<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: traffic-shape или rate-limit ???</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19653.html</link>
    <description>Всем привет!!!&lt;br&gt;&lt;br&gt;Есть cisco 871&lt;br&gt;Есть пользователи подключенные по VPN&lt;br&gt;Цель: зарезать скорость на каждое VPN - подключение, т.е. чтоб каждый пользователь имел&lt;br&gt;на вход и на выход допустим 1 мбит/с., если не трудно, то можно для определенной группы&lt;br&gt;2 мбита/с., а для другой 1 мбит/с.&lt;br&gt;&lt;br&gt;Не могу понять работает ли &quot;traffic-shape group 1 1024000 25600 25600 1000&quot; нужно ли это?&lt;br&gt;Или нужно делать по другому?&lt;br&gt;&lt;br&gt;Кусок из конфига.&lt;br&gt;Всем СПАСИБО заранее!&lt;br&gt;..........&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group abon1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt;..........&lt;br&gt;!&lt;br&gt;interface FastEthernet4&lt;br&gt; ip address dhcp&lt;br&gt; ip nat outside&lt;br&gt;!&lt;br&gt;interface Virtual-Template1 &lt;br&gt; ip address 192.168.192.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; peer default ip address pool vpn_pool&lt;br&gt; traffic-shape group 1 1024000 25600 25600 1000&lt;br&gt; ppp encrypt mppe auto&lt;br&gt; ppp authentication ms-chap-v2&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; ip address 10.104.31.131 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt;!&lt;br&gt;ip local pool vpn_pool 192.168.192.100 192.168.192.2</description>

<item>
    <title>traffic-shape или rate-limit ??? (Vladin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19653.html#4</link>
    <pubDate>Sun, 27 Sep 2009 19:11:00 GMT</pubDate>
    <description>Похоже что Андрей скопировал с конфига, где есть сложные листы, и обрезал их до пермит_эни_то_эни. Вы можете расширить эти списки под свои задачи. Главная идея - можно применить несколько шейперов на один интерфейс, а трафик выбрать списками доступа.&lt;br&gt;&lt;br&gt;Что касается выбора между traffic-shape и rate-limit, то это разные механизмы.&lt;br&gt;traffic-shape превышающий трафик складывает в буфер, и потом идет отправка с буфера.&lt;br&gt;Если трафика много, буфер может переполнится и будут дропы.&lt;br&gt;&lt;br&gt;rate-limit при exceed-action drop сразу дропает сверх лимита. А в протоколе tcp заложен механизм снижения скорости при появлении дропов. При этом передача по tcp &quot;подстраивается&quot; под шейп.&lt;br&gt;&lt;br&gt;Так что если шейперов на железке 1-2, то можете применить traffic-shape. Обычно это делается на клиентском оборудовании. Если шейпить надо много и скорости приличные (частая потребность на стороне оператора) - лучше rate-limit, загрузка будет меньше.&lt;br&gt;</description>
</item>

<item>
    <title>traffic-shape или rate-limit ??? (Роман)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19653.html#3</link>
    <pubDate>Fri, 25 Sep 2009 18:26:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;      exceeded 3210 packets, 184395 bytes; action: &lt;br&gt;&amp;gt;drop &lt;br&gt;&amp;gt;      last packet: 1149595396ms ago, current burst: &lt;br&gt;&amp;gt;0 bytes &lt;br&gt;&amp;gt;      last cleared 14w0d ago, conformed 0 &lt;br&gt;&amp;gt;bps, exceeded 0 bps &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну либо смотрить сам акцесс лист &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;sm-c3660#sh access-list 100 &lt;br&gt;&lt;br&gt;Только я не понимаю зачем два access-list&apos;а? Можно и один обойтись&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>traffic-shape или rate-limit ??? (silvercaptain)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19653.html#2</link>
    <pubDate>Wed, 23 Sep 2009 08:16:11 GMT</pubDate>
    <description>&amp;gt;H E L P &lt;br&gt;&lt;br&gt;Лучше тогда через rate-limit&lt;br&gt;&lt;br&gt;&lt;br&gt;sm-c3660(config-if)#rate-limit input access-group 100 500000 62500 62500 conform-action transmit exceed-action drop&lt;br&gt;sm-c3660(config-if)#rate-limit input access-group 101 2010000 250000 250000 conform-action transmit exceed-action drop&lt;br&gt;!&lt;br&gt;sm-c3660(config)#access-list 100 permit ip any any&lt;br&gt;sm-c3660(config)#access-list 101 permit ip any any&lt;br&gt;&lt;br&gt;&lt;br&gt;А посмотреть так:&lt;br&gt;&lt;br&gt;sm-c3660#sh int tu 122 rate-limit&lt;br&gt;Tunnel122 crypto tunnel sm&lt;br&gt;  Input&lt;br&gt;    matches: access-group 199&lt;br&gt;      params:  8000 bps, 1600 limit, 2000 extended limit&lt;br&gt;      conformed 23741 packets, 1994692 bytes; action: transmit&lt;br&gt;      exceeded 3210 packets, 184395 bytes; action: drop&lt;br&gt;      last packet: 1149595396ms ago, current burst: 0 bytes&lt;br&gt;      last cleared 14w0d ago, conformed 0 bps, exceeded 0 bps&lt;br&gt;&lt;br&gt;ну либо смотрить сам акцесс лист&lt;br&gt;&lt;br&gt;sm-c3660#sh access-list 100&lt;br&gt;</description>
</item>

<item>
    <title>traffic-shape или rate-limit ??? (TARANTINO)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19653.html#1</link>
    <pubDate>Wed, 23 Sep 2009 00:41:20 GMT</pubDate>
    <description>H E L P&lt;br&gt;</description>
</item>

</channel>
</rss>
