0% ont trouvé ce document utile (0 vote)
12 vues64 pages

Gestion de la congestion réseau QoS

Le chapitre 2 aborde la nécessité de la qualité de service (QoS) dans les réseaux, en expliquant comment elle permet de prioriser le trafic IP pour réduire la perte de paquets et contrôler la latence. Il présente également trois modèles de QoS : meilleur effort, services intégrés (IntServ) et services différenciés (DiffServ), ainsi que les mécanismes de classification, marquage, contrôle et gestion de la congestion. Enfin, il décrit les causes des problèmes de QoS, notamment le manque de bande passante, la latence et la perte de paquets.

Transféré par

khadimisidp
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
12 vues64 pages

Gestion de la congestion réseau QoS

Le chapitre 2 aborde la nécessité de la qualité de service (QoS) dans les réseaux, en expliquant comment elle permet de prioriser le trafic IP pour réduire la perte de paquets et contrôler la latence. Il présente également trois modèles de QoS : meilleur effort, services intégrés (IntServ) et services différenciés (DiffServ), ainsi que les mécanismes de classification, marquage, contrôle et gestion de la congestion. Enfin, il décrit les causes des problèmes de QoS, notamment le manque de bande passante, la latence et la perte de paquets.

Transféré par

khadimisidp
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Machine Translated by Google

Chapitre 2 : QoS
Machine Translated by Google

Chapitre 2 Contenu
Ce chapitre couvre le contenu suivant :

La nécessité de la qualité de service (QoS) ­ Cette section décrit les principales causes d'une mauvaise qualité de service et
comment elles peuvent être atténuées en utilisant des outils et des mécanismes de QoS.

Modèles QoS ­ Trois modèles différents disponibles pour la mise en œuvre de la QoS dans un réseau : meilleur effort, services
intégrés (IntServ) et services différenciés (DiffServ).

Classification et marquage – La classification permet d'identifier et d'attribuer le trafic IP à différentes classes de trafic.
Le marquage permet de marquer les paquets avec une priorité spécifiée en fonction des politiques de classification ou de
conditionnement du trafic.

Contrôle et mise en forme ­ Utilisé pour appliquer la limitation du débit, où le trafic IP excédentaire est soit abandonné,
marqué ou retardé.

Gestion et prévention de la congestion : un mécanisme de mise en file d'attente est utilisé pour hiérarchiser et protéger le
trafic IP. La prévention de la congestion consiste à éliminer le trafic IP pour éviter la congestion du réseau.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 2
Machine Translated by Google

La nécessité de la qualité de service


• QoS est une technologie d'infrastructure réseau qui s'appuie sur un ensemble d'outils et
mécanismes permettant d'attribuer différents niveaux de priorité à différents flux de trafic IP et offrant un
traitement spécial aux flux de trafic IP à priorité plus élevée.
• Pour les flux de trafic IP à priorité plus élevée, il réduit la perte de paquets pendant les périodes de panne du réseau
congestion et aide également à contrôler le retard (latence) et la variation du retard (gigue) ; pour les
flux de trafic IP à faible priorité, il fournit un service de livraison au meilleur effort.
• Les mécanismes utilisés pour atteindre les objectifs de qualité de service comprennent la classification et le marquage, la
surveillance et la mise en forme, la gestion et l’évitement de la congestion.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 3
Machine Translated by Google
La nécessité de la qualité de service

Causes et conséquences des problèmes de qualité


Lorsque les paquets sont livrés à l'aide d'un modèle de livraison au mieux, ils peuvent ne pas arriver dans l'ordre ou en temps voulu, et ils
peuvent être abandonnés.

• Pour la vidéo, cela peut entraîner une pixellisation de l'image, une pause, une vidéo saccadée, un son et une vidéo
être désynchronisé ou pas de vidéo du tout.

• Pour l'audio, cela peut provoquer un écho, un chevauchement des locuteurs (un effet talkie­walkie où une seule personne peut parler
à la fois), une parole inintelligible et déformée, des ruptures de voix, de longs intervalles de silence et des interruptions d'appel.

Voici les principales causes de problèmes de qualité :

• Manque de bande passante

• Latence et gigue

• Perte de paquets

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 4
Machine Translated by Google
La nécessité de la qualité de service

Manque de bande passante


La bande passante disponible sur le chemin de données d'une source vers une destination est égale à la capacité de la liaison
à bande passante la plus faible.

Lorsque la capacité maximale de la liaison à plus faible bande passante est dépassée, une congestion de la liaison se produit,
entraînant des baisses de trafic.

La solution à ce type de problème :

• Augmenter la capacité de bande passante du lien, mais cela n'est pas toujours possible, pour des raisons budgétaires ou
contraintes technologiques.

• Mettre en œuvre des mécanismes de qualité de service tels que la surveillance et la mise en file d'attente pour hiérarchiser le trafic en fonction
niveau d'importance.

• Le trafic vocal, vidéo et essentiel à l'entreprise doit bénéficier d'une transmission prioritaire et d'un accès suffisant
bande passante pour répondre aux exigences de leurs applications.

• Le trafic le moins important doit se voir attribuer la bande passante restante.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 5
Machine Translated by Google
La nécessité de la qualité de service

Latence et gigue
Le délai de bout en bout unidirectionnel, également appelé latence du réseau, est le temps nécessaire aux paquets
pour traverser un réseau d'une source à une destination.

Quel que soit le type d’application, la recommandation G.114 de l’UIT recommande :

• Une latence réseau de 400 ms ne doit pas être dépassée,

• Pour le trafic en temps réel, la latence du réseau doit être inférieure à 150 ms ; cependant, l’ UIT et Cisco ont démontré
que la qualité du trafic en temps réel ne commence à se dégrader de manière significative que lorsque la latence du
réseau dépasse 200 ms.

La latence du réseau peut être divisée en latence fixe et variable :


• Délai de propagation (fixe)

• Délai de sérialisation (corrigé)

• Délai de traitement (corrigé)

• Variation du délai (variable)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 6
Machine Translated by Google
La nécessité de la qualité de service

Délai de propagation
Le délai de propagation est le temps nécessaire à un paquet pour voyager de la source à une destination à la
vitesse de la lumière sur un support tel que des câbles à fibre optique ou des fils de cuivre.

• La vitesse de la lumière est de 299 792 458 mètres par seconde dans le vide.

• L’absence de conditions de vide dans un câble à fibre optique ou un fil de cuivre ralentit la vitesse de la lumière
selon un rapport appelé indice de réfraction ; plus la valeur de l’indice de réfraction est élevée, plus la
lumière se déplace lentement.

• L'indice de réfraction moyen d'une fibre optique est d'environ 1,5. La vitesse de la lumière à travers un milieu v est
égale à la vitesse de la lumière dans le vide c divisée par l'indice de réfraction n, soit v = c / n. Cela signifie que
la vitesse de la lumière à travers un câble à fibre optique avec un indice de réfraction de 1,5 est d'environ 200
000 000 mètres par seconde (soit 300 000 000 / 1,5).

• Si un seul câble à fibre optique avec un indice de réfraction de 1,5 était posé autour de la circonférence
équatoriale de la Terre, soit environ 40 075 km, le délai de propagation serait égal à la circonférence équatoriale
de la Terre divisée par 200 000 000 mètres par seconde. Cela représente environ 200 ms.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 7
Machine Translated by Google
La nécessité de la qualité de service

Délai de sérialisation/retard de traitement


Le délai de sérialisation est le temps nécessaire pour placer tous les bits d'un paquet sur un lien.

• Il s'agit d'une valeur fixe qui dépend de la vitesse de liaison ; plus la vitesse de liaison est élevée, plus la
retard.

