Fiz algumas análises e notei que o tráfego proveniente da Internet contém uma infinidade de valores DSCP. Esse tráfego compete por recursos de voz e vídeo na rede interna.
Como estabelecer um limite de confiança em que todo o DSCP de entrada seja reescrito para zero nos roteadores Cisco e Juniper?
Respostas:
O seguinte mapa de políticas funcionaria. Basta aplicar isso à entrada da interface WAN.
Configuração da interface:
Só vi um pouco sobre zimbro. Acredito que o seguinte funcionará para o JunOS.
fonte
Eu acho que tenho isso descoberto em junos. Criei uma regra de reescrita personalizada para cada combinação fc / plp no mapa classificador implícito e a apliquei nas interfaces lan.
Edit: Eu vim com outro método que só reescreve dscp diferente de zero. Requer a aplicação de um classificador personalizado para as interfaces de WAN e uma regra de reescrita personalizada para as interfaces de LAN.
fonte