The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Shaping по портам!"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Shaping по портам!" 
Сообщение от Gintonik Искать по авторуВ закладки(ok) on 12-Сен-05, 12:34  (MSK)
Господа, а что на маршрутизаторах Cisco нельзя делать шейпинг трафика по портам? Например, канал 512 килобит = max 256 на www + max 128 на ftp + max 128 на smtp.
Если можно, то привидите пожалуйста пример.
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Shaping по портам!" 
Сообщение от fantom Искать по авторуВ закладки(??) on 12-Сен-05, 12:57  (MSK)
>Господа, а что на маршрутизаторах Cisco нельзя делать шейпинг трафика по портам?
>Например, канал 512 килобит = max 256 на www + max
>128 на ftp + max 128 на smtp.
>Если можно, то привидите пожалуйста пример.

Создаеш ACL и на интерфейсе на шейпер ACL указываешь.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Shaping по портам!" 
Сообщение от Nailer Искать по авторуВ закладки(??) on 12-Сен-05, 13:07  (MSK)
>>Господа, а что на маршрутизаторах Cisco нельзя делать шейпинг трафика по портам?
>>Например, канал 512 килобит = max 256 на www + max
>>128 на ftp + max 128 на smtp.
>>Если можно, то привидите пожалуйста пример.
>
>Создаеш ACL и на интерфейсе на шейпер ACL указываешь.

Правильнее юзать policy-map

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Shaping по портам!" 
Сообщение от Gintonik Искать по авторуВ закладки(ok) on 12-Сен-05, 13:18  (MSK)
>>>Господа, а что на маршрутизаторах Cisco нельзя делать шейпинг трафика по портам?
>>>Например, канал 512 килобит = max 256 на www + max
>>>128 на ftp + max 128 на smtp.
>>>Если можно, то привидите пожалуйста пример.
>>
>>Создаеш ACL и на интерфейсе на шейпер ACL указываешь.
>
>Правильнее юзать policy-map

Делаю так:
class-map match-all class1
match access-group 151
class-map match-all class2
match access-group 152
class-map match-all class3
match access-group 153
!
!
policy-map trshape
class class1
  shape average 128000
class class2
  shape average 256000
class class3
  shape average 512000
!
!
interface FastEthernet0/1.5
encapsulation dot1Q 5
ip address 192.168.0.1 255.255.255.0
service-policy output trshape
!
!
access-list 151 permit ip any eq www host 192.168.0.2
access-list 152 permit ip any eq ftp host 192.168.0.2
access-list 153 permit ip any host 192.168.0.10

Не работает!


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Shaping по портам!" 
Сообщение от Nailer Искать по авторуВ закладки(??) on 12-Сен-05, 13:27  (MSK)
>>>>Господа, а что на маршрутизаторах Cisco нельзя делать шейпинг трафика по портам?
>>>>Например, канал 512 килобит = max 256 на www + max
>>>>128 на ftp + max 128 на smtp.
>>>>Если можно, то привидите пожалуйста пример.
>>>
>>>Создаеш ACL и на интерфейсе на шейпер ACL указываешь.
>>
>>Правильнее юзать policy-map
>
>Делаю так:
>class-map match-all class1
> match access-group 151
>class-map match-all class2
> match access-group 152
>class-map match-all class3
> match access-group 153
>!
>!
>policy-map trshape
> class class1
>  shape average 128000
> class class2
>  shape average 256000
> class class3
>  shape average 512000
>!
>!
>interface FastEthernet0/1.5
> encapsulation dot1Q 5
> ip address 192.168.0.1 255.255.255.0
> service-policy output trshape
> !
> !
>access-list 151 permit ip any eq www host 192.168.0.2
>access-list 152 permit ip any eq ftp host 192.168.0.2
>access-list 153 permit ip any host 192.168.0.10
>
>Не работает!

И не будет, ACL-и неправильно написаны..