• Le délai de sérialisation s est égal à la taille du paquet en bits divisée par la vitesse de la ligne en bits
par seconde.

Le délai de traitement est la durée fixe nécessaire à un périphérique réseau pour prendre le paquet d'une interface
d'entrée et le placer dans la file d'attente de sortie de l'interface de sortie.

Le délai de traitement dépend de facteurs tels que les suivants :


Vitesse du processeur (pour les plates­formes logicielles)
Utilisation du processeur (charge)
Mode de commutation de paquets IP (commutation de processus, CEF logiciel ou CEF matériel)
Architecture du routeur (centralisée ou distribuée)
Fonctionnalités configurées sur les interfaces d'entrée et de sortie

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 8
Machine Translated by Google
La nécessité de la qualité de service

Variation de délai/perte de paquets


La variation de délai, également appelée gigue, correspond à la différence de latence entre les paquets d'un même flux. Par exemple, si
un paquet met 50 ms pour traverser le réseau de la source à la destination, et que le paquet suivant met 70 ms, la gigue est de 20 ms.

Les principaux facteurs affectant les délais variables sont le délai de mise en file d'attente, les tampons de suppression de gigue et les
tailles de paquets variables. La gigue est due au délai de mise en file d'attente qui survient pendant les périodes de congestion
du réseau.

La perte de paquets résulte généralement d’une congestion sur une interface et peut être évitée en mettant en œuvre
l’une des approches suivantes :

• Augmenter la vitesse de liaison.

• Mettre en œuvre un mécanisme de prévention et de gestion de la congestion QoS.

• Mettre en œuvre une politique de trafic pour supprimer les paquets de faible priorité et autoriser le trafic de haute priorité.

• Implémentez la mise en forme du trafic pour retarder les paquets au lieu de les abandonner, car le trafic peut exploser et dépasser la
capacité d'un tampon d'interface. La mise en forme du trafic n'est pas recommandée pour le trafic en temps réel, car elle repose sur
une mise en file d'attente qui peut provoquer des fluctuations.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 9
Machine Translated by Google

Modèles QoS
Trois modèles d’implémentation QoS différents :
• Meilleur effort ­ La qualité de service n'est pas activée pour ce modèle. Elle est utilisée pour le trafic qui ne
ne nécessitent aucun traitement particulier.

• Services intégrés (IntServ) ­ Les applications signalent au réseau de créer une bande passante
réservation et d'indiquer qu'ils nécessitent un traitement QoS spécial.

• Services différenciés (DiffServ) ­ Le réseau identifie les classes qui nécessitent un traitement QoS spécial.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 10
Machine Translated by Google
Modèles QoS

Modèle IntServ
IntServ a été créé pour les applications en temps réel telles que la voix et la vidéo qui nécessitent des garanties de bande passante,
de délai et de perte de paquets pour assurer des niveaux de service prévisibles et garantis.

Le réseau réserve les ressources de bout en bout (telles que la bande passante) dont l'application a besoin pour fournir une
expérience utilisateur acceptable.

• Protocole de réservation de ressources (RSVP) :

• Utilisé pour réserver des ressources sur l'ensemble d'un réseau • Fournit un

contrôle d'admission des appels (CAC) pour garantir qu'aucun autre trafic IP ne peut utiliser les ressources réservées
bande passante

• Toute bande passante réservée et non utilisée est gaspillée

• La qualité de service de bout en bout nécessite que tous les nœuds, y compris les points de terminaison exécutant les
applications, prennent en charge, créent et maintiennent l'état du chemin RSVP pour chaque flux.

• Intserv ne s'adapte pas bien aux grands réseaux qui peuvent avoir des milliers ou des millions de flux
en raison du grand nombre de flux RSVP qui devraient être maintenus.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 11
Machine Translated by Google
Modèles QoS

Réservation RSVP
• Les hôtes du côté gauche (expéditeurs) tentent
d'établir une réservation de bande
passante un à un pour chacun des hôtes du
côté droit (récepteurs). • Les
expéditeurs

commencent par envoyer des messages


RSVP PATH aux récepteurs.

• Les messages RSVP PATH transportent l’


adresse source du récepteur, l’
adresse de destination et la bande
passante qu’il souhaite réserver.
• Ces informations sont stockées dans l’
état du chemin RSVP de chaque nœud.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 12
Machine Translated by Google
Modèles QoS
Réservation RSVP (suite)
• Une fois que les messages RSVP PATH atteignent
les récepteurs, chaque récepteur envoie des
messages de demande de réservation RSVP
(RESV) dans le chemin inverse du flux de
données vers les récepteurs, saut par saut.

• À chaque saut, la destination IP


L'adresse d'un message RESV est l'adresse IP du nœud
du saut précédent, obtenue à partir de l'état du
chemin RSVP de chaque nœud.

• Au fur et à mesure que les messages RSVP RESV se croisent

À chaque saut, ils réservent de la bande passante sur


chacun des liens pour le trafic circulant des hôtes
récepteurs vers les hôtes expéditeurs.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 13
Machine Translated by Google
Modèles QoS

Modèle DiffServ
DiffServ répond aux limites des modèles best­effort et IntServ.

• Aucun protocole de signalisation n’est nécessaire.


• Il est hautement évolutif car il n’y a aucun état de flux RSVP à maintenir.

• Les caractéristiques de qualité de service (telles que la bande passante et le délai) sont gérées saut par saut. • Les

politiques de qualité de service sont définies indépendamment sur chaque périphérique du réseau.
• DiffServ n'est pas considéré comme une solution QoS de bout en bout car la QoS de bout en bout
les garanties ne peuvent être appliquées.

• DiffServ divise le trafic IP en classes et le marque en fonction des besoins de l'entreprise.

• À chacune des classes peut être attribué un niveau de service différent. • Chacun des

périphériques réseau identifie la classe de paquets par son marquage et assure les services
paquets selon cette classe.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 14
Machine Translated by Google

Classification et marquage
• Le trafic IP doit d’abord être identifié et classé en différentes classes, en fonction
sur les besoins de l'entreprise.
• Les périphériques réseau utilisent la classification pour identifier le trafic IP comme appartenant à un
classe spécifique.
• Le marquage peut être utilisé pour marquer ou colorer des paquets individuels afin que d’autres
périphériques réseau puissent appliquer des mécanismes QoS à ces paquets.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 15
Machine Translated by Google
Classification et marquage

Classification
Une fois qu'un paquet IP est classé, les paquets peuvent ensuite être marqués/remarqués, mis en file d'attente,
contrôlés, mis en forme ou toute combinaison de ces actions et d'autres.

Les descripteurs de trafic suivants sont généralement utilisés pour la classification :

• Interne ­ Groupes QoS (localement significatifs pour un routeur)

• Couche 1 ­ Interface physique, sous­interface ou port

• Couche 2 ­ Adresse MAC et bits de classe de service (CoS) 802.1Q/p

• Couche 2.5 ­ Bits expérimentaux MPLS (EXP)

• Couche 3 ­ Points de code de services différenciés (DSCP), priorité IP (IPP) et


adresse IP source/destination

• Couche 4 ­ Ports TCP ou UDP

• Couche 7 – Reconnaissance d'applications basée sur le réseau de nouvelle génération (NBAR2)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 16
Machine Translated by Google

Classification et marquage

Classification de la couche 7
NBAR2 est un moteur d'inspection approfondie des paquets qui peut classer et identifier une grande variété de protocoles et
d'applications utilisant des données de couche 3 à couche 7.

NBAR2 peut reconnaître plus de 1000 applications et des packs de protocoles mensuels sont fournis pour la reconnaissance des
applications nouvelles et émergentes, sans nécessiter de mise à niveau de l'IOS ou de rechargement du routeur.

NBAR2 dispose de deux modes de fonctionnement :

• Découverte de protocole ­ La découverte de protocole permet à NBAR2 de découvrir et d'obtenir des informations en temps réel
Statistiques sur les applications en cours d'exécution sur le réseau. Ces statistiques issues du mode Protocol Discovery peuvent
être utilisées pour définir des classes et des politiques QoS à l'aide de la configuration MQC.

• Modular QoS CLI (MQC) ­ Grâce à MQC, le trafic réseau correspondant à un protocole réseau spécifique tel que Cisco Webex peut
être placé dans une classe de trafic, tandis que le trafic correspondant à un protocole réseau différent tel que YouTube
peut être placé dans une autre classe de trafic. Une fois le trafic classé de cette manière, différentes politiques de qualité de
service peuvent être appliquées aux différentes classes de trafic.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 17
Machine Translated by Google
Classification et marquage

Marquage
Le marquage des paquets est un mécanisme de QoS qui colore un paquet en modifiant un champ dans un paquet ou
un en­tête de trame avec un descripteur de trafic afin qu'il soit distingué des autres paquets lors de
l'application d'autres mécanismes de QoS (tels que le re­marquage, la régulation, la mise en file d'attente ou
l'évitement de la congestion).

Les descripteurs de trafic suivants sont utilisés pour marquer le trafic :

• Interne ­ Groupes QoS

• Couche 2 ­ Bits de classe de service (CoS) 802.1Q/p

• Couche 2.5 ­ Bits expérimentaux MPLS (EXP)

• Couche 3 ­ Points de code de services différenciés (DSCP) et priorité IP (IPP)

Les groupes QoS sont utilisés pour marquer les paquets lorsqu'ils sont reçus et traités en interne dans le routeur et
sont automatiquement supprimés lorsque les paquets sortent du routeur. Ils ne sont utilisés que dans des cas
particuliers dans lesquels les descripteurs de trafic marqués ou reçus sur une interface d'entrée ne seraient pas visibles
pour la classification des paquets sur les interfaces de sortie en raison de l'encapsulation ou de la désencapsulation.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 18
Machine Translated by Google

Classification et marquage
Marquage de la couche 2
• La valeur TPID est un champ de 16 bits auquel est
• La norme 802.1Q est une norme IEEE attribuée la valeur 0x8100 qui l'identifie comme une
spécification pour la mise en œuvre de VLAN trame balisée 802.1Q.
dans les réseaux commutés de couche 2. La
spécification 802.1Q définit deux champs de 2 • Le champ TCI est un champ de 16 bits composé des trois
octets : Tag Protocol Identifier (TPID) et Tag champs suivants :
Control Information (TCI), qui sont insérés dans une • Champ Point de code prioritaire (PCP) (3 bits)
trame Ethernet après le champ Source Address, • Champ Indicateur d'éligibilité au retrait (DEI) (1 bit)
comme illustré dans la Figure 14­2. • Champ Identifiant VLAN (VLAN ID) (12 bits)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 19
Machine Translated by Google

Classification et marquage

Point de code prioritaire (PCP)


• Les spécifications du champ PCP 3 bits
PCP Acronyme Type de trafic
sont définies par la spécification IEEE
802.1p. Valeur/Priorité
0 (le plus bas) B.C. Arrière­plan
• Ce champ est utilisé pour marquer
1 ÊTRE Meilleur effort
les paquets comme appartenant à
une CoS spécifique. 2 É.­U. Excellent effort

• Le marquage CoS permet une 3 Californie


Application critique
La trame Ethernet de couche 2 doit être
4 VI Vidéo avec une latence et une gigue < 100 ms
marquée avec huit niveaux différents
de valeurs de priorité, de 0 à 7, où 0 5 VO Voix avec une latence et une gigue < 10 ms
est la priorité la plus basse et 7
6 CI Contrôle des réseaux
la plus élevée.
7 (le plus élevé) Caroline du Nord Contrôle du réseau

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 20
Machine Translated by Google

Classification et marquage

Point de code prioritaire (PCP) (suite)


L'un des inconvénients de l'utilisation du CoS est que les trames perdent leurs marquages CoS lorsqu'elles
traversent une liaison non 802.1Q ou un réseau de couche 3. Pour cette raison, les paquets doivent être
marqués avec d'autres marquages de couche supérieure. Cela s'effectue généralement en mappant un marquage
CoS sur un autre marquage.

Par exemple, les niveaux de priorité CoS correspondent directement aux valeurs du type de service de priorité
IP (ToS) d'IPv4, de sorte qu'ils peuvent être mappés directement les uns aux autres.

Indicateur d'admissibilité à l'abandon (DEI) : le champ DEI est un champ de 1 bit qui peut être utilisé indépendamment
ou conjointement avec PCP pour indiquer les trames pouvant être abandonnées en cas de congestion. La
valeur par défaut de ce champ est 0 = non admissible à l'abandon ; définie sur 1 = admissible à l'abandon.

Identifiant VLAN (VLAN ID) : Le champ VLAN ID est un champ de 12 bits qui définit le VLAN utilisé par 802.1Q.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 21
Classification et marquage
Machine Translated by Google

Marquage de couche 3
L’utilisation du marquage au
niveau de la couche 3 fournit un
marqueur plus persistant qui est conservé
de bout en bout.

Le champ ToS est un champ de 8 bits.


Seuls les 3 premiers bits du champ
ToS, appelés IP Precedence
(IPP), sont utilisés pour le marquage, et
les autres bits sont inutilisés. Les valeurs
IPP, qui vont de 0 à 7, permettent de Les normes plus récentes ont redéfini les champs ToS IPv4 et Classe de trafic IPv6
partitionner le trafic en six classes en tant que champ Services différenciés (DiffServ) à 8 bits. Le champ DiffServ utilise
de service utilisables au maximum ; les les mêmes 8 bits que ceux précédemment utilisés pour les champs ToS IPv4 et
IPP 6 et 7 sont réservées à l'utilisation du Classe de trafic IPv6, ce qui lui permet d'être rétrocompatible avec la priorité IP .
réseau interne.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 22
Classification et marquage
Machine Translated by Google

Comportements DSCP par saut


Le champ DiffServ est utilisé pour marquer les paquets en fonction de leur classification dans les agrégats de
comportement DiffServ (BA). Un BA DiffServ est un ensemble de paquets avec la même valeur DiffServ traversant une liaison dans
une direction particulière. Le comportement par saut (PHB) est le comportement de transfert observable de l'extérieur
(traitement de transfert) appliqué sur un nœud compatible DiffServ à un ensemble de paquets avec la même valeur DiffServ
traversant une liaison dans une direction particulière (BA DiffServ).

Le PHB accélère, retarde ou abandonne une collection de paquets par un ou plusieurs mécanismes QoS sur une base par saut, en
fonction de la valeur DSCP. Une BA DiffServ peut être constituée de plusieurs applications marquées avec la même valeur DSCP.

Quatre PHB ont été définis et caractérisés pour une utilisation générale :
• Sélecteur de classe (CS) PHB ­ Les 3 premiers bits du champ DSCP sont utilisés comme bits CS. Les bits CS rendent DSCP
rétrocompatible avec la priorité IP car la priorité IP utilise les mêmes 3 bits pour déterminer la classe.

• Transfert par défaut (DF) PHB ­ Utilisé pour un service de meilleur effort.
• PHB Assured Forwarding (AF) ­ Utilisé pour le service de bande passante garantie.
•Expedited Forwarding (EF) PHB ­ Utilisé pour un service à faible délai.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 23
Machine Translated by Google
Classification et marquage
Sélecteur de classe PHB
Le sélecteur de classe (CS) PHB RFC 2474 a rendu le
champ ToS obsolète en introduisant le champ DiffServ,
et le sélecteur de classe (CS) PHB a été défini pour
assurer la compatibilité descendante de DSCP avec la
priorité IP.

• Les 3 derniers bits du DSCP (bits 2 à 4),


lorsqu'il est défini sur 0, identifie un sélecteur de classe
PHB, mais les bits 5 à 7 du sélecteur de classe sont
ceux où la priorité IP est définie. Les bits 2 à 4 sont
ignorés par les périphériques non compatibles
DiffServ effectuant une classification basée sur la priorité
IP .

• Il existe huit classes CS, allant de


CS0 à CS7, qui correspondent directement aux huit
valeurs de priorité IP.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 24
Machine Translated by Google
Classification et marquage

Transfert par défaut (DF) PHB


Le transfert par défaut (DF) et le sélecteur de
classe 0 (CS0) de PHB offrent un comportement optimal
et utilisent la valeur DS 000000.

• La transmission par défaut des meilleurs efforts est également


appliquée aux paquets qui ne peuvent pas être classés par un
mécanisme QoS tel que la mise en file d'attente, la mise en
forme ou la régulation.

• Cela se produit généralement lorsqu'une politique QoS


sur le nœud est incomplète ou lorsque les valeurs DSCP
sont en dehors de celles qui ont été définies pour les
PHB CS, AF et EF.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 25
Machine Translated by Google
Classification et marquage

Expédition assurée (AF) PHB


L'AF PHB garantit une certaine quantité de bande passante
à une classe AF et permet l'accès à une bande passante
supplémentaire, si disponible.

Les paquets nécessitant un PHB AF doivent être marqués


avec la valeur DSCP aaadd0, où aaa est la valeur
binaire de la classe AF (bits 5 à 7) et dd (bits 2 à 4) est la
probabilité de chute où le bit 2 n'est pas utilisé et toujours
défini sur 0. La figure 14­6 illustre le PHB AF.

Il existe quatre classes AF définies par défaut : AF1, AF2,


AF3 et AF4.

Le numéro de classe AF ne représente pas de


priorité. AF4 ne bénéficie d'aucun traitement préférentiel par
rapport à AF1. Chaque classe doit être traitée
indépendamment.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 26
Machine Translated by Google

Classification et marquage
Assured Forwarding (AF) PHB (suite)
Classe AF Nom AF DSCP DS
Le tableau 14­3 illustre comment chaque classe AF se Baisse Baisse Baisse
IP de la FA IP de la FA

Nom Procédure Procédure Probabilité Probabilité Probabilité (Afxy) Bac de valeur CP


Déc (x) Poubelle Bac de valeur Valeur Dec (y) Val

voit attribuer une priorité IP (sous la catégorie de tu


De
c
valeur de classe AF) et possède trois
AF1 1 001 Faible 01 1 AF11 001010 10
probabilités de chute : faible, moyenne et élevée.
AF1 1 001 Moyen 10 2 AF12 001100 12

• Le nom AF (AFxy) est composé de la valeur de priorité AF1 1 001 Haut 11 3 AF13 001110 14

IP AF en décimal (x) et de la valeur de probabilité AF2 2 010 Faible 01 1 AF21 010010 18

de suppression en décimal (y). AF2 2 010 Moyen 10 2 AF22 010100 20

AF2 2 010 Haut 11 3 AF23 010110 22

AF3 3 011 Faible 01 1 AF31 011010 26


• Par exemple, AF41 est une combinaison de priorité IP
AF3 3 011 Moyen 10 2 AF32 011100 28
4 et de probabilité d'abandon 1.
AF3 3 011 Haut 11 3 AF33 011110 30

• Pour convertir rapidement le nom AF en un AF4 4 100 Faible 01 1 AF41 100010 34

Valeur DSCP en décimal, utilisez la formule 8x + AF4 4 100 Moyen 10 2 AF42 100100 36

2y. Par exemple, la valeur DSCP pour AF41 est 8(4) AF4 4 100 Haut 11 3 AF43 100110 38

+ 2(1) = 34.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 27
Classification et marquage
Machine Translated by Google

Expédition assurée (AF) et WRED


• Une implémentation AF doit détecter et répondre à la congestion à long terme au sein de chaque classe en supprimant
les paquets à l'aide d'un algorithme d'évitement de congestion tel que la détection précoce aléatoire pondérée
(WRED).

• WRED utilise la valeur de probabilité de chute AF dans chaque classe, où 1 est la valeur la plus basse possible
valeur, et 3 est la valeur la plus élevée possible, pour déterminer quels paquets doivent être abandonnés en premier pendant
les périodes de congestion.

• Il doit également être capable de gérer la congestion à court terme résultant de pics si chaque classe est placée dans
une file d'attente distincte, en utilisant un algorithme de mise en file d'attente tel que la mise en file d'attente équitable
pondérée basée sur les classes (CBWFQ). La spécification AF ne définit pas l'utilisation d'algorithmes particuliers à utiliser
pour la mise en file d'attente et l'évitement de la congestion, mais elle spécifie les exigences et les propriétés de
ces algorithmes.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 28
Classification et marquage
Machine Translated by Google

Expédition accélérée (EF) PHB


L'EF PHB peut être utilisé pour créer un service de bout en bout à faible perte, faible latence, faible gigue et bande
passante garantie.

• L'EF PHB garantit la bande passante en assurant un taux de départ minimum et fournit le délai le plus bas possible en
mettant en œuvre une mise en file d'attente à faible latence.

• Il évite également la famine d’autres applications ou classes qui n’utilisent pas le PHB EF en contrôlant le trafic EF en
cas de congestion.

• Les paquets nécessitant EF doivent être marqués avec la valeur binaire DSCP 101110 (46 en décimal). Les bits 5 à 7
(101) de la valeur DSCP EF correspondent directement à la priorité IP 5 pour une compatibilité
ascendante.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 29
Machine Translated by Google
Classification et marquage
Classe de charognards
La classe Scavenger est destinée à fournir des services de moindre envergure.

Les applications attribuées à la classe Scavenger contribuent peu ou pas aux objectifs commerciaux d'une
organisation et sont généralement des applications liées au divertissement. Il s'agit notamment de :

• des applications peer­to­peer (telles que Torrent), • des

applications de jeu (par exemple, Minecraft, Fortnite) et • des applications

vidéo de divertissement (par exemple, YouTube, Vimeo, Netflix).

Ces types d'applications sont généralement fortement limités ou entièrement bloqués.

• Ce qui est très particulier à propos de la classe des charognards, c'est qu'elle est censée avoir une priorité inférieure.
qu'un service de meilleur effort.

• Le trafic de meilleur effort utilise un PHB DF avec une valeur DSCP de 000000 (CS0). Comme il n'y a pas
valeurs DSCP négatives, il a été décidé d'utiliser CS1 comme marquage pour le trafic de récupération. Ceci est défini
dans la RFC 4594.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 30
Classification et marquage
Machine Translated by Google

Limite de confiance
Les paquets doivent être marqués par le point de terminaison ou aussi près que possible du point de terminaison.

• Lorsqu'un point de terminaison marque une trame ou un paquet avec une valeur CoS ou DSCP, le port de commutateur auquel il est
connecté peut être configuré pour accepter ou rejeter les valeurs CoS ou DSCP.

• Si le commutateur accepte les valeurs, cela signifie qu'il fait confiance au point de terminaison et qu'il n'a pas besoin de traiter de paquets
reclassification et remarquage des paquets du point de terminaison reçu.

