Jeremy’s IT Lab lecture video:
Commands
Commands List
QoS Show Commands (PoE)
19. Power Policing
Link to original
- show power inline police interface-id
-->Shows the power policing information of the specified interfaceQoS Interface Commands (PoE)
Power Policing / POE
Link to original
- power inline police
-->Configures power policing on the interface with default settings, being: Disable the port and a send a Syslog message if a PD draws too much power- power inline police action err-disable
-->Same function aspower inline police- power inline police action log
-->Configures power policing on the interface with these settings: Restart the interface and send a Syslog message when the PD draws too much powerQoS Interface Commands (VOIP)
IP Phones / Voice VLAN
Link to original
- switchport voice vlan vlan-id
-->Assigns VOIP (Voice over IP) traffic to be tagged with a specific VLAN ID (Done while the switchport is in access mode)
QoS Info
IP Phones
Traditional phones operate over the Public Switched Telephone Network (PSTN) / Plain Old Telephone Service (POTS).
- IP Phones are phones that use VoIP (Voice over IP) technologies to make phone calls over an IP network, such as the internet.
- IP Phones are connected to a switch just like any other end host.
- IP Phones have an internal 3-port switch, and they are:
- An ‘uplink’ port to the external switch.
- A ‘downlink’ port to the PC.
- A port that connects internally to the phone itself.
- This allows the PC and the IP Phone to share a single switch port. Traffic from the PC passes through the IP Phone to the switch.
- It is recommended to separate ‘voice’ traffic (coming from the IP Phone) and ‘data’ traffic (coming from the PC) by placing them in separate VLANs.
- This can be done by setting up a Voice VLAN in Switchport access mode.
- Voice traffic will be sent tagged in the specified VLAN while data traffic will be sent untagged, as is the usual for an access port.
- Although the interface sends/receives traffic from two separate VLANs, it is not considered a trunk port. It is considered an access port.
IP Phones Configuration
switchport voice vlan VLAN-ID- The end host will send voice traffic tagged in the specified VLAN.
- This command needs to be configured while the switchport is in access mode (through
switchport mode access)
Power over Ethernet (PoE)
Power over Ethernet (PoE) is a feature that allows Power Sourcing Equipment (PSE) to provide power to Powered Devices (PD) over an Ethernet cable.
- The PSE is usually a switch and the PDs are devices like IP Phones, IP Cameras, Wireless Access Points, etc.
- The PSE receives AC power from an outlet and converts it to DC power, it then supplies that converted DC power to the PDs
![]() |
|---|
| PoE Demonstration |
- PoE has a process to determine if a connected device needs power, and how much power it needs. It does this as too much electrical current can damage electrical devices.
- When a device is connected to a PoE-enabled port, the PSE (switch) sends low power signals, monitors the response, and determines how much power the PD needs.
- If the device needs power, the PSE supplies the power to allow the PD to boot.
- The PSE continues to monitor the PD and supply the required amount of power.
PoE - Power Policing & Configuration
Power policing can be configured to prevent a PD from taking too much power.
power inline policeORpower inline police action err-disable- Configures power policing with the default settings.
- It will disable the port and send a Syslog message if a PD draws too much power.
- The interface will be put in an ‘error-disabled’ state and can be re-enabled by running
shutdownthenno shutdown
power inline police action log- Configures power policing to be in log mode.
- It will not shut the interface if the PD draws too much power.
- It will restart the interface and send a Syslog message.
PoE - Table Summary
| Name | Standard | Watts | Powered Wire Pairs |
|---|---|---|---|
| Cisco Inline Power (ILP) | Cisco Proprietary | 7 | 2 |
| PoE (Type 1) | 802.3af | 15 | 2 |
| PoE+ (Type 2) | 802.3at | 30 | 2 |
| UPoE (Type 3) | 802.3bt | 60 | 4 |
| UPoE+ (Type 4) | 802.3bt | 100 | 4 |
Quality of Service (QoS)
- Modern networks are typically converged networks, in which IP Phones, video traffic, regular data traffic and etc all share the same IP network.
- This provides more advanced features, however, the different kinds of traffic now have to compete for bandwidth on the network. This is where QoS comes in.
- Quality of Service (QoS) is a set of tools used by network devices to apply different treatments to different packets.
- QoS is used to manage the following characteristics of the network traffic:
- Bandwidth
- The overall capacity of the link.
- Measured in bits per second (Kbps, Mbps, Gbps, etc.)
- QoS allows you reserve a certain amount of a link’s bandwidth for specific kinds of traffic.
- Delay
- One-way delay = The amount of time it takes traffic to go from source to destination.
- Two-way delay = The amount of time it takes traffic to go from source to destination and return back.
- Jitter
- The variation in one-way delay between packets sent by the same application.
- IP Phones have a ‘jitter buffer’ to provide a fixed delay to audio packets.
- Loss
- The percent of packets sent that do not reach their destination.
- Can be caused by faulty cables or when a device’s packet queues get full and the device starts discarding packets.
- Bandwidth
- The following standards are recommended for an optimal interactive audio (phone call) quality:
- One-way delay: 150 ms or less
- Jitter: 30 ms or less
- Loss: 1% or less
QoS - Queuing
Queuing is a process that happens when a network device receives messages faster than it can forward them out of the appropriate interface. These messages get placed into a queue.
- By default, queued messages will be sent out in a First In First Out (FIFO) manner. Which means that messages will be sent out in the order they were received in.
- If the queue is full, new messages will be dropped. This is called Tail Drop.
![]() |
|---|
| FIFO and Tail Drop Demonstration |
Tail Drop Explaination
- Tail drop is harmful because it can lead to TCP global synchronization.
Quick review: TCP sliding window
- Hosts using TCP use the ‘sliding window’ in order to increase/decrease the rate at which they send traffic as needed.
- When a packet is dropped, it will be re-transmitted.
- When a drop occurs, the sender will reduce the sliding window size (the rate at which it sends traffic). It will then gradually increase the rate again.
- When the queue fills up and tail drop occurs, all the TCP hosts sending traffic will slow down the rate at which they send traffic at the same time.
- They will all then gradually increase the rate at which they send traffic, which rapidly leads to more congestion, causing more dropped packets, and the entire process repeats again.
![]() |
|---|
| The Process of TCP Global Synchronization |
Tail Drop Solution
Some of the solutions that were developed to solve TCP global synchronization are ‘Random Early Detection (RED)’ and ‘Weighted Random Early Detection (WRED)’
- The way that RED works is that when the amount of traffic in the queue reaches a certain threshold, the device will start randomly dropping packets from select TCP flows.
- The TCP flows that dropped packets will reduce the rate at which traffic is sent, but this will also avoid the TCP Global Synchronization problem, in which all TCP flows reduce then increase the rate of transmission at the same time in waves.
- In standard RED, all kinds of traffic are treated the same (equally).
- An improved version, Weighted Random Early Detection (WRED), allows you to control which packets are dropped depending on the traffic class (QoS priority).
Jeremy’s IT Lab előadásvideó:
Parancsok
Parancslista
QoS Show Parancsok (PoE)
19. Power Policing
Eredeti hivatkozása
- show power inline police interface-id
-->Megjeleníti a megadott interfész power policing információitQoS Interfész Parancsok (PoE)
Power Policing / POE
Eredeti hivatkozása
- power inline police
-->Beállítja a power policing-et az interfészen az alapértelmezett beállításokkal: Letiltja a portot (err-disable) és Syslog üzenetet küld, ha egy PD túl sok áramot vesz fel- power inline police action err-disable
-->Ugyanaz a funkció, mint apower inline police- power inline police action log
-->Beállítja a power policing-et a következő működéssel: Újraindítja az interfészt és Syslog üzenetet küld, ha a PD túl sok áramot vesz felQoS Interfész Parancsok (VoIP)
IP Phones / Voice VLAN
Eredeti hivatkozása
- switchport voice vlan vlan-id
-->Hozzárendeli a VoIP (Voice over IP) forgalmat a megadott VLAN ID-hoz tag-elve (miközben a switchport access módban van)
QoS Információk
IP Telefonok (IP Phones)
A hagyományos telefonok a Public Switched Telephone Network (PSTN) / Plain Old Telephone Service (POTS) hálózatokon működnek.
- Az IP Telefonok olyan telefonok, amelyek VoIP (Voice over IP) technológiákat használnak hívások lebonyolítására egy IP hálózaton (például a helyi hálózaton vagy az interneten) keresztül.
- Az IP telefonok ugyanúgy egy switchhez csatlakoznak, mint bármely más végberendezés (end host).
- Az IP telefonok beépített 3-portos switch-csel rendelkeznek:
- Egy 'uplink' port a külső switch felé.
- Egy 'downlink' (PC) port a számítógép felé.
- Egy belső port, amely magához a telefonkészülékhez csatlakozik.
- Ez lehetővé teszi, hogy a PC és az IP telefon egyetlen fali csatlakozón és switch porton osztozzon. A PC adatforgalma az IP telefonon keresztül jut el a switchhez.
- Erősen ajánlott a hangforgalom ('voice' traffic) és a normál adatforgalom ('data' traffic) szétválasztása külön VLAN-okba:
- Ez úgy érhető el, hogy beállítunk egy Voice VLAN-t a switchport access módjában.
- A Voice forgalom a megadott VLAN címkével (tagged) érkezik az IP telefontól, míg a PC-től érkező data forgalom címkézetlenül (untagged) halad át, ahogy egy normál access porton szokásos.
- Bár az interfész két különböző VLAN-ból is fogad és továbbít forgalmat, mégsem minősül trunk portnak: egy speciális kiegészítéssel rendelkező access portnak tekintendő.
IP Telefonok Konfigurációja
switchport voice vlan VLAN-ID- A végberendezés (IP telefon) a hangforgalmat a megadott VLAN azonosítóval tagged formában küldi el.
- Ezt a parancsot akkor kell konfigurálni, amikor a switchport access módban van (a
switchport mode accessparancs segítségével).
Power over Ethernet (PoE)
A Power over Ethernet (PoE) egy olyan funkció, amely lehetővé teszi, hogy a Power Sourcing Equipment (PSE) tápellátást biztosítson a Powered Devices (PD) eszközök számára a szabványos Ethernet kábelen keresztül.
- A PSE általában egy PoE-képes switch, a PD-k pedig olyan eszközök, mint IP telefonok, IP kamerák, vezeték nélküli hozzáférési pontok (WAP) stb.
- A PSE a fali aljzatból érkező váltakozó áramot (AC) egyenárammá (DC) alakítja át, majd ezt az átalakított DC tápfeszültséget továbbítja az Ethernet érpárokon a PD eszközöknek.
![]() |
|---|
| PoE működésének bemutatása |
- A PoE egy biztonsági ellenőrzési folyamatot használ annak megállapítására, hogy a csatlakoztatott eszköz igényel-e tápellátást, és pontosan mekkora teljesítményre van szüksége (mivel a túl nagy áramerősség tönkretenné a nem PoE eszközöket):
- Amikor egy eszközt egy PoE-képes porthoz csatlakoztatnak, a PSE (switch) alacsony feszültségű tesztjeleket küld, figyeli a válaszjeleket (ellenállást), és meghatározza, hogy a PD igényel-e tápellátást és melyik teljesítményosztályba tartozik.
- Ha az eszköz tápellátást igényel, a PSE biztosítja a szükséges energiát a PD elindulásához.
- A PSE folyamatosan figyeli a PD áramfelvételét és biztosítja a stabil tápellátást.
PoE - Power Policing és Konfiguráció
A Power policing funkcióval megakadályozható, hogy egy PD a megengedettnél több energiát vegyen fel a portról.
power inline policeVAGYpower inline police action err-disable- Alapértelmezett beállításokkal aktiválja a power policing-et.
- Letiltja az adott portot (err-disable állapotba helyezi) és Syslog üzenetet generál, ha egy PD túllépi a maximális teljesítményhatárt.
- Az interfész 'err-disabled' állapotba kerül, és a
shutdown, majdno shutdownparancsok kiadásával állítható helyre.
power inline police action log- Naplózó módba állítja a power policing-et.
- Nem kapcsolja le véglegesen a portot, ha a PD túl sok áramot vesz fel, hanem újraindítja az interfészt és egy Syslog üzenetet küld.
PoE - Összefoglaló Táblázat
| Név | Szabvány | Teljesítmény (Watt) | Tápellátott Érpárak |
|---|---|---|---|
| Cisco Inline Power (ILP) | Cisco Szabadalom | 7 | 2 |
| PoE (Type 1) | 802.3af | 15 | 2 |
| PoE+ (Type 2) | 802.3at | 30 | 2 |
| UPoE (Type 3) | 802.3bt | 60 | 4 |
| UPoE+ (Type 4) | 802.3bt | 100 | 4 |
Quality of Service (QoS - Szolgáltatásminőség)
- A modern hálózatok általában konvergens (converged) hálózatok, ahol az IP telefonok hangforgalma, a videóforgalom, a hagyományos adatforgalom stb. mind egyetlen közös IP infrastruktúrán osztoznak.
- Ez költséghatékony és fejlett funkciókat kínál, azonban a különböző forgalomtípusoknak versenyezniük kell a hálózati sávszélességért (bandwidth). Itt lép be a képbe a QoS.
- A Quality of Service (QoS) olyan eszközök és mechanizmusok összessége, amelyeket a hálózati eszközök használnak a különböző csomagok megkülönböztetett kezelésére.
- A QoS a hálózati forgalom alábbi fő jellemzőinek kezelésére szolgál:
- Bandwidth (Sávszélesség)
- A hálózati kapcsolat adatátviteli kapacitása.
- Mértékegysége a bit per másodperc (Kbps, Mbps, Gbps stb.).
- A QoS lehetővé teszi a link bizonyos sávszélességének lefoglalását és garantálását adott kritikus forgalomtípusok számára.
