He realizado algunos análisis y noté que el tráfico que ingresa desde Internet contiene una gran cantidad de valores DSCP. Este tráfico compite por los recursos de voz y video en la red interna.
¿Cómo establezco un límite de confianza donde todos los DSCP entrantes se reescriben a cero en los enrutadores Cisco y Juniper?
Respuestas:
El siguiente mapa de políticas funcionaría. Simplemente aplique esto a la entrada de la interfaz WAN.
Configuración de interfaz:
Acabo de ver un poco sobre el enebro. Lo siguiente creo que funcionará para JunOS.
fuente
Creo que tengo esto resuelto en junos. Creé una regla de reescritura personalizada para cada combo fc / plp en el mapa clasificador implícito y lo apliqué a las interfaces lan.
Editar: se me ocurrió otro método que solo reescribe dscp distinto de cero. Requiere aplicar un clasificador personalizado a las interfaces wan y una regla de reescritura personalizada a las interfaces lan.
fuente