• Si le commutateur ne fait pas confiance au point de terminaison, il rejette les marquages et reclasse et marque à nouveau le
paquets reçus avec la valeur CoS ou DSCP appropriée.
• Par exemple, considérons un réseau de campus avec téléphonie IP et points de terminaison hôtes ; les téléphones IP par
Par défaut, le trafic vocal est marqué avec une valeur CoS de 5 et une valeur DSCP de 46 (EF), tandis que le trafic entrant provenant
d'un point de terminaison (tel qu'un PC) connecté au port de commutation du téléphone IP est marqué à nouveau avec une valeur CoS
de 0 et une valeur DSCP de 0.

• Même si le point de terminaison envoie des trames balisées avec une valeur CoS ou DSCP spécifique, la valeur par défaut
Le comportement des téléphones IP Cisco consiste à ne pas faire confiance au point de terminaison et à mettre à zéro les valeurs
CoS et DSCP avant d'envoyer les trames au commutateur. Lorsque le téléphone IP envoie du trafic voix et données au
commutateur, ce dernier peut classer le trafic voix comme étant prioritaire par rapport au trafic données, grâce aux marquages CoS et
DSCP à priorité élevée pour le trafic voix. © 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 31
Classification et marquage
Machine Translated by Google

Exemple de limite de confiance (suite)


• Par défaut, les téléphones IP marquent le trafic vocal avec une valeur CoS de 5 et
une valeur DSCP de 46 (EF), tandis que le trafic entrant provenant d'un point
de terminaison (tel qu'un PC) connecté au port de commutation du téléphone IP
est marqué à nouveau avec une valeur CoS de 0 et une valeur DSCP de 0.

• Même si le point de terminaison envoie des trames marquées avec un


Valeur CoS ou DSCP : le comportement par défaut des téléphones IP Cisco
consiste à ne pas faire confiance au point de terminaison et à mettre à
zéro les valeurs CoS et DSCP avant d'envoyer les trames au commutateur.
Lorsque le téléphone IP envoie du trafic voix et données au commutateur, ce
dernier peut classer le trafic voix comme étant prioritaire par rapport au
trafic données, grâce aux marquages CoS et DSCP à priorité élevée pour le
trafic voix.

• La figure 14­7 illustre les limites de confiance à différents points d’un réseau de
campus, où 1 et 2 sont optimales, et 3 est acceptable uniquement
lorsque le commutateur d’accès n’est pas capable d’ effectuer la
classification.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 32
Classification et marquage
Machine Translated by Google

Un exemple pratique : la qualité de service sans fil


Un réseau sans fil peut être configuré pour exploiter les mécanismes de qualité de service (QoS). Par exemple, un contrôleur
de réseau local sans fil (WLC) se trouve à la frontière entre les réseaux sans fil et filaires, ce qui en fait un emplacement naturel
pour une limite de confiance de qualité de service (QoS).

• Le trafic entrant et sortant du WLC peut être classé et marqué afin de pouvoir être traité
de manière appropriée, car elle est transmise par voie hertzienne et sur le réseau câblé.

• La qualité de service sans fil peut être définie de manière unique sur chaque réseau local sans fil (WLAN), à l'aide des quatre paramètres de trafic.
catégories répertoriées dans le tableau ci­dessous. Notez que les noms de catégorie sont des mots lisibles par l'homme qui
se traduisent par des valeurs 802.1p et DSCP spécifiques.
Catégorie QoS Type de trafic Valeur DSCP de la balise 8021.p

Platine Voix 5 46 (EF)

Or Vidéo 4 34 (AF41)

Argent Meilleur effort (par défaut) 0 0

Bronze Arrière­plan 1 10 (AF11)


© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 33
Classification et marquage
Machine Translated by Google

Un exemple pratique : la qualité de service sans fil (suite)


• Lorsque vous créez un nouveau réseau WLAN, sa politique QoS par défaut est Silver ou gestion des meilleurs efforts.

• Dans la Figure 14­8, un réseau local sans fil appelé « voix » a été créé pour acheminer le trafic vocal. Sa politique de qualité de
service (QoS) a donc été définie sur Platinum. Le trafic vocal sans fil sera alors classé pour une faible latence et une faible
gigue et marqué d'une valeur CoS 802.1p de 5 et d'une valeur DSCP de 46 (EF).

Figure 14­8 Définition de la politique QoS pour un réseau local sans fil
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 34
Machine Translated by Google

Police et formation
• Les agents de contrôle et les régulateurs de trafic sont des mécanismes de QoS de conditionnement du trafic utilisés pour
classer le trafic et appliquer d'autres mécanismes de QoS tels que la limitation du débit.
• Les agents de la circulation et les régulateurs classent le trafic de manière identique mais diffèrent dans leurs méthodes de travail.
mise en œuvre.
• Agents de police : abandonnent ou marquent à nouveau le trafic entrant ou sortant qui dépasse une limite souhaitée.
taux de trafic.
• Shapers : tamponnez et retardez les débits de trafic sortant qui dépassent momentanément le débit souhaité
jusqu'à ce que le débit de trafic sortant tombe en dessous du débit de trafic défini. Si le débit de trafic sortant est
inférieur au débit souhaité, le trafic est envoyé immédiatement.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 35
Police et formation
Machine Translated by Google

Placer les policiers et les formateurs dans le réseau


Il est plus optimal de déployer les agents de surveillance du trafic entrant à la périphérie du réseau pour
empêcher le trafic de gaspiller une bande passante précieuse au cœur du réseau.

• Les agents de surveillance du trafic sortant sont déployés de manière optimale à la périphérie du
réseau ou sur les interfaces orientées vers le cœur des périphériques de réseau.

• L’inconvénient de la surveillance est qu’elle provoque des retransmissions TCP


quand il y a une baisse du trafic.

Les shapers sont utilisés pour le trafic de sortie et sont généralement déployés par les réseaux
d'entreprise sur les interfaces orientées fournisseur de services (SP).

• Le façonnage est utile dans les cas où les SP contrôlent le trafic entrant ou lorsque les SP ne
contrôlent pas le trafic mais ont un SLA de débit de trafic maximum qui, s'il est violé, peut
entraîner des sanctions pécuniaires.

La figure 14­9 illustre la différence entre la régulation et le


contrôle du trafic. Les régulateurs suppriment ou marquent à
• La mise en forme des tampons et des retards du trafic plutôt que de le supprimer, ce qui entraîne
nouveau le trafic excédentaire, tandis que les régulateurs
moins de retransmissions TCP par rapport à la surveillance. amortissent et retardent le trafic excédentaire.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 36
Machine Translated by Google

Police et formation

Réduction
Lorsqu'un débit de trafic souhaité est dépassé, un policier peut prendre l'une des mesures suivantes :

• Réduisez le trafic.

• Marquez le trafic excédentaire avec une priorité inférieure.

La réduction du trafic excédentaire implique de marquer à nouveau les paquets avec une valeur de classe de priorité inférieure :

• Par exemple, le trafic excédentaire marqué AFx1 doit être réduit à AFx2 (ou AFx3 si
en utilisant une police à deux vitesses).

