Здрасьти!
есть Cisco 720x, служить терминатором PPPoE сессий. Можно ли как-то ограничить количество одновременных TCP сессий на клиента?
>Здрасьти!
>есть Cisco 720x, служить терминатором PPPoE сессий. Можно ли как-то ограничить количество
>одновременных TCP сессий на клиента?нет, (поскольку это глупость полная)
можно задать к примеру кол-во трансляций NAT на хост...
>>Здрасьти!
>>есть Cisco 720x, служить терминатором PPPoE сессий. Можно ли как-то ограничить количество
>>одновременных TCP сессий на клиента?
>
>нет, (поскольку это глупость полная)
>можно задать к примеру кол-во трансляций NAT на хост...почему глупость?
у меня нигде NAT не требуется и не работает
>>>Здрасьти!
>>>есть Cisco 720x, служить терминатором PPPoE сессий. Можно ли как-то ограничить количество
>>>одновременных TCP сессий на клиента?
>>
>>нет, (поскольку это глупость полная)
>>можно задать к примеру кол-во трансляций NAT на хост...
>
>почему глупость?
>у меня нигде NAT не требуется и не работаетБыла аналогичная задача, только на 2821, ответили, что только в 12.4T релизе.
>[оверквотинг удален]
>>>>одновременных TCP сессий на клиента?
>>>
>>>нет, (поскольку это глупость полная)
>>>можно задать к примеру кол-во трансляций NAT на хост...
>>
>>почему глупость?
>>у меня нигде NAT не требуется и не работает
>
>Была аналогичная задача, только на 2821, ответили, что только в 12.4T релизе.
>полный бред - для таких задач есть ПК
>Здрасьти!
>есть Cisco 720x, служить терминатором PPPoE сессий. Можно ли как-то ограничить количество
>одновременных TCP сессий на клиента?Можно в 12.4T через zone-based policy firewall.
>>Здрасьти!
>>есть Cisco 720x, служить терминатором PPPoE сессий. Можно ли как-то ограничить количество
>>одновременных TCP сессий на клиента?
>
>Можно в 12.4T через zone-based policy firewall.это CPU-сервис, соответственно для большого кол-во правил он будет стоить дорого.
да и более того, BRAS обычно работает на SB
>>Можно в 12.4T через zone-based policy firewall.
>
>это CPU-сервис, соответственно для большого кол-во правил он будет стоить дорого.
>да и более того, BRAS обычно работает на SB720x - это программный маршрутизатор.
Zone-based policy firewall работает через CEF switching.
>>>Можно в 12.4T через zone-based policy firewall.
>>
>>это CPU-сервис, соответственно для большого кол-во правил он будет стоить дорого.
>>да и более того, BRAS обычно работает на SB
>
>720x - это программный маршрутизатор.
>
>Zone-based policy firewall работает через CEF switching.т.е. по Вашему на утилизации процессора это ни как не отрозится, все сервисы будут выполняться за один такт прерывания ?
хотя если 99% попадает в route cache может быть...>720x - это программный маршрутизатор.
что Вы понимаете под "программный" ?
>[оверквотинг удален]
>>>это CPU-сервис, соответственно для большого кол-во правил он будет стоить дорого.
>>>да и более того, BRAS обычно работает на SB
>>
>>720x - это программный маршрутизатор.
>>
>>Zone-based policy firewall работает через CEF switching.
>
>т.е. по Вашему на утилизации процессора это ни как не отрозится, все
>сервисы будут выполняться за один такт прерывания ?
>хотя если 99% попадает в route cache может быть...Отразится, но не слишком значительно - трафик не упадет в process switching.
>>720x - это программный маршрутизатор.
>
>что Вы понимаете под "программный" ?Это значит что трафик обрабатывается на CPU, а не на специализированных ASICах.
>[оверквотинг удален]
>
>Отразится, но не слишком значительно - трафик не упадет в process switching.
>
>
>>>720x - это программный маршрутизатор.
>>
>>что Вы понимаете под "программный" ?
>
>Это значит что трафик обрабатывается на CPU, а не на специализированных ASICах.
>практически все маршрутизаторы "программные"...