URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 15404
[ Назад ]

Исходное сообщение
"Rate-Limit по vlan в транке на Сatalyst 3560"

Отправлено Solodark , 01-Фев-08 10:43 
Всем привет !

Может кто поможет дельным советом : есть catalyst 3560, два транковых порта - в один вливаем 5ть vlan из другого эти же vlan выливаем. Хочу отполисить vlan по входу по полосе - к примеру в первом вливаю 10 mbps - на выходе хочу увидеть 5 ...


конфиг придумал такой :

class-map match-all vlan-policy
  match input-interface  Vlan30
class-map match-all vlan-policy1
  match input-interface  Vlan31
class-map match-all vlan-policy2
  match input-interface  Vlan32
class-map match-all vlan-policy3
  match input-interface  Vlan33
class-map match-all vlan-policy4
  match input-interface  Vlan34
class-map match-all vlan-policy5
  match input-interface  Vlan35
!
policy-map vlan-policy
  class vlan-policy
    police 5000000 10000 exceed-action drop
  class vlan-policy1
    police 6000000 10000 exceed-action drop
  class vlan-policy2
    police 6000000 10000 exceed-action drop
  class vlan-policy3
    police 7000000 10000 exceed-action drop
  class vlan-policy4
    police 7000000 10000 exceed-action drop
  class vlan-policy5
    police 7000000 10000 exceed-action drop
!
interface FastEthernet0/31
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 30-35
switchport mode trunk
no cdp enable

аплаю полиси на вход 31го интерфейса = пишет

(config-if)#service-policy input vlan-policy
%QoS: policy-map vlan-policy with MATCH INPUT-INTERFACE not allowed on non-SVI interface
а мне нужен имеено не апический .... щас попытаюсь поизголяться со вложенными полисями может что-нить придумаю, но помощь требуется очень



Содержание

Сообщения в этом обсуждении
"Rate-Limit по vlan в транке на Сatalyst 3560"
Отправлено Avanty , 01-Фев-08 11:35 
т.е. ты хочешь применить эти правила на L2 интерфейсах ?


"Rate-Limit по vlan в транке на Сatalyst 3560"
Отправлено Solodark , 01-Фев-08 11:53 
>т.е. ты хочешь применить эти правила на L2 интерфейсах ?

сорершенно верно. еще пытался сделать что-то типа mls qos aggregate-policer vlan30 5000000 10000 exceed-action drop (с включеным mls qos и выключеным флоуконтрол), потом так же присабачить ее к полиси и применить на интерфейс, но тщетно.


P.S на 3400 тоже не все было гладко, но отполисть трафик с помощью вложеных полисей все же удалось, а тут вообще какая-то труба.


"Rate-Limit по vlan в транке на Сatalyst 3560"
Отправлено Avanty , 01-Фев-08 12:47 
>
>P.S на 3400 тоже не все было гладко, но отполисть трафик с
>помощью вложеных полисей все же удалось, а тут вообще какая-то труба.
>

а выложи конфиг как на 3400 сделал, плиз.
у такая же трабла, тока не могу это сделать на 3750


"Rate-Limit по vlan в транке на Сatalyst 3560"
Отправлено Solodark , 01-Фев-08 14:18 
>>
>>P.S на 3400 тоже не все было гладко, но отполисть трафик с
>>помощью вложеных полисей все же удалось, а тут вообще какая-то труба.
>>
>
> а выложи конфиг как на 3400 сделал, плиз.
>у такая же трабла, тока не могу это сделать на 3750

лови

ME_8#sh run
Building configuration...

Current configuration : 3656 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname ME_8
!
enable secret 5 $1$r1aS$RfftAXUmS..eddRNxlGOC1
!
username admin secret 5 $1$OEsF$Y.d9mS9uX1hMujm5zcG7e.
aaa new-model
aaa authentication login default local
!
aaa session-id common
ip subnet-zero
ip routing
no ip domain-lookup
!
no file verify auto
!
spanning-tree mode rapid-pvst
spanning-tree extend system-id
no spanning-tree vlan 2
!
!
!
vlan internal allocation policy ascending
!
vlan 2-100
!
class-map match-all ping
  match access-group 100
class-map match-all vlan40
  match vlan  40
class-map match-all vlan60
  match vlan  60
class-map match-all 1
  match access-group 10
class-map match-all 2
  match access-group 10
class-map match-all 3
  match access-group 10
class-map match-all 4
  match access-group 10
class-map match-all 5
  match access-group 10
class-map match-all 6
  match access-group 10
class-map match-all vla100
  match vlan  100
class-map match-all vla90
  match vlan  90
class-map match-all vla80
  match vlan  80
class-map match-all vla70
  match vlan  70
!
!
policy-map ping
  class ping
   police cir 100000000
policy-map 1-4
  class 4
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map 1-5
  class 5
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map 1-6
  class 6
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map 1-1
  class 1
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map 1-2
  class 2
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map 1-3
  class 3
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map Parent
  class vlan40
   service-policy 1-1
  class vlan60
   service-policy 1-2
  class vla70
   service-policy 1-3
  class vla80
   service-policy 1-4
  class vla90
   service-policy 1-5
  class vla100
   service-policy 1-6
!
!
interface FastEthernet0/1
port-type nni
switchport trunk allowed vlan 40,50,60,70,80,90,100
switchport mode trunk
ip access-group 10 in
service-policy input Parent
!
interface FastEthernet0/2
port-type nni
switchport trunk allowed vlan 40,50,60,70,80,90,100
switchport mode trunk
!
interface FastEthernet0/23
switchport access vlan 2
service-policy input ping
!
interface Vlan1
ip address dhcp
shutdown
!
interface Vlan2
ip address x.x.x.x 255.255.254.0
!
ip default-gateway x.x.x.x
no ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 x.x.x.x
!
!
access-list 10 permit any
access-list 100 permit icmp any any
!
radius-server source-ports 1645-1646
!
line con 0
line vty 5 15
!
end

ME_8#sh



"Rate-Limit по vlan в транке на Сatalyst 3560"
Отправлено Avanty , 02-Фев-08 14:20 
спасибо! попробую это на 3750. Может до чего-нибудь еще в процессе докопаюсь, тогда напишу обязательно!



"Rate-Limit по vlan в транке на Сatalyst 3560"
Отправлено tron , 02-Фев-08 14:26 
на интерфейсах vlan-range команды нет?

"Rate-Limit по vlan в транке на Сatalyst 3560"
Отправлено Avanty , 02-Фев-08 14:57 
>на интерфейсах vlan-range команды нет?

причем здесь range????   это указание диапазона интерфейсов
если ты про interface vlan - то это уже L3.   А вопрос состоит в том как L2 организовать.


"Rate-Limit по vlan в транке на Сatalyst 3560"
Отправлено tron , 02-Фев-08 15:26 
>>на интерфейсах vlan-range команды нет?
>
>причем здесь range????   это указание диапазона интерфейсов
>если ты про interface vlan - то это уже L3.
>А вопрос состоит в том как L2 организовать.

нет, я не про interface vlan

так можно попробовать...

vlan-range 10
   service-policy input vlan10-in-policy-map
   service-policy output vlan10-out-policy-map


"Rate-Limit по vlan в транке на Сatalyst 3560"
Отправлено Максим , 11-Ноя-08 12:34 
возникла похожая задача, только на SUP-720,
при использовании match vlan, не добавляется полисер на int Ge 1/12.
Кто-нибудь нашел рабочее решение,
задача шейпить влан на 2-м уровне.

>>А вопрос состоит в том как L2 организовать.


"Rate-Limit по vlan в транке на Сatalyst 3560"
Отправлено nike , 22-Янв-10 10:13 
>Всем привет !
>
>Может кто поможет дельным советом : есть catalyst 3560,

Ну что так и не нашлось решения?


"Rate-Limit по vlan в транке на Сatalyst 3560"
Отправлено nike , 16-Мрт-10 21:43 
>>Всем привет !
>>
>>Может кто поможет дельным советом : есть catalyst 3560,
>
>Ну что так и не нашлось решения?

http://www.opennet.me/base/cisco/catalyst_vlan_policy.txt.html