The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Ограничение скорости"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (ACL, фильтрация и ограничение трафика)
Изначальное сообщение [ Отслеживать ]

"Ограничение скорости"  +/
Сообщение от Алексей (??) on 19-Апр-12, 14:23 
Доброго времени суток.
К маршрутизаторы подключены клиентские сетки (192.168.21.0/24,192.168.22.0/24 и т. д.)

Влом создавать access-list для каждого клиента. Поэтому вопрос: можно ли создать один лист для всех клиентов? Бутет ли такая схема работать?

Т. е.

access-list 2000 remark  RATE-LIMIT CLIENTS
access-list 2000 permit ip any 192.168.0.0  0.0.255.255

И на сабинтерфейсах каждого клиента:
1-й клиент:
rate-limit output access-group 2000 512000 8000 8000 conform-action transmit exceed-action drop
2-й клиент:
rate-limit output access-group 2000 256000 8000 8000 conform-action transmit exceed-action drop

Спасибо!

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Ограничение скорости"  +/
Сообщение от seva on 19-Апр-12, 15:10 
зачем тогда access-list ?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Ограничение скорости"  +/
Сообщение от Алексей (??) on 19-Апр-12, 15:44 
> зачем тогда access-list ?

(config-subif)#rate-limit output access-group ?
  <1-2799>    Access list index
  rate-limit  Match rate-limit access list


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Ограничение скорости"  +/
Сообщение от seva on 19-Апр-12, 15:52 
>> зачем тогда access-list ?
> (config-subif)#rate-limit output access-group ?
>   <1-2799>    Access list index
>   rate-limit  Match rate-limit access list

я в том плане что ваш ACL не описывает точно имеющиеся сети...
что мешает попробовать?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Ограничение скорости"  +/
Сообщение от Алексей (??) on 19-Апр-12, 15:56 
>>> зачем тогда access-list ?
>> (config-subif)#rate-limit output access-group ?
>>   <1-2799>    Access list index
>>   rate-limit  Match rate-limit access list
> я в том плане что ваш ACL не описывает точно имеющиеся сети...

Не до конца сторки вставил, сорри. Вот так должно быть.

access-list 2052 remark RATE-LIMIT
access-list 2052 permit ip any 192.168.0.0  0.0.255.255
access-list 2052 deny   ip any any

> что мешает попробовать?

В принципе ни чего, но железка работает и проблем не хотелось бы. Тем более, что она не по месту, а достаточно далеко.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Ограничение скорости"  +/
Сообщение от klincman (??) on 23-Апр-12, 02:37 
А что мешает применить:

rate-limit input 10240000 1280000 1280000 conform-action transmit exceed-action drop
rate-limit output 10240000 1280000 1280000 conform-action transmit exceed-action drop

на подинтерфейсе каждого клиента?


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру