Gestion de la congestion réseau QoS
Gestion de la congestion réseau QoS
Chapitre 2 : QoS
Machine Translated by Google
Chapitre 2 Contenu
Ce chapitre couvre le contenu suivant :
La nécessité de la qualité de service (QoS) Cette section décrit les principales causes d'une mauvaise qualité de service et
comment elles peuvent être atténuées en utilisant des outils et des mécanismes de QoS.
Modèles QoS Trois modèles différents disponibles pour la mise en œuvre de la QoS dans un réseau : meilleur effort, services
intégrés (IntServ) et services différenciés (DiffServ).
Classification et marquage – La classification permet d'identifier et d'attribuer le trafic IP à différentes classes de trafic.
Le marquage permet de marquer les paquets avec une priorité spécifiée en fonction des politiques de classification ou de
conditionnement du trafic.
Contrôle et mise en forme Utilisé pour appliquer la limitation du débit, où le trafic IP excédentaire est soit abandonné,
marqué ou retardé.
Gestion et prévention de la congestion : un mécanisme de mise en file d'attente est utilisé pour hiérarchiser et protéger le
trafic IP. La prévention de la congestion consiste à éliminer le trafic IP pour éviter la congestion du réseau.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 2
Machine Translated by Google
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 3
Machine Translated by Google
La nécessité de la qualité de service
• Pour la vidéo, cela peut entraîner une pixellisation de l'image, une pause, une vidéo saccadée, un son et une vidéo
être désynchronisé ou pas de vidéo du tout.
• Pour l'audio, cela peut provoquer un écho, un chevauchement des locuteurs (un effet talkiewalkie où une seule personne peut parler
à la fois), une parole inintelligible et déformée, des ruptures de voix, de longs intervalles de silence et des interruptions d'appel.
• Latence et gigue
• Perte de paquets
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 4
Machine Translated by Google
La nécessité de la qualité de service
Lorsque la capacité maximale de la liaison à plus faible bande passante est dépassée, une congestion de la liaison se produit,
entraînant des baisses de trafic.
• Augmenter la capacité de bande passante du lien, mais cela n'est pas toujours possible, pour des raisons budgétaires ou
contraintes technologiques.
• Mettre en œuvre des mécanismes de qualité de service tels que la surveillance et la mise en file d'attente pour hiérarchiser le trafic en fonction
niveau d'importance.
• Le trafic vocal, vidéo et essentiel à l'entreprise doit bénéficier d'une transmission prioritaire et d'un accès suffisant
bande passante pour répondre aux exigences de leurs applications.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 5
Machine Translated by Google
La nécessité de la qualité de service
Latence et gigue
Le délai de bout en bout unidirectionnel, également appelé latence du réseau, est le temps nécessaire aux paquets
pour traverser un réseau d'une source à une destination.
• Pour le trafic en temps réel, la latence du réseau doit être inférieure à 150 ms ; cependant, l’ UIT et Cisco ont démontré
que la qualité du trafic en temps réel ne commence à se dégrader de manière significative que lorsque la latence du
réseau dépasse 200 ms.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 6
Machine Translated by Google
La nécessité de la qualité de service
Délai de propagation
Le délai de propagation est le temps nécessaire à un paquet pour voyager de la source à une destination à la
vitesse de la lumière sur un support tel que des câbles à fibre optique ou des fils de cuivre.
• La vitesse de la lumière est de 299 792 458 mètres par seconde dans le vide.
• L’absence de conditions de vide dans un câble à fibre optique ou un fil de cuivre ralentit la vitesse de la lumière
selon un rapport appelé indice de réfraction ; plus la valeur de l’indice de réfraction est élevée, plus la
lumière se déplace lentement.
• L'indice de réfraction moyen d'une fibre optique est d'environ 1,5. La vitesse de la lumière à travers un milieu v est
égale à la vitesse de la lumière dans le vide c divisée par l'indice de réfraction n, soit v = c / n. Cela signifie que
la vitesse de la lumière à travers un câble à fibre optique avec un indice de réfraction de 1,5 est d'environ 200
000 000 mètres par seconde (soit 300 000 000 / 1,5).
• Si un seul câble à fibre optique avec un indice de réfraction de 1,5 était posé autour de la circonférence
équatoriale de la Terre, soit environ 40 075 km, le délai de propagation serait égal à la circonférence équatoriale
de la Terre divisée par 200 000 000 mètres par seconde. Cela représente environ 200 ms.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 7
Machine Translated by Google
La nécessité de la qualité de service
• Il s'agit d'une valeur fixe qui dépend de la vitesse de liaison ; plus la vitesse de liaison est élevée, plus la
retard.
• Le délai de sérialisation s est égal à la taille du paquet en bits divisée par la vitesse de la ligne en bits
par seconde.
