Ich habe einige Analysen durchgeführt und festgestellt, dass der aus dem Internet eingehende Datenverkehr eine Vielzahl von DSCP-Werten enthält. Dieser Verkehr konkurriert um Sprach- und Videoressourcen im internen Netzwerk.
Wie lege ich eine Vertrauensgrenze fest, bei der alle eingehenden DSCPs auf Cisco- und Juniper-Routern auf Null umgeschrieben werden?
Antworten:
Die folgende Richtlinienübersicht würde funktionieren. Wenden Sie dies einfach auf den Eingang der WAN-Schnittstelle an.
Schnittstellenkonfiguration:
Ich habe gerade das bisschen über Wacholder gesehen. Folgendes wird meiner Meinung nach für JunOS funktionieren.
quelle
Ich glaube, ich habe das bei Junos herausgefunden. Ich habe eine benutzerdefinierte Umschreiberegel für jede fc / plp-Kombination in der impliziten Klassifiziererzuordnung erstellt und auf die LAN-Schnittstellen angewendet.
Bearbeiten: Ich habe eine andere Methode entwickelt, die nur dscp ungleich Null neu schreibt. Es erfordert das Anwenden eines benutzerdefinierten Klassifikators auf die WAN-Schnittstellen und eine benutzerdefinierte Umschreiberegel auf die LAN-Schnittstellen.
quelle