我在具有内置 DSL 调制解调器的 Cisco C897VA-K9 路由器上进行了配置。它通过 VDSL 有一个简单的互联网连接。设备上配置了一个 VPN,可以连接回我们的总部。为了获得可靠的 QoS 配置,我必须确保 WAN 链接在任何时候都不会被过度使用。VDSL2 链路具有不对称的速度。我有 41'582 Kbit/s 的下载和 7'719 Kbit/s 的上传。我有一个脚本,它读取同步上传速度,占用 80% 的带宽,并在服务策略上配置它,然后应用到拨号器接口。
policy-map QOS_OUT
class class-default
shape average 6175200
service-policy QOS_OUT_CHILD
interface Dialer1
service-policy output QOS_OUT
所以我可以很好地管理上传。问题是下载。最佳做法是限制 LAN 接口上的输出,以确保 WAN 链接没有被过度使用。这里的问题是,有两个 LAN 接口可以从 WAN 获取带宽。我怎么做?
policy-map QOS_OUT
class class-default
shape average 33265600
service-policy QOS_IN_CHILD
interface Vlan5
description LAN Interface1 for VPN
ip vrf forwarding VRFA
ip address 172.16.1.1 255.255.255.0
service-policy output QOS_OUT
end
interface Vlan6
description LAN Interface2 for Internet
ip vrf forwarding VRFB
ip address 10.0.0.1 255.255.255.0
service-policy output QOS_OUT
end
因此,在此配置中,两个 Vlan 接口都可能占用 33 Mbit/s,因此会过度使用 WAN 链接。我能做的是将带宽除以二。这里的问题是,如果不使用接口 Vlan5,Vlan6 只能占用 WAN 总带宽的 40%。这是一个丑陋的解决方案。还有其他方法可以解决这个问题吗?我没有发布子策略的配置,因为问题只涉及带宽部分。