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Shaping по портам!" 
Сообщение от Gintonik Искать по авторуВ закладки(ok) on 12-Сен-05, 13:39  (MSK)
>>>>>Господа, а что на маршрутизаторах Cisco нельзя делать шейпинг трафика по портам?
>>>>>Например, канал 512 килобит = max 256 на www + max
>>>>>128 на ftp + max 128 на smtp.
>>>>>Если можно, то привидите пожалуйста пример.
>>>>
>>>>Создаеш ACL и на интерфейсе на шейпер ACL указываешь.
>>>
>>>Правильнее юзать policy-map
>>
>>Делаю так:
>>class-map match-all class1
>> match access-group 151
>>class-map match-all class2
>> match access-group 152
>>class-map match-all class3
>> match access-group 153
>>!
>>!
>>policy-map trshape
>> class class1
>>  shape average 128000
>> class class2
>>  shape average 256000
>> class class3
>>  shape average 512000
>>!
>>!
>>interface FastEthernet0/1.5
>> encapsulation dot1Q 5
>> ip address 192.168.0.1 255.255.255.0
>> service-policy output trshape
>> !
>> !
>>access-list 151 permit ip any eq www host 192.168.0.2
>>access-list 152 permit ip any eq ftp host 192.168.0.2
>>access-list 153 permit ip any host 192.168.0.10
>>
>>Не работает!
>
>И не будет, ACL-и неправильно написаны..


А как правильно?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Shaping по портам!" 
Сообщение от Nailer Искать по авторуВ закладки(??) on 12-Сен-05, 14:12  (MSK)
>>>>>>Господа, а что на маршрутизаторах Cisco нельзя делать шейпинг трафика по портам?
>>>>>>Например, канал 512 килобит = max 256 на www + max
>>>>>>128 на ftp + max 128 на smtp.
>>>>>>Если можно, то привидите пожалуйста пример.
>>>>>
>>>>>Создаеш ACL и на интерфейсе на шейпер ACL указываешь.
>>>>
>>>>Правильнее юзать policy-map
>>>
>>>Делаю так:
>>>class-map match-all class1
>>> match access-group 151
>>>class-map match-all class2
>>> match access-group 152
>>>class-map match-all class3
>>> match access-group 153
>>>!
>>>!
>>>policy-map trshape
>>> class class1
>>>  shape average 128000
>>> class class2
>>>  shape average 256000
>>> class class3
>>>  shape average 512000
>>>!
>>>!
>>>interface FastEthernet0/1.5
>>> encapsulation dot1Q 5
>>> ip address 192.168.0.1 255.255.255.0
>>> service-policy output trshape
>>> !
>>> !
>>>access-list 151 permit ip any eq www host 192.168.0.2
>>>access-list 152 permit ip any eq ftp host 192.168.0.2
>>>access-list 153 permit ip any host 192.168.0.10
>>>
>>>Не работает!
>>
>>И не будет, ACL-и неправильно написаны..
>
>
>А как правильно?

Пардон, невнимательно прочитал.
Вы хотите траффик из инета шейпить в сторону хостов 192.168.0.2 и 192.168.0.10? Или от этих хостов всем?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Shaping по портам!" 
Сообщение от Gintonik Искать по авторуВ закладки(ok) on 12-Сен-05, 14:25  (MSK)
>>>>Не работает!
>>>
>>>И не будет, ACL-и неправильно написаны..
>>
>>
>>А как правильно?
>
>Пардон, невнимательно прочитал.
>Вы хотите траффик из инета шейпить в сторону хостов 192.168.0.2 и 192.168.0.10?
>Или от этих хостов всем?

Конечно из инета!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Shaping по портам!" 
Сообщение от Сайко Искать по авторуВ закладки on 12-Сен-05, 14:29  (MSK)
А что показывает команда sh policy-map interface?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Shaping по портам!" 
Сообщение от Gintonik Искать по авторуВ закладки(ok) on 12-Сен-05, 14:48  (MSK)
>А что показывает команда sh policy-map interface?
Показывает что вроде как шейпится :((
А в ACL я правда ошибся... вместо ip надо tcp.
Cейчас буду скорость измерять...


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Shaping по портам!" 
Сообщение от Gintonik Искать по авторуВ закладки(ok) on 13-Сен-05, 10:35  (MSK)
>>А что показывает команда sh policy-map interface?
> Показывает что вроде как шейпится :((
>А в ACL я правда ошибся... вместо ip надо tcp.
>Cейчас буду скорость измерять...


А не подскажете имеет ли значение порядок следования классов в policy-map?
Если да, то как тогда менять местами классы?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Shaping по портам!" 
Сообщение от Сайко Искать по авторуВ закладки on 13-Сен-05, 11:49  (MSK)
>>>А что показывает команда sh policy-map interface?
>> Показывает что вроде как шейпится :((
>>А в ACL я правда ошибся... вместо ip надо tcp.
>>Cейчас буду скорость измерять...
>
>
>А не подскажете имеет ли значение порядок следования классов в policy-map?
>Если да, то как тогда менять местами классы?

Ты имеешь ввиду порядок по названиям - тогда нет, не имеет разницы, а вот если по содержанию и как ты указал
также есть разница между match-any и match-all - ну ты сам понимаешь какая...

А лучше покажи кусок конфига!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Shaping по портам!" 
Сообщение от Gintonik Искать по авторуВ закладки(ok) on 13-Сен-05, 12:27  (MSK)
>Ты имеешь ввиду порядок по названиям - тогда нет, не имеет разницы,
>а вот если по содержанию и как ты указал
>также есть разница между match-any и match-all - ну ты сам понимаешь
>какая...
>
>А лучше покажи кусок конфига!

Например:
class-map match-all class1
match access-group 151
class-map match-all class2
match access-group 152
class-map match-all class3
match access-group 153
!
!
policy-map trshape
class class3
  shape average 128000
class class2
  shape average 256000
class class1
  shape average 512000
!
!
interface FastEthernet0/1.5
encapsulation dot1Q 5
ip address 192.168.0.1 255.255.255.0
service-policy output trshape
!
!
access-list 151 permit tcp any eq www host 192.168.0.2
access-list 152 permit tcp any eq ftp host 192.168.0.2
access-list 153 permit ip any host 192.168.0.2

если в policy-map поменять местами class1 и class3 что-нибудь изменится?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Shaping по портам!" 
Сообщение от Сайко Искать по авторуВ закладки on 13-Сен-05, 12:34  (MSK)
>>Ты имеешь ввиду порядок по названиям - тогда нет, не имеет разницы,
>>а вот если по содержанию и как ты указал
>>также есть разница между match-any и match-all - ну ты сам понимаешь
>>какая...
>>
>>А лучше покажи кусок конфига!
>
>Например:
>class-map match-all class1
> match access-group 151
>class-map match-all class2
> match access-group 152
>class-map match-all class3
> match access-group 153
>!
>!
>policy-map trshape
> class class3
>  shape average 128000
> class class2
>  shape average 256000
> class class1
>  shape average 512000
>!
>!
>interface FastEthernet0/1.5
> encapsulation dot1Q 5
> ip address 192.168.0.1 255.255.255.0
> service-policy output trshape
> !
> !
>access-list 151 permit tcp any eq www host 192.168.0.2
>access-list 152 permit tcp any eq ftp host 192.168.0.2
>access-list 153 permit ip any host 192.168.0.2
>
>если в policy-map поменять местами class1 и class3 что-нибудь изменится?

Вот так:
policy-map trshape
class class1
  shape average 128000
class class2
  shape average 256000
class class3
  shape average 512000


Ну да конечно теперь у тебя параметры шейпинга будут другие.

А если вот так:
policy-map trshape
class class1
  shape average 512000
class class2
  shape average 256000
class class3
  shape average 128000
то этот класс аналогичен вот этому
policy-map trshape
class class3
  shape average 128000
class class2
  shape average 256000
class class1
  shape average 512000

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Shaping по портам!" 
Сообщение от Gintonik Искать по авторуВ закладки(ok) on 13-Сен-05, 12:48  (MSK)

>
>Вот так:
>policy-map trshape
> class class1
>  shape average 128000
> class class2
>  shape average 256000
> class class3
>  shape average 512000
>
>
>Ну да конечно теперь у тебя параметры шейпинга будут другие.
>
>А если вот так:
>policy-map trshape
> class class1
>  shape average 512000
> class class2
>  shape average 256000
> class class3
>  shape average 128000
>то этот класс аналогичен вот этому
>policy-map trshape
> class class3
>  shape average 128000
> class class2
>  shape average 256000
> class class1
>  shape average 512000


Значит порядок следования классов имеет значение? Так вот если у меня в полиси 20 классов, как мне их местами менять?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "Shaping по портам!" 
Сообщение от Сайко Искать по авторуВ закладки on 13-Сен-05, 14:17  (MSK)
А зачем тебе это надо?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру