Помогите разобраться почему следующие варианты по ограничению скорости на интерфейсах не работают и как решить данную проблему?
Желеска WS-C3560-24PS
ИОС C3560-IPSERVICES-M (c3560-ipservices-mz.122-25.SEE.bin)первый вариант:
interface FastEthernet0/14
description Server-1
no switchport
ip address 195.125.3.145 255.255.255.248
rate-limit input 1024000 102400 204800 conform-action transmit exceed-action drop
rate-limit output 1024000 102400 204800 conform-action transmit exceed-action dropвторой вариант:
interface Vlan200
description Customs
ip address 192.168.255.169 255.255.255.252
rate-limit input 256000 25600 48000 conform-action transmit exceed-action drop
rate-limit output 256000 25600 48000 conform-action transmit exceed-action drop
>Помогите разобраться почему следующие варианты по ограничению скорости на интерфейсах не работают
>и как решить данную проблему?
>Желеска WS-C3560-24PS
>ИОС C3560-IPSERVICES-M (c3560-ipservices-mz.122-25.SEE.bin)
>
>первый вариант:
>
>interface FastEthernet0/14
> description Server-1
> no switchport
> ip address 195.125.3.145 255.255.255.248
> rate-limit input 1024000 102400 204800 conform-action transmit exceed-action drop
> rate-limit output 1024000 102400 204800 conform-action transmit exceed-action drop
>
>второй вариант:
>
>interface Vlan200
> description Customs
> ip address 192.168.255.169 255.255.255.252
> rate-limit input 256000 25600 48000 conform-action transmit exceed-action drop
> rate-limit output 256000 25600 48000 conform-action transmit exceed-action drop
Самому интересно, сейчас данные аппараты использую только как свичи... Не думал что IP-портами такая засада...
А в манах что-нить написано?
>А в манах что-нить написано?Да, данная команда не поддерживается.
См. здесь: http://www.cisco.com/en/US/products/hw/switches/ps5528/produ...
Проблему решать необходимо через QoS.
>
>>А в манах что-нить написано?
>
>Да, данная команда не поддерживается.
>См. здесь: http://www.cisco.com/en/US/products/hw/switches/ps5528/produ...
>Проблему решать необходимо через QoS.Т.е. через полисер?
>>
>>>А в манах что-нить написано?
>>
>>Да, данная команда не поддерживается.
>>См. здесь: http://www.cisco.com/en/US/products/hw/switches/ps5528/produ...
>>Проблему решать необходимо через QoS.
>
>Т.е. через полисер?
да через QOS на 3550 та же фигня
>>>
>>>>А в манах что-нить написано?
>>>
>>>Да, данная команда не поддерживается.
>>>См. здесь: http://www.cisco.com/en/US/products/hw/switches/ps5528/produ...
>>>Проблему решать необходимо через QoS.
>>
>>Т.е. через полисер?
>
>
>да через QOS на 3550 та же фигня
Спасибо! Действительно работает. Интересно, а в будущих релизах ИОСов будет подедержка rate-limit?
>>>>Проблему решать необходимо через QoS.
есть примеры у кого-нибудь?
>>>>>Проблему решать необходимо через QoS.
>есть примеры у кого-нибудь?Есть.
Схема пользователи -> FastEthernet0/24 -> коммутатор -> FastEthernet0/1 -> Сеть назначенияОграничение исходящего трафика на 1 Мбит.
Определяем классы:
Для выходящих с комм. пакетов (предварительно размеченные):
class-map match-all ->
match ip dscp af11Для разметки ограничиваемого траффика:
class-map match-all from
match access-group name ->!
Ограничение на 1 мбит:policy-map ->(main)
class ->
police 1000000 8000 exceed-action dropРазметка пакетов:
policy-map from
class from
set dscp af11Назначение политики для исходящего, интересующего нас трафика:
interface FastEthernet0/1
description Link (primary)
no switchport
bandwidth 2000
ip address x.x.x.x x.x.x.x
service-policy output ->(main)Разметка трафика:
interface FastEthernet0/24
description Connection to users
switchport access vlan x
switchport mode access
service-policy input fromЧего хотим ограничить:
ip access-list extended ->
permit ip x.x.x.x x.x.x.x anyРаботает на 3550, должно работать и на 3560. Не проверял.
>>>>>>Проблему решать необходимо через QoS.
>>есть примеры у кого-нибудь?
>
>interface FastEthernet0/1
> description Link (primary)
> no switchport
> bandwidth 2000
> ip address x.x.x.x x.x.x.x
> service-policy output ->(main)
>
>
>Работает на 3550, должно работать и на 3560. Не проверял.в том-то и дело, на 3560, в отличие от 3550, полисинга нет на выходе интерфейса:
interface fa0/4
service-policy output TEST
police command is not supported for this interface
Configuration failed!
Warning: Assigning a policy map to the output side of an interface not supportedпришлось выворачиваться с помощью srr-queue:
speed 10
srr-queue bandwidth share 10 10 60 20
srr-queue bandwidth shape 10 0 0 0
srr-queue bandwidth limit 20
вот таким образом 2Мбита отрезал :)
>[оверквотинг удален]
>Warning: Assigning a policy map to the output side of an interface
>not supported
>
>пришлось выворачиваться с помощью srr-queue:
> speed 10
> srr-queue bandwidth share 10 10 60 20
> srr-queue bandwidth shape 10 0 0 0
>
> srr-queue bandwidth limit 20
>вот таким образом 2Мбита отрезал :)Спасибо, а то мы весь день фтыкаем +)
Способ ограничения скосроти в любом пределе скорости портаinterface FastEthernet0/5
speed 10
srr-queue bandwidth shape 80 80 80 80
Полоса shape-ра для каждой очереди при этом составит 10*1024*1024/80=128кбит/с
Обратная величина значение веса (1/80) характеризует выделенную полосу относительно скосрти инетрефейса. Вес может изменяется в пределах 1-65535
Подсакажите плиз, мне нужно сделать например 10-ку на порте, не ставя speed 10, это делается так?
interface FastEthernet0/2
description ***inet***
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 1,2,3
switchport mode trunk
srr-queue bandwidth shape 256 256 256 256 ! здесь получается примерно 409 кб/сек ??
spanning-tree bpdufilter enable
spanning-tree bpduguard enableначего не получилось....
#sh int fa 0/2
FastEthernet0/2 is up, line protocol is up (connected)
Hardware is Fast Ethernet, address is 0015.6348.3704 (bia 0015.6348.3704)
Description: ***inet***
MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Full-duplex, 100Mb/s, media type is 10/100BaseTX
input flow-control is off, output flow-control is unsupported
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:27, output 00:00:01, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
#sh int fa 0/2
FastEthernet0/2 is up, line protocol is up (connected)
Hardware is Fast Ethernet, address is 0015.6348.3704 (bia 0015.6348.3704)
Description: ***inet plus***
MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Full-duplex, 100Mb/s, media type is 10/100BaseTX
input flow-control is off, output flow-control is unsupported
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:27, output 00:00:01, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
5 minute input rate 684000 bits/sec, 158 packets/sec
5 minute output rate 197000 bits/sec, 161 packets/secявно выше скорость
На сколько я знаю shape работает только на аут и в 3550 шейп ставится только на аут - см. в опсаниях 3550, в 3560 возможно так же?
Для 3550 написано что есть output QoS - то есть только аут.
На 3524 тоже есть много команд которые не работают(это по поводу rate-limit). Смотрите описание вашей модели.