<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ограничение трафика для каждого ip</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22314.html</link>
    <description>Здравствуйте, имеется cisco 2811, IOS C2800NM-ADVIPSERVICESK9-M 12.4.&lt;br&gt;Есть 2 интерфейса: один смотрит в локальную сеть клиентов а второй в интернет соответственно. Локальная сеть допустим одна - 192.168.1.0/24.&lt;br&gt;Необходимо настроить ограничение на входящий и исходящий трафик для клиентов локальной сети.&lt;br&gt;  Тоесть чтобы с каждого ip адреса можно было скачивать и отдавать не быстрее чем 1Мбит/c скажем.&lt;br&gt;  Конечно есть одно некрасивое решение создать policy на каждом из интерфейсов с требуемым shape, а затем создать 250 access листов. Работать будет, но это не то что хотелось бы.&lt;br&gt;Может быть кто-нибудь знает? Заранее спасибо.&lt;br&gt;</description>

<item>
    <title>Ограничение трафика для каждого ip (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22314.html#8</link>
    <pubDate>Fri, 04 Mar 2011 06:14:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; мегабита &lt;br&gt;&amp;gt;&amp;gt; и каждый ip попавший в access-list будет резаться данным шейпером - в &lt;br&gt;&amp;gt;&amp;gt; итоге каждый ip не получит свыше 1 мегабита &lt;br&gt;&amp;gt;&amp;gt; и естественно что полоса будет делиться на всех - т.к. все будут &lt;br&gt;&amp;gt;&amp;gt; ломиться в этот канал - а вы ограничиваете сверху скорость &lt;br&gt;&amp;gt; этот конфиг для сабинтерфейсов с сетями /30 из общей сетки 192.168.0.0 &lt;br&gt;&amp;gt; Все работает, что хоть вы.&lt;br&gt;&amp;gt; &quot;Локалка&quot; - сегментирована просто. Я ж указал, что сабинтерф. там не один. &lt;br&gt;&amp;gt; При схеме с одним шлюзом шейпить придется по IP. Или умный acl &lt;br&gt;&amp;gt; придумать.&lt;br&gt;&lt;br&gt;т.е. у вас каждый IP в отдельном vlan! :) &lt;br&gt;Мелочи жизни - сбацать 200 vlan-ов...&lt;br&gt;Уж лучше policy на 200 правил наверное...&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика для каждого ip (Semop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22314.html#7</link>
    <pubDate>Thu, 03 Mar 2011 12:42:52 GMT</pubDate>
    <description>&amp;gt; вы не понял - вы в шейпере укажите резать скорость до 1 &lt;br&gt;&amp;gt; мегабита &lt;br&gt;&amp;gt; и каждый ip попавший в access-list будет резаться данным шейпером - в &lt;br&gt;&amp;gt; итоге каждый ip не получит свыше 1 мегабита &lt;br&gt;&amp;gt; и естественно что полоса будет делиться на всех - т.к. все будут &lt;br&gt;&amp;gt; ломиться в этот канал - а вы ограничиваете сверху скорость &lt;br&gt;&lt;br&gt;этот конфиг для сабинтерфейсов с сетями /30 из общей сетки 192.168.0.0&lt;br&gt;Все работает, что хоть вы.&lt;br&gt;&quot;Локалка&quot; - сегментирована просто. Я ж указал, что сабинтерф. там не один.&lt;br&gt;При схеме с одним шлюзом шейпить придется по IP. Или умный acl придумать.&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика для каждого ip (sm00th1980)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22314.html#6</link>
    <pubDate>Thu, 03 Mar 2011 12:21:05 GMT</pubDate>
    <description>вы не понял - вы в шейпере укажите резать скорость до 1 мегабита&lt;br&gt;и каждый ip попавший в access-list будет резаться данным шейпером - в итоге каждый ip не получит свыше 1 мегабита&lt;br&gt;&lt;br&gt;и естественно что полоса будет делиться на всех - т.к. все будут ломиться в этот канал - а вы ограничиваете сверху скорость&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика для каждого ip (eugene)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22314.html#5</link>
    <pubDate>Thu, 03 Mar 2011 12:11:05 GMT</pubDate>
    <description>Да вот в том то и дело, если привязать этот 2-х мегабитный policy к интерфейсу и сделать один access-list то 2Мегабита будет делиться на всех.&lt;br&gt;А вот нужно чтобы на каждый ip было.&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика для каждого ip (Semop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22314.html#4</link>
    <pubDate>Thu, 03 Mar 2011 11:44:23 GMT</pubDate>
    <description>&amp;gt; Вопрос (насколько я понял) был perIP, т.е. КАЖДЫЙ ип должен получить по &lt;br&gt;&amp;gt; метру, &lt;br&gt;&amp;gt; В приведенном примере - 1M На всех! или я ошибаюсь?&lt;br&gt;&lt;br&gt;нет&lt;br&gt;&lt;br&gt;interface FastEthernet0/1.1131&lt;br&gt;....&lt;br&gt;и т.д.&lt;br&gt;&lt;br&gt;Это локальные сабинтерф. из сети 192.168.0.0 Их много.&lt;br&gt;Хост(из 192.168) - хост(из 192.168) будет неограничено&lt;br&gt;Хост(из 192.168) - инет будет 1Мбит&lt;br&gt;&lt;br&gt;Если брать случай с 1 интерфейсом, то аналогично все будет.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика для каждого ip (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22314.html#3</link>
    <pubDate>Thu, 03 Mar 2011 11:38:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; interface FastEthernet0/1.1131 &lt;br&gt;&amp;gt; service-policy output out-inet &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; access-list 100 deny   ip 192.168.0.0 0.0.255.255 192.168.0.0 0.0.255.255 &lt;br&gt;&amp;gt; access-list 100 permit ip any 192.168.0.0 0.0.255.255 &lt;br&gt;&amp;gt; 192.168.0.0 / 16 - локалка &lt;br&gt;&amp;gt; Интернет на роутер прилетает статикой.&lt;br&gt;&amp;gt; И получилось, что локалка у людей толстая, а инет = 1Мбит/с &lt;br&gt;&amp;gt; Внутренний трафик зачем резать? Не жадничайте ;) &lt;br&gt;&lt;br&gt;Вопрос (насколько я понял) был perIP, т.е. КАЖДЫЙ ип должен получить по метру,&lt;br&gt;В приведенном примере - 1M На всех! или я ошибаюсь?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика для каждого ip (Semop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22314.html#2</link>
    <pubDate>Thu, 03 Mar 2011 10:49:11 GMT</pubDate>
    <description>+1 за красивый конфиг&lt;br&gt;&lt;br&gt;Например у меня так:&lt;br&gt;--------------------&lt;br&gt;class-map match-all 1M_inet&lt;br&gt; match access-group 100&lt;br&gt;!&lt;br&gt;!&lt;br&gt;policy-map out-inet&lt;br&gt; class 1M_inet&lt;br&gt;  shape average 1024000&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1.1130&lt;br&gt;service-policy output out-inet&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1.1131&lt;br&gt;service-policy output out-inet&lt;br&gt;!&lt;br&gt;&lt;br&gt;access-list 100 deny   ip 192.168.0.0 0.0.255.255 192.168.0.0 0.0.255.255&lt;br&gt;access-list 100 permit ip any 192.168.0.0 0.0.255.255&lt;br&gt;&lt;br&gt;192.168.0.0 / 16 - локалка&lt;br&gt;Интернет на роутер прилетает статикой.&lt;br&gt;И получилось, что локалка у людей толстая, а инет = 1Мбит/с&lt;br&gt;&lt;br&gt;Внутренний трафик зачем резать? Не жадничайте ;)&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика для каждого ip (sm00th1980)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22314.html#1</link>
    <pubDate>Thu, 03 Mar 2011 10:39:14 GMT</pubDate>
    <description>хм, а зачем создавать 250 то листов?&lt;br&gt;&lt;br&gt;написать нужно всего 1 access-list для этого случая&lt;br&gt;access-list 100 permit 192.168.1.0 0.255.255.255 #что-то в этом духе&lt;br&gt;создашь свою полиси 1 штуку и там пропишешь shape. Ну и повесишь полиси на интерфейс.&lt;br&gt;&lt;br&gt;и всё.&lt;br&gt;&lt;br&gt;&lt;br&gt;Все ip адреса которые будут подпадать под правило &amp;#8470;100 будут резаться.&lt;br&gt;</description>
</item>

</channel>
</rss>
