Exemplo: classificar todo o tráfego de um dispositivo remoto com classificação fixa baseada em interface

Este exemplo mostra a configuração da classificação fixa com base na interface de entrada. A classificação fixa pode ser baseada na interface física ou em uma interface lógica.

Requerimentos

Para verificar esse procedimento, este exemplo usa um gerador de tráfego. O gerador de tráfego pode ser baseado em hardware ou pode ser um software em execução em um servidor ou máquina host.

A funcionalidade neste procedimento é amplamente suportada em dispositivos que executam o Junos. O exemplo mostrado aqui foi testado e verificado em firewalls da Série SRX que executam uma versão compatível do Junos OS. Os firewalls da Série SRX são configurados para funcionar como roteadores.

Dica:

Se você estiver realizando testes em firewalls da Série SRX, talvez seja necessário configurar os dispositivos para serem executados como roteadores não seguros em seu ambiente de teste. Normalmente, você não faz isso em um ambiente de produção.

Visão geral

Um classificador de interface fixa é a maneira mais simples de classificar todos os pacotes de uma interface específica para uma classe de encaminhamento. Você normalmente usa essa abordagem em roteadores de borda para classificar todo o tráfego de um dispositivo remoto para uma determinada classe e fila de encaminhamento. Um classificador de interface fixa simplesmente olha para a interface de entrada na qual o pacote chega e atribui todo o tráfego recebido nessa interface a uma determinada classe de serviço.

O classificador de interface fixa não pode definir a prioridade de perda de pacote localmente significativa, que é usada por regras de reescrita e perfis de descarte. A prioridade de perda de pacotes implícita é baixa para todos os classificadores de interface fixa.

Um classificador de interface fixo é inadequado para cenários em que as interfaces recebem tráfego que pertence a várias classes de serviço. No entanto, a classificação baseada em interface pode ser útil quando combinada com outros processos de classificação. A filtragem com base na interface de entrada pode melhorar a granularidade da classificação, por exemplo, quando combinada com a filtragem com base em marcações de ponto de código. A combinação dos processos de classificação de interface e marcação de ponto de código permite que uma única marcação de ponto de código tenha significados diferentes, dependendo da interface na qual o pacote é recebido. Se você quiser combinar um classificador de interface fixa com um classificador de ponto de código, este é, na verdade, um classificador de vários campos.

Alternativa mais granular ao classificador de interface fixa

No Junos, é possível combinar a classificação baseada em interface e a classificação de ponto de código usando um classificador multicampo, da seguinte maneira:

O vídeo Learning Byte da Juniper Networks a seguir descreve os classificadores com mais detalhes.

Topologia

A Figura 1 mostra a rede de amostra.

Figura 1: CenárioFixed-Interface Classifier Scenario do classificador de interface fixa

Para simular o tráfego de voz, este exemplo mostra pacotes TCP enviados do host para um dispositivo downstream. No dispositivo R2, um classificador de interface fixa roteia os pacotes para a fila definida para tráfego de voz.

O classificador é atribuído à interface ge-0/0/0 no dispositivo R2. Como sempre, a verificação da atribuição de fila é feita na interface de saída, que é ge-0/0/1 no dispositivo R2.

A Configuração rápida da CLI mostra a configuração de todos os dispositivos da Juniper Networks na Figura 1. A seção Procedimento passo a passo descreve as etapas no dispositivo R2.

Configuração

Tramitação processual

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para corresponder à sua configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Dispositivo R1

Dispositivo R2

Dispositivo R3

Procedimento passo a passo

O exemplo a seguir requer que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Uso do Editor de CLI no Modo de Configuração no Guia do Usuário da CLI.

Para habilitar o classificador DSCP BA padrão:

  1. Configure as interfaces do dispositivo.

  2. Configure um protocolo de gateway interior (IGP) ou rotas estáticas.

  3. Configure um conjunto de classes de encaminhamento.

  4. Mapeie todo o tráfego que chega em ge-0/0/0.0 para a fila de voz.

Resultados

No modo de configuração, confirme sua configuração digitando os show interfaces comandos e show class-of-service . Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificando um classificador de interface fixa

Finalidade

Verifique se o classificador de interface fixa está habilitado na interface de entrada do dispositivo R2. Lembre-se de que, embora o classificador opere em pacotes de entrada, você exibe a atribuição de fila resultante na interface de saída (saída).

Ação

  1. Limpe as estatísticas da interface na interface de saída do dispositivo R2.

  2. Usando um gerador de pacotes, envie pacotes TCP para um dispositivo que esteja a jusante do Dispositivo R2.

    Este exemplo usa o gerador de pacotes hping.

  3. No dispositivo R2, verifique se a fila de voz está aumentando.

Significado

A saída mostra que a fila de voz foi incrementada em 25 pacotes após o envio de 25 pacotes pela interface ge-0/0/0 no dispositivo R2.