The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"traffic-shaping"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"traffic-shaping"  
Сообщение от Nick email(??) on 20-Окт-08, 15:02 
Есть Cisco 2811
Два интерфейса FastEthernet. fa0/0 и fa0/1
Один входящий, второй внутренние вланы. Ко входу подключены два провайдера. Один - мир (fa0/0.1), второй  - городская локалка (fa0/0.2).
Вопрос в том как сделать так чтобы внутренние вланы  (fa0/1.1 и т.д.) бегали в интернет с ограничением скорости а в городскую локалку без.
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

  • traffic-shaping, Nick, 15:10 , 20-Окт-08, (1)  
    • traffic-shaping, GolDi, 15:26 , 20-Окт-08, (2)  
      • traffic-shaping, Nick, 15:32 , 20-Окт-08, (3)  
        • traffic-shaping, GolDi, 16:09 , 20-Окт-08, (4)  
          • traffic-shaping, compass, 17:21 , 20-Окт-08, (5)  
            • traffic-shaping, GolDi, 17:28 , 20-Окт-08, (6)  
              • traffic-shaping, GolDi, 17:29 , 20-Окт-08, (7)  
                • traffic-shaping, compass, 18:49 , 20-Окт-08, (8)  
                  • traffic-shaping, GolDi, 09:41 , 21-Окт-08, (9)  
                    • traffic-shaping, compass, 11:26 , 21-Окт-08, (10)  
                      • traffic-shaping, GolDi, 11:41 , 21-Окт-08, (11)  
                        • traffic-shaping, compass, 15:23 , 22-Окт-08, (12)  
                        • traffic-shaping, GolDi, 09:25 , 23-Окт-08, (13)  
                        • traffic-shaping, GolDi, 10:08 , 23-Окт-08, (14)  
                        • traffic-shaping, compass, 11:47 , 23-Окт-08, (15)  

Сообщения по теме [Сортировка по времени | RSS]


1. "traffic-shaping"  
Сообщение от Nick email(??) on 20-Окт-08, 15:10 
>Есть Cisco 2811
>Два интерфейса FastEthernet. fa0/0 и fa0/1
>Один входящий, второй внутренние вланы. Ко входу подключены два провайдера. Один -
>мир (fa0/0.1), второй  - городская локалка (fa0/0.2).
>Вопрос в том как сделать так чтобы внутренние вланы  (fa0/1.1 и
>т.д.) бегали в интернет с ограничением скорости а в городскую локалку
>без.

уточнение: для каждого внутреннего интерфейса свое ограничение скорости (fa0/1.1  - 256, fa0/1.2 - 128 и т.д.)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "traffic-shaping"  
Сообщение от GolDi (??) on 20-Окт-08, 15:26 
>>Есть Cisco 2811
>>Два интерфейса FastEthernet. fa0/0 и fa0/1
>>Один входящий, второй внутренние вланы. Ко входу подключены два провайдера. Один -
>>мир (fa0/0.1), второй  - городская локалка (fa0/0.2).
>>Вопрос в том как сделать так чтобы внутренние вланы  (fa0/1.1 и
>>т.д.) бегали в интернет с ограничением скорости а в городскую локалку
>>без.
>
>уточнение: для каждого внутреннего интерфейса свое ограничение скорости (fa0/1.1  - 256,
>fa0/1.2 - 128 и т.д.)

Создайте policy-map а в ней каждому vlan-у выделите полосу,
и повесте этот полиси на fa0/0.1

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "traffic-shaping"  
Сообщение от Nick email(??) on 20-Окт-08, 15:32 
>[оверквотинг удален]
>>>мир (fa0/0.1), второй  - городская локалка (fa0/0.2).
>>>Вопрос в том как сделать так чтобы внутренние вланы  (fa0/1.1 и
>>>т.д.) бегали в интернет с ограничением скорости а в городскую локалку
>>>без.
>>
>>уточнение: для каждого внутреннего интерфейса свое ограничение скорости (fa0/1.1  - 256,
>>fa0/1.2 - 128 и т.д.)
>
> Создайте policy-map а в ней каждому vlan-у выделите полосу,
> и повесте этот полиси на fa0/0.1

до этого я уже дошел.
остался вопрос в том как выделить полосу влану :)
если можно подробнее.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "traffic-shaping"  
Сообщение от GolDi (??) on 20-Окт-08, 16:09 
>[оверквотинг удален]
>>>
>>>уточнение: для каждого внутреннего интерфейса свое ограничение скорости (fa0/1.1  - 256,
>>>fa0/1.2 - 128 и т.д.)
>>
>> Создайте policy-map а в ней каждому vlan-у выделите полосу,
>> и повесте этот полиси на fa0/0.1
>
>до этого я уже дошел.
>остался вопрос в том как выделить полосу влану :)
>если можно подробнее.

