<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: C3750 и vlan-based policy</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19990.html</link>
    <description>Добрый день&lt;br&gt;&lt;br&gt;Cisco IOS Software, C3750 Software (C3750-IPSERVICESK9-M), Version 12.2(52)SE, RELEASE SOFTWARE (fc3)&lt;br&gt;&lt;br&gt;Задача: ограничить входящий трафик на vlan 105&lt;br&gt;&lt;br&gt;В конфиге:&lt;br&gt;&lt;br&gt;!&lt;br&gt;mls qos&lt;br&gt;!&lt;br&gt;policy-map 10M-POLICY&lt;br&gt; class class-default&lt;br&gt;  police 10000000 100000 exceed-action drop&lt;br&gt;policy-map V105-POLICY&lt;br&gt; class class-default&lt;br&gt;  service-policy 10M-POLICY&lt;br&gt;!&lt;br&gt;interface GigabitEthernet1/0/24&lt;br&gt; switchport trunk encapsulation dot1q&lt;br&gt; switchport mode trunk&lt;br&gt; mls qos vlan-based&lt;br&gt;!&lt;br&gt;interface Vlan105&lt;br&gt; ip address 172.30.0.51 255.255.255.248&lt;br&gt; service-policy input V105-POLICY&lt;br&gt;!&lt;br&gt;&lt;br&gt;Но sh policy-map int vlan 105 показывает&lt;br&gt;&lt;br&gt;cs3750-2#sh policy-map int vlan 105&lt;br&gt; Vlan105&lt;br&gt;&lt;br&gt;  Service-policy input: V105-POLICY&lt;br&gt;&lt;br&gt;    Class-map: class-default (match-any)&lt;br&gt;      124 packets, 8513 bytes&lt;br&gt;      5 minute offered rate 0 bps, drop rate 0 bps&lt;br&gt;      Match: any&lt;br&gt;        124 packets, 8513 bytes&lt;br&gt;        5 minute rate 0 bps&lt;br&gt;&lt;br&gt;      Service-policy : 10M-POLICY&lt;br&gt;&lt;br&gt;        Class-map: class-default (match-any)&lt;br&gt;          124 p</description>

<item>
    <title>C3750 и vlan-based policy (Николай)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19990.html#2</link>
    <pubDate>Wed, 11 Nov 2009 11:11:06 GMT</pubDate>
    <description>С access-list и match-interfaces все заработало, спасибо!&lt;br&gt;Но счетчики в sh policy map int и sh access-list 100 все равно практически не растут.&lt;br&gt;sh int vlan 105 также показывает 5 minute input rate 1000 bits/sec, 3 packets/sec. Так и должно быть? Есть какой-то способ посмотреть как работает policy не прибегая к отрисовке графиков с порта по snmp?&lt;br&gt;</description>
</item>

<item>
    <title>C3750 и vlan-based policy (littlevik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19990.html#1</link>
    <pubDate>Wed, 11 Nov 2009 03:46:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;124 packets, 8513 bytes &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;5 minute rate 0 bps &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Таким образом, в полисер практически ничего не попадает (хотя реально в этом &lt;br&gt;&amp;gt;вилане бегает мегабит 200) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С чего бы это так? &lt;br&gt;&lt;br&gt;Попробуйте так:&lt;br&gt;&lt;br&gt;access-list 100 permit ip any any&lt;br&gt;class-map match-all any&lt;br&gt; match access-group 100&lt;br&gt;class-map match-all gi1/0/24&lt;br&gt; match input-interface  GigabitEthernet1/0/24&lt;br&gt;&lt;br&gt;policy-map 10M-POLICY&lt;br&gt;no class class-default&lt;br&gt; class gi1/0/24&lt;br&gt; police 10000000 100000 exceed-action drop&lt;br&gt;policy-map V105-POLICY&lt;br&gt;no class class-default&lt;br&gt; class any&lt;br&gt; service-policy 10M-POLICY&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
