URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 20337
[ Назад ]

Исходное сообщение
"Не работат traffic-shape"

Отправлено dizen , 14-Янв-10 17:39 
traffic-shape на циске 1811 вообще не работает. Версия ИОС 12.4(6)Т11. В Feature Navigator нашел, что моей версией поддерживаеться и Generic Traffic Shaping и Class-Based Shaping. Но все настройки шейпинга игнорируються, и никакого ограничение нет.
На всех интерфейсах отключил ip route-cache flow
Я хочу ограничить трафик для ip 172.16.1.250 до 256 кбит\с
Вот мой конфиг:

interface Vlan1
traffic-shape group 2000 256000 7936 7936 1000

access-list 2000 permit ip any host 172.16.1.250

Где vlan1 - интерфейс локалки
Почему не работает шейпинг?


Содержание

Сообщения в этом обсуждении
"Не работат traffic-shape"
Отправлено GolDi , 14-Янв-10 17:48 
>[оверквотинг удален]
>Я хочу ограничить трафик для ip 172.16.1.250 до 256 кбит\с
>Вот мой конфиг:
>
>interface Vlan1
>traffic-shape group 2000 256000 7936 7936 1000
>
>access-list 2000 permit ip any host 172.16.1.250
>
>Где vlan1 - интерфейс локалки
>Почему не работает шейпинг?

Лучше продайте мне 1811


"Не работат traffic-shape"
Отправлено dizen , 14-Янв-10 19:19 
>[оверквотинг удален]
>>
>>interface Vlan1
>>traffic-shape group 2000 256000 7936 7936 1000
>>
>>access-list 2000 permit ip any host 172.16.1.250
>>
>>Где vlan1 - интерфейс локалки
>>Почему не работает шейпинг?
>
> Лучше продайте мне 1811

Если продать Вам 1811, а себе поставить FreeBSD, то это конечно решит проблему...


"Не работат traffic-shape"
Отправлено dizen , 14-Янв-10 19:16 
>[оверквотинг удален]
>Я хочу ограничить трафик для ip 172.16.1.250 до 256 кбит\с
>Вот мой конфиг:
>
>interface Vlan1
>traffic-shape group 2000 256000 7936 7936 1000
>
>access-list 2000 permit ip any host 172.16.1.250
>
>Где vlan1 - интерфейс локалки
>Почему не работает шейпинг?

И конечно же используеться НАТ


"Не работат traffic-shape"
Отправлено eek , 16-Янв-10 11:45 
>interface Vlan1
>traffic-shape group 2000 256000 7936 7936 1000
>access-list 2000 permit ip any host 172.16.1.250

Попробуй вот так сделать:

policy-map out
class to_172
  bandwidth 256

class-map match-any to_172
match access-group 2000

access-list 2000 permit ip any host 172.16.1.250

На интерфейсе:
service-policy output out


"Не работат traffic-shape"
Отправлено dizen , 18-Янв-10 14:57 
>[оверквотинг удален]
> class to_172
>  bandwidth 256
>
>class-map match-any to_172
> match access-group 2000
>
>access-list 2000 permit ip any host 172.16.1.250
>
>На интерфейсе:
> service-policy output out

Я думаю что шейпинг тут не поможет. Поскольку он работает только на выходе с интерфейса. А так как у меня НАТ, то исходящеий трафик на внешнем интерфейсе уже преобразован в внешную ИР. А исходящий трафик на внутреннем интерфейсе отсутствует
Если я не прав - исправте меня, пожалуйста


"Не работат traffic-shape"
Отправлено eek , 18-Янв-10 17:16 
>Я думаю что шейпинг тут не поможет. Поскольку он работает только на
>выходе с интерфейса. А так как у меня НАТ, то исходящеий
>трафик на внешнем интерфейсе уже преобразован в внешную ИР. А исходящий
>трафик на внутреннем интерфейсе отсутствует
>Если я не прав - исправте меня, пожалуйста

На сколько я понял топик стартер хотел ограничить траффик для конкретного адреса.
Если хочется в рамках одной железки вопрос решить то да в исходящем направлении шейпинг,
во входящем направлении полисинг. Если есть две железки можно шейпить в два направления.


"Не работат traffic-shape"
Отправлено merko , 21-Янв-10 11:06 
может быть лучше использовать rate-limit

"Не работат traffic-shape"
Отправлено eek , 25-Янв-10 09:58 
>может быть лучше использовать rate-limit

С 18 серией не лучше. Не работает оно там нормально.
Зато через управление очередями очень даже.


"Не работат traffic-shape"
Отправлено dizen , 28-Янв-10 11:01 
>>может быть лучше использовать rate-limit
>
>С 18 серией не лучше. Не работает оно там нормально.
>Зато через управление очередями очень даже.

Управление очередями  - это Traffic Policing (команды policy-map, class, police)?


"Не работат traffic-shape"
Отправлено eek , 29-Янв-10 08:20 
Комрад, я выше написал как сделать чтобы работало.
Если хочется теории берём курс QOS там все
чудненько и очень подробно расписано.

"Не работат traffic-shape"
Отправлено dizen , 16-Фев-10 19:49 
>Комрад, я выше написал как сделать чтобы работало.
>Если хочется теории берём курс QOS там все
>чудненько и очень подробно расписано.

Наконец-то опять добрался до настройки QOS. Все заработало и с помощью policy-map и rate-limit. По Вашему совету оставляю policy-map. Спасибо