1QUALITY OF SERVICE. Copyright 24. Juni 2005 Funkwerk Enterprise Communications GmbH Bintec Workshop Version 0.9



Ähnliche Dokumente
Benutzerhandbuch bintec R1200 / R1200w(u) / R3000 / R3000w / R3400 / R3800(wu) GRE

Benutzerhandbuch bintec R4100 / R4300 CAPI. Copyright 17. Juli 2006 Funkwerk Enterprise Communications GmbH Version 1.0

1PPP. Copyright 25. Februar 2005 Funkwerk Enterprise Communications GmbH Bintec Benutzerhandbuch - XGeneration Version 1.0

bintec Workshop IP Load Balancing Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9

Konfigurationsanleitung Quality of Service (QoS) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.1.

1PPP. Copyright 18. November 2004 Funkwerk Enterprise Communications GmbH Bintec Benutzerhandbuch - VPN Access Reihe Version 1.0

bintec Workshop Konfiguration von Wireless LAN mit WDS Link Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.

Benutzerhandbuch bintec R4100 / R4300 Licenses. Copyright 18. Juli 2006 Funkwerk Enterprise Communications GmbH Version 1.0

Benutzerhandbuch bintec R4100 / R4300 Configuration Management. Copyright 17. Juli 2006 Funkwerk Enterprise Communications GmbH Version 1.

1KONFIGURATION VON ACCESS LISTEN UND FILTERN

Benutzerhandbuch bintec R1200 / R1200w / R3000 / R3000w / R3400 / R3800 CREDITS

1CONFIGURATION MANAGEMENT

bintec Workshop Konfiguration von DynDNS Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9

Benutzerhandbuch bintec R4100 / R4300 VoIP. Copyright 17. Juli 2006 Funkwerk Enterprise Communications GmbH Version 0.9

1CONFIGURATION MANAGEMENT

bintec Workshop Content Filterung Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9

1KONFIGURATION EINER DMZ

bintec Workshop Dynamic Host Configuration Protocol Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9

Benutzerhandbuch bintec R1200 / R1200w(u) / R3000 / R3000w / R3400 / R3800(wu) VoIP

1GATEWAY MANAGEMENT. Copyright 11. Februar 2005 Funkwerk Enterprise Communications GmbH Bintec Benutzerhandbuch - VPN Access Series Version 0.

1KONFIGURATION ADDRESS TRANSLATION VON NETWORK. Copyright 24. Juni 2005 Funkwerk Enterprise Communications GmbH Bintec Workshop Version 0.

bintec Workshop Konfiguration von Event Scheduler Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9

bintec Workshop Stateful Inspection Firewall Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9

Benutzerhandbuch bintec R1200 / R1200w(u) / R3000 / R3000w / R3400 / R3800(wu) Licenses

1KONFIGURATION VON WIRELESS LAN MIT WPA PSK

1AUX. Copyright 18. November 2004 Funkwerk Enterprise Communications GmbH Bintec Benutzerhandbuch - VPN Access Reihe Version 1.1

1REMOTE KONFIGURATION

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

bintec Workshop Routerüberwachung Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9

1KONFIGURATIONS MANAGEMENT

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

bintec Workshop Automatisches Router-Backup (Redundanz) mit BRRP Copyright 20. Februar 2006 Funkwerk Enterprise Communications GmbH Version 1.

Benutzerhandbuch bintec R230a / R230aw / R232b / R232bw QoS. Copyright 20. April 2006 Funkwerk Enterprise Communications GmbH Version 2.

Benutzerhandbuch bintec R230a / R230aw / R232b / R232bw Gateway Management

Benutzerhandbuch bintec R1200 / R1200w(u) / R3000 / R3000w / R3400 / R3800(wu) UMTS

Benutzerhandbuch bintec R4100 / R4300 Gateway Management. Copyright 17. Juli 2006 Funkwerk Enterprise Communications GmbH Version 1.

Benutzerhandbuch bintec R230a / R23aw / R232b / R232bw L2TP. Copyright 20. April 2006 Funkwerk Enterprise Communications GmbH Version 2.

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

bintec Workshop Konfiguration eines ISDN- und Modem Backups Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.

Konfigurationsanleitung IGMP Multicast - Video Streaming Funkwerk / Bintec. Copyright 5. September 2008 Neo-One Stefan Dahler Version 1.

Konfigurationsanleitung Network Address Translation (NAT) Funkwerk. Seite Copyright Stefan Dahler Oktober 2008 Version 1.

bintec Workshop DIME Tools Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9

Security + Firewall. 3.0 IPsec Client Einwahl. 3.1 Szenario

Stefan Dahler. 1. Konfiguration der Stateful Inspection Firewall. 1.1 Einleitung

Um IPSec zu konfigurieren, müssen Sie im Folgenden Menü Einstellungen vornehmen:

bintec Workshop Konfiguration von Wireless LAN mit WEP Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.

Dynamisches VPN mit FW V3.64

1GATEWAY MANAGEMENT. Copyright 28. April 2005 Funkwerk Enterprise Communications GmbH Bintec Benutzerhandbuch - XGeneration Version 1.

BinTec X-Generation Router IPSec Security Pack 6.3.4

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Technical Note ewon über DSL & VPN mit einander verbinden

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Seite Wireless Distribution System (Routing / Bridging) 3.1 Einleitung

Konfigurationsanleitung Tobit David Fax Server mit Remote CAPI Graphical User Interface (GUI) Seite - 1 -

Konfiguration eines Lan-to-Lan VPN Tunnels

Dynamisches VPN mit FW V3.64

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

Wie macht man einen Web- oder FTP-Server im lokalen Netzwerk für das Internet sichtbar?

Benutzerhandbuch. bintec elmeg GmbH. Benutzerhandbuch. be.ip. Workshops. Copyright Version 1.0, 2015 bintec elmeg GmbH

Security + Firewall. 4.0 PPTP Client Einwahl. 4.1 Szenario

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

Benutzerhandbuch bintec R1200 / R1200w(u) / R3000 / R3000w / R3400 / R3800(wu) Auxiliary

HowTo: Einrichtung einer IPSec Verbindung mit einem IPSEC VPN Client zum DWC-1000 am Beispiel der Shrewsoft VPN Clientsoftware

VPN IPSec Tunnel zwischen zwei DI-804HV / DI-824VUP+

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Stefan Dahler. 2. Wireless LAN Client zum Access Point mit WPA-TKIP. 2.1 Einleitung

Anleitung für die Umstellung auf das plus Verfahren mit manueller und optischer Übertragung

Benutzerhandbuch bintec R1200 / R1200w(u) / R3000 / R3000w / R3400 / R3800(wu) Fast Ethernet

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

Inhalt. Erreichbarkeit von VPN-Gateways hinter einem Genexis FTTH-Abschlussrouter

a.i.o. control AIO GATEWAY Einrichtung

1ISDN. Copyright 18. November 2004 Funkwerk Enterprise Communications GmbH Bintec Benutzerhandbuch - VPN Access Reihe Version 1.1

1IPSEC VPN MIT CALLBACK (IP-ADRESSE IM B/D- KANAL)

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

SIPPS Firewall Einstellungen

Anleitung Grundsetup C3 Mail & SMS Gateway V

Installationsanleitung adsl Privat unter Windows Vista

Anleitungen. für den Gebrauch des Glasfaser-Endgerätes (CPE)

Installationsanleitung adsl Privat unter Windows XP

1.2 QoS-Verbesserungen

Machen Sie Ihr Zuhause fit für die

Konfigurationsbeispiel

Seite Out-Of-Band-Authentifizierung (OOBA) 8.1 Einleitung

Microsoft Windows XP SP2 und windream

ProSafe VPN Client Software. FVL328 (FWAG114, FWG114P, FVS328) mit dynamischer WAN-IP-Adresse. 16. Beispielkonfiguration Übersicht.

ALL7007 VPN-Tunnel Musterkonfiguration zwischen zwei ALL7007 über dynamische IP-Adressen mit PPPoE

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Konfiguration einer Sparkassen-Chipkarte in StarMoney

VPN Tracker für Mac OS X

Switching. Übung 7 Spanning Tree. 7.1 Szenario

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Installation des COM Port Redirectors

Avira Management Console Optimierung für großes Netzwerk. Kurzanleitung

Konfigurationsanleitung IPsec mit ISDN Backup und statischen IP-Adressen Funkwerk / Bintec

Anleitung zur Einrichtung eines Lan-to-Lan Tunnels zwischen einen DI-804HV und einer DSR (Für DI-804HV ab Firmware 1.44b06 und DSR-250N/500N/1000N)

Konfigurationsanleitung SIP Phone zum SIP Provider Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Transkript:

1QUALITY OF SERVICE Copyright 24. Juni 2005 Funkwerk Enterprise Communications GmbH Bintec Workshop Version 0.9

Ziel und Zweck Haftung Marken Copyright Richtlinien und Normen Wie Sie Funkwerk Enterprise Communications GmbH erreichen Dieses Dokument ist Teil des Benutzerhandbuchs zur Installation und Konfiguration von Bintec-Gateways ab Software-Release 7.1.4. Für neueste Informationen und Hinweise zum aktuellen Software- Release sollten Sie in jedem Fall zusätzlich unsere Release Notes lesen insbesondere, wenn Sie ein Software-Update zu einem höheren Release-Stand durchführen. Die aktuellsten Release Notes sind zu finden unter www.funkwerk-ec.com. Der Inhalt dieses Handbuchs wurde mit größter Sorgfalt erarbeitet. Die Angaben in diesem Handbuch gelten jedoch nicht als Zusicherung von Eigenschaften Ihres Produkts. Funkwerk Enterprise Communications GmbH haftet nur im Umfang ihrer Verkaufs- und Lieferbedingungen und übernimmt keine Gewähr für technische Ungenauigkeiten und/oder Auslassungen. Die Informationen in diesem Handbuch können ohne Ankündigung geändert werden. Zusätzliche Informationen sowie Release Notes für Bintec-Gateways finden Sie unter www.funkwerk-ec.com Als Multiprotokollgateways bauen Bintec-Gateways in Abhängigkeit von der Systemkonfiguration WAN-Verbindungen auf. Um ungewollte Gebühren zu vermeiden, sollten Sie das Produkt unbedingt überwachen. Funkwerk Enterprise Communications GmbH übernimmt keine Verantwortung für Datenverlust, ungewollte Verbindungskosten und Schäden, die durch den unbeaufsichtigten Betrieb des Produkts entstanden sind. Bintec und das Bintec-Logo sind eingetragene Warenzeichen der Funkwerk Enterprise Communications GmbH. Erwähnte Firmen- und Produktnamen sind in der Regel Warenzeichen der entsprechenden Firmen bzw. Hersteller. Alle Rechte sind vorbehalten. Kein Teil dieses Handbuchs darf ohne schriftliche Genehmigung der Firma Funkwerk Enterprise Communications GmbH in irgendeiner Form reproduziert oder weiterverwertet werden. Auch eine Bearbeitung, insbesondere eine Übersetzung der Dokumentation, ist ohne Genehmigung der Firma Funkwerk Enterprise Communications GmbH nicht gestattet. Bintec-Gateways entsprechen folgenden Richtlinien und Normen: R&TTE-Richtlinie 1999/5/EG CE-Zeichen für alle EU-Länder Weitere Informationen finden Sie in den Konformitätserklärungen unter www.funkwerk-ec.com. Funkwerk Enterprise Communications GmbH Südwestpark 94 D-90449 Nürnberg Deutschland Telefon: +49 180 300 9191 0 Fax: +49 180 300 9193 0 Internet: www.funkwerk-ec.com Bintec France 6/8 Avenue de la Grande Lande F-33174 Gradignan Frankreich Telefon: +33 5 57 35 63 00 Fax: +33 5 56 89 14 05 Internet: www.bintec.fr

1 Einleitung.............................................. 3 1.1 Szenario................................................... 3 1.2 Voraussetzungen............................................ 3 2 Konfiguration der Interfaces.............................. 5 2.1 Konfigurieren eines IP Filters für IKE............................. 5 2.2 Konfigurieren eines IP Filters für ESP............................ 6 2.3 Konfigurieren eines IP Filters für AH............................. 8 3 Klassifizierung der Daten................................ 11 3.1 Klassifizierung der IKE Daten.................................. 11 3.2 Klassifizierung der ESP Daten................................. 13 3.3 Klassifizierung der AH Daten.................................. 14 4 Festlegen der QoS Queues und Interfacesfestbelegung....... 17 4.1 Konfigurieren der Queue und Bandbreitenbegrenzung.............. 19 5 Test der Priorisierung................................... 23 5.1 Konfigurationsschritte im Überblick............................. 23 Quality of Service Bintec Workshop 1

2 Bintec Workshop Quality of Service

Szenario 1 1 Einleitung Im Folgenden wird die Konfiguration von QoS (Quality of Service) in Verbindung mit IPSec beschrieben. Dadurch werden IPSec Daten priorisiert übertragen. Zur Konfiguration wird hierbei das Setup Tool verwendet. 1.1 Szenario 1.2 Voraussetzungen Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: Zwei Bintec VPN Access 25 Gateways. Internetverbindung an jedem Standort. Verfügbarer IPSec Tunnel. Schließen Sie Ihr LAN an die Ethernet-Schnittstelle (ETH 1) Ihres Gateways an. Schließen Sie Ihr xdsl-modem an die Ethernet-Schnittstelle (ETH 3)an. PC einrichten, siehe Benutzerhandbuch Teil Zugang und Konfiguration. Hinweis Zum Einrichten der Internetverbindungen verwenden Sie das Handbuch oder die Bintec FAQs. Quality of Service Bintec Workshop 3

1 Einleitung 4 Bintec Workshop Quality of Service

Konfigurieren eines IP Filters für IKE 2 2 Konfiguration der Interfaces Erläuterung: Für einen IPSec Tunnel werden folgende drei Protokolle verwendet. Internet Key Exchange (IKE), UDP Port 500. Encapsulation Security Payload (ESP). Authentication Header (AH). 2.1 Konfigurieren eines IP Filters für IKE Gehen Sie zu QOS IP FILTER ADD. VPN Access 25 Setup Tool [QOS][FILTER][][ADD] BinTec Access Networks GmbH vpn25 Description Index IPSec (IKE) Protocol udp Source Address Source Mask Source Port specify Specify Port 500 Destination Address Destination Mask Destination Port specify Specify Port 500 Type of Service (TOS) 00000000 TOS Mask 00000000 SAVE CANCEL Folgende Felder sind relevant: Feld Description Protocol Bedeutung Name des Filters. Das verwendete Protokoll. Quality of Service Bintec Workshop 5

2 Konfiguration der Interfaces Feld Source Port Specify Port Destination Port Specify Port Bedeutung Quellport. Der zu verwendende Port. Zielport. Der zu verwendende Port. Tabelle 2-1: Relevante Felder in QOS IP FILTER ADD Gehen Sie folgendermaßen vor, um die notwendigen Einstellungen festzulegen: Tragen Sie unter DESCRIPTION einen Namen ein, z.b. IPSec (IKE). Wählen Sie unter SOURCE PORT specify. Tragen Sie als SPECIFY PORT 500 ein. Wählen Sie unter DESTINATION PORT specify. Tragen Sie als SPECIFY PORT 500 ein. Belassen Sie alle anderen Einstellungen. Bestätigen Sie Ihre Einstellungen mit SAVE. 2.2 Konfigurieren eines IP Filters für ESP Gehen Sie zu QOS IP FILTER ADD. 6 Bintec Workshop Quality of Service

Konfigurieren eines IP Filters für ESP 2 VPN Access 25 Setup Tool [QOS][FILTER][][ADD] BinTec Access Networks GmbH vpn25 Description Index IPSec (ESP) Protocol esp Source Address Source Mask Source Port any Destination Address Destination Mask Destination Port any Type of Service (TOS) 00000000 TOS Mask 00000000 SAVE CANCEL Folgende Felder sind relevant: Feld Description Protocol Tabelle 2-2: Bedeutung Name des Filters. Das verwendete Protokoll. Relevante Felder in QOS IP FILTER ADD Gehen Sie folgendermaßen vor, um die notwendigen Einstellungen festzulegen: Tragen Sie unter DESCRIPTION einen Namen ein, z.b. IPSec (ESP). Wählen Sie unter PROTOCOL esp. Belassen Sie alle anderen Einstellungen. Bestätigen Sie Ihre Einstellungen mit SAVE. Quality of Service Bintec Workshop 7

2 Konfiguration der Interfaces 2.3 Konfigurieren eines IP Filters für AH Gehen Sie zu QOS IP FILTER ADD. VPN Access 25 Setup Tool [QOS][FILTER][][ADD] BinTec Access Networks GmbH vpn25 Description Index IPSec (AH) Protocol ah Source Address Source Mask Source Port any Destination Address Destination Mask Destination Port any Type of Service (TOS) 00000000 TOS Mask 00000000 SAVE CANCEL Folgende Felder sind relevant: Feld Description Protocol Tabelle 2-3: Bedeutung Name des Filters. Das verwendete Protokoll. Relevante Felder in QOS IP FILTER ADD Gehen Sie folgendermaßen vor, um die notwendigen Einstellungen festzulegen: Tragen Sie unter DESCRIPTION einen Namen ein, z.b. IPSec (AH). Wählen Sie unter PROTOCOL ah. Belassen Sie alle anderen Einstellungen. Bestätigen Sie Ihre Einstellungen mit SAVE. Daraus ergibt sich folgende Filterübersicht: 8 Bintec Workshop Quality of Service

Konfigurieren eines IP Filters für AH 2 Gehen Sie zu QOS IP FILTER. VPN Access 25 Setup Tool BinTec Access Networks GmbH [QOS][FILTER]: Configure IP Classification Filter vpn25 Abbreviations: sa (source IP address) da (destination IP address) it (icmp type) sp (source port) dp (destination port) estab (TCP established) Index Descr Conditions 1 IPSec (IKE) udp, sp 500, dp 500 2 IPSec (ESP) esp 3 IPSec (AH) ah ADD DELETE EXIT Wählen Sie EXIT. Sie befinden sich wieder im QoS Hauptmenü. Quality of Service Bintec Workshop 9

2 Konfiguration der Interfaces 10 Bintec Workshop Quality of Service

Klassifizierung der IKE Daten 3 3 Klassifizierung der Daten Im Menü IP Classification and Signalling wird definiert, wie mit den durch die IP-Filter erkannten IPSec-Paketen verfahren werden soll. Hier legen Sie fest, dass Pakete aller drei erstellten IP-Filter in die Queue vom Typ Class normal (auch 'Class-Based' genannt) mit der ID 1 gestellt werden. 3.1 Klassifizierung der IKE Daten Gehen Sie zu QOS IP CLASSIFICATION AND SIGNALING ADD. VPN Access 25 Setup Tool [QOS][CLASS][ADD] BinTec Access Networks GmbH vpn25 Filter IPSec (IKE) (1) Direction outgoing Action classify & set TOS M Classification > Signalling (TOS) > SAVE CANCEL Folgende Felder sind relevant: Feld Filter Direction Action Tabelle 3-1: Bedeutung Der zu verwendende Filter. Richtung des Datenverkehrs. Legt fest, wie mit einem gefiltertem Datenpaket verfahren wird. Relevante Felder in QOS IP CLASSIFICATION AND SIGNALING ADD Gehen Sie folgendermaßen vor, um die notwendigen Einstellungen festzulegen: Quality of Service Bintec Workshop 11

3 Klassifizierung der Daten Wählen Sie unter FILTER IPSec (IKE). Wählen Sie unter DIRECTION outgoing. Wählen Sie unter ACTION classify & set TOS M. Wechseln Sie ins Untermenü CLASSIFICATION. Gehen Sie zu QOS IP CLASSIFICATION AND SIGNALING ADD CLASSIFICATION. VPN Access 25 Setup Tool BinTec Access Networks GmbH [QOS][CLASS][ADD][CLASS]: Configure IP QoS Classification vpn25 Class Type normal Class ID 1 OK CANCEL Folgende Felder sind relevant: Feld Class Type Class ID Bedeutung Definiert den Typ für die IP Pakete, für welche die Filterbedingungen zutreffen. Durch die Class ID erfolgt die Zuordnung Klasse. Tabelle 3-2: Relevante Felder in QOS IP CLASSIFICATION AND SIGNALING ADD CLASSIFICATION Gehen Sie folgendermaßen vor, um die notwendigen Einstellungen festzulegen: Wählen Sie unter CLASS TYPE normal. Belassen Sie CLASS ID bei 1. 12 Bintec Workshop Quality of Service

Klassifizierung der ESP Daten 3 Bestätigen Sie Ihre Einstellungen mit OK. Sie befinden Sich wieder in QOS IP CLASSIFICATION AND SIGNALING ADD. Bestätigen Sie Ihre Einstellungen mit SAVE. 3.2 Klassifizierung der ESP Daten Gehen Sie zu QOS IP CLASSIFICATION AND SIGNALING ADD. Hinweis Achten Sie auf die Regelverkettung. Die zweite Regel muss hinter der ersten, und die dritte hinter der zweiten Regel platziert werden. VPN Access 25 Setup Tool [QOS][CLASS][ADD] BinTec Access Networks GmbH vpn25 Filter IPSec (ESP) (2) Direction outgoing Action classify & set TOS M Classification > Signalling (TOS) > Insert behind Rule RI 1 FI 1 (IPSec (IKE)) SAVE CANCEL Folgende Felder sind relevant: Feld Filter Direction Action Tabelle 3-3: Bedeutung Der zu verwendende Filter. Richtung des Datenverkehrs. Legt fest, wie mit einem gefiltertem Datenpaket verfahren wird. Relevante Felder in QOS IP CLASSIFICATION AND SIGNALING ADD Quality of Service Bintec Workshop 13

3 Klassifizierung der Daten Gehen Sie folgendermaßen vor, um die notwendigen Einstellungen festzulegen: Wählen Sie unter FILTER IPSec (ESP) (2). Wählen Sie unter DIRECTION outgoing. Wählen Sie unter ACTION classify & set TOS M. Wählen Sie unter INSERT BEHIND RULE RI 1 FI 1 (IPSec (IKE)). Bestätigen Sie Ihre Einstellungen mit SAVE. 3.3 Klassifizierung der AH Daten Gehen Sie zu QOS IP CLASSIFICATION AND SIGNALING ADD. VPN Access 25 Setup Tool [QOS][CLASS][EDIT] BinTec Access Networks GmbH vpn25 Filter IPSec (AH) (3) Direction outgoing Action classify & set TOS M Classification > Signalling (TOS) > Next Rule RI 2 FI 2 (IPSec (ESP)) SAVE CANCEL Folgende Felder sind relevant: Feld Filter Direction Action Tabelle 3-4: Bedeutung Der zu verwendende Filter. Richtung des Datenverkehrs. Legt fest, wie mit einem gefiltertem Datenpaket verfahren wird. Relevante Felder in QOS IP CLASSIFICATION AND SIGNALING ADD 14 Bintec Workshop Quality of Service

Klassifizierung der AH Daten 3 Gehen Sie folgendermaßen vor, um die notwendigen Einstellungen festzulegen: Wählen Sie unter FILTER IPSec (AH). Wählen Sie unter DIRECTION outgoing. Wählen Sie unter ACTION classify & set TOS M. Wählen Sie unter INSERT BEHIND RULE RI 2 FI 2 (IPSec (ESP)). Bestätigen Sie Ihre Einstellungen mit SAVE. Erläuterung: Die Daten, die durch die drei Filter erkannt und vom Gateway gesendet werden, werden als "normal" deklariert und in die entsprechenden QoS Queue gestellt. Quality of Service Bintec Workshop 15

3 Klassifizierung der Daten 16 Bintec Workshop Quality of Service

4 4 Festlegen der QoS Queues und Interfacesfestbelegung Gehen Sie zu QOS INTERFACES UND POLICIES. VPN Access 25 Setup Tool [QOS][INTERFACES][EDIT] Interface BinTec Access Networks GmbH vpn25 Freenet IP QoS Classification via RI 1 FI 1 (IPSec (IKE)) QoS Scheduling and Shaping > Class-Based QoS Policies > MLPPP Interleave Mode no SAVE CANCEL Folgende Felder sind relevant: Feld Interface IP QoS Classification via Bedeutung Der zu verwendende Interface.. Der zu verwendende Filter. Tabelle 4-1: Relevante Felder in QOS INTERFACES UND POLICIES Gehen Sie folgendermaßen vor, um die notwendigen Einstellungen festzulegen: Wählen Sie unter INTERFACE Ihren WAN Partner, z. B. Freenet. Wählen Sie die erste Regel RI 1 FI 1 (IPSec (IKE)). Belassen Sie MLPPP INTERLEAVE MODE bei no. Wechseln Sie zu QOS SCHEDULING AND SHAPING. Quality of Service Bintec Workshop 17