Le délai de traitement est la durée fixe nécessaire à un périphérique réseau pour prendre le paquet d'une interface
d'entrée et le placer dans la file d'attente de sortie de l'interface de sortie.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 8
Machine Translated by Google
La nécessité de la qualité de service
Les principaux facteurs affectant les délais variables sont le délai de mise en file d'attente, les tampons de suppression de gigue et les
tailles de paquets variables. La gigue est due au délai de mise en file d'attente qui survient pendant les périodes de congestion
du réseau.
La perte de paquets résulte généralement d’une congestion sur une interface et peut être évitée en mettant en œuvre
l’une des approches suivantes :
• Mettre en œuvre une politique de trafic pour supprimer les paquets de faible priorité et autoriser le trafic de haute priorité.
• Implémentez la mise en forme du trafic pour retarder les paquets au lieu de les abandonner, car le trafic peut exploser et dépasser la
capacité d'un tampon d'interface. La mise en forme du trafic n'est pas recommandée pour le trafic en temps réel, car elle repose sur
une mise en file d'attente qui peut provoquer des fluctuations.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 9
Machine Translated by Google
Modèles QoS
Trois modèles d’implémentation QoS différents :
• Meilleur effort La qualité de service n'est pas activée pour ce modèle. Elle est utilisée pour le trafic qui ne
ne nécessitent aucun traitement particulier.
• Services intégrés (IntServ) Les applications signalent au réseau de créer une bande passante
réservation et d'indiquer qu'ils nécessitent un traitement QoS spécial.
• Services différenciés (DiffServ) Le réseau identifie les classes qui nécessitent un traitement QoS spécial.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 10
Machine Translated by Google
Modèles QoS
Modèle IntServ
IntServ a été créé pour les applications en temps réel telles que la voix et la vidéo qui nécessitent des garanties de bande passante,
de délai et de perte de paquets pour assurer des niveaux de service prévisibles et garantis.
Le réseau réserve les ressources de bout en bout (telles que la bande passante) dont l'application a besoin pour fournir une
expérience utilisateur acceptable.
• Utilisé pour réserver des ressources sur l'ensemble d'un réseau • Fournit un
contrôle d'admission des appels (CAC) pour garantir qu'aucun autre trafic IP ne peut utiliser les ressources réservées
bande passante
• La qualité de service de bout en bout nécessite que tous les nœuds, y compris les points de terminaison exécutant les
applications, prennent en charge, créent et maintiennent l'état du chemin RSVP pour chaque flux.
• Intserv ne s'adapte pas bien aux grands réseaux qui peuvent avoir des milliers ou des millions de flux
en raison du grand nombre de flux RSVP qui devraient être maintenus.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 11
Machine Translated by Google
Modèles QoS
Réservation RSVP
• Les hôtes du côté gauche (expéditeurs) tentent
d'établir une réservation de bande
passante un à un pour chacun des hôtes du
côté droit (récepteurs). • Les
expéditeurs
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 12
Machine Translated by Google
Modèles QoS
Réservation RSVP (suite)
• Une fois que les messages RSVP PATH atteignent
les récepteurs, chaque récepteur envoie des
messages de demande de réservation RSVP
(RESV) dans le chemin inverse du flux de
données vers les récepteurs, saut par saut.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 13
Machine Translated by Google
Modèles QoS
Modèle DiffServ
DiffServ répond aux limites des modèles besteffort et IntServ.
• Les caractéristiques de qualité de service (telles que la bande passante et le délai) sont gérées saut par saut. • Les
politiques de qualité de service sont définies indépendamment sur chaque périphérique du réseau.
• DiffServ n'est pas considéré comme une solution QoS de bout en bout car la QoS de bout en bout
les garanties ne peuvent être appliquées.
• À chacune des classes peut être attribué un niveau de service différent. • Chacun des
périphériques réseau identifie la classe de paquets par son marquage et assure les services
paquets selon cette classe.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 14
Machine Translated by Google
Classification et marquage
• Le trafic IP doit d’abord être identifié et classé en différentes classes, en fonction
sur les besoins de l'entreprise.
• Les périphériques réseau utilisent la classification pour identifier le trafic IP comme appartenant à un
classe spécifique.
• Le marquage peut être utilisé pour marquer ou colorer des paquets individuels afin que d’autres
périphériques réseau puissent appliquer des mécanismes QoS à ces paquets.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 15
Machine Translated by Google
Classification et marquage
Classification
Une fois qu'un paquet IP est classé, les paquets peuvent ensuite être marqués/remarqués, mis en file d'attente,
contrôlés, mis en forme ou toute combinaison de ces actions et d'autres.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 16
Machine Translated by Google
Classification et marquage
Classification de la couche 7
NBAR2 est un moteur d'inspection approfondie des paquets qui peut classer et identifier une grande variété de protocoles et
d'applications utilisant des données de couche 3 à couche 7.
NBAR2 peut reconnaître plus de 1000 applications et des packs de protocoles mensuels sont fournis pour la reconnaissance des
applications nouvelles et émergentes, sans nécessiter de mise à niveau de l'IOS ou de rechargement du routeur.
• Découverte de protocole La découverte de protocole permet à NBAR2 de découvrir et d'obtenir des informations en temps réel
Statistiques sur les applications en cours d'exécution sur le réseau. Ces statistiques issues du mode Protocol Discovery peuvent
être utilisées pour définir des classes et des politiques QoS à l'aide de la configuration MQC.
• Modular QoS CLI (MQC) Grâce à MQC, le trafic réseau correspondant à un protocole réseau spécifique tel que Cisco Webex peut
être placé dans une classe de trafic, tandis que le trafic correspondant à un protocole réseau différent tel que YouTube
peut être placé dans une autre classe de trafic. Une fois le trafic classé de cette manière, différentes politiques de qualité de
service peuvent être appliquées aux différentes classes de trafic.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 17
Machine Translated by Google
Classification et marquage
Marquage
Le marquage des paquets est un mécanisme de QoS qui colore un paquet en modifiant un champ dans un paquet ou
un entête de trame avec un descripteur de trafic afin qu'il soit distingué des autres paquets lors de
l'application d'autres mécanismes de QoS (tels que le remarquage, la régulation, la mise en file d'attente ou
l'évitement de la congestion).
Les groupes QoS sont utilisés pour marquer les paquets lorsqu'ils sont reçus et traités en interne dans le routeur et
sont automatiquement supprimés lorsque les paquets sortent du routeur. Ils ne sont utilisés que dans des cas
particuliers dans lesquels les descripteurs de trafic marqués ou reçus sur une interface d'entrée ne seraient pas visibles
pour la classification des paquets sur les interfaces de sortie en raison de l'encapsulation ou de la désencapsulation.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 18
Machine Translated by Google
Classification et marquage
Marquage de la couche 2
• La valeur TPID est un champ de 16 bits auquel est
• La norme 802.1Q est une norme IEEE attribuée la valeur 0x8100 qui l'identifie comme une
spécification pour la mise en œuvre de VLAN trame balisée 802.1Q.
dans les réseaux commutés de couche 2. La
spécification 802.1Q définit deux champs de 2 • Le champ TCI est un champ de 16 bits composé des trois
octets : Tag Protocol Identifier (TPID) et Tag champs suivants :
Control Information (TCI), qui sont insérés dans une • Champ Point de code prioritaire (PCP) (3 bits)
trame Ethernet après le champ Source Address, • Champ Indicateur d'éligibilité au retrait (DEI) (1 bit)
comme illustré dans la Figure 142. • Champ Identifiant VLAN (VLAN ID) (12 bits)
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 19
Machine Translated by Google
Classification et marquage
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 20
Machine Translated by Google
Classification et marquage
Par exemple, les niveaux de priorité CoS correspondent directement aux valeurs du type de service de priorité
IP (ToS) d'IPv4, de sorte qu'ils peuvent être mappés directement les uns aux autres.
Indicateur d'admissibilité à l'abandon (DEI) : le champ DEI est un champ de 1 bit qui peut être utilisé indépendamment
ou conjointement avec PCP pour indiquer les trames pouvant être abandonnées en cas de congestion. La
valeur par défaut de ce champ est 0 = non admissible à l'abandon ; définie sur 1 = admissible à l'abandon.
Identifiant VLAN (VLAN ID) : Le champ VLAN ID est un champ de 12 bits qui définit le VLAN utilisé par 802.1Q.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 21
Classification et marquage
Machine Translated by Google
Marquage de couche 3
L’utilisation du marquage au
niveau de la couche 3 fournit un
marqueur plus persistant qui est conservé
de bout en bout.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 22
Classification et marquage
Machine Translated by Google
Le PHB accélère, retarde ou abandonne une collection de paquets par un ou plusieurs mécanismes QoS sur une base par saut, en
fonction de la valeur DSCP. Une BA DiffServ peut être constituée de plusieurs applications marquées avec la même valeur DSCP.
Quatre PHB ont été définis et caractérisés pour une utilisation générale :
• Sélecteur de classe (CS) PHB Les 3 premiers bits du champ DSCP sont utilisés comme bits CS. Les bits CS rendent DSCP
rétrocompatible avec la priorité IP car la priorité IP utilise les mêmes 3 bits pour déterminer la classe.
• Transfert par défaut (DF) PHB Utilisé pour un service de meilleur effort.
• PHB Assured Forwarding (AF) Utilisé pour le service de bande passante garantie.
•Expedited Forwarding (EF) PHB Utilisé pour un service à faible délai.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 23
Machine Translated by Google
Classification et marquage
Sélecteur de classe PHB
Le sélecteur de classe (CS) PHB RFC 2474 a rendu le
champ ToS obsolète en introduisant le champ DiffServ,
et le sélecteur de classe (CS) PHB a été défini pour
assurer la compatibilité descendante de DSCP avec la
priorité IP.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 25
Machine Translated by Google
Classification et marquage
Classification et marquage
Assured Forwarding (AF) PHB (suite)
Classe AF Nom AF DSCP DS
Le tableau 143 illustre comment chaque classe AF se Baisse Baisse Baisse
IP de la FA IP de la FA
• Le nom AF (AFxy) est composé de la valeur de priorité AF1 1 001 Haut 11 3 AF13 001110 14
Valeur DSCP en décimal, utilisez la formule 8x + AF4 4 100 Moyen 10 2 AF42 100100 36
2y. Par exemple, la valeur DSCP pour AF41 est 8(4) AF4 4 100 Haut 11 3 AF43 100110 38
+ 2(1) = 34.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 27
Classification et marquage
Machine Translated by Google
• WRED utilise la valeur de probabilité de chute AF dans chaque classe, où 1 est la valeur la plus basse possible
valeur, et 3 est la valeur la plus élevée possible, pour déterminer quels paquets doivent être abandonnés en premier pendant
les périodes de congestion.
• Il doit également être capable de gérer la congestion à court terme résultant de pics si chaque classe est placée dans
une file d'attente distincte, en utilisant un algorithme de mise en file d'attente tel que la mise en file d'attente équitable
pondérée basée sur les classes (CBWFQ). La spécification AF ne définit pas l'utilisation d'algorithmes particuliers à utiliser
pour la mise en file d'attente et l'évitement de la congestion, mais elle spécifie les exigences et les propriétés de
ces algorithmes.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 28
Classification et marquage
Machine Translated by Google
• L'EF PHB garantit la bande passante en assurant un taux de départ minimum et fournit le délai le plus bas possible en
mettant en œuvre une mise en file d'attente à faible latence.
• Il évite également la famine d’autres applications ou classes qui n’utilisent pas le PHB EF en contrôlant le trafic EF en
cas de congestion.
• Les paquets nécessitant EF doivent être marqués avec la valeur binaire DSCP 101110 (46 en décimal). Les bits 5 à 7
(101) de la valeur DSCP EF correspondent directement à la priorité IP 5 pour une compatibilité
ascendante.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 29
Machine Translated by Google
Classification et marquage
Classe de charognards
La classe Scavenger est destinée à fournir des services de moindre envergure.
Les applications attribuées à la classe Scavenger contribuent peu ou pas aux objectifs commerciaux d'une
organisation et sont généralement des applications liées au divertissement. Il s'agit notamment de :
• Ce qui est très particulier à propos de la classe des charognards, c'est qu'elle est censée avoir une priorité inférieure.
qu'un service de meilleur effort.
• Le trafic de meilleur effort utilise un PHB DF avec une valeur DSCP de 000000 (CS0). Comme il n'y a pas
valeurs DSCP négatives, il a été décidé d'utiliser CS1 comme marquage pour le trafic de récupération. Ceci est défini
dans la RFC 4594.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 30
Classification et marquage
Machine Translated by Google
Limite de confiance
Les paquets doivent être marqués par le point de terminaison ou aussi près que possible du point de terminaison.
• Lorsqu'un point de terminaison marque une trame ou un paquet avec une valeur CoS ou DSCP, le port de commutateur auquel il est
connecté peut être configuré pour accepter ou rejeter les valeurs CoS ou DSCP.
• Si le commutateur accepte les valeurs, cela signifie qu'il fait confiance au point de terminaison et qu'il n'a pas besoin de traiter de paquets
reclassification et remarquage des paquets du point de terminaison reçu.
• Si le commutateur ne fait pas confiance au point de terminaison, il rejette les marquages et reclasse et marque à nouveau le
paquets reçus avec la valeur CoS ou DSCP appropriée.
• Par exemple, considérons un réseau de campus avec téléphonie IP et points de terminaison hôtes ; les téléphones IP par
Par défaut, le trafic vocal est marqué avec une valeur CoS de 5 et une valeur DSCP de 46 (EF), tandis que le trafic entrant provenant
d'un point de terminaison (tel qu'un PC) connecté au port de commutation du téléphone IP est marqué à nouveau avec une valeur CoS
de 0 et une valeur DSCP de 0.
• Même si le point de terminaison envoie des trames balisées avec une valeur CoS ou DSCP spécifique, la valeur par défaut
Le comportement des téléphones IP Cisco consiste à ne pas faire confiance au point de terminaison et à mettre à zéro les valeurs
CoS et DSCP avant d'envoyer les trames au commutateur. Lorsque le téléphone IP envoie du trafic voix et données au
commutateur, ce dernier peut classer le trafic voix comme étant prioritaire par rapport au trafic données, grâce aux marquages CoS et
DSCP à priorité élevée pour le trafic voix. © 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 31
Classification et marquage
Machine Translated by Google
• La figure 147 illustre les limites de confiance à différents points d’un réseau de
campus, où 1 et 2 sont optimales, et 3 est acceptable uniquement
lorsque le commutateur d’accès n’est pas capable d’ effectuer la
classification.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 32
Classification et marquage
Machine Translated by Google
• Le trafic entrant et sortant du WLC peut être classé et marqué afin de pouvoir être traité
de manière appropriée, car elle est transmise par voie hertzienne et sur le réseau câblé.
• La qualité de service sans fil peut être définie de manière unique sur chaque réseau local sans fil (WLAN), à l'aide des quatre paramètres de trafic.
catégories répertoriées dans le tableau cidessous. Notez que les noms de catégorie sont des mots lisibles par l'homme qui
se traduisent par des valeurs 802.1p et DSCP spécifiques.
Catégorie QoS Type de trafic Valeur DSCP de la balise 8021.p
Or Vidéo 4 34 (AF41)
• Dans la Figure 148, un réseau local sans fil appelé « voix » a été créé pour acheminer le trafic vocal. Sa politique de qualité de
service (QoS) a donc été définie sur Platinum. Le trafic vocal sans fil sera alors classé pour une faible latence et une faible
gigue et marqué d'une valeur CoS 802.1p de 5 et d'une valeur DSCP de 46 (EF).
Figure 148 Définition de la politique QoS pour un réseau local sans fil
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 34
Machine Translated by Google
Police et formation
• Les agents de contrôle et les régulateurs de trafic sont des mécanismes de QoS de conditionnement du trafic utilisés pour
classer le trafic et appliquer d'autres mécanismes de QoS tels que la limitation du débit.
• Les agents de la circulation et les régulateurs classent le trafic de manière identique mais diffèrent dans leurs méthodes de travail.
mise en œuvre.
• Agents de police : abandonnent ou marquent à nouveau le trafic entrant ou sortant qui dépasse une limite souhaitée.
taux de trafic.
• Shapers : tamponnez et retardez les débits de trafic sortant qui dépassent momentanément le débit souhaité
jusqu'à ce que le débit de trafic sortant tombe en dessous du débit de trafic défini. Si le débit de trafic sortant est
inférieur au débit souhaité, le trafic est envoyé immédiatement.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 35
Police et formation
Machine Translated by Google
• Les agents de surveillance du trafic sortant sont déployés de manière optimale à la périphérie du
réseau ou sur les interfaces orientées vers le cœur des périphériques de réseau.
Les shapers sont utilisés pour le trafic de sortie et sont généralement déployés par les réseaux
d'entreprise sur les interfaces orientées fournisseur de services (SP).
• Le façonnage est utile dans les cas où les SP contrôlent le trafic entrant ou lorsque les SP ne
contrôlent pas le trafic mais ont un SLA de débit de trafic maximum qui, s'il est violé, peut
entraîner des sanctions pécuniaires.
Police et formation
Réduction
Lorsqu'un débit de trafic souhaité est dépassé, un policier peut prendre l'une des mesures suivantes :
• Réduisez le trafic.
La réduction du trafic excédentaire implique de marquer à nouveau les paquets avec une valeur de classe de priorité inférieure :
• Par exemple, le trafic excédentaire marqué AFx1 doit être réduit à AFx2 (ou AFx3 si
en utilisant une police à deux vitesses).
• Après avoir délimité le trafic, des mécanismes d'évitement de congestion, tels que les systèmes basés sur DSCP,
La détection précoce aléatoire pondérée (WRED) doit être configurée sur l'ensemble du réseau pour supprimer AFx3 de
manière plus agressive que AFx2 et pour supprimer AFx2 de manière plus agressive que AFx1.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 37
Police et formation
Machine Translated by Google
Les régulateurs et les formateurs Cisco IOS sont basés sur des algorithmes de compartiments à jetons. La liste
suivante inclut les définitions utilisées pour expliquer le fonctionnement des algorithmes de compartiments à jetons :
• Débit d'information engagé (CIR) Le débit de trafic contrôlé, en bits par seconde (bps),
défini dans le contrat de trafic.
• Intervalle de temps validé (Tc) L'intervalle de temps, en millisecondes (ms), pendant lequel
la rafale validée (Bc) est envoyée. Tc peut être calculé avec la formule Tc = (Bc [bits] / CIR
[bps]) × 1000.
• Taille de rafale engagée (Bc) La taille maximale du bucket de jetons CIR, mesurée en
octets, et la quantité maximale de trafic qui peut être envoyée dans un Tc. Bc peut
être calculé avec la formule Bc = CIR × (Tc / 1000).
• Jeton Un seul jeton représente 1 octet ou 8 bits.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 38
Machine Translated by Google
Police et formation
Bucket de jetons : bucket qui accumule des jetons jusqu'à ce qu'un nombre maximal prédéfini de jetons soit atteint
(comme le Bc lors de l'utilisation d'un bucket de jetons unique). Ces jetons sont ajoutés au bucket à un taux fixe
(le CIR). Chaque paquet est vérifié pour s'assurer de sa conformité au taux défini et prend des jetons du bucket en
fonction de sa taille de paquet. Par exemple, si la taille du paquet est de 1 500 octets, il prend 12 000 bits (1 500 × 8) du
bucket.
S'il n'y a pas suffisamment de jetons dans le compartiment de jetons pour envoyer le paquet, le mécanisme de
conditionnement du trafic peut effectuer l'une des actions suivantes :
• Mettre en mémoire tampon les paquets en attendant que suffisamment de jetons s'accumulent dans le compartiment à jetons
(régulation du trafic)
• Supprimer les paquets (police du trafic)
• Marquer les paquets (police de circulation)
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 39
Machine Translated by Google
Police et formation
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 40
Machine Translated by Google
Police et formation
Fonctionnement d'un seul jeton Bucket
Pour comprendre plus en détail comment fonctionnent les algorithmes de bucket
à jeton unique , supposons qu'une interface de 1 Gbit/s soit configurée avec un
policier défini avec un CIR de 120 Mbps et un Bc de 12 Mb.
La valeur Tc ne peut pas être définie explicitement dans IOS, mais elle peut
être calculée comme suit :
Tc = (12 000 000 bits / 120 000 000 bps) × 1 000 = 100 ms
Une fois la valeur Tc connue, le nombre de Tc dans une seconde peut être
calculé comme suit :
Police et formation
Si un flux continu de paquets de 1500 octets (12 000 bits) est traité par l'algorithme de jeton, seul un Bc de 12 Mo peut
être pris en charge par les paquets dans chaque Tc (100 ms). Le nombre de paquets conformes au débit de trafic et
autorisés à être transmis peut être calculé comme suit :
• Nombre de paquets conformes dans chaque Tc = Bc / taille du paquet en bits (arrondi à l'inférieur)
• Nombre de paquets conformes dans chaque Tc = 12 000 000 bits / 12 000 bits = 1 000 paquets
Tout paquet supplémentaire audelà de 1 000 sera soit abandonné, soit réduit.
Pour déterminer combien de paquets seraient envoyés en une seconde, la formule suivante peut être utilisée :
• Paquets par seconde = Nombre de paquets conformes dans chaque Tc × Tcs par seconde
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 42
Machine Translated by Google
Police et formation
Calcul du CIR
Pour calculer le CIR pour les 10 000, la formule suivante peut être utilisée :
• CIR = 10 000 paquets par seconde × 12 000 bits = 120 000 000 bps = 120 Mbps
Pour calculer l'intervalle de temps nécessaire pour que les 1 000 paquets soient envoyés au débit de la ligne
d'interface, la formule suivante peut être utilisée :
• Intervalle de temps à débit de ligne = (Bc [bits] / Vitesse d'interface [bps]) × 1000
• Intervalle de temps à débit de ligne = (12 000 000 bits / 1 000 000 000 bps) × 1 000 = 12 ms
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 43
Machine Translated by Google
Police et formation
Les valeurs recommandées pour Tc sont comprises entre 8 et 125 ms. Des Tc plus courts, de 8 à 10 ms par exemple,
sont nécessaires pour réduire le délai entre les paquets pour le trafic en temps réel, comme la voix. Les Tc supérieurs
à 125 ms ne sont pas recommandés pour la plupart des réseaux, car le délai entre les paquets devient trop important.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 44
Machine Translated by Google
Police et formation
Police et formation
Les algorithmes de police à trois couleurs à débit unique sont basés sur la RFC 2697.
Ce type de contrôleur utilise deux compartiments de jetons et le trafic peut être classé comme étant conforme,
dépassant ou violant le CIR. Des actions de marquage ou d'abandon sont effectuées pour chacun des trois états du trafic.
Le premier seau de jetons fonctionne de manière très similaire au système à taux unique et à deux couleurs ; avec
quelques différences :
• S'il reste des jetons dans le compartiment après chaque période en raison d'une activité faible ou nulle, au lieu de jeter les
jetons excédentaires (débordement), l'algorithme les place dans un deuxième compartiment à utiliser ultérieurement
pour les rafales temporaires qui pourraient dépasser le CIR.
• Les jetons placés dans ce deuxième compartiment sont appelés rafale excédentaire (Be), et Be est le nombre maximal de
bits qui peuvent dépasser la taille de rafale Bc.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 46
Machine Translated by Google
Police et formation
Marqueurs/policiers à taux unique à trois couleurs (suite)
Le trafic peut être classé en trois couleurs ou états, comme suit :
• Conforme Le trafic sous Bc est classé comme conforme et vert. Le trafic conforme est
généralement transmis et peut être éventuellement remarqué.
• Dépassement Le trafic supérieur à Bc mais inférieur à Be est classé comme dépassant et jaune. Le
trafic dépassant peut être abandonné ou noté à la baisse et transmis.
• Violation Le trafic sur Be est classé comme infraction et rouge. Ce type de trafic est généralement
abandonné mais peut éventuellement être noté et transmis.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 47
Police et formation
Machine Translated by Google
• Les taux de trafic excédentaire et non autorisé varient car ils reposent
sur des jetons aléatoires débordant du bucket Bc vers le Be.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 48
Machine Translated by Google
Police et formation
• Taille de rafale engagée (Bc) La taille maximale du bucket de jetons CIR, mesurée en octets. Désignée sous le nom
de taille de rafale engagée (CBS) dans la RFC 2697.
• Excess Burst Size (Be) La taille maximale du seau de jetons excédentaires, mesurée en
octets. Désigné sous le nom de taille de rafale excessive (EBS) dans la RFC 2697.
• Nombre de jetons du compartiment Bc (Tc) Le nombre de jetons dans le compartiment Bc. À ne pas confondre
avec l'intervalle de temps engagé Tc.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 49
Machine Translated by Google
Police et formation
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 50
Machine Translated by Google
Police et formation
Marqueurs/policiers à deux taux et trois couleurs
• Le marqueur/policier à deux vitesses et trois couleurs est basé sur la RFC 2698 et est similaire au marqueur à vitesse unique
policier tricolore.
• La différence est que les agents de police à trois couleurs à taux unique s'appuient sur les jetons excédentaires
du compartiment Bc, ce qui introduit un certain niveau de variabilité et d'imprévisibilité dans les flux de trafic.
• Les marqueurs/policiers à deux taux et trois couleurs répondent à ce problème en utilisant deux taux distincts :
• le CIR
• Le marqueur/policier à deux vitesses et trois couleurs permet un taux de dépassement soutenu basé sur le PIR qui
permet différentes actions pour le trafic dépassant les différentes valeurs de rafale. Par exemple, le trafic en
infraction peut être abandonné à un taux défini, ce qui est impossible avec le marqueur à trois couleurs à vitesse
unique.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 51
Machine Translated by Google
Police et formation
Marqueurs/policiers à deux taux et trois couleurs (suite)
• La figure 1415 illustre comment le trafic en infraction qui dépasse le PIR peut être réduit
(sur le côté gauche de la figure) ou déposé (sur le côté droit de la figure).
• Comparez la Figure 1415 à la Figure 1413 pour voir la différence entre le policier à deux taux et trois
couleurs et le policier à taux unique et trois couleurs.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 52
Machine Translated by Google
Police et formation
Paramètres des marqueurs/agents de police à deux taux et trois couleurs
Le marqueur/policier à deux vitesses et trois couleurs utilise les paramètres suivants pour mesurer le flux de trafic :
• Débit d'information de pointe (PIR) Le débit de trafic maximal autorisé. Le PIR doit être égal à
ou supérieur au CIR.
• Taille de rafale engagée (Bc) La taille maximale du deuxième bucket de jetons, mesurée en
octets. Désigné sous le nom de taille de rafale engagée (CBS) dans la RFC 2698.
• Taille maximale de rafale (Be) La taille maximale du compartiment de jetons PIR, mesurée en octets.
Désigné sous le nom de Peak Burst Size (PBS) dans la RFC 2698. Il doit être égal ou supérieur à Bc.
• Nombre de jetons du compartiment Bc (Tc) Le nombre de jetons dans le compartiment Bc. À ne pas confondre
avec l'intervalle de temps engagé Tc.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 54
Machine Translated by Google
Police et formation
Marqueurs/policiers à deux taux et trois couleurs (suite)
• La figure 1416 illustre l'algorithme de jeton pour le marqueur/policier à deux vitesses et trois couleurs.
• Comparezle à l’algorithme de jeton du marqueur/policier à trois couleurs à taux unique de la Figure 1414 pour voir les
différences entre les deux.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 55
Machine Translated by Google
Gestion de la congestion et
Évitement
• Cette section explore les algorithmes de mise en file d'attente utilisés pour la congestion
gestion ainsi que des techniques de suppression de paquets qui peuvent être
utilisées pour éviter la
congestion. • Ces outils offrent un moyen de gérer le trafic excessif pendant les périodes de
congestion.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 56
Machine Translated by Google
Gestion et évitement de la congestion
Gestion de la congestion
La gestion de la congestion implique une combinaison de mise en file d’attente et de planification.
• La mise en file d'attente (également appelée mise en mémoire tampon) est le stockage temporaire des paquets excédentaires.
• La mise en file d'attente est activée lorsqu'une interface de sortie subit une congestion et désactivée lorsque
la congestion se dissipe.
• La congestion est détectée par l'algorithme de mise en file d'attente lorsqu'une file d'attente matérielle de couche 1 présente
sur les interfaces physiques, appelée anneau de transmission (Txring ou TxQ), est pleine. •
Lorsque l'anneau de transmission n'est plus plein, cela indique qu'il n'y a pas de congestion sur l'interface et la mise en file d'attente
est désactivée.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 57
Machine Translated by Google
Gestion et évitement de la congestion
• Un algorithme de planification décide quel paquet doit être transmis ensuite. La planification est toujours active,
indépendamment du fait que l'interface subisse une congestion.
• Il existe de nombreux algorithmes de mise en file d'attente, mais la plupart d'entre eux ne sont pas adaptés aux systèmes modernes.
réseaux multimédia riches. Les algorithmes de mise en file d'attente hérités qui sont antérieurs à l'architecture MQC incluent les
suivants :
File d'attente premier entré, premier sorti (FIFO) Round robin pondéré (WRR) File d'attente prioritaire (PQ)
Tournoi à la ronde File d'attente personnalisée (CQ) File d'attente équitable pondérée (WFQ)
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 58
Machine Translated by Google
Gestion et évitement de la congestion
File d'attente équitable pondérée CBWFQ permet la création de jusqu'à 256 files d'attente, desservant jusqu'à 256 classes de
basée sur les classes (CBWFQ) trafic.
Chaque file d’attente est desservie en fonction de la bande passante attribuée à cette classe.
File d'attente à faible latence (LLQ) LLQ est un CBWFQ combiné à une file d'attente prioritaire (PQ)
et il a été développé pour répondre aux exigences du trafic en temps réel, comme la voix.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 59
Gestion et évitement de la congestion
Machine Translated by Google
• Les files d'attente CBWFQ sont planifiées avec un planificateur CBWFQ qui garantit la bande passante à chaque
classe. LLQ crée une file d'attente à haute priorité qui est toujours traitée en premier.
• En période de congestion, les classes prioritaires LLQ sont surveillées pour empêcher le PQ d'affamer les
Classes non prioritaires CBWFQ (comme le fait l'ancien PQ).
• Lorsque LLQ est configuré, le taux de surveillance doit être spécifié soit comme une quantité fixe de bande passante, soit
en pourcentage de la bande passante de l'interface.
• LLQ permet d'attribuer deux classes de trafic différentes afin que différents taux de surveillance puissent être appliqués.
appliqué à différents types de trafic hautement prioritaire. Par exemple, le trafic vocal pourrait être contrôlé à 10 Mbps en
période de congestion, tandis que le trafic vidéo pourrait être contrôlé à 100 Mbps. Cela ne serait pas possible avec une
seule classe de trafic et un seul contrôleur.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 60
Gestion et évitement de la congestion
Machine Translated by Google
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 61
Gestion et évitement de la congestion
Machine Translated by Google
• L'abandon de queue traite tout le trafic de manière égale et ne fait aucune distinction entre les classes de service. Lorsque les
tampons de file d'attente de sortie sont pleins, tous les paquets qui tentent d'entrer dans la file d'attente sont abandonnés, quelle que
soit leur priorité.
• La perte de queue doit être évitée pour le trafic TCP car elle peut provoquer une synchronisation globale TCP, ce qui entraîne une sousutilisation
importante des liens.
Une meilleure approche consiste à utiliser un mécanisme connu sous le nom de détection précoce aléatoire (RED).
• RED permet d'éviter la congestion en supprimant aléatoirement les paquets avant que les tampons de file d'attente ne soient
complet.
• Supprimer des paquets de manière aléatoire au lieu de les supprimer tous en même temps, comme avec la suppression de queue, évite les pertes globales
synchronisation des flux TCP.
• RED surveille la profondeur de la mémoire tampon et effectue des suppressions précoces sur des paquets aléatoires lorsque le minimum
le seuil de file d'attente défini est dépassé.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 62
Machine Translated by Google
• L'implémentation Cisco de RED est connue sous le nom de Weighted RED (WRED).
• La différence entre RED et WRED est que le caractère aléatoire des pertes de paquets peut être manipulé par les
pondérations du trafic indiquées par la priorité IP (IPP) ou DSCP.
• Les paquets avec une valeur IPP inférieure sont abandonnés de manière plus agressive que les paquets avec des
valeurs IPP supérieures. • Par exemple, IPP 3 serait abandonné de manière plus agressive que IPP 5 ou DSCP, AFx3
serait abandonné de manière plus agressive que AFx2 et AFx2 serait abandonné de manière plus agressive que
AFx1.
• WRED peut également être utilisé pour définir les bits de notification explicite de congestion IP (ECN) afin d'indiquer
qu'une congestion s'est produite pendant le transit. ECN est une extension de WRED qui permet d'envoyer une
signalisation aux points de terminaison compatibles ECN, leur demandant de réduire leurs débits de transmission
de paquets.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Confidentiel Cisco 63
Machine Translated by Google