Доброго времени суток всем!Ситуация следующая. Имеется Cisco2811. Необходимо на подинтерфейсе организовать одновременно и QOS для голоса, и также шейпинг трафика на определенные подсети. По отдельности все это хорошо делается, когда пытаюсь совместно - циска ругается, что мол нельзя на подинтерфейсе, на котором включен QOS сделать еще и шейпинг.
Конфиг такой:
class-map match-any Voice
match protocol rtp audio
class-map match-any Trans
match protocol citrix
match protocol finger
match protocol notes
match protocol novadigm
match protocol pcanywhere
match protocol secure-telnet
match protocol sqlnet
match protocol sqlserver
match protocol ssh
match protocol telnet
match protocol xwindows
class-map match-any Manage
match protocol dhcp
match protocol dns
match protocol imap
match protocol kerberos
match protocol ldap
match protocol secure-imap
match protocol secure-ldap
match protocol snmp
match protocol socks
match protocol syslog
class-map match-any Signal
match protocol h323
match protocol rtcppolicy-map phone
class Signal
bandwidth remaining percent 3
set dscp cs3
class Voice
priority percent 39
set dscp ef
class Manage
set dscp cs2
class Trans
bandwidth remaining percent 5
set dscp af21policy-map for_phone
class class-default
shape average 256000
service-policy phoneinterface FastEthernet0/0.29
bandwidth 256
encapsulation dot1Q 29
ip address 10.0.0.37 255.255.255.252
service-policy output for_phoneМожет каким-то образом можно добавить в полиси, привязанному к Fa0/0.29, еще и шейпинг на определенные сети? Потому как просто добавить на подинтерфейс что-то типа
traffic-shape group 122 64000 8000 8000 1000
traffic-shape group 141 64000 8000 8000 1000
traffic-shape group 142 64000 8000 8000 1000уже не удается.
Не подскажите, как можно решить эту проблему?
А на рейт-лимит ругается?
>Не подскажите, как можно решить эту проблему?
Если вы используете Modular QoS CLI для маркировки пакетов, то используйте его же для настройки шейпинга - http://www.cisco.com/univercd/cc/td/doc/product/software/ios...
>>Не подскажите, как можно решить эту проблему?
>
>
>Если вы используете Modular QoS CLI для маркировки пакетов, то используйте его
>же для настройки шейпинга - http://www.cisco.com/univercd/cc/td/doc/product/software/ios...
Ну, собственно, так и сделал. Только вопрос возник - правило, которое прописывается в классах (match access-group xxx) - оно применяется к входящему или исходящему трафику? Мне ведь надо, чтобы под этот критерий попадал трафик, отправляемый на определенные сети, а не приходящий с каких-либо.
>Ну, собственно, так и сделал. Только вопрос возник - правило, которое прописывается
>в классах (match access-group xxx) - оно применяется к входящему или
>исходящему трафику? Мне ведь надо, чтобы под этот критерий попадал трафик,
>отправляемый на определенные сети, а не приходящий с каких-либо.service-policy output for_phone
Раз output - значит к исходящему.
>>Ну, собственно, так и сделал. Только вопрос возник - правило, которое прописывается
>>в классах (match access-group xxx) - оно применяется к входящему или
>>исходящему трафику? Мне ведь надо, чтобы под этот критерий попадал трафик,
>>отправляемый на определенные сети, а не приходящий с каких-либо.
>
>service-policy output for_phone
>
>Раз output - значит к исходящему.
Не-а, не работает. Проверил статистикой за ночь.
Строка match access-group xxx относится к входящему трафику с какой-либо сети. Правило, то ессно работает на выход, но шейпится, получается, только трафик, пришедший с сетей, относящихся к access-group xxx. А мне надо, чтобы правило работало по сети получателя, а не отправителя.
Или я что-то не так делаю?