我有以下实验室拓扑,我在 1841 上使用以下配置。我想在这里实现的是为语音 VLAN 和 Internet 上的远程 VoIP 提供商之间的流量保留 1000Kbps 的带宽(假设;10 个用户,每个RTP 需要 100Kbps 的上行和下行带宽,而且他们总是同时使用电话)。
pfSense 设备只是为了限制 1841 的 wan 连接,因为这将在最终呈现为以太网的 20Mbps 互联网连接结束时进行。它在这种情况下没有进一步的作用(没有 NAT 或防火墙,只是 LAN 和 WAN 接口之间的普通 L3 路由,限制流量)。
class-map match-any CM-VOICE-TRAFFIC
match access-group 145
policy-map PM-PRIORITISE-VOICE
class CM-VOICE-TRAFFIC
bandwidth 1000
class class-default
fair-queue
interface FastEthernet0/1
service-policy output PM-PRIORITISE-VOICE
access-list 145 permit ip any 10.0.59.0 0.0.0.255
access-list 145 permit ip 10.0.59.0 0.0.0.255 any
我给出的配置仅适用于 WAN 接口的出站(因此我保证了 1000Kbps 的流量到语音 VLAN,用于它们通往 VoIP 提供商的上游路径)。只在这台1841上如何保证Voice VLAN的下行带宽?
是否可以在 fa0/1 (WAN) 上创建入站策略,优先考虑匹配访问列表 145 的数据包,因为它们通过路由器,以便 WAN 上的其他入站数据包不会影响语音 VLAN 的下行速度(peraps 排队不匹配 ACL-145 的数据包)?
或者是否可以在物理 fa0/0 接口上创建一个策略,即使它被分成两个子接口,也可以保证在需要时有 1000Kbps 的流量流出它,流向语音 VLAN?