Re: [FRnOG] [TECH] interface vlan sur ASR

2016-05-30 Par sujet David Ponzone
Essaie de mettre un shape aussi dans le parent.


> Le 27 mai 2016 à 19:46, julien soula  a écrit :
> 
> On Thu, May 26, 2016 at 02:08:55PM +0200, David Ponzone wrote:
>> Essaie de virer le bandwidth.
> 
> en effet sans le "bandwidth", ca passe. Mais on en a besoin.
> 
> Sinon la solution de jonathan marche. On fait une class qui match le
> vlan et l'ACL et on fait une policy avec, sur l'interface principale.
> 
> class-map match-all test
>  match vlan X
>  match access-group Y
> policy-map test
>  class test
>shape average NNN
>bandwidth NNN
> int gi0/0/0
>  service-policy output test
> 
> 
> Par contre je voulais faire qqchose de + propre en imbriquant la
> policy d'origine dans la class vlan mais il ne veut pas l'appliquer :
> 
> class-map match-any mesip
>  match access-group Y
> policy-map test
>  class mesip
>shape average NNN
>bandwidth NNN
> 
> class-map match-any monvlan
>  match vlan X
> policy-map testvlan
>  class monvlan
>service-policy test
> 
> int gi0/0/0
> service-policy output testvlan
> ---> ERREUR: Cannot attach queuing-based child policy to a non-queuing based 
> class
> 
> 
> Mais enfin, c'est pas tres grave. On peut faire ce qu'on veut sans
> casser les interfaces, c'est l'essentiel.
> 
> 
> Merci a tous pour votre aide,
> -- 
> Julien
>   << Vous n'avez rien a dire... Parlons-en! >>


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] interface vlan sur ASR

2016-05-27 Par sujet David Ponzone
J'ai pas de problème de QoS sans bandwidth mais ton cas est probablement 
différent du mien!

David Ponzone



> Le 27 mai 2016 à 19:46, julien soula  a écrit :
> 
>> On Thu, May 26, 2016 at 02:08:55PM +0200, David Ponzone wrote:
>> Essaie de virer le bandwidth.
> 
> en effet sans le "bandwidth", ca passe. Mais on en a besoin.
> 
> Sinon la solution de jonathan marche. On fait une class qui match le
> vlan et l'ACL et on fait une policy avec, sur l'interface principale.
> 
> class-map match-all test
>  match vlan X
>  match access-group Y
> policy-map test
>  class test
>shape average NNN
>bandwidth NNN
> int gi0/0/0
>  service-policy output test
> 
> 
> Par contre je voulais faire qqchose de + propre en imbriquant la
> policy d'origine dans la class vlan mais il ne veut pas l'appliquer :
> 
> class-map match-any mesip
>  match access-group Y
> policy-map test
>  class mesip
>shape average NNN
>bandwidth NNN
> 
> class-map match-any monvlan
>  match vlan X
> policy-map testvlan
>  class monvlan
>service-policy test
> 
> int gi0/0/0
> service-policy output testvlan
> ---> ERREUR: Cannot attach queuing-based child policy to a non-queuing based 
> class
> 
> 
> Mais enfin, c'est pas tres grave. On peut faire ce qu'on veut sans
> casser les interfaces, c'est l'essentiel.
> 
> 
> Merci a tous pour votre aide,
> -- 
> Julien
><< Vous n'avez rien a dire... Parlons-en! >>


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] interface vlan sur ASR

2016-05-27 Par sujet julien soula
On Thu, May 26, 2016 at 02:08:55PM +0200, David Ponzone wrote:
> Essaie de virer le bandwidth.

en effet sans le "bandwidth", ca passe. Mais on en a besoin.

Sinon la solution de jonathan marche. On fait une class qui match le
vlan et l'ACL et on fait une policy avec, sur l'interface principale.

class-map match-all test
  match vlan X
  match access-group Y
policy-map test
  class test
shape average NNN
bandwidth NNN
int gi0/0/0
  service-policy output test


Par contre je voulais faire qqchose de + propre en imbriquant la
policy d'origine dans la class vlan mais il ne veut pas l'appliquer :

class-map match-any mesip
  match access-group Y
policy-map test
  class mesip
shape average NNN
bandwidth NNN

class-map match-any monvlan
  match vlan X
policy-map testvlan
  class monvlan
service-policy test

int gi0/0/0
service-policy output testvlan
---> ERREUR: Cannot attach queuing-based child policy to a non-queuing based 
class


Mais enfin, c'est pas tres grave. On peut faire ce qu'on veut sans
casser les interfaces, c'est l'essentiel.


Merci a tous pour votre aide,
-- 
Julien
<< Vous n'avez rien a dire... Parlons-en! >>


signature.asc
Description: PGP signature


Re: [FRnOG] [TECH] interface vlan sur ASR

2016-05-26 Par sujet David Ponzone
Essaie de virer le bandwidth.


> Le 26 mai 2016 à 14:03, julien soula  a écrit :
> 
> On Thu, May 26, 2016 at 01:39:39PM +0200, David Ponzone wrote:
>> IOS-XE, oui, pardon.
>> Je suis en 15.4(1)S, IOS-XE 3.11S.
>> Tu as quoi dans ta policy-map ?
>> Normalement, shape average marche.
> 
> oui : un "shape average" et un bandwidth, le tout dans une class
> match-group.
> 
> J'ai eu une autre reponse qui me proposait d'appliquer la policy sur
> l'interf principale avec une class match-vlan.
> 
> a+,
> -- 
> Julien
>   << Vous n'avez rien a dire... Parlons-en! >>


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] interface vlan sur ASR

2016-05-26 Par sujet julien soula
On Thu, May 26, 2016 at 01:39:39PM +0200, David Ponzone wrote:
> IOS-XE, oui, pardon.
> Je suis en 15.4(1)S, IOS-XE 3.11S.
> Tu as quoi dans ta policy-map ?
> Normalement, shape average marche.

oui : un "shape average" et un bandwidth, le tout dans une class
match-group.

J'ai eu une autre reponse qui me proposait d'appliquer la policy sur
l'interf principale avec une class match-vlan.

a+,
-- 
Julien
<< Vous n'avez rien a dire... Parlons-en! >>


signature.asc
Description: PGP signature


Re: [FRnOG] [TECH] interface vlan sur ASR

2016-05-26 Par sujet David Ponzone
IOS-XE, oui, pardon.
Je suis en 15.4(1)S, IOS-XE 3.11S.
Tu as quoi dans ta policy-map ?
Normalement, shape average marche.


> Le 26 mai 2016 à 13:34, julien soula  a écrit :
> 
> On Thu, May 26, 2016 at 12:17:09PM +0200, David Ponzone wrote:
>> J???ai du service-policy sur des subint GigE d???ASR, mais je crois 
>> qu???effectivement, tous les types de policy sont pas autorisés.
> 
> c'est bien possible vu que l'erreur exacte est :
> 
> CBWFQ: Not supported on subinterfaces and efps
> 
> 
>> Tu es en quoi comme IOS-XR ?
> 
> IOS-XE Version 15.1(1)S1
> 
> a+,
> -- 
> Julien
>   << Vous n'avez rien a dire... Parlons-en! >>


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] interface vlan sur ASR

2016-05-26 Par sujet julien soula
On Thu, May 26, 2016 at 12:17:09PM +0200, David Ponzone wrote:
> J???ai du service-policy sur des subint GigE d???ASR, mais je crois 
> qu???effectivement, tous les types de policy sont pas autorisés.

c'est bien possible vu que l'erreur exacte est :

CBWFQ: Not supported on subinterfaces and efps


> Tu es en quoi comme IOS-XR ?

IOS-XE Version 15.1(1)S1

a+,
-- 
Julien
<< Vous n'avez rien a dire... Parlons-en! >>


signature.asc
Description: PGP signature


Re: [FRnOG] [TECH] interface vlan sur ASR

2016-05-26 Par sujet Ducassou Laurent
De mémoire, en mode service instance sur ASR/CRS/ISR 4k, tu peux 
"grouper" via "service-group" un shaping sur plusieurs services 
instances (utile pour envoyer un vlan interco et un ou plusieurs "vlan 
bridgé"). Très utile sur du CE-LAN...


service-group 1
 description shape Site 1
 service-policy output xxx

int gi0/0
 service instance 100 ethernet
  encapsulation dot1q 100
  group 1
  bridge-domain 100

 service instance 101 ethernet
  encapsulation dot1q 100 second 100-105
  group 1
  bridge-domain 101



Le 26/05/2016 12:17, David Ponzone a écrit :

J’ai du service-policy sur des subint GigE d’ASR, mais je crois 
qu’effectivement, tous les types de policy sont pas autorisés.
Tu es en quoi comme IOS-XR ?





Le 26 mai 2016 à 12:11, julien soula  a écrit :

bonjour a tous,

j'ai une question au sujet de la config d'interface vlan (dot1q)
sur un cisco ASR1002.

D'apres ce qu'on sait, il existe 2 formats de config: l'un a base
de "service instance", "bridge domain" et BDI; l'autre avec
simplement une sub-interface (int giXXX.).

Par exemple:

interface Gi0/0
  service instance 42 ethernet
encapsulation dot1q 666
rewrite ingress tag pop 1 symmetric
bridge-domain 666
interface BDI666
  ...

VS.

int Gi0/0.42
  encapsulation dot1q 666
  ...


C'est cette derniere config qu'on a appliquee (+ simple a ecrire et a
relire).

Le probleme est que le routeur refuse d'appliquer une "service
policy" (+ precisement du shaping) sur une sub-interface.

Savez-vous si il y a une solution pour le faire malgre tout ou si
on doit forcement passer en BDI ?

Merci pour vos conseils,
--
Julien
<< Vous n'avez rien a dire... Parlons-en! >>


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] interface vlan sur ASR

2016-05-26 Par sujet David Ponzone
J’ai du service-policy sur des subint GigE d’ASR, mais je crois 
qu’effectivement, tous les types de policy sont pas autorisés.
Tu es en quoi comme IOS-XR ?




> Le 26 mai 2016 à 12:11, julien soula  a écrit :
> 
> bonjour a tous,
> 
> j'ai une question au sujet de la config d'interface vlan (dot1q)
> sur un cisco ASR1002.
> 
> D'apres ce qu'on sait, il existe 2 formats de config: l'un a base
> de "service instance", "bridge domain" et BDI; l'autre avec
> simplement une sub-interface (int giXXX.).
> 
> Par exemple:
> 
> interface Gi0/0
>  service instance 42 ethernet
>encapsulation dot1q 666
>rewrite ingress tag pop 1 symmetric
>bridge-domain 666
> interface BDI666
>  ...
> 
> VS.
> 
> int Gi0/0.42
>  encapsulation dot1q 666
>  ...
> 
> 
> C'est cette derniere config qu'on a appliquee (+ simple a ecrire et a
> relire).
> 
> Le probleme est que le routeur refuse d'appliquer une "service
> policy" (+ precisement du shaping) sur une sub-interface.
> 
> Savez-vous si il y a une solution pour le faire malgre tout ou si
> on doit forcement passer en BDI ?
> 
> Merci pour vos conseils,
> -- 
> Julien
>   << Vous n'avez rien a dire... Parlons-en! >>


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] interface vlan sur ASR

2016-05-26 Par sujet julien soula
bonjour a tous,

j'ai une question au sujet de la config d'interface vlan (dot1q)
sur un cisco ASR1002.

D'apres ce qu'on sait, il existe 2 formats de config: l'un a base
de "service instance", "bridge domain" et BDI; l'autre avec
simplement une sub-interface (int giXXX.).

Par exemple:

interface Gi0/0
  service instance 42 ethernet
encapsulation dot1q 666
rewrite ingress tag pop 1 symmetric
bridge-domain 666
interface BDI666
  ...

VS.

int Gi0/0.42
  encapsulation dot1q 666
  ...


C'est cette derniere config qu'on a appliquee (+ simple a ecrire et a
relire).

Le probleme est que le routeur refuse d'appliquer une "service
policy" (+ precisement du shaping) sur une sub-interface.

Savez-vous si il y a une solution pour le faire malgre tout ou si
on doit forcement passer en BDI ?

Merci pour vos conseils,
-- 
Julien
<< Vous n'avez rien a dire... Parlons-en! >>


signature.asc
Description: PGP signature