Добрый день! Помогите разобраться с проблемой.
версия ИОС - 12.4(15)T
сама цицка - 1811
задача - ограничить входящий и исходящий трафик для определенных протоколов.цицка в локальной сети, к одному из switch-портов подключен тестовый комп. На цицке поднят НАТ.
Конфиг "WAN" интерфейса: (WAN в кавычках, потому что на самом деле этот интерфейс смотрит в локальную сеть.)
interface FastEthernet0
ip address 192.168.0.242 255.255.255.0
ip nat outside
ip virtual-reassembly
rate-limit input access-group 101 128000 64000 64000 conform-action transmit ex
ceed-action drop
rate-limit output access-group 101 128000 64000 64000 conform-action transmit e
xceed-action drop
no ip route-cache cef
no ip route-cache
duplex auto
speed auto
Т.е. по идее, трафик для группы 101 должен быть в районе 128кб/с.
Если аксес-лист у нас такой:
acc 101 perm ip any any
то трафик шейпается как положено. Теперь хотим ограничить конкретный протокол, например, FTP:
acc 101 perm tcp any any eq ftp-data
и начинаются странные вещи!
Трафик шейпается, но очень странно - при закачке с локального FTP сервера (который для цицки видится как внешний), скорость без шейпа - 10000Кб/с. С шейпом - 700/800 Кб/с, вместо 15Кб/с.
Где же порылась собака и в чем проблема???
Заранее спасибо!