   Покажите то что есть.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "traffic-shaping"  
Сообщение от compass email(ok) on 20-Окт-08, 17:21 
>[оверквотинг удален]
>>>>fa0/1.2 - 128 и т.д.)
>>>
>>> Создайте policy-map а в ней каждому vlan-у выделите полосу,
>>> и повесте этот полиси на fa0/0.1
>>
>>до этого я уже дошел.
>>остался вопрос в том как выделить полосу влану :)
>>если можно подробнее.
>
>   Покажите то что есть.

!
class-map match-all 128in
match access-group 194
class-map match-all 128out
match access-group 195
!
!
policy-map shaping
class 128in
  shape average 128000
class 128out
  shape average 128000
!

!
interface FastEthernet0/0.1
description ХХХ
encapsulation dot1Q 1
ip address xxx.xx.xxx.xxx 255.255.255.252
no ip redirects
no ip proxy-arp
ip wccp web-cache redirect out
ip nat outside
ip virtual-reassembly
no ip mroute-cache
no cdp enable
service-policy output shaping
!
access-list 194 permit ip any 192.168.1.ххх 0.0.0.3
access-list 195 permit ip 192.168.1.ххх 0.0.0.3 any


исходящую скорость он мне в этом случае режет
а вот как вход порезать?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "traffic-shaping"  
Сообщение от GolDi (??) on 20-Окт-08, 17:28 
>[оверквотинг удален]
> no ip mroute-cache
> no cdp enable
> service-policy output shaping
>!
>access-list 194 permit ip any 192.168.1.ххх 0.0.0.3
>access-list 195 permit ip 192.168.1.ххх 0.0.0.3 any
>
>
>исходящую скорость он мне в этом случае режет
>а вот как вход порезать?

   Shaping работает только на исходящий трафик.
   На вход либо CAR либо Policy, только всё это будет
   применим к трафику уже дошедшему до вашего роутера.  

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "traffic-shaping"  
Сообщение от GolDi (??) on 20-Окт-08, 17:29 
>[оверквотинг удален]
>>access-list 195 permit ip 192.168.1.ххх 0.0.0.3 any
>>
>>
>>исходящую скорость он мне в этом случае режет
>>а вот как вход порезать?
>
>   Shaping работает только на исходящий трафик.
>   На вход либо CAR либо Policy, только всё это
>будет
>   применим к трафику уже дошедшему до вашего роутера.

Уточню не policy, а police

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "traffic-shaping"  
Сообщение от compass email(ok) on 20-Окт-08, 18:49 
>[оверквотинг удален]
>>>
>>>исходящую скорость он мне в этом случае режет
>>>а вот как вход порезать?
>>
>>   Shaping работает только на исходящий трафик.
>>   На вход либо CAR либо Policy, только всё это
>>будет
>>   применим к трафику уже дошедшему до вашего роутера.
>
> Уточню не policy, а police

!
class-map match-all 128in
match access-group 194
class-map match-all 128out
match access-group 195
!
!
policy-map shaping
class 128out
   police 128000 16000 16000 conform-action transmit  exceed-action drop
class 128in
   police 128000 16000 16000 conform-action transmit  exceed-action drop
!
!
!
!
!
!
interface FastEthernet0/0.1
description xxx
encapsulation dot1Q 1
ip address xxx.xx.xxx.xxx 255.255.255.252
no ip redirects
no ip proxy-arp
ip wccp web-cache redirect out
ip nat outside
ip virtual-reassembly
no ip mroute-cache
no cdp enable
service-policy input shaping
service-policy output shaping
!
interface FastEthernet0/0.2
encapsulation dot1Q 2
ip address xxx.xxx.xxx.xxx 255.255.255.252
no ip redirects
no ip proxy-arp
ip wccp web-cache redirect out
ip nat outside
ip virtual-reassembly
no ip mroute-cache
no cdp enable
!
!
interface FastEthernet0/1.12
encapsulation dot1Q 12
ip address 192.168.1.xxx 255.255.255.252
no ip redirects
no ip proxy-arp
no ip mroute-cache
no cdp enable
!
access-list 194 permit ip any 192.168.1.xxx 0.0.0.3
access-list 195 permit ip 192.168.1.xxx 0.0.0.3 any


в итоге режется и на FastEthernet0/0.1 и FastEthernet0/0.2

в чем может быть причина?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "traffic-shaping"  
Сообщение от GolDi (??) on 21-Окт-08, 09:41 
>[оверквотинг удален]
> no ip mroute-cache
> no cdp enable
>!
>access-list 194 permit ip any 192.168.1.xxx 0.0.0.3
>access-list 195 permit ip 192.168.1.xxx 0.0.0.3 any
>
>
>в итоге режется и на FastEthernet0/0.1 и FastEthernet0/0.2
>
>в чем может быть причина?

   Напрашивается мысль что policy работает на уровне
   интерфейса, а не на субинтерфейсах?
  

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "traffic-shaping"  
Сообщение от compass email(ok) on 21-Окт-08, 11:26 
>[оверквотинг удален]
>>access-list 195 permit ip 192.168.1.xxx 0.0.0.3 any
>>
>>
>>в итоге режется и на FastEthernet0/0.1 и FastEthernet0/0.2
>>
>>в чем может быть причина?
>
>   Напрашивается мысль что policy работает на уровне
>   интерфейса, а не на субинтерфейсах?
>

да, но вешал то я ее на субинтерфейс...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "traffic-shaping"  
Сообщение от GolDi (??) on 21-Окт-08, 11:41 
>[оверквотинг удален]
>>>
>>>в итоге режется и на FastEthernet0/0.1 и FastEthernet0/0.2
>>>
>>>в чем может быть причина?
>>
>>   Напрашивается мысль что policy работает на уровне
>>   интерфейса, а не на субинтерфейсах?
>>
>
>да, но вешал то я ее на субинтерфейс...

Я не могу проверить у себя.Может IOS оновить может ещё что?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "traffic-shaping"  
Сообщение от compass email(ok) on 22-Окт-08, 15:23 
>[оверквотинг удален]
>>>>в чем может быть причина?
>>>
>>>   Напрашивается мысль что policy работает на уровне
>>>   интерфейса, а не на субинтерфейсах?
>>>
>>
>>да, но вешал то я ее на субинтерфейс...
>
> Я не могу проверить у себя.Может IOS оновить может ещё что?
>

Да вроде и не старый IOS 12.4
Должно же оно работать
или я что-то с access-list напутал?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "traffic-shaping"  
Сообщение от GolDi (??) on 23-Окт-08, 09:25 
>[оверквотинг удален]
>>>>
>>>
>>>да, но вешал то я ее на субинтерфейс...
>>
>> Я не могу проверить у себя.Может IOS оновить может ещё что?
>>
>
>Да вроде и не старый IOS 12.4
>Должно же оно работать
>или я что-то с access-list напутал?

Вот ссылка:
http://www.cisco.com/en/US/docs/ios/12_2t/12_2t2/feature/gui...
из которой видно, что police не работает на tunnels

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "traffic-shaping"  
Сообщение от GolDi (??) on 23-Окт-08, 10:08 
>[оверквотинг удален]
>>> Я не могу проверить у себя.Может IOS оновить может ещё что?
>>>
>>
>>Да вроде и не старый IOS 12.4
>>Должно же оно работать
>>или я что-то с access-list напутал?
>
> Вот ссылка:
> http://www.cisco.com/en/US/docs/ios/12_2t/12_2t2/feature/gui...
> из которой видно, что police не работает на tunnels

Во заглючил, поддерживаются на subinterface-ах.
Надо только CEF включить.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

15. "traffic-shaping"  
Сообщение от compass email(ok) on 23-Окт-08, 11:47 
>[оверквотинг удален]
>>>Да вроде и не старый IOS 12.4
>>>Должно же оно работать
>>>или я что-то с access-list напутал?
>>
>> Вот ссылка:
>> http://www.cisco.com/en/US/docs/ios/12_2t/12_2t2/feature/gui...
>> из которой видно, что police не работает на tunnels
>
>Во заглючил, поддерживаются на subinterface-ах.
>Надо только CEF включить.

Дык CEF включен, в том то и дело.
Если конечно его надо только включить, и ничего в нем не настраивать

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру