Ich betrachte einen 7609-S mit einem RSP720-3CXL, auf dem 12.2 (33) SRE3 ausgeführt wird.
Ich wurde gebeten, bei der Geschwindigkeitsbegrenzung einiger Server zu helfen, die an einige Ports angeschlossen sind, die als L2-Ports ausgeführt werden ( switchport mode access
). Daher muss ich eine Richtlinienzuordnung auf die L3-SVI anwenden, die das Standardgateway in diesem VLAN ist. Beim Aktivieren der Servicerichtlinie unter der SVI-Schnittstellenkonfiguration wurde folgende Fehlermeldung angezeigt:
router(config-if)#service-policy input PM-LIMIT-100M
Warning (QoS): MLS QoS is disabled, marking/policing will be done after
enabling MLS QoS globally
Ich habe die Konfiguration durchgesehen und sicher genug, es gibt keine "mls qos" in der globalen Konfiguration. Welche potenziellen Probleme können auftreten, wenn dieser globale Konfigurationsbefehl auf diesem Produktionsgerät aktiviert wird? Ich kann dies natürlich während der geplanten Wartungsperiode aus Sicherheitsgründen durchführen, aber sollte es überhaupt versucht werden?
Wenn es einen Unterschied macht, waren auf diesem Router keine Klassen- oder Richtlinienzuordnungen definiert, bis ich mich anmeldete, um eine zu erstellen, mit der die zuvor genannten Serverports begrenzt werden (alle Ports sind Gig). Ich wurde beauftragt, diesen SVI auf 100 Mps zu beschränken für kurze Zeit). Ich versuche die folgende Konfiguration zu verwenden;
class-map match-any CM-LIMIT-100M
match access-group name ACL-SERVERS
!
policy-map PM-LIMIT-100M
class CM-LIMIT-100M
police 100000000 18750000 31250000 conform-action transmit exceed-action drop violate-action drop
!
int vlan 123
service-policy input PM-LIMIT-100M
service-policy output PM-LIMIT-100M
Ich würde gerne denken, dass es keine potenziellen Probleme gibt, die auftreten werden, wenn ich dies aktiviere, aber Sie wissen nie, also bin ich ganz Ohr!