Всем привет !Может кто поможет дельным советом : есть catalyst 3560, два транковых порта - в один вливаем 5ть vlan из другого эти же vlan выливаем. Хочу отполисить vlan по входу по полосе - к примеру в первом вливаю 10 mbps - на выходе хочу увидеть 5 ...
конфиг придумал такой :class-map match-all vlan-policy
match input-interface Vlan30
class-map match-all vlan-policy1
match input-interface Vlan31
class-map match-all vlan-policy2
match input-interface Vlan32
class-map match-all vlan-policy3
match input-interface Vlan33
class-map match-all vlan-policy4
match input-interface Vlan34
class-map match-all vlan-policy5
match input-interface Vlan35
!
policy-map vlan-policy
class vlan-policy
police 5000000 10000 exceed-action drop
class vlan-policy1
police 6000000 10000 exceed-action drop
class vlan-policy2
police 6000000 10000 exceed-action drop
class vlan-policy3
police 7000000 10000 exceed-action drop
class vlan-policy4
police 7000000 10000 exceed-action drop
class vlan-policy5
police 7000000 10000 exceed-action drop
!
interface FastEthernet0/31
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 30-35
switchport mode trunk
no cdp enableаплаю полиси на вход 31го интерфейса = пишет
(config-if)#service-policy input vlan-policy
%QoS: policy-map vlan-policy with MATCH INPUT-INTERFACE not allowed on non-SVI interface
а мне нужен имеено не апический .... щас попытаюсь поизголяться со вложенными полисями может что-нить придумаю, но помощь требуется очень
т.е. ты хочешь применить эти правила на L2 интерфейсах ?
>т.е. ты хочешь применить эти правила на L2 интерфейсах ?сорершенно верно. еще пытался сделать что-то типа mls qos aggregate-policer vlan30 5000000 10000 exceed-action drop (с включеным mls qos и выключеным флоуконтрол), потом так же присабачить ее к полиси и применить на интерфейс, но тщетно.
P.S на 3400 тоже не все было гладко, но отполисть трафик с помощью вложеных полисей все же удалось, а тут вообще какая-то труба.
>
>P.S на 3400 тоже не все было гладко, но отполисть трафик с
>помощью вложеных полисей все же удалось, а тут вообще какая-то труба.
>а выложи конфиг как на 3400 сделал, плиз.
у такая же трабла, тока не могу это сделать на 3750
>>
>>P.S на 3400 тоже не все было гладко, но отполисть трафик с
>>помощью вложеных полисей все же удалось, а тут вообще какая-то труба.
>>
>
> а выложи конфиг как на 3400 сделал, плиз.
>у такая же трабла, тока не могу это сделать на 3750лови
ME_8#sh run
Building configuration...Current configuration : 3656 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname ME_8
!
enable secret 5 $1$r1aS$RfftAXUmS..eddRNxlGOC1
!
username admin secret 5 $1$OEsF$Y.d9mS9uX1hMujm5zcG7e.
aaa new-model
aaa authentication login default local
!
aaa session-id common
ip subnet-zero
ip routing
no ip domain-lookup
!
no file verify auto
!
spanning-tree mode rapid-pvst
spanning-tree extend system-id
no spanning-tree vlan 2
!
!
!
vlan internal allocation policy ascending
!
vlan 2-100
!
class-map match-all ping
match access-group 100
class-map match-all vlan40
match vlan 40
class-map match-all vlan60
match vlan 60
class-map match-all 1
match access-group 10
class-map match-all 2
match access-group 10
class-map match-all 3
match access-group 10
class-map match-all 4
match access-group 10
class-map match-all 5
match access-group 10
class-map match-all 6
match access-group 10
class-map match-all vla100
match vlan 100
class-map match-all vla90
match vlan 90
class-map match-all vla80
match vlan 80
class-map match-all vla70
match vlan 70
!
!
policy-map ping
class ping
police cir 100000000
policy-map 1-4
class 4
police cir 5000000
conform-action transmit
exceed-action drop
policy-map 1-5
class 5
police cir 5000000
conform-action transmit
exceed-action drop
policy-map 1-6
class 6
police cir 5000000
conform-action transmit
exceed-action drop
policy-map 1-1
class 1
police cir 5000000
conform-action transmit
exceed-action drop
policy-map 1-2
class 2
police cir 5000000
conform-action transmit
exceed-action drop
policy-map 1-3
class 3
police cir 5000000
conform-action transmit
exceed-action drop
policy-map Parent
class vlan40
service-policy 1-1
class vlan60
service-policy 1-2
class vla70
service-policy 1-3
class vla80
service-policy 1-4
class vla90
service-policy 1-5
class vla100
service-policy 1-6
!
!
interface FastEthernet0/1
port-type nni
switchport trunk allowed vlan 40,50,60,70,80,90,100
switchport mode trunk
ip access-group 10 in
service-policy input Parent
!
interface FastEthernet0/2
port-type nni
switchport trunk allowed vlan 40,50,60,70,80,90,100
switchport mode trunk
!
interface FastEthernet0/23
switchport access vlan 2
service-policy input ping
!
interface Vlan1
ip address dhcp
shutdown
!
interface Vlan2
ip address x.x.x.x 255.255.254.0
!
ip default-gateway x.x.x.x
no ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 x.x.x.x
!
!
access-list 10 permit any
access-list 100 permit icmp any any
!
radius-server source-ports 1645-1646
!
line con 0
line vty 5 15
!
endME_8#sh
спасибо! попробую это на 3750. Может до чего-нибудь еще в процессе докопаюсь, тогда напишу обязательно!
на интерфейсах vlan-range команды нет?
>на интерфейсах vlan-range команды нет?причем здесь range???? это указание диапазона интерфейсов
если ты про interface vlan - то это уже L3. А вопрос состоит в том как L2 организовать.
>>на интерфейсах vlan-range команды нет?
>
>причем здесь range???? это указание диапазона интерфейсов
>если ты про interface vlan - то это уже L3.
>А вопрос состоит в том как L2 организовать.нет, я не про interface vlan
так можно попробовать...
vlan-range 10
service-policy input vlan10-in-policy-map
service-policy output vlan10-out-policy-map
возникла похожая задача, только на SUP-720,
при использовании match vlan, не добавляется полисер на int Ge 1/12.
Кто-нибудь нашел рабочее решение,
задача шейпить влан на 2-м уровне.>>А вопрос состоит в том как L2 организовать.
>Всем привет !
>
>Может кто поможет дельным советом : есть catalyst 3560,Ну что так и не нашлось решения?
>>Всем привет !
>>
>>Может кто поможет дельным советом : есть catalyst 3560,
>
>Ну что так и не нашлось решения?http://www.opennet.me/base/cisco/catalyst_vlan_policy.txt.html