Este documento descreve as etapas mínimas de configuração que precisam ser concluídas no roteador Cisco 7600/6500 que tem um Supervisor Engine SUP720 Policy Feature Card 3 (PFC3). Essas etapas são necessárias para configurar e verificar o modo de tunelamento de serviços diferenciados uniformes (DiffServ) disponível para Multiprotocol Label Switching (MPLS).
A Cisco recomenda que você tenha conhecimento destes tópicos:
MPLS e MPLS para VPNs
Conceitos relacionados a precedência de IP, Tipo de serviço (ToS) e DiffServ
Marcação e classificação de pacote QoS usando CLI (Command Line Interface CLI - Interface de linha de comando) QoS modular
As informações neste documento são baseadas em um roteador Cisco 7600 que atua como roteador PE e um roteador Cisco 2911 que atua como um roteador CE. No entanto, este documento não está restrito a versões específicas de software e hardware.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Este documento tem como objetivo ajudar os administradores de rede a configurar o modo MPLS DiffServ uniforme no 7600/6500 SUP720 PFC3. Para o restante do documento, supõe-se que "mls qos" esteja ativado globalmente no roteador 6500/7600.
Figure 1
Para um pacote que entra no módulo da LAN no roteador 6500/7600, o comportamento padrão é não confiar em nenhum valor de QoS. Isso significa que quando um pacote com Ponto de Código de Serviços Diferenciados (DSCP - Differentiated Services Code Point) 3 entra em PE1, PE1 não confia nesse DSCP e define o valor interno de DSCP igual a zero. Quando o pacote sai de PE1 para o lado MPLS, PE1 usa o valor interno de DSCP para derivar o valor experimental (EXP) e define esse valor EXP (nesse caso zero) em todos os rótulos de MPLS impostos.
O roteador 6500/7600 só pode fazer marcação de QoS no encapsulamento de camada 3 (L3) mais externo. Em uma situação IP para MPLS, o encapsulamento L3 mais externo é MPLS, portanto, a marcação de QoS é feita somente em rótulos MPLS e o cabeçalho IP permanece intacto. É por isso que você vê o DSCP 3 preservado no cabeçalho IP, mesmo que não haja nenhuma instrução de confiança configurada na interface.
O Modo Uniforme de Tunelamento DiffServ tem apenas uma camada de QoS que alcança de ponta a ponta.
Figure 2
A precedência de IP do pacote IP recebido é copiada para os bits EXP MPLS de todos os rótulos enviados.
Os três primeiros bits do bit DSCP são copiados para os bits MPLS EXP de todos os rótulos enviados.
Essa técnica também é conhecida como Reflexão de ToS.
O EXP é copiado para os novos rótulos que são trocados/enviados quando encaminhados ou impostos.
Na imposição do rótulo, os rótulos subjacentes não são modificados com o valor do novo rótulo que é adicionado à pilha de rótulos atual.
À disposição do rótulo, os bits EXP não são copiados para os bits EXP do rótulo recentemente exposto.
À disposição do rótulo, os bits EXP são copiados para o campo IP precedence/DSCP do pacote IP recém-exposto. Para ativar o modo uniforme para o roteador 6500/7600, esta configuração de duas etapas é necessária:
Depois que a instrução trust é configurada na interface que fica voltada para o CE, em vez de definir o DSCP interno como zero, o dispositivo deriva o DSCP interno do valor de QoS presente no cabeçalho IP. Esse valor de DSCP interno agora é usado para derivar o valor EXP na saída. Quando o pacote sai do dispositivo PE1, o valor de QoS no cabeçalho IP permanece intacto, pois a alteração é concluída somente no encapsulamento L3 externo.
Figure 3
Com apenas essa configuração no PE de saída, na operação MPLS para IP, o dispositivo não copia o valor experimental do cabeçalho MPLS para o cabeçalho IP. Para fazer isso, a configuração adicional listada na próxima etapa é necessária.
Há um comando de nível de interface oculto mpls propagate-cos que precisa ser configurado na interface PE-CE de saída para concluir a configuração do modo uniforme. Esse comando deriva o valor IP DSCP do valor EXP no cabeçalho MPLS e, em seguida, regrava esse valor no cabeçalho IP.
O PFC propaga apenas o valor EXP se todas as interfaces no VPN tiverem a propagação EXP habilitada. Isso significa que o comando oculto precisa estar presente em todas as interfaces do Virtual Routing and Forwarding (VRF) para que a propagação funcione. Além disso, para agregar rótulos de VPN, a propagação EXP em um caso de recirculação pode não ser suportada porque a adjacência de MPLS não sabe qual interface de saída o pacote final usará.
Após essa configuração, a configuração do modo uniforme é concluída e os resultados mostrados na Figura 2 são obtidos.
Para configurar o estado de confiança de uma porta de entrada, faça o seguinte:
Comando
|
Propósito
|
|
---|---|---|
Passo 1 |
Router(config)# interface {{ type slot/port } | {port channel number }} |
Seleciona a interface a ser configurada. |
Passo 2 |
Router(config-if)# mls qos trust [ dscp | ip-precedence | cos ] |
Configura o estado de confiança da porta. |
Router(config-if)# no mls qos trust | Reverte para o estado de confiança padrão (não confiável). | |
Etapa 3 |
Router(config-if)# end |
Sai do modo de configuração. |
Passo 4 | Router# show mls qos [ ipv6 ] | Verifica a configuração. |
Configure o propagate-cos na direção de saída na interface PE-CE.Para configurar o roteador PE de saída na interface para o cliente, faça o seguinte:
Comando
|
Propósito
|
|
---|---|---|
Passo 1 |
Router(config)# interface {{ type slot/port } | {port channel number }} |
Seleciona a interface a ser configurada. |
Passo 2 |
Router(config-if)# mpls propagate-cos |
Permite a propagação do valor EXP no DSCP IP subjacente. |
Etapa 3 |
Router(config-if)# end |
Sai do modo de configuração. |
Ao configurar a propagação EXP para IP, observe estas informações:
Este exemplo mostra como configurar a porta Gigabit Ethernet 1/1 de PE2 com as palavras-chave mpls propagate-cos:
PE2# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
PE2(config)# interface gigabitethernet 1/1
PE2(config-if)# mpls propagate-cos
PE2(config-if)# end
PE2#
No momento, não há procedimento de verificação disponível para esta configuração.
Atualmente, não existem informações disponíveis específicas sobre Troubleshooting para esta configuração.