4 Festlegen der QoS Queues und Interfacesfestbelegung VPN Access 25 Setup Tool BinTec Access Networks GmbH [QOS][INTERFACES][EDIT][SCHEDULER]: Configure QoS Scheduling vpn25 and Shaping Queueing and Scheduling Algorithm priority queueing (PQ) Specify Traffic Shaping yes Maximum Transmit Rate (Bits per Second) 128000 OK CANCEL Folgende Felder sind relevant: Feld Queueing and Scheduling Specify Traffic Shaping Maximum Transmit Rate (Bits per Second) Bedeutung Aktiviert bzw. deaktiviert QoS auf dem Interface Algorithm. Aktiviert bzw. deaktiviert eine Bandbreitenlimitierung. Hier wird die maximale Bandbreite des Interfaces angegeben. Tabelle 4-2: Relevante Felder in QOS INTERFACES UND POLICIES Gehen Sie folgendermaßen vor, um die notwendigen Einstellungen festzulegen: Wählen Sie unter QUEUEING AND SCHEDULING ALGORITHM priority queueing (PQ). Wählen Sie unter SPECIFY TRAFFIC SHAPING yes. Tragen Sie unter MAXIMUM TRANSMIT RATE (BITS PER SECOND) die maximale Bandbreite ein, z.b. 128000. Bestätigen Sie Ihre Einstellungen mit OK. -Sie befinden Sich wieder in QOS INTERFACES UND POLICIES. 18 Bintec Workshop Quality of Service

Konfigurieren der Queue und Bandbreitenbegrenzung 4 4.1 Konfigurieren der Queue und Bandbreitenbegrenzung Hier erfolgt die Queue Konfiguration und die Bandbreitenbegrenzung. Erstellen Sie einen Eintrag für den Queue class-based. Mit Transmit Rate 100000 Bit/sec legen Sie fest, dass in Überlastungssituationen für IPSec Datenpakete mindestens diese Bandbreite zu Verfügung steht. Gehen Sie zu QOS INTERFACES UND POLICIES INTERFACE CLASS- BASED QOS POLICIE ADD. VPN Access 25 Setup Tool [QOS][INTERFACES][EDIT][POLICY][ADD] BinTec Access Networks GmbH vpn25 Class class-based Class ID 1 Transmit Rate (Bits per Second) 100000 Weight 1 Priority 1 Shaping Algorithm token-bucket Congestion Avoidance Algorithm none Dropping Algorithm tail-drop Lower Queue Threshold (Bytes) 0 Upper Queue Threshold (Bytes) 16384 OK CANCEL Folgende Felder sind relevant: Feld Class Class ID Transmit Rate Bedeutung Definiert, für welche Paketklasse die Policy gelten soll. Durch die Class ID erfolgt die Zuordnung der Klasse. Definiert die für diese Klasse zu reservierende Bandbreite. Quality of Service Bintec Workshop 19

4 Festlegen der QoS Queues und Interfacesfestbelegung Feld Priority Tabelle 4-3: Bedeutung Priorität innerhalb der "normal" Klasse. Je kleiner der Wert, desto höher die Priorität. Relevante Felder in QOS INTERFACES UND POLICIES INTERFACE CLASS-BASED QOS POLICIE ADD Gehen Sie folgendermaßen vor, um die notwendigen Einstellungen festzulegen: Wählen Sie unter CLASS class-based. Tragen Sie unter TRANSMIT RATE die zugesicherte Bandbreite ein, z.b. 100000. Wählen Sie unter PRIORITY 1. Belassen Sie alle anderen Einstellungen. Bestätigen Sie Ihre Einstellungen mit OK. Hinweis Erstellen Sie nun noch eine Policy für den restlichen Verkehr. Verwenden Sie als CLASS default. Alle Pakete die nicht einer Queue zugehören, werden in dieser default Queue verarbeitet. Gehen Sie zu QOS INTERFACES UND POLICIES INTERFACE CLASS- BASED QOS POLICIE ADD. 20 Bintec Workshop Quality of Service

Konfigurieren der Queue und Bandbreitenbegrenzung 4 VPN Access 25 Setup Tool [QOS][INTERFACES][EDIT][POLICY][ADD] Class BinTec Access Networks GmbH vpn25 default Transmit Rate (Bits per Second) 0 Weight 1 Priority 255 Shaping Algorithm token-bucket Congestion Avoidance Algorithm none Dropping Algorithm tail-drop Lower Queue Threshold (Bytes) 0 Upper Queue Threshold (Bytes) 16384 OK CANCEL Folgende Felder sind relevant: Feld Class Priority Tabelle 4-4: Bedeutung Definiert, für welche Paketklasse die Policy gelten soll. Priorität innerhalb der normal Klasse. Je kleiner der Wert, destso höher die Priorität. Relevante Felder in QOS INTERFACES UND POLICIES INTERFACE CLASS-BASED QOS POLICIE ADD Gehen Sie folgendermaßen vor, um die notwendigen Einstellungen festzulegen: Wählen Sie unter CLASS default. Tragen Sie die PRIORITY ein, z.b. 255. Belassen Sie alle anderen Einstellungen. Bestätigen Sie Ihre Einstellungen mit OK. Wählen Sie EXIT. Bestätigen Sie Ihre Einstellungen mit SAVE. Quality of Service Bintec Workshop 21

4 Festlegen der QoS Queues und Interfacesfestbelegung Sie befinden Sich wieder in QOS INTERFACES UND POLICIES Gehen Sie zurück ins Hauptmenü und sichern Sie zum Abschluß Ihre neue Konfiguration im Flashmemory mit EXIT und SAVE AS BOOT CONFIGURATION AND EXIT. 22 Bintec Workshop Quality of Service

Konfigurationsschritte im Überblick 5 5 Test der Priorisierung In der Tabelle qospolicystattable wird die Anzahl der priorisierten Datenpakete angezeigt. Geben Sie dazu folgendes in die Kommandozeile des Gateways ein: vpn25:>qospolicystattable inx IfIndex(*ro) Type(ro) ClassId(ro) OutPkts(ro) OutOctets(ro) PktsQueued(ro) OctetsQueued(ro) PktsDropped(ro) OctetsDropped(ro) State(rw) 00 10001 class_based 1 8 1356 0 0 0 0 running 01 10001 default 0 5 200 0 0 0 0 running vpn25:>qospolicystattable Es wurden 8 Pakete mit 1356 Bytes priorisiert übertragen. Weiterhin wurden 5 Pakete mit 200 Byte normal übertragen. 5.1 Konfigurationsschritte im Überblick Feld Menü Wert Pflichtfeld Description QOS IP FILTER ADD z.b. IKE Ja Source Port QOS IP FILTER ADD z.b. specify Ja Specify Port QOS IP FILTER ADD z.b. 500 Ja Destination Port QOS IP FILTER ADD z.b. any Ja Filter QOS IP CLASSIFICATION AND SIGNALING ADD IPSec (IKE) (1) Ja Quality of Service Bintec Workshop 23

5 Test der Priorisierung Feld Menü Wert Pflichtfeld Direction QOS IP CLASSIFICATION AND SIGNALING ADD outgoing Ja Action QOS IP CLASSIFICATION AND SIGNALING ADD classify & set TOS M Ja Class QOS IP CLASSIFICATION AND SIGNALING ADD CLASSIFICATION normal Ja Class ID QOS IP CLASSIFICATION AND SIGNALING ADD CLASSIFICATION 1 Ja Insert behind Rule QOS IP CLASSIFICATIONAND SIGNALING ADD RI 1 FI 1(IPSec (IKE)) Ja Interface QOS INTERFACES UND POLICIES z.b. Freenet Ja IP QoS Classification via QOS INTERFACES UND POLICIES RI 1 FI 1 (IPSEC (IKE)) Ja Queueing and Scheduling Algorithm QOS INTERFACES UND POLICIES QOS SCHEDULING AND SHAPING priority queueing Ja Specify Traffic Shaping QOS INTERFACES UND POLICIES QOS SCHEDULING AND SHAPING yes Ja Maximum Transmit Rate QOS INTERFACES UND POLICIES QOS SCHEDULING AND SHAPING z.b. 128000 Ja Class QOS INTERFACES UND POLICIES INTERFACE CLASS-BASED QOS POLICIE ADD class-based Ja Class ID QOS INTERFACES UND POLICIES INTERFACE CLASS-BASED QOS POLICIE ADD 1 Ja Transmit Rate QOS INTERFACES UND POLICIES INTERFACE CLASS-BASED QOS POLICIE ADD z.b. 100000 Ja Priority QOS INTERFACES UND POLICIES INTERFACE CLASS-BASED QOS POLICIE ADD z.b.1 Ja 24 Bintec Workshop Quality of Service

Konfigurationsschritte im Überblick 5 Feld Menü Wert Pflichtfeld Class QOS INTERFACES UND POLICIES INTERFACE CLASS-BASED QOS POLICIE ADD default Ja Class ID QOS INTERFACES UND POLICIES INTERFACE CLASS-BASED QOS POLICIE ADD 255 Ja Quality of Service Bintec Workshop 25

5 Test der Priorisierung 26 Bintec Workshop Quality of Service