Cómo proporcionar calidad de servicio a una dirección IP única

Cómo proporcionar calidad de servicio a una dirección IP única

58144
Created On 09/25/18 17:30 PM - Last Modified 06/09/23 08:57 AM


Resolution


Medidas para brindar calidad de servicio (QoS) para una única dirección IP o un grupo de IP.

  1. Crear un perfil.  Dispositivo > red > Perfil de QoS

     He creado 2 clases cada una 2 usuarios diferentes y tienen restricciones de ancho de banda diferentes como se muestra a continuación.

          qos5. PNG

  1. Asignar el perfil a la interfaz donde nos estamos limitando el ancho de banda, en el ejemplo la ethernet1/3 de la interfaz es la interfaz Untrust.  Dispositivo > ficha de red > QOS

    Perfil de QoS se asigna para el tráfico de texto.

    qos4. PNG

  2. Crear las reglas de QoS.  Seleccione la dirección IP de usuario y definir una clase para el usuario.  En el perfil de calidad de servicio, establecer la limitación de ancho de banda para esta clase.  Dispositivo > políticas > reglas QOS

    Prueba con la IP 192.168.141.41 (regla de QOS User2)

    1 usuario IP terminando.40 ancho de banda de salida máximo de 2MB y 2 usuario con IP fin.41 10MB según las clases definidas en la primera imagen.

    Qos3.png

  3. Resultados pueden comprobarse mirando las estadísticas de la interfaz web.  Dispositivo > red > QOS

    qos10.png

Comandos de solución de problemas

 

Muestra las sesiones relacionados con QoS solamente.

Show sesión todos filtro qos-clase 2

sesión de mostrar que todos los filtran qos-regla usuario2

 

Para encontrar el rendimiento del tráfico de QoS,

qos de mostrar interfaz ethernet1/3 rendimiento 0

Donde 0 es el Qid para el grupo predeterminado.

 

Rendimiento de QoS para interfaz ethernet1/3, nodo-grupo predeterminado (Qid 0):

clase 1: 299 kbps

clase 4: 6 kbps

 

Una sesión de QoS muestra todos los detalles.

Mostrar id de sesión 26680

Sesión 26680

        flujo de C2S:

                Fuente: 192.168.141.41 [L3-T]

                Horario de verano: 204.160.102.126

                Proto: 6

                deporte: 31160 dport: 80

                Estado: tipo activo: flujo

                usuario fuente: desconocido

                usuario de DST: desconocido

                nodo QoS: ethernet1/3, QoS Member N/A QID 0

 

        flujo de s2c:

                Fuente: 204.160.102.126 [L3-U]

                Horario de verano: 172.17.128.141

                Proto: 6

                deporte: dport 80: 27607

                Estado: tipo activo: flujo

                usuario fuente: desconocido

                usuario de DST: desconocido

 

        hora de Inicio: el sábado 30 de Jun 15:21:2012 55

        tiempo de espera: 30 segundos

        tiempo de vida: 18 segundos

        total bytes count(c2s): 837

        total bytes count(s2c): 506

        count(c2s) paquete de layer7: 6

        count(s2c) paquete de layer7: 5

        vsys: vsys1

        aplicación: navegación por la web

        regla: rule1

        sesión para iniciar sesión final: True

        sesión en ager sesión: verdadero

        sesión sincronizado de peer HA: falso

        dirección/puerto traducción: fuente + destino

        regla de NAT: In-Out(vsys1)

        procesamiento de layer7: habilitado

        Filtrado de URL habilitada: False

        sesión vía cookies syn: falso

        sesión terminada en host: falso

        sesión atraviesa túnel: falso

        sesión portal cautivo: falso

        interfaz de entrada: ethernet1/4

        interfaz de salida: ethernet1/3

        regla de QoS de sesión: User2 (clase 2)

 

propietario: ssunku



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClG3CAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language