- traffic-shape исходящий для клиентов., Myxa, 12:50 , 21-Мрт-11 (1)
> У меня одна догадка - что трафик исходящий из локальной сети > не подпадает по accces-list > поскольку он выходит через fa0/1 уже после nat с внешним адресом маршрутизатора. У вас правильная догадка. Работайте в ACL с post-NAT адресами, будет вам шейп на выход.
- traffic-shape исходящий для клиентов., eugene, 12:56 , 21-Мрт-11 (2)
А можно поподробнее? Я так понимаю что post-NAT - в моем случае один - поскольку на интерфейсе у меня один белый ip. А мне бы хотелось ограничивать по скорости определенные ip из локальной сети, для одно - одна пропускная способность для второго другая... Или под post-NAT имелось ввиду что то другое?
- traffic-shape исходящий для клиентов., Myxa, 13:10 , 21-Мрт-11 (3) +1
> Я так понимаю что post-NAT - в моем случае один - поскольку > на интерфейсе у меня один белый ip.Вы всё верно понимаете > А мне бы хотелось ограничивать по скорости определенные ip из локальной сети, Вообще, подобная тема поднимается достаточно регулярно, почитайте, например: http://certification.ru/cgi-bin/forum.cgi?archive=1&action=t...
- traffic-shape исходящий для клиентов., Merridius, 12:06 , 23-Мрт-11 (4)
Вам нужно именно шейпить или можно и полисить? если можно полисить, то конструкция следующего вида я думаю подойдетaccess-list 101 permit ip host 10.1.1.1 any class-map match-all 2mbit/s match access-list 101 policy-map 2mbit/s class 2mbit/s police 2048000 int fa0/0 service-policy input 2mbit/s
|