল্টরূপে ব্যান্ডউইথের 25% পান (100 - সর্বোচ্চ-সংরক্ষিত-ব্যান্ডউইথ)।

  • ব্যান্ডউইথ বাকি শতাংশ সেরা বিকল্প নয় (জেরেমি ব্যাখ্যা হিসাবে)। আমি এটি ব্যান্ডউইথ শতাংশে পরিবর্তন করব ।

  • আমি নিজের দ্বারা ইএফ প্যাকেটগুলি চিহ্নিত করতে এবং ফোনের সেটিংসের উপর নির্ভর না করা পছন্দ করব।


ধন্যবাদ, এটি অনেকগুলি বিভ্রান্তি পরিষ্কার করেছে। আমি একটি নতুন কিউএস কনফিগারেশনে কাজ করছি, এবং আমি শেষ হয়ে গেলে এটি পোস্ট করব। যদিও একটি প্রশ্ন - আপনি বলছেন যে ব্যান্ডউইথ / পুলিশ ব্যবহারকারী-সংজ্ঞায়িত শ্রেণি প্রতি এক সারি পাবে। আমি যদি উভয় অগ্রাধিকার সহ দুটি ব্যবহারকারী-সংজ্ঞায়িত শ্রেণি তৈরি করি? তারা কি একই এলএলকিউ সারিতে শেষ হবে?
পৌষ

অদ্ভুত হওয়ার জন্য, পুলিশ এবং ব্যান্ডউইথ মানগুলি আইওএসকে জানায় যে প্রতিটি শ্রেণীর ট্র্যাফিকের জন্য কত বাফার স্পেস সংরক্ষণ করতে হবে। আপনি একই নীতি-মানচিত্রের মধ্যে দুটি পৃথক পুলিশ বিবৃতি কনফিগার করার পরে কী হবে তা আমি জানি না, তবে আমি মনে করি যে আইওএস তাদের দুটি পৃথক সারি হিসাবে গণ্য করবে এবং তাদের ট্র্যাফিকটি সরাসরি আউটবাউন্ড ইন্টারফেসে স্বাধীনভাবে প্রেরণ করবে। পরিবর্তে, ব্যান্ডউইথের ক্ষেত্রে, আইওএস ম্যাচিং ক্লাসের জন্য সংরক্ষিত ঠিকানার স্থান ব্যবহার করে প্রতিটি স্ট্রিমের (উত্স প্রোটো / আইপি / পোর্ট - গন্তব্য প্রোটো / আইপি / পোর্ট জুড়ি) ট্র্যাফিকের জন্য সারি তৈরি করে।
মার্কো মার্জেটি

7

আমার কাছে প্রথম যে জিনিসটি লাফিয়ে উঠল তা হ'ল আপনি সমস্ত কিছু 4 এমবিপিএস রূপান্তরিত করে চলেছেন বলে মনে হচ্ছে। আমি কল্পনা করি যে বিভিন্ন সার্কিট গতির সাথে রাউটার / সাইটগুলিতে হারের পরিবর্তন ঘটে তবে ভিওআইপি এবং আরডিপির মতো বিলম্বিত সংবেদনশীল অ্যাপ্লিকেশনগুলির সাথে ডিল করার সময় আপনি সাধারণত আকার দেওয়া এড়াতে চান কারণ এটি যানজটের সময় অতিরিক্ত বাফারিং এবং জিটর সৃষ্টি করতে পারে।

এছাড়াও, bandwidth remaining percentকমান্ডটি কিছুটা জটিল: প্রতিটি উদাহরণ প্রকৃতপক্ষে অবশিষ্ট উপলব্ধ ব্যান্ডউইথের n% বরাদ্দ করে, মোটের n% নয়। আর্দেন প্যাকেরের একটি নিবন্ধের এই গ্রাফিকটির ধারণাটি চিত্রিত করতে সহায়তা করা উচিত:

'ব্যান্ডউইথ' বনাম 'ব্যান্ডউইথ বাকি'

এটি উল্লেখ করা গুরুত্বপূর্ণ যে আপনি যে শ্রেণিবদ্ধতা নির্ধারণ করেছেন তা আপনার WAN সরবরাহকারী সমর্থন করে তার সাথে মেলে। বেশিরভাগ সরবরাহকারী কেবলমাত্র কয়েকটি মুখ্য প্রাক-কনফিগার করা QoS প্রোফাইল সরবরাহ করেন যা থেকে আপনার চয়ন করা উচিত যে কোনটি আপনার প্রয়োজন অনুসারে সেরা। আপনি ডাব্লুএএন প্রান্তে আগত ট্র্যাফিক চাইলে শ্রেণিবদ্ধ করতে পারেন তবে সরবরাহকারীর কিউএস নিয়ন্ত্রণগুলিই ডাব্লুএনএান জুড়ে ট্রানজিটের সময় ট্র্যাফিকের চিকিত্সা নিয়ন্ত্রণ করে।


আমি যোগ করতে ভুলে গেছি যে হাতের পাইপ অনুসারে আকারের গড়টি সামঞ্জস্য করা হয়। আমি অনুলিপি করা উদাহরণটি একটি 4 এমবিপিএস এসডিএসএল থেকে ছিল। এমপিএলএস কিউএস সম্পর্কে ভাল বক্তব্য, আমি তাদের জিজ্ঞাসা করব এটি কেমন দেখাচ্ছে। সিই সরঞ্জামগুলিতে আমি যা চাই কিউওএস নির্দেশ করতে পারি। রিজার্ভেশন ব্যাখ্যার জন্য ধন্যবাদ, এটি এখন আরও বেশি অর্থবোধ করে। এটি বর্তমান কিউএস কনফিগারেশনের একটি বড় ত্রুটিও প্রকাশ করে, যার EF- এর 70% ব্যান্ডউইট রিজার্ভেশন রয়েছে!
পৌষ

আমি আইএসপি-র ট্যাগগুলির বিষয়ে উদ্বিগ্ন হব না কারণ তিনি ইতিমধ্যে তার প্রান্ত রাউটারে ব্যান্ডউইথকে সীমাবদ্ধ করে রেখেছেন, তাই কোনও যানজট না ঘটে।
মার্কো মার্জেটি

1
সরবরাহকারীর নেটওয়ার্ক জুড়ে এখনও ভিড় দেখা দিতে পারে, বিশেষত একাধিক থেকে এক ট্র্যাফিকের নিদর্শন দিয়ে with এজন্য সরবরাহকারীর শ্রেণিবদ্ধকরণ প্রকল্পের সাথে ট্র্যাফিক চিহ্নিত করা গুরুত্বপূর্ণ।
জেরেমি স্ট্রেচ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.