lemut
Пользователи-
Публикации
40 -
Зарегистрирован
-
Посещение
Все публикации пользователя lemut
-
ISG и проблеммы со скоростью
тему ответил в lemut пользователя lemut в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Загрузка процесора в пике 35 процентов. и прокачка трафика влияет не значительно. пользовтелей от 500 до 1000, и это то же не влияет, на скорость, у каждого пользовател по два сервиса vpn_7206VXR#sh sss session username MISS Unique Session ID: 1304 Identifier: MISS SIP subscriber access type(s): VPDN/PPP Current SIP options: Req Fwding/Req Fwded Session Up-time: 02:39:36, Last Changed: 02:39:36 Interface: Virtual-Access2.405 Policy information: Authentication status: authen Active services associated with session: name "traffic_local" name "traffic_world" Session inbound features: Traffic classes: Traffic class session ID: 1385 ACL Name: 140, Packets = 42615, Bytes = 5052058 Traffic class session ID: 1354 ACL Name: 120, Packets = 0, Bytes = 0 Default traffic is dropped Unmatched Packets (dropped) = 0, Re-classified packets (redirected) = 0 Session outbound features: Traffic classes: Traffic class session ID: 1385 ACL Name: 150, Packets = 51080, Bytes = 40739211 Traffic class session ID: 1354 ACL Name: 130, Packets = 0, Bytes = 0 Default traffic is dropped Unmatched Packets (dropped) = 0, Re-classified packets (redirected) = 0 Configuration sources associated with this session: Service: traffic_local, Active Time = 02:39:36 AAA Service ID = 1736096136 Service: traffic_world, Active Time = 02:39:36 AAA Service ID = 1736117192 Interface: Virtual-Template2, Active Time = 02:39:36 CPU utilization for five seconds: 32%/26%; one minute: 32%; five minutes: 31% PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process 155 20581624 435055424 47 0.87% 0.99% 0.99% 0 RADIUS 66 188340 215937523 0 0.87% 0.94% 0.93% 0 ACCT Periodic Pr 69 35019996 383648962 91 0.63% 0.66% 0.66% 0 IP Input 128 11204620 118832250 94 0.55% 0.63% 0.63% 0 PPTP Mgmt 173 4485572 429516349 10 0.55% 0.53% 0.54% 0 L2X Data Daemon 65 307788 60703088 5 0.39% 0.45% 0.46% 0 AAA ACCT Proc 168 2262216 61201892 36 0.39% 0.51% 0.50% 0 TCP Driver 175 2909464 232565406 12 0.23% 0.23% 0.23% 0 PPP Events 4 6898208 707410 9751 0.23% 0.18% 0.13% 0 Check heaps 103 2830344 10523892 268 0.23% 0.23% 0.23% 0 CEF: IPv4 proces 105 388121722476556 0 0.23% 0.24% 0.24% 0 HQF Shaper Backg 167 5883060 1382020 4256 0.15% 0.11% 0.10% 0 Compute load avg 37 5685952 1843915 3083 0.15% 0.18% 0.18% 0 Net Background 107 43128 54877468 0 0.15% 0.16% 0.16% 0 TCP Timer 160 324 757 428 0.07% 0.14% 0.06% 3 Virtual Exec 121 14984 69053489 0 0.07% 0.01% 0.00% 0 RBSCP Background 72 9120 215796766 0 0.07% 0.04% 0.04% 0 IPAM Manager 26 3641216 15219319 239 0.07% 0.05% 0.06% 0 ARP Input 18 4 115191 0 0.00% 0.00% 0.00% 0 IPC Dynamic Cach 19 0 1 0 0.00% 0.00% 0.00% 0 IPC Zone Manager трафик по серивсам распределяется правельно так как внес некоторые корективы. access-list 130 6 записей access-list 150 permit ip any any -
ISG и проблеммы со скоростью
тему ответил в lemut пользователя lemut в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Вопрос еще актуален, было организован доп. гигабитный линк для пропуска трафика, ситуация не изменяется. -
ISG and Radius Accounting
тему ответил в lemut пользователя lemut в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
1d06h: RADIUS/ENCODE(00000028):Orig. component type = VPDN 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS/ENCODE: No idb found! Framed IP Addr might not be included 1d06h: RADIUS/ENCODE(00000028): acct_session_id: 79 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS(00000028): sending 1d06h: RADIUS/ENCODE: Best Local IP-Address 217.8.xx.xx for Radius-Server 10.10.8.254 1d06h: RADIUS(00000028): Send Access-Request to 10.10.8.254:1812 id 1645/26, len 114 1d06h: RADIUS: authenticator B3 07 7F 54 06 F2 F7 FF - 64 8B C2 E7 B3 3B 09 1A 1d06h: RADIUS: Framed-Protocol [7] 6 PPP [1] krot# 1d06h: RADIUS: User-Name [1] 5 "lem" 1d06h: RADIUS: CHAP-Password [3] 19 * 1d06h: RADIUS: NAS-Port-Type [61] 6 Virtual [5] 1d06h: RADIUS: NAS-Port [5] 6 73 1d06h: RADIUS: NAS-Port-Id [87] 16 "Uniq-Sess-ID73" 1d06h: RADIUS: Service-Type [6] 6 Framed [2] 1d06h: RADIUS: NAS-IP-Address [4] 6 217.8.xx.xx 1d06h: RADIUS: Acct-Session-Id [44] 18 "D90850050000004F" 1d06h: RADIUS: Nas-Identifier [32] 6 "krot" 1d06h: RADIUS: Received from id 1645/26 10.10.8.254:1812, Access-Accept, len 64 1d06h: RADIUS: authenticator 43 D9 A5 0B 24 CA 09 80 - 70 E6 DA E1 E5 95 3C F3 1d06h: RADIUS: Vendor, Cisco [26] 22 1d06h: RADIUS: ssg-account-info [250] 16 "Atraffic_local" 1d06h: RADIUS: Vendor, Cisco [26] 22 1d06h: RADIUS: ssg-account-info [250] 16 "Atraffic_world" 1d06h: RADIUS(00000028): Received from id 1645/26 1d06h: RADIUS/ENCODE(00000028):Orig. component type = VPDN 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS(00000028): sending 1d06h: RADIUS/ENCODE(00000028):Orig. component type = VPDN 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS(00000028): sending 1d06h: RADIUS/ENCODE: Best Local IP-Address 217.8.xx.xx for Radius-Server 10.10.8.254 1d06h: RADIUS(00000028): Send Accounting-Request to 10.10.8.254:1813 id 1646/19, len 183 1d06h: RADIUS: authenticator FF 1E 3F AF E5 83 4F A3 - D5 98 67 65 C1 3A 48 DF 1d06h: RADIUS: Acct-Session-Id [44] 18 "D908500500000051" 1d06h: RADIUS: Framed-Protocol [7] 6 PPP [1] 1d06h: RADIUS: Vendor, Cisco [26] 22 1d06h: RADIUS: ssg-service-info [251] 16 "Ntraffic_local" 1d06h: RADIUS: Vendor, Cisco [26] 42 1d06h: RADIUS: Cisco AVpair [1] 36 "parent-session-id=D90850050000004F" 1d06h: RADIUS: Framed-IP-Address [8] 6 79.98.xx.xx 1d06h: RADIUS: User-Name [1] 5 "lem" 1d06h: RADIUS: Acct-Status-Type [40] 6 Start [1] 1d06h: RADIUS: NAS-Port-Type [61] 6 Virtual [5] 1d06h: RADIUS: NAS-Port [5] 6 73 1d06h: RADIUS: NAS-Port-Id [87] 16 "Uniq-Sess-ID73" 1d06h: RADIUS: Service-Type [6] 6 Framed [2] 1d06h: RADIUS: NAS-IP-Address [4] 6 217.8.xx.xx 1d06h: RADIUS: Event-Timestamp [55] 6 1221566200 1d06h: RADIUS: Nas-Identifier [32] 6 "krot" 1d06h: RADIUS: Acct-Delay-Time [41] 6 0 1d06h: RADIUS/ENCODE: Best Local IP-Address 217.8.xx.xx for Radius-Server 10.10.8.254 1d06h: RADIUS(00000028): Send Accounting-Request to 10.10.8.254:1813 id 1646/20, len 183 1d06h: RADIUS: authenticator 21 DE E2 FB AA 50 17 DA - 06 18 DF 70 FD 62 9E DD 1d06h: RADIUS: Acct-Session-Id [44] 18 "D908500500000050" 1d06h: RADIUS: Framed-Protocol [7] 6 PPP [1] 1d06h: RADIUS: Vendor, Cisco [26] 22 1d06h: RADIUS: ssg-service-info [251] 16 "Ntraffic_world" 1d06h: RADIUS: Vendor, Cisco [26] 42 1d06h: RADIUS: Cisco AVpair [1] 36 "parent-session-id=D90850050000004F" 1d06h: RADIUS: Framed-IP-Address [8] 6 79.98.xx.xx 1d06h: RADIUS: User-Name [1] 5 "lem" 1d06h: RADIUS: Acct-Status-Type [40] 6 Start [1] 1d06h: RADIUS: NAS-Port-Type [61] 6 Virtual [5] 1d06h: RADIUS: NAS-Port [5] 6 73 1d06h: RADIUS: NAS-Port-Id [87] 16 "Uniq-Sess-ID73" 1d06h: RADIUS: Service-Type [6] 6 Framed [2] 1d06h: RADIUS: NAS-IP-Address [4] 6 217.8.xx.xx 1d06h: RADIUS: Event-Timestamp [55] 6 1221566200 1d06h: RADIUS: Nas-Identifier [32] 6 "krot" 1d06h: RADIUS: Acct-Delay-Time [41] 6 0 1d06h: RADIUS: Received from id 1646/19 10.10.8.254:1813, Accounting-response, len 20 1d06h: RADIUS: authenticator 77 D7 5F C9 F3 29 FD 8C - BC F3 ED 52 CC B4 2B 48 1d06h: RADIUS: Received from id 1646/20 10.10.8.254:1813, Accounting-response, len 20 1d06h: RADIUS: authenticator 7A FB 1E B4 51 37 33 B6 - 61 D6 44 A0 D9 A3 47 BB Вот что приходит по радиусу. И найти привязку ID сесии к vpdn тунелю найти не удается. Хотел найти ип по SNMP и найти аналогию вот такому запросу LocID Remote Name State Remote Address Port Sessions VPDN Group 26 estabd 10.10.6.nn 1588 1 HOMENETS LocID RemID TunID Intf Username State Last Chg Uniq ID 26 49152 26 Vi2.1 lem estabd 00:02:37 73 -
При включении функции ISG на одном из маршрутизаторов, скорость у абонетов, фиксируемая по направлениям упала. Абоненты включены через сеть DOCSIS Сервисы навешиваются с помощю RADIUS. Падение скорости наблюдается и при поднятии ppp по сети Ethernet, то есть наблюдается уменьшение скорости. Настройка маршрутизатора 7206 NPE-G1 class-map type traffic match-any traffic_local match access-group output 130 match access-group input 120 ! class-map type traffic match-any traffic_world match access-group input 140 match access-group output 150 policy-map type service traffic_local class type traffic traffic_local accounting aaa list ISG ! class type traffic default in-out drop ! ! policy-map type service traffic_world class type traffic traffic_world accounting aaa list ISG ! class type traffic default in-out drop ! Существуют сервисы ограниченые по скорости ограничене определено для глобального трафика policy-map type service traffic_world384 200 class type traffic traffic_world accounting aaa list ISG police input 384000 96000 128000 police output 384000 96000 128000 ! class type traffic default in-out drop ! ! interface Virtual-Template3 description USED FOR VPN_Session ip unnumbered Loopback1 load-interval 30 peer default ip address pool vpn_pool ppp mtu adaptive ppp authentication pap chap callin rad ppp accounting rad end Есть подозрение что дело не в серивисах а в ppp тунеле, а конкретно MTU. Может дело в неправельной работе CEF. Проблемма в то что на локальном направленни падает скорость, хотелось бы выяснить нормально ли это? Может не хватает каких то настроек? Проблема конкретно при поднятии ppp тунеля.
-
ISG and Radius Accounting
тему ответил в lemut пользователя lemut в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Необходим IP, MAC пользователя... -
ISG and Radius Accounting
тему ответил в lemut пользователя lemut в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
To Bambuk Есть ли способоы определения параметров пользователя, в таком случаи? -
Имеется система с настроеным ISG и двумя типами сервисов, активация которых происходит по радиусу policy-map type service traffic_local 100 class type traffic traffic_local accounting aaa list ISG ! class type traffic default in-out drop ! ! policy-map type service traffic_world 200 class type traffic traffic_world accounting aaa list ISG ! class type traffic default in-out drop ! interface Virtual-Template3 description USED FOR VPN_Session ip unnumbered Loopback1 load-interval 30 peer default ip address pool vpn_pool ppp authentication chap rad проблемма в том что в старт пакете не приходят нужные атрибуты RADIUS: Tunnel-Client-Endpoi[66] 13 "10.10.xxx.xxx" Этот пакет приходит если включить ppp accountig на виртуальном интерфесе. но при этом приходит три акаунт пакета с раздилением по серивсам и сумарный по двум сесиям.
-
Необходим медиаконвертор. Растояние линии 84 км. Затухание 23-24дб. Кол. волокон 2. Расматриваются решение Qtech. MRV. Telsey. Интересует вопрос надежности и качества работы на такой линии. Расматриваются решение других производителей. Так же не совсем понятно макс. затухание в линии для Cisco CWDM SFP "Dispersion penalty at 100 km 2 dB Max." Два дб. на всю линию?
-
7206 ISG shap или rate
тему ответил в lemut пользователя lemut в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Благодарю, таким образом сервисы подключаются -
7206 ISG shap или rate
тему ответил в lemut пользователя lemut в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
vpn_7206VXR#sh subscriber session username *** detailed Unique Session ID: 141 Identifier: lem SIP subscriber access type(s): VPDN/PPP Current SIP options: Req Fwding/Req Fwded Session Up-time: 00:00:26, Last Changed: 00:00:26 Interface: Virtual-Access2.1 Policy information: Context 65094B7C: Handle A70000F8 AAA_id 0000005D: Flow_handle 0 Authentication status: authen Downloaded User profile, excluding services: sub-qos-policy-in "128K" ssg-account-info "Atraffic_local" ssg-account-info "Atraffic_world" Downloaded User profile, including services: sub-qos-policy-in "128K" ssg-account-info "Atraffic_local" ssg-account-info "Atraffic_world" Config history for session (recent to oldest): Access-type: PPP Client: SM Policy event: Process Config Connecting Profile name: apply-config-only, 2 references sub-qos-policy-in "128K" ssg-account-info "Atraffic_local" ssg-account-info "Atraffic_world" Session inbound features: Feature: QoS Policy Map Input Policy Map: 128K Configuration sources associated with this session: Interface: Virtual-Template1, Active Time = 00:00:26 По ACL не видно что бы пакеты попадали под правила *May 12 02:41:33.080: RADIUS/ENCODE: Best Local IP-Address 217.*.*.* for Radius-Server 10.10.8.254 *May 12 02:41:33.080: RADIUS(0000005D): Send Access-Request to 10.10.8.254:1812 id 1645/87, len 91 *May 12 02:41:33.080: RADIUS: authenticator CD 1B 26 96 DC 2F 2A D7 - 07 5D EF 35 74 2C A0 22 *May 12 02:41:33.080: RADIUS: Framed-Protocol [7] 6 PPP [1] *May 12 02:41:33.080: RADIUS: User-Name [1] 5 "***" *May 12 02:41:33.080: RADIUS: CHAP-Password [3] 19 * *May 12 02:41:33.080: RADIUS: NAS-Port-Type [61] 6 Virtual [5] *May 12 02:41:33.080: RADIUS: NAS-Port [5] 6 141 *May 12 02:41:33.080: RADIUS: NAS-Port-Id [87] 17 "Uniq-Sess-ID141" *May 12 02:41:33.080: RADIUS: Service-Type [6] 6 Framed [2] *May 12 02:41:33.080: RADIUS: NAS-IP-Address [4] 6 217.*.*.* *May 12 02:41:33.368: RADIUS: Received from id 1645/87 10.10.8.254:1812, Access-Accept, len 97 *May 12 02:41:33.368: RADIUS: authenticator 42 0F F5 B5 34 15 FF CC - 40 86 FC 2A 96 2C 47 83 *May 12 02:41:33.368: RADIUS: Vendor, Cisco [26] 33 *May 12 02:41:33.368: RADIUS: Cisco AVpair [1] 27 "ip:sub-qos-policy-in=128K" *May 12 02:41:33.368: RADIUS: Vendor, Cisco [26] 22 *May 12 02:41:33.368: RADIUS: ssg-account-info [250] 16 "Atraffic_local" *May 12 02:41:33.368: RADIUS: Vendor, Cisco [26] 22 *May 12 02:41:33.368: RADIUS: ssg-account-info [250] 16 "Atraffic_world" *May 12 02:41:33.372: RADIUS(0000005D): Received from id 1645/87 *May 12 02:41:33.372: RADIUS/ENCODE(0000005D):Orig. component type = VPDN *May 12 02:41:33.372: RADIUS(0000005D): Config NAS IP: 0.0.0.0 *May 12 02:41:33.372: RADIUS/ENCODE(0000005D): acct_session_id: 151 *May 12 02:41:33.372: RADIUS(0000005D): sending *May 12 02:41:33.372: RADIUS/ENCODE(0000005D):Orig. component type = VPDN *May 12 02:41:33.372: RADIUS(0000005D): Config NAS IP: 0.0.0.0 *May 12 02:41:33.372: RADIUS/ENCODE(0000005D): acct_session_id: 151 *May 12 02:41:33.372: RADIUS(0000005D): sending *May 12 02:41:33.372: RADIUS/ENCODE: Best Local IP-Address 217.*.*.* for Radius-Server 10.10.8.254 *May 12 02:41:33.372: RADIUS(0000005D): Send Access-Request to 10.10.8.254:1812 id 1645/88, len 94 *May 12 02:41:33.372: RADIUS: authenticator 90 3D 36 14 8D C4 9F DC - E7 7D 13 C5 5C 63 83 EC *May 12 02:41:33.372: RADIUS: User-Name [1] 15 "traffic_world" *May 12 02:41:33.372: RADIUS: User-Password [2] 18 * *May 12 02:41:33.372: RADIUS: NAS-Port-Type [61] 6 Virtual [5] *May 12 02:41:33.372: RADIUS: NAS-Port [5] 6 141 *May 12 02:41:33.372: RADIUS: NAS-Port-Id [87] 17 "Uniq-Sess-ID141" *May 12 02:41:33.372: RADIUS: Service-Type [6] 6 Outbound [5] *May 12 02:41:33.372: RADIUS: NAS-IP-Address [4] 6 217.*.*.* *May 12 02:41:33.372: RADIUS/ENCODE: Best Local IP-Address 217.*.*.* for Radius-Server 10.10.8.254 *May 12 02:41:33.372: RADIUS(0000005D): Send Access-Request to 10.10.8.254:1812 id 1645/89, len 94 *May 12 02:41:33.372: RADIUS: authenticator C7 2B 3E 29 71 15 78 0D - A2 D0 18 7A 48 07 1A 71 *May 12 02:41:33.372: RADIUS: User-Name [1] 15 "traffic_local" *May 12 02:41:33.376: RADIUS: User-Password [2] 18 * *May 12 02:41:33.376: RADIUS: NAS-Port-Type [61] 6 Virtual [5] *May 12 02:41:33.376: RADIUS: NAS-Port [5] 6 141 *May 12 02:41:33.376: RADIUS: NAS-Port-Id [87] 17 "Uniq-Sess-ID141" *May 12 02:41:33.376: RADIUS: Service-Type [6] 6 Outbound [5] *May 12 02:41:33.376: RADIUS: NAS-IP-Address [4] 6 217.*.*.* *May 12 02:41:33.688: RADIUS: Received from id 1645/88 10.10.8.254:1812, Access-Reject, len 36 *May 12 02:41:33.688: RADIUS: authenticator 6C 71 53 74 86 D8 7A 4E - E7 15 A6 17 9F 9C A6 21 *May 12 02:41:33.688: RADIUS: Reply-Message [18] 16 *May 12 02:41:33.688: RADIUS: 52 65 71 75 65 73 74 20 44 65 6E 69 65 64 [ Request Denied] *May 12 02:41:33.688: RADIUS(0000005D): Received from id 1645/88 vpn_7206VXR# *May 12 02:41:33.688: RADIUS/DECODE: Reply-Message fragments, 14, total 14 bytes *May 12 02:41:33.728: RADIUS: Received from id 1645/89 10.10.8.254:1812, Access-Reject, len 36 *May 12 02:41:33.728: RADIUS: authenticator 2F D4 09 28 0C 9A 86 12 - 94 42 F6 04 1B 12 66 48 *May 12 02:41:33.728: RADIUS: Reply-Message [18] 16 *May 12 02:41:33.728: RADIUS: 52 65 71 75 65 73 74 20 44 65 6E 69 65 64 [ Request Denied] *May 12 02:41:33.728: RADIUS(0000005D): Received from id 1645/89 *May 12 02:41:33.728: RADIUS/DECODE: Reply-Message fragments, 14, total 14 bytes Читаю пример конфигурации, в котором сервисы передаются через радиус, это не обязательный вариант создания сервисов??? -
7206 ISG shap или rate
тему ответил в lemut пользователя lemut в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Передаю Cisco: Account-Info = "Atraffic_local" Cisco: Account-Info = "Atraffic_world" *May 12 01:29:30.392: RADIUS: Vendor, Cisco [26] 22 *May 12 01:29:30.392: RADIUS: ssg-account-info [250] 16 "Atraffic_local" *May 12 01:29:30.392: RADIUS: Vendor, Cisco [26] 22 *May 12 01:29:30.392: RADIUS: ssg-account-info [250] 16 "Atraffic_world" policy-map type service traffic_local class type traffic traffic_local accounting aaa list ISG ! class type traffic default in-out drop ! ! policy-map type service traffic_world class type traffic traffic_world accounting aaa list ISG ! class type traffic default in-out drop ! ! Сесия поднимается, а трафик не попадает под правила... Подскажите пойжалуства в чем дело??? На виртуал темплете сервисов не весит... -
7206 ISG shap или rate
тему ответил в lemut пользователя lemut в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
To Bambuk то есть service-policy передавать по CiscoAVPair? Подскажите пожалуйста радиус CiscoAVPair для передачи этого параметра... -
7206 ISG shap или rate
тему ответил в lemut пользователя lemut в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
To Cr_net Вы предлаегаете вещать конструкцию с ограничением CBWFQ на виртуальный интрефес, получаем у всех одинаковое ограничение скорости в зависимости от направления. Хотелось бы ограничивать в зависимости от типа клиента, и направления, но как я понял ни чего у меня не получится??? Инетересно кстати была вот такая версия для 122-31.SB11, а теперь 12.2(33)SB только для 10К. А для 7200 только 12.2(33)SRC.... -
7206 ISG shap или rate
тему ответил в lemut пользователя lemut в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
To Bambuk Хотелось бы на каждого абонента выделять полосы, разных велечин и в зависимости от напровлений. Если выделить трафик в сервис, то получится труба. То есть вы хотите сказать что это *May 5 01:17:54.170: %SW_MGR-3-CM_ERROR_FEATURE_CLASS: Connection Manager Feature Error: Class SSS: (QoS) - install error, ignore вызвано не правельной настройкой? На cisco.com не нашел информацию по этой ошибке -
Cisco 7206VXR (NPE-G1) IOS c7200-is-mz.122-31.SB11.bin vpdn enable ! vpdn-group HOMENETS ! Default PPTP VPDN group accept-dialin protocol pptp virtual-template 1 class-map type traffic match-any traffic_local match access-group output 130 match access-group input 120 ! class-map type traffic match-any traffic_world match access-group input 140 match access-group output 150 ! class-map type control match-all PPP_SESSION match protocol vpdn ! class-map type control match-all PPP_UP available authenticated-username ! policy-map type service VPDN service vpdn group HOMENETS sg-service-type primary ! policy-map type service traffic_local class type traffic traffic_local accounting aaa list ISG ! class type traffic default in-out drop ! ! policy-map type service traffic_world class type traffic traffic_world accounting aaa list ISG ! class type traffic default in-out drop ! ! policy-map type control L2_ACCESS class type control PPP_SESSION event session-start 5 authenticate aaa list ISG 10 authorize aaa list ISG identifier authenticated-username 15 service-policy type service name traffic_local 20 service-policy type service name traffic_world ! ! ! ! class-map match-any ftp match access-group 126 access-list 126 permit ip host 10.10.4.18 any access-list 126 permit ip 10.10.15.0 0.0.0.255 any policy-map 128K class ftp shape average 2000000 *May 5 01:17:54.158: RADIUS: Cisco AVpair [1] 27 "ip:sub-qos-policy-in=128K" *May 5 01:17:54.158: RADIUS: Vendor, Cisco [26] 34 *May 5 01:17:54.158: RADIUS: Cisco AVpair [1] 28 "ip:sub-qos-policy-out=128K" *May 5 01:17:54.170: %SW_MGR-3-CM_ERROR_FEATURE_CLASS: Connection Manager Feature Error: Class SSS: (QoS) - install error, ignore. -Traceback= 6106434C 610744BC 61F32564 61F32624 61074744 6107492C 61074D00 61062D78 610630C0 610631B0 6105EC64 6105F080 При такой настройкие шэйпинга вылизает подобная ошибка, может я где то ошибся??? Пробывал policy-map 128K class ftp police cir 2000000 exceed-action drop при такой настройке трафик идет всплесками, и не соответсвует скорости указаной в настрйке попытки измениея размеров буфера, всплесков не превело к желаем результатом.