- Приоритизация трафика на Cisco 3620, Alx65, 20:48 , 29-Янв-07 (1)
- Приоритизация трафика на Cisco 3620, rayden, 08:41 , 30-Янв-07 (2)
>А нат на этой же машине? нет, эта машина только раутингом занимается
- Приоритизация трафика на Cisco 3620, Alx65, 09:20 , 30-Янв-07 (3)
Скорее всего последовательность правил можно попробовать priority-list 1 protocol ip medium list 120 priority-list 1 protocol ip high list 110 priority-list 1 protocol ip normal list 130 priority-list 1 protocol ip low list 140
- Приоритизация трафика на Cisco 3620, rayden, 09:46 , 30-Янв-07 (4)
>Скорее всего последовательность правил >можно попробовать >priority-list 1 protocol ip medium list 120 >priority-list 1 protocol ip high list 110 >priority-list 1 protocol ip normal list 130 >priority-list 1 protocol ip low list 140 Это пробовал не помогает =(
- Приоритизация трафика на Cisco 3620, Lacunacoil, 10:38 , 30-Янв-07 (5)
>>Скорее всего последовательность правил >>можно попробовать >>priority-list 1 protocol ip medium list 120 >>priority-list 1 protocol ip high list 110 >>priority-list 1 protocol ip normal list 130 >>priority-list 1 protocol ip low list 140 > > >Это пробовал не помогает =( А трафик то метится ?
- Приоритизация трафика на Cisco 3620, rayden, 12:11 , 30-Янв-07 (6)
>>>Скорее всего последовательность правил >>>можно попробовать >>>priority-list 1 protocol ip medium list 120 >>>priority-list 1 protocol ip high list 110 >>>priority-list 1 protocol ip normal list 130 >>>priority-list 1 protocol ip low list 140 >> >> >>Это пробовал не помогает =( > > >А трафик то метится ? так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или я что то не так понимаю?
- Приоритизация трафика на Cisco 3620, Lacunacoil, 12:29 , 30-Янв-07 (7)
>>>>Скорее всего последовательность правил >>>>можно попробовать >>>>priority-list 1 protocol ip medium list 120 >>>>priority-list 1 protocol ip high list 110 >>>>priority-list 1 protocol ip normal list 130 >>>>priority-list 1 protocol ip low list 140 >>> >>> >>>Это пробовал не помогает =( >> >> >>А трафик то метится ? > >так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или >я что то не так понимаю? precedence - это значит что матчит он полю TOS или COS если есть карта преобразование.
- Приоритизация трафика на Cisco 3620, Lacunacoil, 12:38 , 30-Янв-07 (8)
>>>>>Скорее всего последовательность правил >>>>>можно попробовать >>>>>priority-list 1 protocol ip medium list 120 >>>>>priority-list 1 protocol ip high list 110 >>>>>priority-list 1 protocol ip normal list 130 >>>>>priority-list 1 protocol ip low list 140 >>>> >>>> >>>>Это пробовал не помогает =( >>> >>> >>>А трафик то метится ? >> >>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или >>я что то не так понимаю? > > >precedence - это значит что матчит он полю TOS или COS если >есть карта преобразование. access-list 110 permit ip any any precedence network access-list 120 permit ip any any precedence critical access-list 120 permit tcp host ddd.ddd.ddd.205 any access-list 130 permit ip any any precedence internet access-list 140 permit ip any any precedence routine пропиши конкретно например вот так: access-list 110 permit ip host 1.1.1.1 any
- Приоритизация трафика на Cisco 3620, rayden, 12:58 , 30-Янв-07 (9)
>>>>>>Скорее всего последовательность правил >>>>>>можно попробовать >>>>>>priority-list 1 protocol ip medium list 120 >>>>>>priority-list 1 protocol ip high list 110 >>>>>>priority-list 1 protocol ip normal list 130 >>>>>>priority-list 1 protocol ip low list 140 >>>>> >>>>> >>>>>Это пробовал не помогает =( >>>> >>>> >>>>А трафик то метится ? >>> >>>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или >>>я что то не так понимаю? >> >> >>precedence - это значит что матчит он полю TOS или COS если >>есть карта преобразование. > >access-list 110 permit ip any any precedence network >access-list 120 permit ip any any precedence critical >access-list 120 permit tcp host ddd.ddd.ddd.205 any >access-list 130 permit ip any any precedence internet >access-list 140 permit ip any any precedence routine > >пропиши конкретно например вот так: > >access-list 110 permit ip host 1.1.1.1 any >precedence - это значит что матчит он полю TOS или COS если >есть карта преобразование.
это понятно, но там два правила на 120 листе... >access-list 110 permit ip host 1.1.1.1 any
сделал, все впринципе как и раньше, пакетики иногда попадают под это правило но очень редко, хотя поток от это ip идет порядка 4-6 мегабит...
- Приоритизация трафика на Cisco 3620, Lacunacoil, 13:33 , 30-Янв-07 (10)
>>>>>>>Скорее всего последовательность правил >>>>>>>можно попробовать >>>>>>>priority-list 1 protocol ip medium list 120 >>>>>>>priority-list 1 protocol ip high list 110 >>>>>>>priority-list 1 protocol ip normal list 130 >>>>>>>priority-list 1 protocol ip low list 140 >>>>>> >>>>>> >>>>>>Это пробовал не помогает =( >>>>> >>>>> >>>>>А трафик то метится ? >>>> >>>>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или >>>>я что то не так понимаю? >>> >>> >>>precedence - это значит что матчит он полю TOS или COS если >>>есть карта преобразование. >> >>access-list 110 permit ip any any precedence network >>access-list 120 permit ip any any precedence critical >>access-list 120 permit tcp host ddd.ddd.ddd.205 any >>access-list 130 permit ip any any precedence internet >>access-list 140 permit ip any any precedence routine >> >>пропиши конкретно например вот так: >> >>access-list 110 permit ip host 1.1.1.1 any > > >>precedence - это значит что матчит он полю TOS или COS если >>есть карта преобразование. > >это понятно, но там два правила на 120 листе... > > >>access-list 110 permit ip host 1.1.1.1 any > >сделал, все впринципе как и раньше, пакетики иногда попадают под это правило >но очень редко, хотя поток от это ip идет порядка 4-6 >мегабит... полный конфиг в студию...
- Приоритизация трафика на Cisco 3620, rayden, 14:44 , 30-Янв-07 (11)
>>>>>>>>Скорее всего последовательность правил >>>>>>>>можно попробовать >>>>>>>>priority-list 1 protocol ip medium list 120 >>>>>>>>priority-list 1 protocol ip high list 110 >>>>>>>>priority-list 1 protocol ip normal list 130 >>>>>>>>priority-list 1 protocol ip low list 140 >>>>>>> >>>>>>> >>>>>>>Это пробовал не помогает =( >>>>>> >>>>>> >>>>>>А трафик то метится ? >>>>> >>>>>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или >>>>>я что то не так понимаю? >>>> >>>> >>>>precedence - это значит что матчит он полю TOS или COS если >>>>есть карта преобразование. >>> >>>access-list 110 permit ip any any precedence network >>>access-list 120 permit ip any any precedence critical >>>access-list 120 permit tcp host ddd.ddd.ddd.205 any >>>access-list 130 permit ip any any precedence internet >>>access-list 140 permit ip any any precedence routine >>> >>>пропиши конкретно например вот так: >>> >>>access-list 110 permit ip host 1.1.1.1 any >> >> >>>precedence - это значит что матчит он полю TOS или COS если >>>есть карта преобразование. >> >>это понятно, но там два правила на 120 листе... >> >> >>>access-list 110 permit ip host 1.1.1.1 any >> >>сделал, все впринципе как и раньше, пакетики иногда попадают под это правило >>но очень редко, хотя поток от это ip идет порядка 4-6 >>мегабит... > > >полный конфиг в студию... ! ! Last configuration change at 13:16:02 MSK Tue Jan 30 2007 by Prikol ! NVRAM config last updated at 13:16:31 MSK Tue Jan 30 2007 by Prikol ! version 12.3 service timestamps debug uptime service timestamps log uptime service password-encryption ! hostname Router ! boot-start-marker boot-end-marker ! logging buffered 8192 debugging logging console errors logging monitor errors ! clock timezone MSK 3 clock summer-time MSD recurring last Sun Mar 2:00 last Sun Oct 3:00 no aaa new-model ip subnet-zero no ip rcmd domain-lookup ip flow-cache timeout active 1 ! ! ip cef ip domain name netcracker.org ip name-server xxx.xxx.xxx.135 ip name-server xxx.xxx.xxx.2 ! ip audit po max-events 100 ! ! ! ! interface Tunnel1 description BOS bandwidth 1536 ip address 10.0.5.1 255.255.255.252 tunnel source yyy.yyy.yyyy.241 tunnel destination ddd.ddd.ddd.5 tunnel mode ipip ! interface Ethernet0/0 description WAN no ip address shutdown full-duplex keepalive 5 ! interface Ethernet0/1 description LAN no ip address ip route-cache policy ip policy route-map cust shutdown half-duplex ! interface FastEthernet1/0 description WAN ip address rrr.rrr.rrr.241 255.255.255.252 ip access-group main_in in ip route-cache flow speed auto full-duplex keepalive 5 priority-group 1 ! interface FastEthernet1/1 description LAN ip address zzz.zzz.232.1 255.255.255.0 secondary ip address zzz.zzz.0.1 255.255.255.0 secondary ip address zzz.zzz.219.197 255.255.255.252 secondary ip address zzz.zzz.6.1 255.255.255.0 secondary ip address zzz.zzzz.253.1 255.255.255.0 ip route-cache policy ip route-cache flow ip policy route-map video duplex auto speed auto ! ip default-gateway zzz.zzz.zzz.242 no ip http server ip flow-export source FastEthernet1/1 ip flow-export version 5 ip flow-export destination zzz.zzz.zzz.51 9996 ip classless ip route 0.0.0.0 0.0.0.0 aaa.aaa.aaa.242 ! ! ip access-list extended main_in ....... ....... logging facility local0 logging xxx.xxx.1.30 access-list 110 permit ip host ggg.ggg.gggg.128 any access-list 120 permit ip any any precedence critical access-list 120 permit tcp host hhh.hhh.hhh.205 any access-list 130 permit ip any any precedence internet access-list 140 permit ip any any precedence routine access-list 180 permit ip kkk.kkk.6.0 0.0.0.255 any priority-list 1 protocol ip high list 110 priority-list 1 protocol ip medium list 120 priority-list 1 protocol ip normal list 130 priority-list 1 protocol ip low list 140 priority-list 1 default low ! route-map video permit 10 match ip address 180 set interface Tunnel1 ! snmp-server engineID local 0000000902000007502674C0 snmp-server community public RO snmp-server ifindex persist ! line con 0 line aux 0 line vty 0 4 password 7 044F0E151B login local length 0 ! ntp clock-period 17180053 ntp source Ethernet0/0 ntp master 2 ntp peer 194.149.67.130 ntp server 195.2.64.5 ntp server 216.32.94.18 prefer ntp server 131.188.3.223 ! end
- Приоритизация трафика на Cisco 3620, Lacunacoil, 15:47 , 30-Янв-07 (12)
>>>>>>>>>Скорее всего последовательность правил >>>>>>>>>можно попробовать >>>>>>>>>priority-list 1 protocol ip medium list 120 >>>>>>>>>priority-list 1 protocol ip high list 110 >>>>>>>>>priority-list 1 protocol ip normal list 130 >>>>>>>>>priority-list 1 protocol ip low list 140 >>>>>>>> >>>>>>>> >>>>>>>>Это пробовал не помогает =( >>>>>>> >>>>>>> >>>>>>>А трафик то метится ? >>>>>> >>>>>>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или >>>>>>я что то не так понимаю? >>>>> >>>>> >>>>>precedence - это значит что матчит он полю TOS или COS если >>>>>есть карта преобразование. >>>> >>>>access-list 110 permit ip any any precedence network >>>>access-list 120 permit ip any any precedence critical >>>>access-list 120 permit tcp host ddd.ddd.ddd.205 any >>>>access-list 130 permit ip any any precedence internet >>>>access-list 140 permit ip any any precedence routine >>>> >>>>пропиши конкретно например вот так: >>>> >>>>access-list 110 permit ip host 1.1.1.1 any >>> >>> >>>>precedence - это значит что матчит он полю TOS или COS если >>>>есть карта преобразование. >>> >>>это понятно, но там два правила на 120 листе... >>> >>> >>>>access-list 110 permit ip host 1.1.1.1 any >>> >>>сделал, все впринципе как и раньше, пакетики иногда попадают под это правило >>>но очень редко, хотя поток от это ip идет порядка 4-6 >>>мегабит... >> >> >>полный конфиг в студию... > > > >! >! Last configuration change at 13:16:02 MSK Tue Jan 30 2007 by >Prikol >! NVRAM config last updated at 13:16:31 MSK Tue Jan 30 2007 >by Prikol >! >version 12.3 >service timestamps debug uptime >service timestamps log uptime >service password-encryption >! >hostname Router >! >boot-start-marker >boot-end-marker >! >logging buffered 8192 debugging >logging console errors >logging monitor errors >! >clock timezone MSK 3 >clock summer-time MSD recurring last Sun Mar 2:00 last Sun Oct 3:00 > >no aaa new-model >ip subnet-zero >no ip rcmd domain-lookup >ip flow-cache timeout active 1 >! >! >ip cef >ip domain name netcracker.org >ip name-server xxx.xxx.xxx.135 >ip name-server xxx.xxx.xxx.2 >! >ip audit po max-events 100 >! >! >! >! >interface Tunnel1 > description BOS > bandwidth 1536 > ip address 10.0.5.1 255.255.255.252 > tunnel source yyy.yyy.yyyy.241 > tunnel destination ddd.ddd.ddd.5 > tunnel mode ipip >! >interface Ethernet0/0 > description WAN > no ip address > shutdown > full-duplex > keepalive 5 >! >interface Ethernet0/1 > description LAN > no ip address > ip route-cache policy > ip policy route-map cust > shutdown > half-duplex >! >interface FastEthernet1/0 > description WAN > ip address rrr.rrr.rrr.241 255.255.255.252 > ip access-group main_in in > ip route-cache flow > speed auto > full-duplex > keepalive 5 > priority-group 1 >! >interface FastEthernet1/1 > description LAN > ip address zzz.zzz.232.1 255.255.255.0 secondary > ip address zzz.zzz.0.1 255.255.255.0 secondary > ip address zzz.zzz.219.197 255.255.255.252 secondary > ip address zzz.zzz.6.1 255.255.255.0 secondary > ip address zzz.zzzz.253.1 255.255.255.0 > ip route-cache policy > ip route-cache flow > ip policy route-map video > duplex auto > speed auto >! >ip default-gateway zzz.zzz.zzz.242 >no ip http server >ip flow-export source FastEthernet1/1 >ip flow-export version 5 >ip flow-export destination zzz.zzz.zzz.51 9996 >ip classless >ip route 0.0.0.0 0.0.0.0 aaa.aaa.aaa.242 >! >! >ip access-list extended main_in >....... >....... > > >logging facility local0 >logging xxx.xxx.1.30 >access-list 110 permit ip host ggg.ggg.gggg.128 any >access-list 120 permit ip any any precedence critical >access-list 120 permit tcp host hhh.hhh.hhh.205 any >access-list 130 permit ip any any precedence internet >access-list 140 permit ip any any precedence routin >access-list 180 permit ip kkk.kkk.6.0 0.0.0.255 any >priority-list 1 protocol ip high list 110 >priority-list 1 protocol ip medium list 120 >priority-list 1 protocol ip normal list 130 >priority-list 1 protocol ip low list 140 >priority-list 1 default low >! >route-map video permit 10 > match ip address 180 > set interface Tunnel1 >! >snmp-server engineID local 0000000902000007502674C0 >snmp-server community public RO >snmp-server ifindex persist >! >line con 0 >line aux 0 >line vty 0 4 > password 7 044F0E151B > login local > length 0 >! >ntp clock-period 17180053 >ntp source Ethernet0/0 >ntp master 2 >ntp peer 194.149.67.130 >ntp server 195.2.64.5 >ntp server 216.32.94.18 prefer >ntp server 131.188.3.223 >! >end Посмотрел на рутере тоже нету матчей сейчас нету возможности это все ковырять попробуй,
access-list 110 permit ip host any any если нет тогда нормальное явление, получается. - Приоритизация трафика на Cisco 3620, rayden, 16:08 , 30-Янв-07 (13)
>>>>>>>>>>Скорее всего последовательность правил >>>>>>>>>>можно попробовать >>>>>>>>>>priority-list 1 protocol ip medium list 120 >>>>>>>>>>priority-list 1 protocol ip high list 110 >>>>>>>>>>priority-list 1 protocol ip normal list 130 >>>>>>>>>>priority-list 1 protocol ip low list 140 >>>>>>>>> >>>>>>>>> >>>>>>>>>Это пробовал не помогает =( >>>>>>>> >>>>>>>> >>>>>>>>А трафик то метится ? >>>>>>> >>>>>>>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или >>>>>>>я что то не так понимаю? >>>>>> >>>>>> >>>>>>precedence - это значит что матчит он полю TOS или COS если >>>>>>есть карта преобразование. >>>>> >>>>>access-list 110 permit ip any any precedence network >>>>>access-list 120 permit ip any any precedence critical >>>>>access-list 120 permit tcp host ddd.ddd.ddd.205 any >>>>>access-list 130 permit ip any any precedence internet >>>>>access-list 140 permit ip any any precedence routine >>>>> >>>>>пропиши конкретно например вот так: >>>>> >>>>>access-list 110 permit ip host 1.1.1.1 any >>>> >>>> >>>>>precedence - это значит что матчит он полю TOS или COS если >>>>>есть карта преобразование. >>>> >>>>это понятно, но там два правила на 120 листе... >>>> >>>> >>>>>access-list 110 permit ip host 1.1.1.1 any >>>> >>>>сделал, все впринципе как и раньше, пакетики иногда попадают под это правило >>>>но очень редко, хотя поток от это ip идет порядка 4-6 >>>>мегабит... >>> >>> >>>полный конфиг в студию... >> >> >> >>! >>! Last configuration change at 13:16:02 MSK Tue Jan 30 2007 by >>Prikol >>! NVRAM config last updated at 13:16:31 MSK Tue Jan 30 2007 >>by Prikol >>! >>version 12.3 >>service timestamps debug uptime >>service timestamps log uptime >>service password-encryption >>! >>hostname Router >>! >>boot-start-marker >>boot-end-marker >>! >>logging buffered 8192 debugging >>logging console errors >>logging monitor errors >>! >>clock timezone MSK 3 >>clock summer-time MSD recurring last Sun Mar 2:00 last Sun Oct 3:00 >> >>no aaa new-model >>ip subnet-zero >>no ip rcmd domain-lookup >>ip flow-cache timeout active 1 >>! >>! >>ip cef >>ip domain name netcracker.org >>ip name-server xxx.xxx.xxx.135 >>ip name-server xxx.xxx.xxx.2 >>! >>ip audit po max-events 100 >>! >>! >>! >>! >>interface Tunnel1 >> description BOS >> bandwidth 1536 >> ip address 10.0.5.1 255.255.255.252 >> tunnel source yyy.yyy.yyyy.241 >> tunnel destination ddd.ddd.ddd.5 >> tunnel mode ipip >>! >>interface Ethernet0/0 >> description WAN >> no ip address >> shutdown >> full-duplex >> keepalive 5 >>! >>interface Ethernet0/1 >> description LAN >> no ip address >> ip route-cache policy >> ip policy route-map cust >> shutdown >> half-duplex >>! >>interface FastEthernet1/0 >> description WAN >> ip address rrr.rrr.rrr.241 255.255.255.252 >> ip access-group main_in in >> ip route-cache flow >> speed auto >> full-duplex >> keepalive 5 >> priority-group 1 >>! >>interface FastEthernet1/1 >> description LAN >> ip address zzz.zzz.232.1 255.255.255.0 secondary >> ip address zzz.zzz.0.1 255.255.255.0 secondary >> ip address zzz.zzz.219.197 255.255.255.252 secondary >> ip address zzz.zzz.6.1 255.255.255.0 secondary >> ip address zzz.zzzz.253.1 255.255.255.0 >> ip route-cache policy >> ip route-cache flow >> ip policy route-map video >> duplex auto >> speed auto >>! >>ip default-gateway zzz.zzz.zzz.242 >>no ip http server >>ip flow-export source FastEthernet1/1 >>ip flow-export version 5 >>ip flow-export destination zzz.zzz.zzz.51 9996 >>ip classless >>ip route 0.0.0.0 0.0.0.0 aaa.aaa.aaa.242 >>! >>! >>ip access-list extended main_in >>....... >>....... >> >> >>logging facility local0 >>logging xxx.xxx.1.30 >>access-list 110 permit ip host ggg.ggg.gggg.128 any >>access-list 120 permit ip any any precedence critical >>access-list 120 permit tcp host hhh.hhh.hhh.205 any >>access-list 130 permit ip any any precedence internet >>access-list 140 permit ip any any precedence routin >>access-list 180 permit ip kkk.kkk.6.0 0.0.0.255 any >>priority-list 1 protocol ip high list 110 >>priority-list 1 protocol ip medium list 120 >>priority-list 1 protocol ip normal list 130 >>priority-list 1 protocol ip low list 140 >>priority-list 1 default low >>! >>route-map video permit 10 >> match ip address 180 >> set interface Tunnel1 >>! >>snmp-server engineID local 0000000902000007502674C0 >>snmp-server community public RO >>snmp-server ifindex persist >>! >>line con 0 >>line aux 0 >>line vty 0 4 >> password 7 044F0E151B >> login local >> length 0 >>! >>ntp clock-period 17180053 >>ntp source Ethernet0/0 >>ntp master 2 >>ntp peer 194.149.67.130 >>ntp server 195.2.64.5 >>ntp server 216.32.94.18 prefer >>ntp server 131.188.3.223 >>! >>end > > >Посмотрел на рутере тоже нету матчей сейчас нету возможности это все ковырять >попробуй, > >access-list 110 permit ip host any any >если нет тогда нормальное явление, получается. Да я уже пробовал так... debug запустил так там в основном приоритеты normal и low изредка medium проскальзывает. Этот лист access-list 110 permit ip host any any сейчас на high стоит и счетчики только на нем бегут а debug все равно normal, low иногда медиум показывает...
Я не понимаю как это все можно проверить, работает эта приоритизация или нет...
|