<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Классификация &apos;плохого&apos; трафика</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/14190.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;есть жалание на пограничнм роутере &quot;порезать&quot; весь не совсем хороший трафик типа p2p&lt;br&gt;я думаю, что подобные задачи уже решались, поэтму пришел за советом.&lt;br&gt;работаю я на 7200/G1 на данный момент потоки не привышают 100Mbs, соответвенно ресурсы есть по QoS/CAR.&lt;br&gt;</description>

<item>
    <title>Классификация &apos;плохого&apos; трафика (Andrei_V)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/14190.html#8</link>
    <pubDate>Fri, 22 Oct 2010 10:12:27 GMT</pubDate>
    <description>Сейчас сделано так:&lt;br&gt;&lt;br&gt;ip nbar pdlm flash:bittorrent.pdlm&lt;br&gt;ip nbar pdlm flash:eDonkey.pdlm&lt;br&gt;ip nbar pdlm flash:directconnect.pdlm&lt;br&gt;&lt;br&gt;class-map match-any torrents&lt;br&gt;  match protocol bittorrent&lt;br&gt;  match protocol edonkey&lt;br&gt;  match protocol directconnect&lt;br&gt;&lt;br&gt;policy-map limit-torrents&lt;br&gt; class torrents&lt;br&gt;    police 4096000 1536000 1536000 conform-action transmit  exceed-action drop&lt;br&gt;&lt;br&gt;interface FastEthernet0/0&lt;br&gt; ...&lt;br&gt; service-policy input limit-torrents&lt;br&gt; service-policy output limit-torrents&lt;br&gt;&lt;br&gt;&lt;br&gt;Почти ничего не матчится:&lt;br&gt;&lt;br&gt;C3725#sh policy-map int fa 0/0&lt;br&gt; FastEthernet0/0&lt;br&gt;&lt;br&gt;  Service-policy input: limit-torrents&lt;br&gt;&lt;br&gt;    Class-map: torrents (match-any)&lt;br&gt;      23500 packets, 3778342 bytes&lt;br&gt;      5 minute offered rate 5000 bps, drop rate 0 bps&lt;br&gt;      Match: protocol bittorrent&lt;br&gt;        23423 packets, 3716676 bytes&lt;br&gt;        5 minute rate 5000 bps&lt;br&gt;      Match: protocol edonkey&lt;br&gt;        77 packets, 61666 bytes&lt;br&gt;        5 minute rate 0 bps&lt;br&gt;      Match: protocol directconnect&lt;br&gt;        0 packets, 0 bytes&lt;br&gt;        5 minute ra</description>
</item>

<item>
    <title>Классификация &apos;плохого&apos; трафика (sergey)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/14190.html#7</link>
    <pubDate>Fri, 22 Oct 2010 06:24:28 GMT</pubDate>
    <description>думаю стоит заменить  &lt;br&gt;&lt;br&gt;class-map match-all &lt;br&gt;на &lt;br&gt;class-map match-any &lt;br&gt;</description>
</item>

<item>
    <title>Классификация &apos;плохого&apos; трафика (Andrei_V)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/14190.html#6</link>
    <pubDate>Sat, 09 Feb 2008 09:37:01 GMT</pubDate>
    <description>&amp;gt;class-map match-any ptp_traffic &lt;br&gt;&amp;gt;match protocol kazaa &lt;br&gt;&amp;gt;match protocol napster &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;policy-map ptp_policed &lt;br&gt;&amp;gt;class ptp_traffic &lt;br&gt;&amp;gt;police 128000 8000 exceed-action drop &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface s0/0 &lt;br&gt;&amp;gt;service-policy output ptp_policed &lt;br&gt;&lt;br&gt;Собственно так и сделал:&lt;br&gt;&lt;br&gt;Положил вот эти файлики: bittorrent.pdlm directconnect.pdlm eDonkey.pdlm&lt;br&gt;как бинарники на циску: copy tftp: flash:&lt;br&gt;&lt;br&gt;И потом настроил полисинг:&lt;br&gt;&lt;br&gt;ip nbar pdlm flash:bittorrent.pdlm&lt;br&gt;ip nbar pdlm flash:eDonkey.pdlm&lt;br&gt;ip nbar pdlm flash:directconnect.pdlm&lt;br&gt;&lt;br&gt;class-map match-all torrents&lt;br&gt;match protocol bittorrent&lt;br&gt;match protocol edonkey&lt;br&gt;match protocol directconnect&lt;br&gt;&lt;br&gt;policy-map limit-torrents&lt;br&gt;class torrents&lt;br&gt;police 512000 32000 64000 conform-action transmit exceed-action drop violate-action drop&lt;br&gt;&lt;br&gt;interface FastEthernet1/0&lt;br&gt;service-policy input limit-torrents&lt;br&gt;&lt;br&gt;Т.е. ограничил всех любителей торрентов на 512К.&lt;br&gt;После дня работы смотрю статистику и не вижу, чтобы этот полисинг вообще хотя бы что-то отработал:&lt;br&gt;&lt;br&gt;sh policy-map int fa 1/0&lt;br&gt;FastEthern</description>
</item>

