>[оверквотинг удален]
>>>>завернуты в туннель, а еще планируется туннель шифровать - тогда мне
>>>>кажется маркеры ни физическоп интерфейсе вообще не будут разбирваться...
>>>
>>>qos pre-classify ?
>>
>>К черту pre-classify, мысль раскрашивать на входе с локалки и приотеризировать по
>>dscp на физическом интерфейсе правильная. При энкапсуляции в тунель и шифровании
>>поле ToS копируется, поэтому всё будет работать.
>
>Если иос поддерживает pre-clasify, то к черту как раз таки краски.. Extended IP access list voip
10 permit ip host 192.168.9.1 any (107956 matches)
Class Map match-any voip (id 6)
Match access-group name voip
Policy Map QoS
Class voip
Bandwidth 200 (kbps) Max Threshold 64 (packets)
interface FastEthernet0/1
description -=INET=-
ip address X.X.X.X 255.255.255.252
ip accounting output-packets
ip nbar protocol-discovery
ip flow ingress
ip flow egress
ip nat outside
ip virtual-reassembly
ip route-cache policy
ip route-cache flow
ip policy route-map MAP
duplex auto
speed auto
traffic-shape rate 1024000 7936 7936 1000
!!!!! service-policy output QoS
end
interface Tunnel30
description office1-office2
ip address 10.10.5.5 255.255.255.252
ip nbar protocol-discovery
!!! qos pre-classify
tunnel source Fa 0/1
tunnel destination X.X.X.X
end
sh policy-map int fa 0/1
FastEthernet0/1
Service-policy output: QoS
Class-map: voip (match-any)
113334 packets, 26944378 bytes
5 minute offered rate 46000 bps, drop rate 0 bps
Match: access-group name voip
113334 packets, 26944378 bytes
5 minute rate 46000 bps
Queueing
Output Queue: Conversation 265
Bandwidth 200 (kbps)Max Threshold 64 (packets)
(pkts matched/bytes matched) 2/476
(depth/total drops/no-buffer drops) 0/0/0
вроди как работает, на физической совпадения идут и пакеты матчатся
ro#sh ip access-lists voip
Extended IP access list voip
10 permit ip host 192.168.9.1 any (113335 matches)