The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
traffic-shape исходящий для клиентов., !*! eugene, 21-Мрт-11, 09:40  [смотреть все]
Здравствуйте.
Имеется циска 2811 с двумя FastEthernet интерфейсами, fa0/0 смотрит - в локальную сеть, а fa0/1 в интернет.
мне необходимо настроить ограничение на исходящий траффик для определенных ip из локальной сети.
Я делаю так:
access-list 2000 permit ip host 10.10.10.5 any

interface fa0/1
traffic-shape group 2000 800000

Но почему то трафик не шейпиться. По идее это исходящий трафик для интерфейса все должно работать.
У меня одна догадка - что трафик исходящий из локальной сети не подпадает по accces-list
поскольку он выходит через fa0/1 уже после nat с внешним адресом маршрутизатора.
Кто-нибудь сталкивался с подобной проблемой?
Заранее спасибо.

  • traffic-shape исходящий для клиентов., !*! Myxa, 12:50 , 21-Мрт-11 (1)
    >  У меня одна догадка - что трафик исходящий из локальной сети
    > не подпадает по accces-list
    > поскольку он выходит через fa0/1 уже после nat с внешним адресом маршрутизатора.

    У вас правильная догадка. Работайте в ACL с post-NAT адресами, будет вам шейп на выход.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру