>>если ИП которым резать скорость не сильно много, то лучше пользовать
>>traffic shape, т.к. раате лимит дропает пакеты, а шейп задерживает,
>>но грузит проц немного.
>
>Так я понимаю, что traffic-shape работает на исходящий трафик, а мне нужно
>обрезать входящий трафик относительно людей.
повешайте на входящий интерфейс.
у меня висит на внутреннем интерфейсе - на исх траф, и на внешнем - на вход.
акл соответственно!
interface FastEthernet0/1.3
description *** Center NET ***
...
traffic-shape group 2001 128000 7936 7936 1000
!
interface Serial0/1
description *** Link to ZSTTK ***
...
traffic-shape group 2002 128000 7936 7936 1000
!
access-list 2001 permit ip host **** any
access-list 2002 permit ip any host ****
> Вот еще вопрос: входящий трафик относительно
>людей и входящий трафик относительно интерфейса это одно и тоже?
нет,
входящий на ИП - будет исходящим С интерфейса.
>Нужно ли создавать для каждого нового ip новый nat pool?
нет, достаточно одного.
один пул для каждого диапазона скоростей,
т.к. например у меня все пользователи идут в инет под одним ИП через нат,
и если я им его урежу - то урежется всем,
если надо урезать кому-то выборочно - отдельный пул для ната.