URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 12120
[ Назад ]

Исходное сообщение
"Как ограничить количество сессий на маршрутере"

Отправлено ciscoroot , 30-Ноя-06 12:52 
Два вопроса.
Как ограничить количество одновременных TCP сессий на роутере для каждого из IP адресов подсети.
Можно ли сделать rate-limit для каждого из IP адресов подсети, но не совокупно для подсети, не указывая каждый IP адрес в ACL.


Содержание

Сообщения в этом обсуждении
"Как ограничить количество сессий на маршрутере"
Отправлено Николай , 30-Ноя-06 13:52 
>Два вопроса.
>Как ограничить количество одновременных TCP сессий на роутере для каждого из IP
>адресов подсети.
>Можно ли сделать rate-limit для каждого из IP адресов подсети, но не
>совокупно для подсети, не указывая каждый IP адрес в ACL.


попробуй посмотреть в сторону ip inspect


"Как ограничить количество сессий на маршрутере"
Отправлено ciscoroot , 30-Ноя-06 16:47 
Примерчик бы или ссылку именно с ограничением количества сессий, а то в мануалах на cisco все ориентировано на фаервольные фильтры, типа подвисших или недопустимых состояний сессий.

еще вопрос к спецам.
Различается ли работа классов?

1.
class-map match-all MAP1
  match access-group 101

access-list 101 permit ip any host 200.200.200.200
access-list 101 permit ip any host 200.200.200.201
access-list 101 deny ip any any

2.
class-map match-any MAP1
  match access-group 101

access-list 101 permit ip any host 200.200.200.200
access-list 101 permit ip any host 200.200.200.201
access-list 101 deny ip any any

3.
class-map match-any MAP1
  match access-group 101
  match access-group 102

access-list 101 permit ip any host 200.200.200.200
access-list 101 deny ip any any

access-list 102 permit ip any host 200.200.200.201
access-list 102 deny ip any any


"Как ограничить количество сессий на маршрутере"
Отправлено sh_ , 30-Ноя-06 17:34 
>Различается ли работа классов?

в данном написании - без разницы.

>Примерчик бы или ссылку именно с ограничением количества сессий,

Нету такого...