traffic-shape на циске 1811 вообще не работает. Версия ИОС 12.4(6)Т11. В Feature Navigator нашел, что моей версией поддерживаеться и Generic Traffic Shaping и Class-Based Shaping. Но все настройки шейпинга игнорируються, и никакого ограничение нет.
На всех интерфейсах отключил ip route-cache flow
Я хочу ограничить трафик для ip 172.16.1.250 до 256 кбит\с
Вот мой конфиг:interface Vlan1
traffic-shape group 2000 256000 7936 7936 1000access-list 2000 permit ip any host 172.16.1.250
Где vlan1 - интерфейс локалки
Почему не работает шейпинг?
>[оверквотинг удален]
>Я хочу ограничить трафик для ip 172.16.1.250 до 256 кбит\с
>Вот мой конфиг:
>
>interface Vlan1
>traffic-shape group 2000 256000 7936 7936 1000
>
>access-list 2000 permit ip any host 172.16.1.250
>
>Где vlan1 - интерфейс локалки
>Почему не работает шейпинг?Лучше продайте мне 1811
>[оверквотинг удален]
>>
>>interface Vlan1
>>traffic-shape group 2000 256000 7936 7936 1000
>>
>>access-list 2000 permit ip any host 172.16.1.250
>>
>>Где vlan1 - интерфейс локалки
>>Почему не работает шейпинг?
>
> Лучше продайте мне 1811Если продать Вам 1811, а себе поставить FreeBSD, то это конечно решит проблему...
>[оверквотинг удален]
>Я хочу ограничить трафик для ip 172.16.1.250 до 256 кбит\с
>Вот мой конфиг:
>
>interface Vlan1
>traffic-shape group 2000 256000 7936 7936 1000
>
>access-list 2000 permit ip any host 172.16.1.250
>
>Где vlan1 - интерфейс локалки
>Почему не работает шейпинг?И конечно же используеться НАТ
>interface Vlan1
>traffic-shape group 2000 256000 7936 7936 1000
>access-list 2000 permit ip any host 172.16.1.250Попробуй вот так сделать:
policy-map out
class to_172
bandwidth 256class-map match-any to_172
match access-group 2000access-list 2000 permit ip any host 172.16.1.250
На интерфейсе:
service-policy output out
>[оверквотинг удален]
> class to_172
> bandwidth 256
>
>class-map match-any to_172
> match access-group 2000
>
>access-list 2000 permit ip any host 172.16.1.250
>
>На интерфейсе:
> service-policy output outЯ думаю что шейпинг тут не поможет. Поскольку он работает только на выходе с интерфейса. А так как у меня НАТ, то исходящеий трафик на внешнем интерфейсе уже преобразован в внешную ИР. А исходящий трафик на внутреннем интерфейсе отсутствует
Если я не прав - исправте меня, пожалуйста
>Я думаю что шейпинг тут не поможет. Поскольку он работает только на
>выходе с интерфейса. А так как у меня НАТ, то исходящеий
>трафик на внешнем интерфейсе уже преобразован в внешную ИР. А исходящий
>трафик на внутреннем интерфейсе отсутствует
>Если я не прав - исправте меня, пожалуйстаНа сколько я понял топик стартер хотел ограничить траффик для конкретного адреса.
Если хочется в рамках одной железки вопрос решить то да в исходящем направлении шейпинг,
во входящем направлении полисинг. Если есть две железки можно шейпить в два направления.
может быть лучше использовать rate-limit
>может быть лучше использовать rate-limitС 18 серией не лучше. Не работает оно там нормально.
Зато через управление очередями очень даже.
>>может быть лучше использовать rate-limit
>
>С 18 серией не лучше. Не работает оно там нормально.
>Зато через управление очередями очень даже.Управление очередями - это Traffic Policing (команды policy-map, class, police)?
Комрад, я выше написал как сделать чтобы работало.
Если хочется теории берём курс QOS там все
чудненько и очень подробно расписано.
>Комрад, я выше написал как сделать чтобы работало.
>Если хочется теории берём курс QOS там все
>чудненько и очень подробно расписано.Наконец-то опять добрался до настройки QOS. Все заработало и с помощью policy-map и rate-limit. По Вашему совету оставляю policy-map. Спасибо