BGP VPLS Shape

Тема в разделе "Маршрутизация", создана пользователем madgh0st, 4 июл 2017.

  1. madgh0st

    madgh0st Новый участник

    Добрый день
    Помогите с решением задачи

    Имеется VPLS BGP туннель он работает по нему нет вопросов. Необходимо ограничить скорость.
    При создании туннеля динамически в бридж добавляется виртуальное устройство vplsXXX.
    Про диаграмме трафик проходит через бридж и уходит в виртуальный интерфейс vpls, по этому
    ограничить его можно только через HTBinterface.

    Трафик промаркировать можно на уровне бриджа
    /interface bridge filter
    add action=mark-packet chain=forward in-interface=ether5 new-packet-mark=UNET
    add action=mark-packet chain=forward new-packet-mark=UNET out-interface=vpls25

    ограничиваем

    /queue tree
    add limit-at=1M max-limit=1M name=queue1 packet-mark=UNET parent=ether5
    add limit-at=1M max-limit=1M name=queue2 packet-mark=UNET parent=vpls25

    при такой схеме все работает.. но при пересборке туннеля(перезагрузке маршрутизатора) меняется номер интерфейса vplsXX(он динамический)

    и трафик ограничивается только в одну сторону.

    [admin@Wall] /interface bridge settings> print
    use-ip-firewall: no
    use-ip-firewall-for-vlan: no
    use-ip-firewall-for-pppoe: no
    allow-fast-path: yes
    bridge-fast-path-active: no
    bridge-fast-path-packets: 481107
    bridge-fast-path-bytes: 274778017
    bridge-fast-forward-packets: 0
    bridge-fast-forward-bytes: 0
    [admin@Wall] /interface bridge settings>

    Вопросы
    1) как сделать, что бы это работало на постоянной основе.
    2) по настройкам ip firewall на бридже выключен , но трафик маркируется.. баг это или фича
    3) может есть более правильный вариант решения задачи
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    3. Можно использовать TE. Тогда если концы ТЕ туннеля совпадут с концами VPLS, трафик пойдет через TE со всеми ограничениями