Есть Cisco 7206VXR, IOS 12.4(4)XD11
Циска бордерная, приходит 2 аплинка, общение по BGP, аплинки висят на сабинтерфейсах гигабитного интерфейса.
Так же подняты на втором гигабитном куча сабинтерфейсов с корпоративщиками, каждый в своем вилане. И куча клиентов, сидящих через НАТ на virtual-template'ах.
Задача - обеспечить одному из корпоративщиков гарантированную полосу в 1мбит. Внешние аплинки имеют соответственно 100 и 60 мбит.
Проблема в том, что в часы пик каналы загружены по максимуму, и у клиента не работает его видеоконференция, то бишь не обеспечивается достаточная ширина канала.
Пробовал через police-map вешать политику на сабинтерфейсы, как написано на циске тут:
http://www.cisco.com/en/US/tech/tk543/tk545/technologies_tec...
На внешние сабинтерфейсы повесить не могу, так как service-policy вешается только на output.
В итоге у клиента как было 300кбит вместо 1 мбита, так и осталось.
делал так:
!
class-map match-all fr-class
match access-group 101
!
policy-map child-map
class fr-class
priority 1024
!
policy-map parent-map
class class-default
shape 1024000 256000
service-policy child-map
!
interface GigabitEthernet0/2.3006
encapsulation dot1Q 3006
ip address xx.xx.xx.26 255.255.255.252
ip access-group corp-clients in
ip access-group corp-clients out
ip flow ingress
ip flow egress
service-policy output parent-map
!
Кто чем поможет\наведет на мысль?
Я понимаю что трафик надо приоритезировать на входе в циску, то бишь на аплинк-интерфейсах, но каким образом это сделать?
Видеотрафик не дойдя до вас уже подропался на бордере апстрим-провайдера,
если внешние каналы в полке.
И всегда будет дропаться, если не ограничить полосу неприоритетных клиентов, например шейпингом.
>Видеотрафик не дойдя до вас уже подропался на бордере апстрим-провайдера,
>если внешние каналы в полке.
> И всегда будет дропаться, если не ограничить полосу неприоритетных
>клиентов, например шейпингом.А можно как-либо выделить суммарную полосу в 159мбит для всех остальных, а 1 мбит - приоритетный? Именно на входящий, конечно.
Вменяемо я могу ограничить только исходящий трафик, разве не так?
>Вменяемо я могу ограничить только исходящий трафик, разве не так?Через shaping - да, только outbound, а вот через policing - и inbound и outbound
>>Вменяемо я могу ограничить только исходящий трафик, разве не так?
>
>Через shaping - да, только outbound, а вот через policing - и
>inbound и outboundОграничил через полисинг на всех аплинках канал всем пользователям кроме приоритетного, оставил свободную часть канала порядка 1мбит на каждом аплинке, проверяю скорость на тестовом влане - очень далеко до гарантированной полосы. В лучшем случае половина.
Какие еще есть способы?
Ну кроме расширения внешнего канала, конечно - это не вариант в любом случае.