• Après avoir délimité le trafic, des mécanismes d'évitement de congestion, tels que les systèmes basés sur DSCP,
La détection précoce aléatoire pondérée (WRED) doit être configurée sur l'ensemble du réseau pour supprimer AFx3 de
manière plus agressive que AFx2 et pour supprimer AFx2 de manière plus agressive que AFx1.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 37
Police et formation
Machine Translated by Google

Algorithmes de jeton Bucket

Les régulateurs et les formateurs Cisco IOS sont basés sur des algorithmes de compartiments à jetons. La liste
suivante inclut les définitions utilisées pour expliquer le fonctionnement des algorithmes de compartiments à jetons :

• Débit d'information engagé (CIR) ­ Le débit de trafic contrôlé, en bits par seconde (bps),
défini dans le contrat de trafic.
• Intervalle de temps validé (Tc) ­ L'intervalle de temps, en millisecondes (ms), pendant lequel
la rafale validée (Bc) est envoyée. Tc peut être calculé avec la formule Tc = (Bc [bits] / CIR
[bps]) × 1000.
• Taille de rafale engagée (Bc) ­ La taille maximale du bucket de jetons CIR, mesurée en
octets, et la quantité maximale de trafic qui peut être envoyée dans un Tc. Bc peut
être calculé avec la formule Bc = CIR × (Tc / 1000).
• Jeton ­ Un seul jeton représente 1 octet ou 8 bits.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 38
Machine Translated by Google
Police et formation

Algorithmes de Token Bucket (suite)

Bucket de jetons : bucket qui accumule des jetons jusqu'à ce qu'un nombre maximal prédéfini de jetons soit atteint
(comme le Bc lors de l'utilisation d'un bucket de jetons unique). Ces jetons sont ajoutés au bucket à un taux fixe
(le CIR). Chaque paquet est vérifié pour s'assurer de sa conformité au taux défini et prend des jetons du bucket en
fonction de sa taille de paquet. Par exemple, si la taille du paquet est de 1 500 octets, il prend 12 000 bits (1 500 × 8) du
bucket.

S'il n'y a pas suffisamment de jetons dans le compartiment de jetons pour envoyer le paquet, le mécanisme de
conditionnement du trafic peut effectuer l'une des actions suivantes :

• Mettre en mémoire tampon les paquets en attendant que suffisamment de jetons s'accumulent dans le compartiment à jetons
(régulation du trafic)
• Supprimer les paquets (police du trafic)
• Marquer les paquets (police de circulation)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 39
Machine Translated by Google

Police et formation

Algorithme de jeton unique


Il est recommandé que la valeur Bc soit supérieure ou égale à la taille du plus
grand paquet IP possible dans un flux de trafic.
Sinon, il n’y aura jamais assez de jetons dans le compartiment de jetons pour les
paquets plus volumineux, et ils dépasseront toujours le débit défini.

• Si le seau se remplit jusqu'à sa capacité maximale, ajoutez­y du


les jetons sont rejetés. Les jetons rejetés ne peuvent pas être utilisés dans
les futurs paquets.

• Les algorithmes de compartiments à jetons peuvent utiliser un ou plusieurs compartiments à jetons.

• Pour les algorithmes à jeton unique, le taux de trafic mesuré


peut être conforme ou dépasser le débit de trafic défini. Le débit de trafic mesuré
est conforme s'il y a suffisamment de jetons dans le compartiment de jetons pour
transmettre le trafic. Le débit de trafic mesuré est supérieur s'il n'y a pas
suffisamment de jetons dans le compartiment de jetons pour transmettre le trafic.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 40
Machine Translated by Google

Police et formation
Fonctionnement d'un seul jeton Bucket
Pour comprendre plus en détail comment fonctionnent les algorithmes de bucket
à jeton unique , supposons qu'une interface de 1 Gbit/s soit configurée avec un
policier défini avec un CIR de 120 Mbps et un Bc de 12 Mb.

La valeur Tc ne peut pas être définie explicitement dans IOS, mais elle peut
être calculée comme suit :

Tc = (Bc [bits] / CIR [bps]) × 1000

Tc = (12 Mo / 120 Mbit/s) × 1000

Tc = (12 000 000 bits / 120 000 000 bps) × 1 000 = 100 ms

Une fois la valeur Tc connue, le nombre de Tc dans une seconde peut être
calculé comme suit :

Tcs par seconde = 1000 / Tc

Tcs par seconde = 1000 ms / 100 ms = 10 Tcs


© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 41
Machine Translated by Google

Police et formation

Fonctionnement d'un bucket à jeton unique (suite)

Si un flux continu de paquets de 1500 octets (12 000 bits) est traité par l'algorithme de jeton, seul un Bc de 12 Mo peut
être pris en charge par les paquets dans chaque Tc (100 ms). Le nombre de paquets conformes au débit de trafic et
autorisés à être transmis peut être calculé comme suit :

• Nombre de paquets conformes dans chaque Tc = Bc / taille du paquet en bits (arrondi à l'inférieur)

• Nombre de paquets conformes dans chaque Tc = 12 000 000 bits / 12 000 bits = 1 000 paquets

Tout paquet supplémentaire au­delà de 1 000 sera soit abandonné, soit réduit.

Pour déterminer combien de paquets seraient envoyés en une seconde, la formule suivante peut être utilisée :

• Paquets par seconde = Nombre de paquets conformes dans chaque Tc × Tcs par seconde

• Paquets par seconde = 1 000 paquets × 10 intervalles = 10 000 paquets

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 42
Machine Translated by Google
Police et formation

Calcul du CIR
Pour calculer le CIR pour les 10 000, la formule suivante peut être utilisée :

• CIR = Paquets par seconde × Taille du paquet en bits

• CIR = 10 000 paquets par seconde × 12 000 bits = 120 000 000 bps = 120 Mbps

Pour calculer l'intervalle de temps nécessaire pour que les 1 000 paquets soient envoyés au débit de la ligne
d'interface, la formule suivante peut être utilisée :

• Intervalle de temps à débit de ligne = (Bc [bits] / Vitesse d'interface [bps]) × 1000

• Intervalle de temps à débit de ligne = (12 Mb / 1 Gbps) × 1000

• Intervalle de temps à débit de ligne = (12 000 000 bits / 1 000 000 000 bps) × 1 000 = 12 ms

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 43
Machine Translated by Google
Police et formation

Calcul du CIR (suite)


La figure 14­11 illustre comment le Bc (1000 paquets de 1500 octets chacun, soit 12 Mo) est envoyé à chaque intervalle Tc.
Après l'envoi du Bc, il existe un délai inter­paquets de 113 ms (125 ms moins 12 ms) dans le Tc où aucune donnée
n'est transmise.

Les valeurs recommandées pour Tc sont comprises entre 8 et 125 ms. Des Tc plus courts, de 8 à 10 ms par exemple,
sont nécessaires pour réduire le délai entre les paquets pour le trafic en temps réel, comme la voix. Les Tc supérieurs
à 125 ms ne sont pas recommandés pour la plupart des réseaux, car le délai entre les paquets devient trop important.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 44
Machine Translated by Google

Police et formation

Marqueurs/policiers à deux couleurs à taux unique


Il existe différents algorithmes de contrôle, notamment le marqueur/policier bicolore à débit unique, le marqueur/policier
tricolore à débit unique (srTCM) et le marqueur/policier tricolore à débit unique (trTCM). Le modèle à débit unique et à
deux couleurs est basé sur l'algorithme de jeton unique. Pour ce type de policier, le trafic peut être conforme ou dépasser le
CIR. Des actions de marquage ou d'abandon peuvent être effectuées pour chacun des deux états.

La figure 14­12 illustre les différentes


actions que le policier à deux couleurs à vitesse
unique peut effectuer.
• La section au­dessus de la ligne pointillée
sur le côté gauche de la figure, le
trafic qui a dépassé le CIR et a été réduit.

• La section au­dessus de la ligne pointillée sur


le côté droit de la figure représente
le trafic qui a dépassé le CIR et a été
abandonné.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 45
Machine Translated by Google

Police et formation

Marqueurs/policiers à taux unique à trois couleurs

Les algorithmes de police à trois couleurs à débit unique sont basés sur la RFC 2697.

Ce type de contrôleur utilise deux compartiments de jetons et le trafic peut être classé comme étant conforme,
dépassant ou violant le CIR. Des actions de marquage ou d'abandon sont effectuées pour chacun des trois états du trafic.

Le premier seau de jetons fonctionne de manière très similaire au système à taux unique et à deux couleurs ; avec
quelques différences :

• S'il reste des jetons dans le compartiment après chaque période en raison d'une activité faible ou nulle, au lieu de jeter les
jetons excédentaires (débordement), l'algorithme les place dans un deuxième compartiment à utiliser ultérieurement
pour les rafales temporaires qui pourraient dépasser le CIR.

• Les jetons placés dans ce deuxième compartiment sont appelés rafale excédentaire (Be), et Be est le nombre maximal de
bits qui peuvent dépasser la taille de rafale Bc.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 46
Machine Translated by Google
Police et formation
Marqueurs/policiers à taux unique à trois couleurs (suite)
Le trafic peut être classé en trois couleurs ou états, comme suit :

• Conforme ­ Le trafic sous Bc est classé comme conforme et vert. Le trafic conforme est
généralement transmis et peut être éventuellement re­marqué.
• Dépassement ­ Le trafic supérieur à Bc mais inférieur à Be est classé comme dépassant et jaune. Le
trafic dépassant peut être abandonné ou noté à la baisse et transmis.
• Violation ­ Le trafic sur Be est classé comme infraction et rouge. Ce type de trafic est généralement
abandonné mais peut éventuellement être noté et transmis.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 47
Police et formation
Machine Translated by Google

Marqueurs/policiers à taux unique à trois couleurs (suite)


• La figure 14­13 illustre les différentes actions qu’un policier à trois
couleurs à taux unique peut entreprendre.

• La section située sous la ligne droite pointillée sur le côté gauche de la


figure représente le trafic conforme au CIR, la section située juste au­
dessus de la ligne droite pointillée représente le trafic excédentaire
qui a été noté à la baisse, et la section supérieure représente le trafic
en infraction qui a également été noté à la baisse.

• Les taux de trafic excédentaire et non autorisé varient car ils reposent
sur des jetons aléatoires débordant du bucket Bc vers le Be.

• La section juste au­dessus de la ligne droite en pointillés sur le côté


droit de la figure représente le trafic qui a dépassé le CIR et a été noté
à la baisse et la section supérieure représente le trafic qui a violé
le CIR et a été abandonné.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 48
Machine Translated by Google

Police et formation

Paramètres des marqueurs/agents de police à taux unique à trois couleurs


Le marqueur/policier à trois couleurs à taux unique utilise les paramètres suivants pour mesurer le flux de trafic :

• Taux d'information engagé (CIR) ­ Le taux contrôlé.

• Taille de rafale engagée (Bc) ­ La taille maximale du bucket de jetons CIR, mesurée en octets. Désignée sous le nom
de taille de rafale engagée (CBS) dans la RFC 2697.
• Excess Burst Size (Be) ­ La taille maximale du seau de jetons excédentaires, mesurée en
octets. Désigné sous le nom de taille de rafale excessive (EBS) dans la RFC 2697.

• Nombre de jetons du compartiment Bc (Tc) ­ Le nombre de jetons dans le compartiment Bc. À ne pas confondre
avec l'intervalle de temps engagé Tc.

• Nombre de jetons du compartiment Be (Te) ­ Le nombre de jetons dans le compartiment Be.

• Longueur du paquet entrant (B) ­ La longueur du paquet entrant, en bits.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 49
Machine Translated by Google

Police et formation

Utilisations du marqueur à trois couleurs à débit unique

• Les deux seaux du policier à trois couleurs à taux unique


L'algorithme entraîne moins de retransmissions TCP et est plus
efficace pour l'utilisation de la bande passante.

• C'est le policier parfait à utiliser avec les classes AF (AFx1, AFx2


et AFx3).

• L’utilisation d’un policer à trois couleurs n’a de sens que si les


actions entreprises pour chaque couleur diffèrent.

• Si les actions pour deux ou plusieurs couleurs sont les mêmes,


par exemple, conformes et dépassant les deux transmissions
sans re­marquage, le policier à deux couleurs à débit unique est
recommandé pour simplifier les choses.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 50
Machine Translated by Google

Police et formation
Marqueurs/policiers à deux taux et trois couleurs
• Le marqueur/policier à deux vitesses et trois couleurs est basé sur la RFC 2698 et est similaire au marqueur à vitesse unique
policier tricolore.

• La différence est que les agents de police à trois couleurs à taux unique s'appuient sur les jetons excédentaires
du compartiment Bc, ce qui introduit un certain niveau de variabilité et d'imprévisibilité dans les flux de trafic.

• Les marqueurs/policiers à deux taux et trois couleurs répondent à ce problème en utilisant deux taux distincts :
• le CIR

• le débit d'information maximal (PIR)

• Le marqueur/policier à deux vitesses et trois couleurs permet un taux de dépassement soutenu basé sur le PIR qui
permet différentes actions pour le trafic dépassant les différentes valeurs de rafale. Par exemple, le trafic en
infraction peut être abandonné à un taux défini, ce qui est impossible avec le marqueur à trois couleurs à vitesse
unique.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 51
Machine Translated by Google
Police et formation
Marqueurs/policiers à deux taux et trois couleurs (suite)
• La figure 14­15 illustre comment le trafic en infraction qui dépasse le PIR peut être réduit
(sur le côté gauche de la figure) ou déposé (sur le côté droit de la figure).

• Comparez la Figure 14­15 à la Figure 14­13 pour voir la différence entre le policier à deux taux et trois
couleurs et le policier à taux unique et trois couleurs.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 52
Machine Translated by Google

Police et formation
Paramètres des marqueurs/agents de police à deux taux et trois couleurs
Le marqueur/policier à deux vitesses et trois couleurs utilise les paramètres suivants pour mesurer le flux de trafic :

• Taux d'information engagé (CIR) ­ Le taux contrôlé.

• Débit d'information de pointe (PIR) ­ Le débit de trafic maximal autorisé. Le PIR doit être égal à
ou supérieur au CIR.

• Taille de rafale engagée (Bc) ­ La taille maximale du deuxième bucket de jetons, mesurée en
octets. Désigné sous le nom de taille de rafale engagée (CBS) dans la RFC 2698.

• Taille maximale de rafale (Be) ­ La taille maximale du compartiment de jetons PIR, mesurée en octets.
Désigné sous le nom de Peak Burst Size (PBS) dans la RFC 2698. Il doit être égal ou supérieur à Bc.

• Nombre de jetons du compartiment Bc (Tc) ­ Le nombre de jetons dans le compartiment Bc. À ne pas confondre
avec l'intervalle de temps engagé Tc.

• Nombre de jetons du compartiment Bp (Tp) ­ Le nombre de jetons dans le compartiment Bp.

• Longueur du paquet entrant (B) ­ La longueur du paquet entrant, en bits.


© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 53
Police et formation
Machine Translated by Google

Marqueurs/policiers à deux taux et trois couleurs


• Le policier à deux taux et trois couleurs utilise également deux jetons
seaux.

• Au lieu de transférer les jetons inutilisés du BC


seau au seau Be, ce policier a deux seaux séparés qui
sont remplis de deux taux de jetons distincts.

• Le seau Be est rempli de jetons PIR et le seau Bc


Le bucket est rempli de jetons CIR. Dans ce modèle, le Be représente
la limite maximale du trafic qui peut être envoyé pendant un
intervalle inférieur à une seconde.

• La logique varie encore davantage dans la mesure où la vérification


initiale consiste à déterminer si le trafic se situe dans le PIR. Ce
n'est qu'ensuite que le trafic est comparé au CIR. En d'autres
termes, une condition de violation est vérifiée en premier,
puis une condition de dépassement et enfin une condition de
conformité, ce qui est l' inverse de la logique du policier à trois couleurs à débit unique.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 54
Machine Translated by Google
Police et formation
Marqueurs/policiers à deux taux et trois couleurs (suite)
• La figure 14­16 illustre l'algorithme de jeton pour le marqueur/policier à deux vitesses et trois couleurs.

• Comparez­le à l’algorithme de jeton du marqueur/policier à trois couleurs à taux unique de la Figure 14­14 pour voir les
différences entre les deux.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 55
Machine Translated by Google

Gestion de la congestion et
Évitement

• Cette section explore les algorithmes de mise en file d'attente utilisés pour la congestion
gestion ainsi que des techniques de suppression de paquets qui peuvent être
utilisées pour éviter la
congestion. • Ces outils offrent un moyen de gérer le trafic excessif pendant les périodes de
congestion.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 56
Machine Translated by Google
Gestion et évitement de la congestion

Gestion de la congestion
La gestion de la congestion implique une combinaison de mise en file d’attente et de planification.

• La mise en file d'attente (également appelée mise en mémoire tampon) est le stockage temporaire des paquets excédentaires.

• La mise en file d'attente est activée lorsqu'une interface de sortie subit une congestion et désactivée lorsque
la congestion se dissipe.

• La congestion est détectée par l'algorithme de mise en file d'attente lorsqu'une file d'attente matérielle de couche 1 présente
sur les interfaces physiques, appelée anneau de transmission (Tx­ring ou TxQ), est pleine. •

Lorsque l'anneau de transmission n'est plus plein, cela indique qu'il n'y a pas de congestion sur l'interface et la mise en file d'attente
est désactivée.

• La congestion peut survenir pour l’une de ces deux raisons :

• L'interface d'entrée est plus rapide que l'interface de sortie.

• L’interface de sortie reçoit des paquets provenant de plusieurs interfaces d’entrée.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 57
Machine Translated by Google
Gestion et évitement de la congestion

Gestion de la congestion : Files d'attente héritées


• En cas de congestion, les files d'attente se remplissent et les paquets peuvent être réorganisés par certains algorithmes de mise en
file d'attente de sorte que les paquets à priorité élevée sortent plus tôt que ceux à priorité inférieure.

• Un algorithme de planification décide quel paquet doit être transmis ensuite. La planification est toujours active,
indépendamment du fait que l'interface subisse une congestion.

• Il existe de nombreux algorithmes de mise en file d'attente, mais la plupart d'entre eux ne sont pas adaptés aux systèmes modernes.
réseaux multimédia riches. Les algorithmes de mise en file d'attente hérités qui sont antérieurs à l'architecture MQC incluent les
suivants :

File d'attente héritée

File d'attente premier entré, premier sorti (FIFO) Round robin pondéré (WRR) File d'attente prioritaire (PQ)

Tournoi à la ronde File d'attente personnalisée (CQ) File d'attente équitable pondérée (WFQ)

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 58
Machine Translated by Google
Gestion et évitement de la congestion

Gestion de la congestion : File d'attente actuelle


Les algorithmes de mise en file d'attente actuels recommandés pour les réseaux multimédias riches (et pris en charge
par MQC) combinent les meilleures fonctionnalités des algorithmes existants. Ces algorithmes fournissent une
bande passante de trafic en temps réel et sensible aux retards, sans pour autant priver les autres types de trafic.
Les algorithmes de mise en file d'attente recommandés sont les suivants :

File d'attente actuelle

File d'attente équitable pondérée CBWFQ permet la création de jusqu'à 256 files d'attente, desservant jusqu'à 256 classes de
basée sur les classes (CBWFQ) trafic.
Chaque file d’attente est desservie en fonction de la bande passante attribuée à cette classe.

File d'attente à faible latence (LLQ) LLQ est un CBWFQ combiné à une file d'attente prioritaire (PQ)
et il a été développé pour répondre aux exigences du trafic en temps réel, comme la voix.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 59
Gestion et évitement de la congestion
Machine Translated by Google

CBWFQ avec LLQ


• CBWFQ en combinaison avec LLQ crée des files d'attente dans lesquelles les classes de trafic sont classées.

• Les files d'attente CBWFQ sont planifiées avec un planificateur CBWFQ qui garantit la bande passante à chaque
classe. LLQ crée une file d'attente à haute priorité qui est toujours traitée en premier.

• En période de congestion, les classes prioritaires LLQ sont surveillées pour empêcher le PQ d'affamer les
Classes non prioritaires CBWFQ (comme le fait l'ancien PQ).

• Lorsque LLQ est configuré, le taux de surveillance doit être spécifié soit comme une quantité fixe de bande passante, soit
en pourcentage de la bande passante de l'interface.

• LLQ permet d'attribuer deux classes de trafic différentes afin que différents taux de surveillance puissent être appliqués.
appliqué à différents types de trafic hautement prioritaire. Par exemple, le trafic vocal pourrait être contrôlé à 10 Mbps en
période de congestion, tandis que le trafic vidéo pourrait être contrôlé à 100 Mbps. Cela ne serait pas possible avec une
seule classe de trafic et un seul contrôleur.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 60
Gestion et évitement de la congestion
Machine Translated by Google

CBWFQ avec LLQ (suite)


La figure 14­17 illustre l’architecture de CBWFQ en combinaison avec LLQ.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 61
Gestion et évitement de la congestion
Machine Translated by Google

Outils de prévention des embouteillages : RED


Les techniques d’évitement de congestion surveillent les charges de trafic réseau pour anticiper et éviter la congestion en supprimant les paquets.

Le mécanisme de suppression de paquets par défaut est la suppression de queue.

• L'abandon de queue traite tout le trafic de manière égale et ne fait aucune distinction entre les classes de service. Lorsque les
tampons de file d'attente de sortie sont pleins, tous les paquets qui tentent d'entrer dans la file d'attente sont abandonnés, quelle que
soit leur priorité.

• La perte de queue doit être évitée pour le trafic TCP car elle peut provoquer une synchronisation globale TCP, ce qui entraîne une sous­utilisation
importante des liens.

Une meilleure approche consiste à utiliser un mécanisme connu sous le nom de détection précoce aléatoire (RED).

• RED permet d'éviter la congestion en supprimant aléatoirement les paquets avant que les tampons de file d'attente ne soient
complet.

• Supprimer des paquets de manière aléatoire au lieu de les supprimer tous en même temps, comme avec la suppression de queue, évite les pertes globales
synchronisation des flux TCP.

• RED surveille la profondeur de la mémoire tampon et effectue des suppressions précoces sur des paquets aléatoires lorsque le minimum
le seuil de file d'attente défini est dépassé.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 62
Machine Translated by Google

Gestion et évitement de la congestion

Outils de prévention de la congestion : WRED

• L'implémentation Cisco de RED est connue sous le nom de Weighted RED (WRED).

• La différence entre RED et WRED est que le caractère aléatoire des pertes de paquets peut être manipulé par les
pondérations du trafic indiquées par la priorité IP (IPP) ou DSCP.

• Les paquets avec une valeur IPP inférieure sont abandonnés de manière plus agressive que les paquets avec des

valeurs IPP supérieures. • Par exemple, IPP 3 serait abandonné de manière plus agressive que IPP 5 ou DSCP, AFx3
serait abandonné de manière plus agressive que AFx2 et AFx2 serait abandonné de manière plus agressive que
AFx1.

• WRED peut également être utilisé pour définir les bits de notification explicite de congestion IP (ECN) afin d'indiquer
qu'une congestion s'est produite pendant le transit. ECN est une extension de WRED qui permet d'envoyer une
signalisation aux points de terminaison compatibles ECN, leur demandant de réduire leurs débits de transmission
de paquets.

© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 63
Machine Translated by Google

Vous aimerez peut-être aussi