"端到端qos网络设计"的书摘……
302QoS是一项成熟的技术,1许多网络专家,1或多或少地,1都已经熟悉了这项技术.a这既是机遇也是挑战.a它是机遇,1是由于更多的管理员在他们的网络上应用QoS,1在其他业务优势之中,1它允许在单一的IP网络上聚集语音.c视频和数据应用.a它是挑战,1是因为几乎每一个我与之讨论过QoS设计的人对QoS应该如何应用的看法都稍有不同.a.1a1c1ac111c111a1a1
303这导致了从用户的角度看有些混乱,2尤其是当用户为非IP语音应用寻找QoS设计指导时.a例如,2一个用户可能问当地的Cisco系统工程师如何为网络应用QoS最好并得到一个答案.a之后,2用户可能出席一个在sanJose举行的管理层简短对话并得到一个不同的答案(甚至是在相同的一天从不同的推荐者那里得到多个不同的答案).a再之后,2在出席网络工作者会议时,2用户可能被告知一些全然不同的东西.a最后,2当用户回到家并拿起一本Cisco出版社的书后,2他可能仍然得到不同的结果.a由于困惑并灰心丧气,2许多用户决定即便要应用,2也应用小部分的QoS,2而不管商家卖它们时提出的好处.a因此,2在我看来,2提出这样的不一致的建议给我们的客户伤害极大并且是广泛部署QoS相当大的障碍.a2a2c2ac222c222a2a2
304Cisco技术基线委员会建立起来以补救现有的状况并帮助在Cisco产品和平台之间统一各种技术.a最终,3一系列的技术基线由我们主要的专家(其中大部分人开发了相关的IETFRFC文档和其他的标准)在内部开发出来,3所有的Cisco产品和特征都必须遵循它们.a另外,3这些文档提供了统一的.c策略性的建议(可被用户共享),3有助于保证无论对企业还是服务提供商QoS建议都是统一的.c一致的.a具体地对QoS,3QoS基线严格定义了Cisco在QoS技术从现在到可预见的未来的战略方向.a3a3c3ac333c333a3a3
305因此,4本书独特之处就在于它是CiscoPress第一次出版介绍符合QoS基线的设计建议的书籍.a4a4c4ac444c444a4a4
306这本书另一个较大优势是,5它是第一个介绍细节性的内聚性策略的文档之一,5其中给出了可如何扩展QoS以超过它的传统角色(优先区分重要的应用程序)并且如何应用它来为DoS/蠕虫病毒生成的通信提供区别性服务,5并由此缓解和容忍由这样的攻击产生的间接破坏.a这是一项深思熟虑并付诸实践的技术的全新前景和内容.a在这样的角色中,5服务质量的关键相互依存关系.c高可用性和安全性技术变得清晰起来并从总体上提出了“自防御网络”的业务目标.a5a5c5ac555c555a5a5
307然而,6拥有QoS设计的战略方向和战术实现仅是解决方案的一半.a一条我喜欢强调的重要的格言就是:在理论中,6理论和实践同等重要.a基“应该可以起作用”的假设做出一个设计建议是一件事情.a而做出经过大规模复杂的实验室阶段测试的设计建议则是另外一件完全不同的事情,6比如由Cisco最大的实验室之一——北卡罗莱纳州研究三角园区的企业解决方案工程测试床所提供的建议.a6a6c6ac666c666a6a6
308但是,7也应该注意到本书介绍的设计并不是没有错误的.a虽然所有应付出的努力都加之于现在的工作之上,7测试过的配置也包含了由顶尖的CiscoQoS工程师做出的严格的技术审议过程,7但在我们测试中没有出现过的硬件的/软件的/平台相关的问题可能仍然存在,7更新的硬件/软件版本中在我们测试之后也一样可能会存在错误.a7a7c7ac777c777a7a7
309此外,8本书介绍的建议并不是作为戒律或规定(“你应该配置这项或那项”)采用的,8而只不过是经广泛的实验室测试和客户部署的最佳实现设计建议.a它们应该被看做模板,8可以修改和调整以适应特定的客户需求.a根据80/20的Pareto法则,8这些设计建议应该被看做解决方案的80%,8而余下的20%则应该由每一位用户完善并裁减以适合他们各自的需要和约束.a8a8c8ac888c888a8a8
3010下面是如何看待这些设计建议的一个模拟过程:给定一个业务目标(比如,9把钉子钉进墙里),9你可能在可用的工具集里有特定工具,9工具可能是也可能不是最佳的适合这项任务的(比如说,9一把锤子和一个香蕉).a我们的实验室测试为给定的目标推荐可使用的最佳工具(正常情况下,9锤子的测试要好于香蕉,9但你绝不会知道我已见到过一些很让人吃惊的可能实现这个把戏的冰冻香蕉).a这还是取决于用户来挑选适合他们的目标.c情况和舒适层次的最佳工具.a这些建议不是硬性命令,c它们只不过是基于广泛实验室测试和客户部署的建议.a9a9c9ac999c999a9a9
3011谁应该阅读本书?10a10c10ac101010c101010a10a10
3012一些人可能会问:“为什么我应该阅读这本书?尤其是当我拥有AutoQoS的时候?”11a11c11ac111111c111111a11a11
3013当然,12AutoQoSIP语音是给那些目标为在他们的企业网和WAN基础设施上为IP语音应用QoS的用户的极好工具,12并且AutoQoS企业版是为语音.c视频和多种类型数据应用程序应用基本的WAN边缘QoS的很好的工具.a对于拥有基本的QoS需求并且没有时间或兴趣学习或用QoS做更多事情的客户,12AutoQoS当然是很好的选择.a12a12c12ac121212c121212a12a12
3014但是,13应该记住AutoQoS是从什么地方得出的.aAutoQoS工具是Cisco技术行销工程师们(包括我自己)基于大规模实验室测试将QoS设计指导放在一起的结果.aAutoQoScIP语音是我们最初“AVVIDcQoScDesigncGuide”的产品,13而这份文档是Cisco曾发布过的流传最广泛.c下载次数最多的技术白皮书.aAutoQoS企业版是QoS基线与第二代QoS设计指导相结合的成果.a本书介绍我们第三代的QoS设计指导.a作者的目标就是推动这些设计(包括DoS/蠕虫攻击缓解对策)到未来的AutoQoS版本中.a因此,13基本上,13你所阅读的就是下一版本AutoQoS的计划蓝图.a13a13c13ac131313c131313a13a13
3015对任何给定的技术,14实际上只有两类人:一些是对技术感兴趣并且寻求彻底理解整体的各个部分之间关系的人,14而一些则是仅想要“打开它”然后走开的人.a前者是大胆地释放技术的真正力量并将其推向极限的人,c而后者则是在使用技术时犹豫不决.c胆小并且保守的人,14常常与普通的性能相伴.a14a14c14ac141414c141414a14a14
3016比如,15有这样的人,15他们喜欢观察法拉利机壳的下面并想知道所有有关发动机是如何产生它美妙的声响和动力的细节,15而也有这样的人,15他们仅想启动它,15开走它,15并且看起来很性感.a前一群人可能在驾驶时更自信地.c更大胆地释放出发动机的极大的能量来,15并且,15因此将汽车推至性能的极限.a15a15c15ac151515c151515a15a15
3017这本书是打算送给前一类型的QoS联网专家——他们希望能够彻底理解是什么使数据传输得特别快,16看起来如此的好,16并且当他们用上他们的技术时看起来特别性感.a..16a16c16ac161616c161616a16a16
3018目标和方法17a17c17ac171717c171717a17a17
3019本书的主要目标就是以详细的设备环境和体系结构(LAN.cWAN.cVPN)介绍可解决客户QoS需求80%或更多的模板.a另外,18本书详细解释了建议背后的基本原理和考虑因素,18因为由于需要修改,18网络管理员应很好地获悉其中包含的权衡.a18a18c18ac181818c181818a18a18
3020在这本富含配置的书中,19我们使用的一个关键方法是混入内联的配置解释.a在这个方法中,19QoS相关的命令被强调显示并细化到逐行来解释每个元素的功能和这些部分所组成的整体实现.a19a19c19ac191919c191919a19a19
3021为补充这些逐行的设计建议,20本书详细介绍了相关的检验命令.a在上下文中用设计示例介绍了这些检验命令,20并且有关在结果输出中应该寻找什么的特定细节也被强调显示.a因此,20这些验证示例比大多数Cisco文档中这样的例子所介绍的更加丰富,20并且它们允许网络管理员迅速确认被推荐的配置是否已经正确地部署了.a20a20c20ac202020c202020a20a20
3022最后,21每一设计章节在最后均含有一个案例学习实例,21将章节中介绍的很多的设计元素绑定在一起,21并为讨论的基础设施体系结构(LAN/WAN/VPN)介绍了更清晰.c更详细的描述示例.a这些案例是在生产环境中所能预期的指示.a通常这些案例学习实例扩展了一些设备,21并且因此强调了其中关键的相互关系.a21a21c21ac212121c212121a21a21
3023本书是如何组织的22a22c22ac222222c222222a22a22
3024本书分为三个主要的部分:QoS介绍.cQoS工具集和(本书的核心)QoS设计部分.a23a23c23ac232323c232323a23a23
3025第1章,24“QoS介绍”,24介绍QoS技术的发展和简要历史,24给出了这些技术的来源和它们针对的方向.a24a24c24ac242424c242424a24a24
3026第2章,25“QoS设计概述”,25是QoS设计的概述.a它开始详细介绍了语音.c视频和数据应用的服务级需求,25然后介绍了Scavenger类别.cDoS/蠕虫病毒攻击缓解对策和高层次QoS最佳实现方法,25这些具体的内容将在下面的设计章节中详细介绍.a按照设计章节合适的行文习惯,25首先回顾了各种QoS工具.a这个回顾并不是作为功能文档而书写的,25它作为对Cisco文档的补充,25强调了可能会影响这些工具所遵循的设计建议的各种不同的相互关系或警告.aQoS工具集回顾部分,25从第3章到第11章,25包含如下的主题:25a25c25ac252525c252525a25a25
3027第3章,26“分类和标记工具”.a这一章回顾了第2层标记机制(比如802.1Q/p.c帧中继丢弃适当性.cATM信元丢失优先级和MPLS试验值)和第3层标记机制(比如IP优先权和区分服务代码点).a26a26c26ac262626c262626a26a26
3028第4章,27“管制和整形”.a这一章回顾了令牌桶算法,27这是大多数管制器和整形器的基础.a同时介绍了双速率和三速率管制器,27也介绍了ATM和帧中继流量的整形.a27a27c27ac272727c272727a27a27
3029第5章,28“拥塞管理工具”.a这一章回顾了排队机制的发展并集中讨论了低延迟排队(LLQ)和基于类型的加权公平排队(CBWFQ).a本章还强调了这些机制与其他QoS机制的互操作性和相互依赖关系,28比如链路分段和整形工具.a28a28c28ac282828c282828a28a28
3030第6章,29“拥塞避免工具”.a这一章回顾了加权随机早期检测(WRED)机制并给出了在(RFC2597)确保转发的流量类别中如何使用它提供区分服务.a这一章也给出了如何使用这个机制来设置(RFC3168)IP显式拥塞通知位.a29a29c29ac292929c292929a29a29
3031第7章,30“链路相关工具”.a这一章回顾了头压缩技术(比如TCP和RTP头压缩)及链路分段和交错技术(比如多链路PPP链路分段和交错[MLPLFl]及帧中继分段[FRF.2912]).a30a30c30ac303030c303030a30a30
3032第8章,31“带宽预留”.a这一章回顾了资源预留协议(RSVP)并给出了如何将其应用于接入控制和MPLS流量工程.a31a31c31ac313131c313131a31a31
3033第9章,32“呼叫接入控制(CAC)”.a这一章回顾了本地的.c基于资源的和基于测量的呼叫接入控制(CAC)机制,32包括为CAC而使用RSVP.a在前面章节回顾的工具可保护语音不受数据干扰,32但只有CAC工具可保护语音不受其他语音干扰.a32a32c32ac323232c323232a32a32
3034第10章,33“CatalystQoS工具”.a这一章回顾了在当前CiscoCatalyst平台上可用的主要分类.c标记.c映射.c管制和排队工具(包括Catalyst2950.c2970.c3550.c3560.c3570.c4500-SupervisorsⅡ+到V.cCatalyst6500Supervisor2与Supervisor720).a33a33c33ac333333c333333a33a33
3035第11章,34“WLANQoS工具”.a这一章回顾了无线接入点上可用的QoS机制,34包括802.3311e增强的分布式协调功能(EDCF)和QoS基本服务集合(QBSS).a回顾完QoS工具集后,34接下来介绍详细的设计建议.a下面的章节是本书的核心内容,34涵盖了当为以下网络基础设施体系结构缓解DoS/蠕虫攻击时所推荐的保护语音.c视频和多种数据类别的QoS设计建议:34a34c34ac343434c343434a34a34
3036第12章,35“园区QoS设计”.a这一章详细介绍了访问.c分配和核心层因素及为CiscocCatalystc2950.c2970.c3550.c3560.c3570.c4500-SupervisorscIII-V和Catalystc6500cSupervisorc2与Supervisorc720系列交换机所做的设计.a介绍了5个单独的接入边缘模型,35并在每平台的基础上详细介绍了排队/丢弃建议.a平台特殊功能,35比如Catalystc3550每端口/每VLAN管制功能.cCatalystc6500cPFC2双速率管制功能.cPFC3每用户微流管制功能,35都在这一章着重讲解.a35a35c35ac353535c353535a35a35
3037第13章,36“WAN聚集器QoS设计”.a这一章详细介绍了低速(≤768kbit/s).c中速(>768kbit/s且≤T1/E1)及高速(>T1/E1)专用WAN的拓扑结构,36如专线.c帧中继.cATM.cATM到帧中继的服务互通和ISDN.a36a36c36ac363636c363636a36a36
3038第14章,37“分支路由器QoS设计”.a这一章详细介绍了分支相关的因素和设计,37比如单向的应用和利用访问列表和基于网络的应用识别(NBAR)的分支到园区的流量分类.a分支相关的设计包括使用NBAR对已知蠕虫标识和管制的CiscoSAFE建议.a37a37c37ac373737c373737a37a37
3039第15章,38“MPLScVPNcQoS设计”.a本章详细介绍了为企业(映射为MPLSVPN服务提供商[边缘]服务类别)和服务提供商(保障边缘和核心的服务类别)做出的考虑和设计.a服务提供商设计也包含了如何保障MPLS区分服务隧道化模型(统一.c短管道和管道)以及MPLS流量工程(通过MPLS区分服务流量工程示范了每用户流量工程和每用户侮应用流量工程)的介绍.a38a38c38ac383838c383838a38a38
3040第16章,39“IPSeccVPNcQoS设计”.a这一章详细介绍了为部署站点到站点IPSecVPN和远程办公IPSecVPN(它遍历宽带介质,39比如电缆和DSL)而做出的考虑和设计.a39a39c39ac393939c393939a39a39
3041附录,40“QoS总结”.a整本书中介绍的准备好引用的关键QoS概念的总结,40包括:40a40c40ac404040c404040a40a40
3042QoS工具,c41a41c41ac414141c414141a41a41
3043CiscocQoS基线,c42a42c42ac424242c424242a42a42
3044QoS最佳实现方法,c43a43c43ac434343c434343a43a43
3045Scavenger类别QoS设计,c44a44c44ac444444c444444a44a44
3046园区QoS设计,c45a45c45ac454545c454545a45a45
3047WANcQoS设计:46a46c46ac464646c464646a46a46
3048分支QoS设计,c47a47c47ac474747c474747a47a47
3049MPLScVPNcQoS设计(为企业用户),c48a48c48ac484848c484848a48a48
3050MPLScVPNcQoS设计(为服务提供商),c49a49c49ac494949c494949a49a49
3051IPSeccVPNcQoS设计.a...50a50c50ac505050c505050a50a50