Cisco Cisco ASA 5510 Adaptive Security Appliance Leaflet

Page of 1264
 
1-120
Cisco ASA Series 명령 참조 , S 명령
  
1      same-security-traffic through shape 명령            
  shape
QoS 기능의 상호 작동 방식
각 QoS 기능은 ASA에 바람직한 경우에만 구성할 수 있습니다. 따라서 ASA에서 여러 QoS 기능을 
구성할 수 있지만, 예를 들어 일부 트래픽의 우선순위를 지정하여 다른 트래픽이 대역폭 문제를 일
으키지 않도록 할 수 있습니다.
인터페이스별로 지원되는 다음 기능 조합을 참고하십시오.
  •
표준 우선순위 대기열 처리(특정 트래픽) + 정책 적용(나머지 트래픽)
동일한 트래픽 집합에 대해 우선순위 대기열 처리와 정책 적용을 구성할 수 없습니다. 
  •
트래픽 셰이핑(인터페이스의 모든 트래픽) + 계층적 우선순위 대기열 처리(트래픽의 하위 집합)
동일한 인터페이스에 대해 트래픽 셰이핑과 표준 우선순위 대기열 처리를 구성할 수 없으며, 계층
적 우선순위 대기열 처리만 허용됩니다. 예를 들어 전역 정책에 대해 표준 우선순위 대기열 처리를 
구성한 다음 특정 인터페이스에 대해 트래픽 셰이핑을 구성한 경우 전역 정책이 인터페이스 정책
을 중첩하므로 마지막에 구성한 기능은 거부됩니다.
트래픽 셰이핑을 활성화한 경우에는 동일한 트래픽에 대해 정책 적용을 활성화하지 않는 것이 일
반적입니다(ASA에서 이 컨피그레이션을 제한하는 것은 아님).
다음 예에서는 외부 인터페이스의 모든 트래픽에 대한 트래픽 셰이핑을 활성화하고 VPN 
tunnel-grp1 내에서 DSCP 비트가 ef로 설정된 트래픽의 우선순위를 지정합니다.
ciscoasa(config)# class-map TG1-voice
ciscoasa(config-cmap)# match tunnel-group tunnel-grp1
ciscoasa(config-cmap)# match dscp ef
ciscoasa(config)# policy-map priority-sub-policy
ciscoasa(config-pmap)# class TG1-voice
ciscoasa(config-pmap-c)# priority
ciscoasa(config-pmap-c)# policy-map shape_policy
ciscoasa(config-pmap)# class class-default
ciscoasa(config-pmap-c)# shape
ciscoasa(config-pmap-c)# service-policy priority-sub-policy
ciscoasa(config-pmap-c)# service-policy shape_policy interface outside
관련 명령
명령
설명
class
정책 맵에서 작업을 수행할 클래스 맵을 식별합니다.
police
QoS 정책 적용을 활성화합니다.
policy-map
서비스 정책의 트래픽에 적용할 작업을 식별합니다.
priority
QoS 우선순위 대기열 처리를 활성화합니다.
service-policy(class)
계층적 정책 맵을 적용합니다.
service-policy(global)
인터페이스에 서비스 정책을 적용합니다.
show service-policy
QoS 통계를 표시합니다.