- Delay (Késleltetés)
- Egyirányú késleltetés (One-way delay): Az az időtartam, amíg egy csomag a forrástól eljut a célállomásig.
- Kétirányú késleltetés (Two-way delay / Round-trip time): Az az idő, amely alatt a csomag eljut a célig és a válasz visszaérkezik.
- Jitter (Késleltetés-ingadozás)
- Az ugyanazon alkalmazás által küldött egymást követő csomagok egyirányú késleltetésének változása, ingadozása.
- Az IP telefonok rendelkeznek egy 'jitter buffer'-rel, amely késlelteti és puffereli a hangcsomagokat a folyamatos, egyenletes lejátszás érdekében.
- Loss (Csomagvesztés)
- Az elküldött csomagok azon százalékos aránya, amelyek nem érik el a célállomást.
- Okozhatja hibás kábelezés, vagy ha az eszköz csomagsorai (queues) megtelnek, és az eszköz elkezdi eldobni a csomagokat.
- Bandwidth (Sávszélesség)
- Az interaktív hangátvitel (IP telefonálás) optimális minőségéhez az alábbi iparági határértékek betartása javasolt:
- Egyirányú késleltetés (One-way delay): 150 ms vagy kevesebb
- Jitter: 30 ms vagy kevesebb
- Loss (Csomagvesztés): 1% vagy kevesebb
QoS - Sorbanállás (Queuing)
A sorbanállás (queuing) akkor lép fel, amikor egy hálózati eszköz gyorsabban fogad csomagokat, mint ahogy azokat a kimenő interfészen ki tudná küldeni. Ezek a csomagok egy átmeneti várakozási sorba (queue) kerülnek.
- Alapértelmezés szerint a sorban álló csomagok kiküldése First In First Out (FIFO - Érkezési sorrendben) elven történik: az a csomag megy ki először, amelyik először érkezett.
- Ha a várakozási sor megtelik, az újabban érkező csomagok azonnal eldobásra kerülnek. Ezt a jelenséget nevezzük Tail Drop-nak.
![]() |
|---|
| FIFO és a Tail Drop bemutatása |
A Tail Drop Jelenség Magyarázata
- A tail drop rendkívül káros, mert a TCP globális szinkronizációjához (global synchronization) vezethet.
Rövid áttekintés: TCP sliding window (csúszóablak)
- A TCP protokollt használó állomások a sliding window mechanizmus segítségével folyamatosan növelik vagy csökkentik az adatküldési sebességet.
- Ha egy csomag eldobásra kerül (drop), azt a küldőnek újra kell küldenie (retransmission).
- Csomagvesztés esetén a feladó azonnal lecsökkenti a sliding window méretét (visszafogja a küldési sebességet), majd fokozatosan elkezdi újra emelni.
- Amikor a puffer megtelik és bekövetkezik a tail drop, az adott linken forgalmat küldő összes TCP host pontosan egyszerre érzékeli a csomagvesztést és egyszerre fogja vissza a küldési sebességet.
- Ezután mindannyian egyszerre kezdik újra növelni az átviteli rátát, ami villámgyorsan újabb túlterheléshez és újabb tail drop hullámhoz vezet – a folyamat pedig hullámzó ciklusokban ismétlődik, pazarlóan kihasználatlanul hagyva a linket a visszaesések idején.
![]() |
|---|
| A TCP Globális Szinkronizáció folyamata |
A Tail Drop Megoldása
A TCP globális szinkronizáció megelőzésére fejlesztették ki a Random Early Detection (RED) és a Weighted Random Early Detection (WRED) eljárásokat.
- A RED működése: Amikor a sorban álló csomagok mennyisége elér egy bizonyos küszöbértéket, az eszköz elkezd véletlenszerűen eldobni egyes csomagokat kiválasztott TCP folyamatokból (TCP flows).
- Csak azok a TCP folyamatok fogják vissza a sebességüket, amelyek csomagot vesztettek, így elkerülhető a TCP Globális Szinkronizáció, amelyben az összes forgalom egyszerre ingadozna hullámokban.
- A szabványos RED minden csomagot egyformán (egyenrangúan) kezel.
- A továbbfejlesztett változat, a Weighted Random Early Detection (WRED), lehetővé teszi, hogy a csomagok eldobásának valószínűségét a forgalom osztálya (traffic class / QoS prioritás) alapján szabályozzuk (az alacsonyabb prioritású csomagok előbb és nagyobb eséllyel kerülnek eldobásra).
/ATCH-Day-46---QoS-(1)-20240412205914.webp)
/ATCH-Day-46---QoS-(1)-20240413164624.webp)
/ATCH-Day-46---QoS-(1)-20240413123359.webp)