<item>
    <title>Классификация &apos;плохого&apos; трафика (asto)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/14190.html#5</link>
    <pubDate>Wed, 15 Aug 2007 02:50:41 GMT</pubDate>
    <description>для eMule по-моему match protocol edonkey - не помню точно как, циски тоже нету под рукой. будете конфигурировать, посмотрите сами :)&lt;br&gt;не знаю, есть или нет торрент в базе nbar, но в случае отсутствия его  можно добавить ручками через acl:&lt;br&gt;match access-list torrent&lt;br&gt;&lt;br&gt;ip access-list extended torrent&lt;br&gt;permit tcp any range 6681 6689 any eq 6969&lt;br&gt;</description>
</item>

<item>
    <title>Классификация &apos;плохого&apos; трафика (LILO)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/14190.html#4</link>
    <pubDate>Tue, 14 Aug 2007 13:49:46 GMT</pubDate>
    <description>&amp;gt;class-map match-any ptp_traffic &lt;br&gt;&amp;gt;match protocol kazaa &lt;br&gt;&amp;gt;match protocol napster &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;policy-map ptp_policed &lt;br&gt;&amp;gt;class ptp_traffic &lt;br&gt;&amp;gt;police 128000 8000 exceed-action drop &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface s0/0 &lt;br&gt;&amp;gt;service-policy output ptp_policed &lt;br&gt;&lt;br&gt;а какким образом классифицировать трафик torrent,emule ?&lt;br&gt;</description>
</item>

<item>
    <title>Классификация &apos;плохого&apos; трафика (asto)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/14190.html#3</link>
    <pubDate>Tue, 14 Aug 2007 11:13:26 GMT</pubDate>
    <description>class-map match-any ptp_traffic&lt;br&gt;match protocol kazaa&lt;br&gt;match protocol napster&lt;br&gt;&lt;br&gt;policy-map ptp_policed&lt;br&gt;class ptp_traffic&lt;br&gt;police 128000 8000 exceed-action drop&lt;br&gt;&lt;br&gt;interface s0/0&lt;br&gt;service-policy output ptp_policed&lt;br&gt;</description>
</item>

<item>
    <title>Классификация &apos;плохого&apos; трафика (LILO)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/14190.html#2</link>
    <pubDate>Tue, 14 Aug 2007 09:56:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Добрый день. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;есть жалание на пограничнм роутере &quot;порезать&quot; весь не совсем хороший трафик типа &lt;br&gt;&amp;gt;&amp;gt;p2p &lt;br&gt;&amp;gt;&amp;gt;я думаю, что подобные задачи уже решались, поэтму пришел за советом. &lt;br&gt;&amp;gt;&amp;gt;работаю я на 7200/G1 на данный момент потоки не привышают 100Mbs, соответвенно &lt;br&gt;&amp;gt;&amp;gt;ресурсы есть по QoS/CAR. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;классифируйте трафик например с помощью nbar и режьте полосу пропускания для класса &lt;br&gt;&amp;gt;ptp-трафика &lt;br&gt;&lt;br&gt;пример не покажите ?&lt;br&gt;</description>
</item>

<item>
    <title>Классификация &apos;плохого&apos; трафика (asto)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/14190.html#1</link>
    <pubDate>Tue, 14 Aug 2007 03:09:00 GMT</pubDate>
    <description>&amp;gt;Добрый день. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;есть жалание на пограничнм роутере &quot;порезать&quot; весь не совсем хороший трафик типа &lt;br&gt;&amp;gt;p2p &lt;br&gt;&amp;gt;я думаю, что подобные задачи уже решались, поэтму пришел за советом. &lt;br&gt;&amp;gt;работаю я на 7200/G1 на данный момент потоки не привышают 100Mbs, соответвенно &lt;br&gt;&amp;gt;ресурсы есть по QoS/CAR. &lt;br&gt;&lt;br&gt;классифируйте трафик например с помощью nbar и режьте полосу пропускания для класса ptp-трафика&lt;br&gt;</description>
</item>

</channel>
</rss>
