The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Приоритизация трафика на Cisco 3620, !*! rayden, 29-Янв-07, 16:57  [смотреть все]
Имеется сабж и следующие настройки:

interface FastEthernet1/1
description LAN
ip address 212.xxx.xxx.xxx 255.255.255.0 secondary

ip route-cache policy
ip route-cache flow
duplex auto
speed auto
priority-group 1


access-list 110 permit ip any any precedence network
access-list 120 permit ip any any precedence critical
access-list 120 permit tcp host ddd.ddd.ddd.205 any
access-list 130 permit ip any any precedence internet
access-list 140 permit ip any any precedence routine
priority-list 1 protocol ip high list 110
priority-list 1 protocol ip normal list 130
priority-list 1 protocol ip low list 140
priority-list 1 protocol ip medium list 120
priority-list 1 default low

трафик частично попадает только на access-list 140 и 130. На 120 правило не попадает, но при этом все основной трафик идет именно по 120 правилу, т.к. это NAT и все ходят через него но счетчики на 120 правиле не увеличиваются...

Уже голову сломал, не могу понять почему так происходит :(

  • Приоритизация трафика на Cisco 3620, !*! Alx65, 20:48 , 29-Янв-07 (1)
    А нат на этой же машине?

    • Приоритизация трафика на Cisco 3620, !*! rayden, 08:41 , 30-Янв-07 (2)
      >А нат на этой же машине?


      нет, эта машина только раутингом занимается

      • Приоритизация трафика на Cisco 3620, !*! Alx65, 09:20 , 30-Янв-07 (3)
        Скорее всего последовательность правил
        можно попробовать
        priority-list 1 protocol ip medium list 120
        priority-list 1 protocol ip high list 110
        priority-list 1 protocol ip normal list 130
        priority-list 1 protocol ip low list 140

        • Приоритизация трафика на Cisco 3620, !*! rayden, 09:46 , 30-Янв-07 (4)
          >Скорее всего последовательность правил
          >можно попробовать
          >priority-list 1 protocol ip medium list 120
          >priority-list 1 protocol ip high list 110
          >priority-list 1 protocol ip normal list 130
          >priority-list 1 protocol ip low list 140


          Это пробовал не помогает =(

          • Приоритизация трафика на Cisco 3620, !*! Lacunacoil, 10:38 , 30-Янв-07 (5)
            >>Скорее всего последовательность правил
            >>можно попробовать
            >>priority-list 1 protocol ip medium list 120
            >>priority-list 1 protocol ip high list 110
            >>priority-list 1 protocol ip normal list 130
            >>priority-list 1 protocol ip low list 140
            >
            >
            >Это пробовал не помогает =(


            А трафик то метится ?

            • Приоритизация трафика на Cisco 3620, !*! rayden, 12:11 , 30-Янв-07 (6)
              >>>Скорее всего последовательность правил
              >>>можно попробовать
              >>>priority-list 1 protocol ip medium list 120
              >>>priority-list 1 protocol ip high list 110
              >>>priority-list 1 protocol ip normal list 130
              >>>priority-list 1 protocol ip low list 140
              >>
              >>
              >>Это пробовал не помогает =(
              >
              >
              >А трафик то метится ?

              так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или я что то не так понимаю?


              • Приоритизация трафика на Cisco 3620, !*! Lacunacoil, 12:29 , 30-Янв-07 (7)
                >>>>Скорее всего последовательность правил
                >>>>можно попробовать
                >>>>priority-list 1 protocol ip medium list 120
                >>>>priority-list 1 protocol ip high list 110
                >>>>priority-list 1 protocol ip normal list 130
                >>>>priority-list 1 protocol ip low list 140
                >>>
                >>>
                >>>Это пробовал не помогает =(
                >>
                >>
                >>А трафик то метится ?
                >
                >так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или
                >я что то не так понимаю?


                precedence - это значит что матчит он полю TOS или COS если есть карта преобразование.

                • Приоритизация трафика на Cisco 3620, !*! Lacunacoil, 12:38 , 30-Янв-07 (8)
                  >>>>>Скорее всего последовательность правил
                  >>>>>можно попробовать
                  >>>>>priority-list 1 protocol ip medium list 120
                  >>>>>priority-list 1 protocol ip high list 110
                  >>>>>priority-list 1 protocol ip normal list 130
                  >>>>>priority-list 1 protocol ip low list 140
                  >>>>
                  >>>>
                  >>>>Это пробовал не помогает =(
                  >>>
                  >>>
                  >>>А трафик то метится ?
                  >>
                  >>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или
                  >>я что то не так понимаю?
                  >
                  >
                  >precedence - это значит что матчит он полю TOS или COS если
                  >есть карта преобразование.

                  access-list 110 permit ip any any precedence network
                  access-list 120 permit ip any any precedence critical
                  access-list 120 permit tcp host ddd.ddd.ddd.205 any
                  access-list 130 permit ip any any precedence internet
                  access-list 140 permit ip any any precedence routine

                  пропиши конкретно например вот так:

                  access-list 110 permit ip host 1.1.1.1 any

                  • Приоритизация трафика на Cisco 3620, !*! rayden, 12:58 , 30-Янв-07 (9)
                    >>>>>>Скорее всего последовательность правил
                    >>>>>>можно попробовать
                    >>>>>>priority-list 1 protocol ip medium list 120
                    >>>>>>priority-list 1 protocol ip high list 110
                    >>>>>>priority-list 1 protocol ip normal list 130
                    >>>>>>priority-list 1 protocol ip low list 140
                    >>>>>
                    >>>>>
                    >>>>>Это пробовал не помогает =(
                    >>>>
                    >>>>
                    >>>>А трафик то метится ?
                    >>>
                    >>>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или
                    >>>я что то не так понимаю?
                    >>
                    >>
                    >>precedence - это значит что матчит он полю TOS или COS если
                    >>есть карта преобразование.
                    >
                    >access-list 110 permit ip any any precedence network
                    >access-list 120 permit ip any any precedence critical
                    >access-list 120 permit tcp host ddd.ddd.ddd.205 any
                    >access-list 130 permit ip any any precedence internet
                    >access-list 140 permit ip any any precedence routine
                    >
                    >пропиши конкретно например вот так:
                    >
                    >access-list 110 permit ip host 1.1.1.1 any


                    >precedence - это значит что матчит он полю TOS или COS если
                    >есть карта преобразование.

                    это понятно, но там два правила на 120 листе...


                    >access-list 110 permit ip host 1.1.1.1 any

                    сделал, все впринципе как и раньше, пакетики иногда попадают под это правило но очень редко, хотя поток от это ip идет порядка 4-6 мегабит...

                    • Приоритизация трафика на Cisco 3620, !*! Lacunacoil, 13:33 , 30-Янв-07 (10)
                      >>>>>>>Скорее всего последовательность правил
                      >>>>>>>можно попробовать
                      >>>>>>>priority-list 1 protocol ip medium list 120
                      >>>>>>>priority-list 1 protocol ip high list 110
                      >>>>>>>priority-list 1 protocol ip normal list 130
                      >>>>>>>priority-list 1 protocol ip low list 140
                      >>>>>>
                      >>>>>>
                      >>>>>>Это пробовал не помогает =(
                      >>>>>
                      >>>>>
                      >>>>>А трафик то метится ?
                      >>>>
                      >>>>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или
                      >>>>я что то не так понимаю?
                      >>>
                      >>>
                      >>>precedence - это значит что матчит он полю TOS или COS если
                      >>>есть карта преобразование.
                      >>
                      >>access-list 110 permit ip any any precedence network
                      >>access-list 120 permit ip any any precedence critical
                      >>access-list 120 permit tcp host ddd.ddd.ddd.205 any
                      >>access-list 130 permit ip any any precedence internet
                      >>access-list 140 permit ip any any precedence routine
                      >>
                      >>пропиши конкретно например вот так:
                      >>
                      >>access-list 110 permit ip host 1.1.1.1 any
                      >
                      >
                      >>precedence - это значит что матчит он полю TOS или COS если
                      >>есть карта преобразование.
                      >
                      >это понятно, но там два правила на 120 листе...
                      >
                      >
                      >>access-list 110 permit ip host 1.1.1.1 any
                      >
                      >сделал, все впринципе как и раньше, пакетики иногда попадают под это правило
                      >но очень редко, хотя поток от это ip идет порядка 4-6
                      >мегабит...


                      полный конфиг в студию...

                      • Приоритизация трафика на Cisco 3620, !*! rayden, 14:44 , 30-Янв-07 (11)
                        >>>>>>>>Скорее всего последовательность правил
                        >>>>>>>>можно попробовать
                        >>>>>>>>priority-list 1 protocol ip medium list 120
                        >>>>>>>>priority-list 1 protocol ip high list 110
                        >>>>>>>>priority-list 1 protocol ip normal list 130
                        >>>>>>>>priority-list 1 protocol ip low list 140
                        >>>>>>>
                        >>>>>>>
                        >>>>>>>Это пробовал не помогает =(
                        >>>>>>
                        >>>>>>
                        >>>>>>А трафик то метится ?
                        >>>>>
                        >>>>>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или
                        >>>>>я что то не так понимаю?
                        >>>>
                        >>>>
                        >>>>precedence - это значит что матчит он полю TOS или COS если
                        >>>>есть карта преобразование.
                        >>>
                        >>>access-list 110 permit ip any any precedence network
                        >>>access-list 120 permit ip any any precedence critical
                        >>>access-list 120 permit tcp host ddd.ddd.ddd.205 any
                        >>>access-list 130 permit ip any any precedence internet
                        >>>access-list 140 permit ip any any precedence routine
                        >>>
                        >>>пропиши конкретно например вот так:
                        >>>
                        >>>access-list 110 permit ip host 1.1.1.1 any
                        >>
                        >>
                        >>>precedence - это значит что матчит он полю TOS или COS если
                        >>>есть карта преобразование.
                        >>
                        >>это понятно, но там два правила на 120 листе...
                        >>
                        >>
                        >>>access-list 110 permit ip host 1.1.1.1 any
                        >>
                        >>сделал, все впринципе как и раньше, пакетики иногда попадают под это правило
                        >>но очень редко, хотя поток от это ip идет порядка 4-6
                        >>мегабит...
                        >
                        >
                        >полный конфиг в студию...

                        !
                        ! Last configuration change at 13:16:02 MSK Tue Jan 30 2007 by Prikol
                        ! NVRAM config last updated at 13:16:31 MSK Tue Jan 30 2007 by Prikol
                        !
                        version 12.3
                        service timestamps debug uptime
                        service timestamps log uptime
                        service password-encryption
                        !
                        hostname Router
                        !
                        boot-start-marker
                        boot-end-marker
                        !
                        logging buffered 8192 debugging
                        logging console errors
                        logging monitor errors
                        !
                        clock timezone MSK 3
                        clock summer-time MSD recurring last Sun Mar 2:00 last Sun Oct 3:00
                        no aaa new-model
                        ip subnet-zero
                        no ip rcmd domain-lookup
                        ip flow-cache timeout active 1
                        !
                        !
                        ip cef
                        ip domain name netcracker.org
                        ip name-server xxx.xxx.xxx.135
                        ip name-server xxx.xxx.xxx.2
                        !
                        ip audit po max-events 100
                        !
                        !
                        !
                        !
                        interface Tunnel1
                        description BOS
                        bandwidth 1536
                        ip address 10.0.5.1 255.255.255.252
                        tunnel source yyy.yyy.yyyy.241
                        tunnel destination ddd.ddd.ddd.5
                        tunnel mode ipip
                        !
                        interface Ethernet0/0
                        description WAN
                        no ip address
                        shutdown
                        full-duplex
                        keepalive 5
                        !
                        interface Ethernet0/1
                        description LAN
                        no ip address
                        ip route-cache policy
                        ip policy route-map cust
                        shutdown
                        half-duplex
                        !
                        interface FastEthernet1/0
                        description WAN
                        ip address rrr.rrr.rrr.241 255.255.255.252
                        ip access-group main_in in
                        ip route-cache flow
                        speed auto
                        full-duplex
                        keepalive 5
                        priority-group 1
                        !
                        interface FastEthernet1/1
                        description LAN
                        ip address zzz.zzz.232.1 255.255.255.0 secondary
                        ip address zzz.zzz.0.1 255.255.255.0 secondary
                        ip address zzz.zzz.219.197 255.255.255.252 secondary
                        ip address zzz.zzz.6.1 255.255.255.0 secondary
                        ip address zzz.zzzz.253.1 255.255.255.0
                        ip route-cache policy
                        ip route-cache flow
                        ip policy route-map video
                        duplex auto
                        speed auto
                        !
                        ip default-gateway zzz.zzz.zzz.242
                        no ip http server
                        ip flow-export source FastEthernet1/1
                        ip flow-export version 5
                        ip flow-export destination zzz.zzz.zzz.51 9996
                        ip classless
                        ip route 0.0.0.0 0.0.0.0 aaa.aaa.aaa.242
                        !
                        !
                        ip access-list extended main_in
                        .......
                        .......


                        logging facility local0
                        logging xxx.xxx.1.30
                        access-list 110 permit ip host ggg.ggg.gggg.128 any
                        access-list 120 permit ip any any precedence critical
                        access-list 120 permit tcp host hhh.hhh.hhh.205 any
                        access-list 130 permit ip any any precedence internet
                        access-list 140 permit ip any any precedence routine
                        access-list 180 permit ip kkk.kkk.6.0 0.0.0.255 any
                        priority-list 1 protocol ip high list 110
                        priority-list 1 protocol ip medium list 120
                        priority-list 1 protocol ip normal list 130
                        priority-list 1 protocol ip low list 140
                        priority-list 1 default low
                        !
                        route-map video permit 10
                        match ip address 180
                        set interface Tunnel1
                        !
                        snmp-server engineID local 0000000902000007502674C0
                        snmp-server community public RO
                        snmp-server ifindex persist
                        !
                        line con 0
                        line aux 0
                        line vty 0 4
                        password 7 044F0E151B
                        login local
                        length 0
                        !
                        ntp clock-period 17180053
                        ntp source Ethernet0/0
                        ntp master 2
                        ntp peer 194.149.67.130
                        ntp server 195.2.64.5
                        ntp server 216.32.94.18 prefer
                        ntp server 131.188.3.223
                        !
                        end

                        • Приоритизация трафика на Cisco 3620, !*! Lacunacoil, 15:47 , 30-Янв-07 (12)
                          >>>>>>>>>Скорее всего последовательность правил
                          >>>>>>>>>можно попробовать
                          >>>>>>>>>priority-list 1 protocol ip medium list 120
                          >>>>>>>>>priority-list 1 protocol ip high list 110
                          >>>>>>>>>priority-list 1 protocol ip normal list 130
                          >>>>>>>>>priority-list 1 protocol ip low list 140
                          >>>>>>>>
                          >>>>>>>>
                          >>>>>>>>Это пробовал не помогает =(
                          >>>>>>>
                          >>>>>>>
                          >>>>>>>А трафик то метится ?
                          >>>>>>
                          >>>>>>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или
                          >>>>>>я что то не так понимаю?
                          >>>>>
                          >>>>>
                          >>>>>precedence - это значит что матчит он полю TOS или COS если
                          >>>>>есть карта преобразование.
                          >>>>
                          >>>>access-list 110 permit ip any any precedence network
                          >>>>access-list 120 permit ip any any precedence critical
                          >>>>access-list 120 permit tcp host ddd.ddd.ddd.205 any
                          >>>>access-list 130 permit ip any any precedence internet
                          >>>>access-list 140 permit ip any any precedence routine
                          >>>>
                          >>>>пропиши конкретно например вот так:
                          >>>>
                          >>>>access-list 110 permit ip host 1.1.1.1 any
                          >>>
                          >>>
                          >>>>precedence - это значит что матчит он полю TOS или COS если
                          >>>>есть карта преобразование.
                          >>>
                          >>>это понятно, но там два правила на 120 листе...
                          >>>
                          >>>
                          >>>>access-list 110 permit ip host 1.1.1.1 any
                          >>>
                          >>>сделал, все впринципе как и раньше, пакетики иногда попадают под это правило
                          >>>но очень редко, хотя поток от это ip идет порядка 4-6
                          >>>мегабит...
                          >>
                          >>
                          >>полный конфиг в студию...
                          >
                          >
                          >
                          >!
                          >! Last configuration change at 13:16:02 MSK Tue Jan 30 2007 by
                          >Prikol
                          >! NVRAM config last updated at 13:16:31 MSK Tue Jan 30 2007
                          >by Prikol
                          >!
                          >version 12.3
                          >service timestamps debug uptime
                          >service timestamps log uptime
                          >service password-encryption
                          >!
                          >hostname Router
                          >!
                          >boot-start-marker
                          >boot-end-marker
                          >!
                          >logging buffered 8192 debugging
                          >logging console errors
                          >logging monitor errors
                          >!
                          >clock timezone MSK 3
                          >clock summer-time MSD recurring last Sun Mar 2:00 last Sun Oct 3:00
                          >
                          >no aaa new-model
                          >ip subnet-zero
                          >no ip rcmd domain-lookup
                          >ip flow-cache timeout active 1
                          >!
                          >!
                          >ip cef
                          >ip domain name netcracker.org
                          >ip name-server xxx.xxx.xxx.135
                          >ip name-server xxx.xxx.xxx.2
                          >!
                          >ip audit po max-events 100
                          >!
                          >!
                          >!
                          >!
                          >interface Tunnel1
                          > description BOS
                          > bandwidth 1536
                          > ip address 10.0.5.1 255.255.255.252
                          > tunnel source yyy.yyy.yyyy.241
                          > tunnel destination ddd.ddd.ddd.5
                          > tunnel mode ipip
                          >!
                          >interface Ethernet0/0
                          > description WAN
                          > no ip address
                          > shutdown
                          > full-duplex
                          > keepalive 5
                          >!
                          >interface Ethernet0/1
                          > description LAN
                          > no ip address
                          > ip route-cache policy
                          > ip policy route-map cust
                          > shutdown
                          > half-duplex
                          >!
                          >interface FastEthernet1/0
                          > description WAN
                          > ip address rrr.rrr.rrr.241 255.255.255.252
                          > ip access-group main_in in
                          > ip route-cache flow
                          > speed auto
                          > full-duplex
                          > keepalive 5
                          > priority-group 1
                          >!
                          >interface FastEthernet1/1
                          > description LAN
                          > ip address zzz.zzz.232.1 255.255.255.0 secondary
                          > ip address zzz.zzz.0.1 255.255.255.0 secondary
                          > ip address zzz.zzz.219.197 255.255.255.252 secondary
                          > ip address zzz.zzz.6.1 255.255.255.0 secondary
                          > ip address zzz.zzzz.253.1 255.255.255.0
                          > ip route-cache policy
                          > ip route-cache flow
                          > ip policy route-map video
                          > duplex auto
                          > speed auto
                          >!
                          >ip default-gateway zzz.zzz.zzz.242
                          >no ip http server
                          >ip flow-export source FastEthernet1/1
                          >ip flow-export version 5
                          >ip flow-export destination zzz.zzz.zzz.51 9996
                          >ip classless
                          >ip route 0.0.0.0 0.0.0.0 aaa.aaa.aaa.242
                          >!
                          >!
                          >ip access-list extended main_in
                          >.......
                          >.......
                          >
                          >
                          >logging facility local0
                          >logging xxx.xxx.1.30
                          >access-list 110 permit ip host ggg.ggg.gggg.128 any
                          >access-list 120 permit ip any any precedence critical
                          >access-list 120 permit tcp host hhh.hhh.hhh.205 any
                          >access-list 130 permit ip any any precedence internet
                          >access-list 140 permit ip any any precedence routin
                          >access-list 180 permit ip kkk.kkk.6.0 0.0.0.255 any
                          >priority-list 1 protocol ip high list 110
                          >priority-list 1 protocol ip medium list 120
                          >priority-list 1 protocol ip normal list 130
                          >priority-list 1 protocol ip low list 140
                          >priority-list 1 default low
                          >!
                          >route-map video permit 10
                          > match ip address 180
                          > set interface Tunnel1
                          >!
                          >snmp-server engineID local 0000000902000007502674C0
                          >snmp-server community public RO
                          >snmp-server ifindex persist
                          >!
                          >line con 0
                          >line aux 0
                          >line vty 0 4
                          > password 7 044F0E151B
                          > login local
                          > length 0
                          >!
                          >ntp clock-period 17180053
                          >ntp source Ethernet0/0
                          >ntp master 2
                          >ntp peer 194.149.67.130
                          >ntp server 195.2.64.5
                          >ntp server 216.32.94.18 prefer
                          >ntp server 131.188.3.223
                          >!
                          >end


                          Посмотрел на рутере тоже нету матчей сейчас нету возможности это все ковырять попробуй,

                          access-list 110 permit ip host any any
                          если нет тогда нормальное явление, получается.

                        • Приоритизация трафика на Cisco 3620, !*! rayden, 16:08 , 30-Янв-07 (13)
                          >>>>>>>>>>Скорее всего последовательность правил
                          >>>>>>>>>>можно попробовать
                          >>>>>>>>>>priority-list 1 protocol ip medium list 120
                          >>>>>>>>>>priority-list 1 protocol ip high list 110
                          >>>>>>>>>>priority-list 1 protocol ip normal list 130
                          >>>>>>>>>>priority-list 1 protocol ip low list 140
                          >>>>>>>>>
                          >>>>>>>>>
                          >>>>>>>>>Это пробовал не помогает =(
                          >>>>>>>>
                          >>>>>>>>
                          >>>>>>>>А трафик то метится ?
                          >>>>>>>
                          >>>>>>>так в access-list 120 прописано правило, по которому должна происходить приоритизация. Или
                          >>>>>>>я что то не так понимаю?
                          >>>>>>
                          >>>>>>
                          >>>>>>precedence - это значит что матчит он полю TOS или COS если
                          >>>>>>есть карта преобразование.
                          >>>>>
                          >>>>>access-list 110 permit ip any any precedence network
                          >>>>>access-list 120 permit ip any any precedence critical
                          >>>>>access-list 120 permit tcp host ddd.ddd.ddd.205 any
                          >>>>>access-list 130 permit ip any any precedence internet
                          >>>>>access-list 140 permit ip any any precedence routine
                          >>>>>
                          >>>>>пропиши конкретно например вот так:
                          >>>>>
                          >>>>>access-list 110 permit ip host 1.1.1.1 any
                          >>>>
                          >>>>
                          >>>>>precedence - это значит что матчит он полю TOS или COS если
                          >>>>>есть карта преобразование.
                          >>>>
                          >>>>это понятно, но там два правила на 120 листе...
                          >>>>
                          >>>>
                          >>>>>access-list 110 permit ip host 1.1.1.1 any
                          >>>>
                          >>>>сделал, все впринципе как и раньше, пакетики иногда попадают под это правило
                          >>>>но очень редко, хотя поток от это ip идет порядка 4-6
                          >>>>мегабит...
                          >>>
                          >>>
                          >>>полный конфиг в студию...
                          >>
                          >>
                          >>
                          >>!
                          >>! Last configuration change at 13:16:02 MSK Tue Jan 30 2007 by
                          >>Prikol
                          >>! NVRAM config last updated at 13:16:31 MSK Tue Jan 30 2007
                          >>by Prikol
                          >>!
                          >>version 12.3
                          >>service timestamps debug uptime
                          >>service timestamps log uptime
                          >>service password-encryption
                          >>!
                          >>hostname Router
                          >>!
                          >>boot-start-marker
                          >>boot-end-marker
                          >>!
                          >>logging buffered 8192 debugging
                          >>logging console errors
                          >>logging monitor errors
                          >>!
                          >>clock timezone MSK 3
                          >>clock summer-time MSD recurring last Sun Mar 2:00 last Sun Oct 3:00
                          >>
                          >>no aaa new-model
                          >>ip subnet-zero
                          >>no ip rcmd domain-lookup
                          >>ip flow-cache timeout active 1
                          >>!
                          >>!
                          >>ip cef
                          >>ip domain name netcracker.org
                          >>ip name-server xxx.xxx.xxx.135
                          >>ip name-server xxx.xxx.xxx.2
                          >>!
                          >>ip audit po max-events 100
                          >>!
                          >>!
                          >>!
                          >>!
                          >>interface Tunnel1
                          >> description BOS
                          >> bandwidth 1536
                          >> ip address 10.0.5.1 255.255.255.252
                          >> tunnel source yyy.yyy.yyyy.241
                          >> tunnel destination ddd.ddd.ddd.5
                          >> tunnel mode ipip
                          >>!
                          >>interface Ethernet0/0
                          >> description WAN
                          >> no ip address
                          >> shutdown
                          >> full-duplex
                          >> keepalive 5
                          >>!
                          >>interface Ethernet0/1
                          >> description LAN
                          >> no ip address
                          >> ip route-cache policy
                          >> ip policy route-map cust
                          >> shutdown
                          >> half-duplex
                          >>!
                          >>interface FastEthernet1/0
                          >> description WAN
                          >> ip address rrr.rrr.rrr.241 255.255.255.252
                          >> ip access-group main_in in
                          >> ip route-cache flow
                          >> speed auto
                          >> full-duplex
                          >> keepalive 5
                          >> priority-group 1
                          >>!
                          >>interface FastEthernet1/1
                          >> description LAN
                          >> ip address zzz.zzz.232.1 255.255.255.0 secondary
                          >> ip address zzz.zzz.0.1 255.255.255.0 secondary
                          >> ip address zzz.zzz.219.197 255.255.255.252 secondary
                          >> ip address zzz.zzz.6.1 255.255.255.0 secondary
                          >> ip address zzz.zzzz.253.1 255.255.255.0
                          >> ip route-cache policy
                          >> ip route-cache flow
                          >> ip policy route-map video
                          >> duplex auto
                          >> speed auto
                          >>!
                          >>ip default-gateway zzz.zzz.zzz.242
                          >>no ip http server
                          >>ip flow-export source FastEthernet1/1
                          >>ip flow-export version 5
                          >>ip flow-export destination zzz.zzz.zzz.51 9996
                          >>ip classless
                          >>ip route 0.0.0.0 0.0.0.0 aaa.aaa.aaa.242
                          >>!
                          >>!
                          >>ip access-list extended main_in
                          >>.......
                          >>.......
                          >>
                          >>
                          >>logging facility local0
                          >>logging xxx.xxx.1.30
                          >>access-list 110 permit ip host ggg.ggg.gggg.128 any
                          >>access-list 120 permit ip any any precedence critical
                          >>access-list 120 permit tcp host hhh.hhh.hhh.205 any
                          >>access-list 130 permit ip any any precedence internet
                          >>access-list 140 permit ip any any precedence routin
                          >>access-list 180 permit ip kkk.kkk.6.0 0.0.0.255 any
                          >>priority-list 1 protocol ip high list 110
                          >>priority-list 1 protocol ip medium list 120
                          >>priority-list 1 protocol ip normal list 130
                          >>priority-list 1 protocol ip low list 140
                          >>priority-list 1 default low
                          >>!
                          >>route-map video permit 10
                          >> match ip address 180
                          >> set interface Tunnel1
                          >>!
                          >>snmp-server engineID local 0000000902000007502674C0
                          >>snmp-server community public RO
                          >>snmp-server ifindex persist
                          >>!
                          >>line con 0
                          >>line aux 0
                          >>line vty 0 4
                          >> password 7 044F0E151B
                          >> login local
                          >> length 0
                          >>!
                          >>ntp clock-period 17180053
                          >>ntp source Ethernet0/0
                          >>ntp master 2
                          >>ntp peer 194.149.67.130
                          >>ntp server 195.2.64.5
                          >>ntp server 216.32.94.18 prefer
                          >>ntp server 131.188.3.223
                          >>!
                          >>end
                          >
                          >
                          >Посмотрел на рутере тоже нету матчей сейчас нету возможности это все ковырять
                          >попробуй,
                          >
                          >access-list 110 permit ip host any any
                          >если нет тогда нормальное явление, получается.


                          Да я уже пробовал так...
                          debug запустил так там в основном приоритеты normal и low изредка medium проскальзывает.
                          Этот лист access-list 110 permit ip host any any
                          сейчас на high стоит и счетчики только на нем бегут а debug все равно normal, low иногда медиум показывает...

                          Я не понимаю как это все можно проверить, работает эта приоритизация или нет...




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру