Перейти к содержимому
Калькуляторы

lemut

Пользователи
  • Публикации

    40
  • Зарегистрирован

  • Посещение

Все публикации пользователя lemut


  1. Загрузка процесора в пике 35 процентов. и прокачка трафика влияет не значительно. пользовтелей от 500 до 1000, и это то же не влияет, на скорость, у каждого пользовател по два сервиса vpn_7206VXR#sh sss session username MISS Unique Session ID: 1304 Identifier: MISS SIP subscriber access type(s): VPDN/PPP Current SIP options: Req Fwding/Req Fwded Session Up-time: 02:39:36, Last Changed: 02:39:36 Interface: Virtual-Access2.405 Policy information: Authentication status: authen Active services associated with session: name "traffic_local" name "traffic_world" Session inbound features: Traffic classes: Traffic class session ID: 1385 ACL Name: 140, Packets = 42615, Bytes = 5052058 Traffic class session ID: 1354 ACL Name: 120, Packets = 0, Bytes = 0 Default traffic is dropped Unmatched Packets (dropped) = 0, Re-classified packets (redirected) = 0 Session outbound features: Traffic classes: Traffic class session ID: 1385 ACL Name: 150, Packets = 51080, Bytes = 40739211 Traffic class session ID: 1354 ACL Name: 130, Packets = 0, Bytes = 0 Default traffic is dropped Unmatched Packets (dropped) = 0, Re-classified packets (redirected) = 0 Configuration sources associated with this session: Service: traffic_local, Active Time = 02:39:36 AAA Service ID = 1736096136 Service: traffic_world, Active Time = 02:39:36 AAA Service ID = 1736117192 Interface: Virtual-Template2, Active Time = 02:39:36 CPU utilization for five seconds: 32%/26%; one minute: 32%; five minutes: 31% PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process 155 20581624 435055424 47 0.87% 0.99% 0.99% 0 RADIUS 66 188340 215937523 0 0.87% 0.94% 0.93% 0 ACCT Periodic Pr 69 35019996 383648962 91 0.63% 0.66% 0.66% 0 IP Input 128 11204620 118832250 94 0.55% 0.63% 0.63% 0 PPTP Mgmt 173 4485572 429516349 10 0.55% 0.53% 0.54% 0 L2X Data Daemon 65 307788 60703088 5 0.39% 0.45% 0.46% 0 AAA ACCT Proc 168 2262216 61201892 36 0.39% 0.51% 0.50% 0 TCP Driver 175 2909464 232565406 12 0.23% 0.23% 0.23% 0 PPP Events 4 6898208 707410 9751 0.23% 0.18% 0.13% 0 Check heaps 103 2830344 10523892 268 0.23% 0.23% 0.23% 0 CEF: IPv4 proces 105 388121722476556 0 0.23% 0.24% 0.24% 0 HQF Shaper Backg 167 5883060 1382020 4256 0.15% 0.11% 0.10% 0 Compute load avg 37 5685952 1843915 3083 0.15% 0.18% 0.18% 0 Net Background 107 43128 54877468 0 0.15% 0.16% 0.16% 0 TCP Timer 160 324 757 428 0.07% 0.14% 0.06% 3 Virtual Exec 121 14984 69053489 0 0.07% 0.01% 0.00% 0 RBSCP Background 72 9120 215796766 0 0.07% 0.04% 0.04% 0 IPAM Manager 26 3641216 15219319 239 0.07% 0.05% 0.06% 0 ARP Input 18 4 115191 0 0.00% 0.00% 0.00% 0 IPC Dynamic Cach 19 0 1 0 0.00% 0.00% 0.00% 0 IPC Zone Manager трафик по серивсам распределяется правельно так как внес некоторые корективы. access-list 130 6 записей access-list 150 permit ip any any
  2. Вопрос еще актуален, было организован доп. гигабитный линк для пропуска трафика, ситуация не изменяется.
  3. 1d06h: RADIUS/ENCODE(00000028):Orig. component type = VPDN 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS/ENCODE: No idb found! Framed IP Addr might not be included 1d06h: RADIUS/ENCODE(00000028): acct_session_id: 79 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS(00000028): sending 1d06h: RADIUS/ENCODE: Best Local IP-Address 217.8.xx.xx for Radius-Server 10.10.8.254 1d06h: RADIUS(00000028): Send Access-Request to 10.10.8.254:1812 id 1645/26, len 114 1d06h: RADIUS: authenticator B3 07 7F 54 06 F2 F7 FF - 64 8B C2 E7 B3 3B 09 1A 1d06h: RADIUS: Framed-Protocol [7] 6 PPP [1] krot# 1d06h: RADIUS: User-Name [1] 5 "lem" 1d06h: RADIUS: CHAP-Password [3] 19 * 1d06h: RADIUS: NAS-Port-Type [61] 6 Virtual [5] 1d06h: RADIUS: NAS-Port [5] 6 73 1d06h: RADIUS: NAS-Port-Id [87] 16 "Uniq-Sess-ID73" 1d06h: RADIUS: Service-Type [6] 6 Framed [2] 1d06h: RADIUS: NAS-IP-Address [4] 6 217.8.xx.xx 1d06h: RADIUS: Acct-Session-Id [44] 18 "D90850050000004F" 1d06h: RADIUS: Nas-Identifier [32] 6 "krot" 1d06h: RADIUS: Received from id 1645/26 10.10.8.254:1812, Access-Accept, len 64 1d06h: RADIUS: authenticator 43 D9 A5 0B 24 CA 09 80 - 70 E6 DA E1 E5 95 3C F3 1d06h: RADIUS: Vendor, Cisco [26] 22 1d06h: RADIUS: ssg-account-info [250] 16 "Atraffic_local" 1d06h: RADIUS: Vendor, Cisco [26] 22 1d06h: RADIUS: ssg-account-info [250] 16 "Atraffic_world" 1d06h: RADIUS(00000028): Received from id 1645/26 1d06h: RADIUS/ENCODE(00000028):Orig. component type = VPDN 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS(00000028): sending 1d06h: RADIUS/ENCODE(00000028):Orig. component type = VPDN 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS(00000028): Config NAS IP: 0.0.0.0 1d06h: RADIUS(00000028): sending 1d06h: RADIUS/ENCODE: Best Local IP-Address 217.8.xx.xx for Radius-Server 10.10.8.254 1d06h: RADIUS(00000028): Send Accounting-Request to 10.10.8.254:1813 id 1646/19, len 183 1d06h: RADIUS: authenticator FF 1E 3F AF E5 83 4F A3 - D5 98 67 65 C1 3A 48 DF 1d06h: RADIUS: Acct-Session-Id [44] 18 "D908500500000051" 1d06h: RADIUS: Framed-Protocol [7] 6 PPP [1] 1d06h: RADIUS: Vendor, Cisco [26] 22 1d06h: RADIUS: ssg-service-info [251] 16 "Ntraffic_local" 1d06h: RADIUS: Vendor, Cisco [26] 42 1d06h: RADIUS: Cisco AVpair [1] 36 "parent-session-id=D90850050000004F" 1d06h: RADIUS: Framed-IP-Address [8] 6 79.98.xx.xx 1d06h: RADIUS: User-Name [1] 5 "lem" 1d06h: RADIUS: Acct-Status-Type [40] 6 Start [1] 1d06h: RADIUS: NAS-Port-Type [61] 6 Virtual [5] 1d06h: RADIUS: NAS-Port [5] 6 73 1d06h: RADIUS: NAS-Port-Id [87] 16 "Uniq-Sess-ID73" 1d06h: RADIUS: Service-Type [6] 6 Framed [2] 1d06h: RADIUS: NAS-IP-Address [4] 6 217.8.xx.xx 1d06h: RADIUS: Event-Timestamp [55] 6 1221566200 1d06h: RADIUS: Nas-Identifier [32] 6 "krot" 1d06h: RADIUS: Acct-Delay-Time [41] 6 0 1d06h: RADIUS/ENCODE: Best Local IP-Address 217.8.xx.xx for Radius-Server 10.10.8.254 1d06h: RADIUS(00000028): Send Accounting-Request to 10.10.8.254:1813 id 1646/20, len 183 1d06h: RADIUS: authenticator 21 DE E2 FB AA 50 17 DA - 06 18 DF 70 FD 62 9E DD 1d06h: RADIUS: Acct-Session-Id [44] 18 "D908500500000050" 1d06h: RADIUS: Framed-Protocol [7] 6 PPP [1] 1d06h: RADIUS: Vendor, Cisco [26] 22 1d06h: RADIUS: ssg-service-info [251] 16 "Ntraffic_world" 1d06h: RADIUS: Vendor, Cisco [26] 42 1d06h: RADIUS: Cisco AVpair [1] 36 "parent-session-id=D90850050000004F" 1d06h: RADIUS: Framed-IP-Address [8] 6 79.98.xx.xx 1d06h: RADIUS: User-Name [1] 5 "lem" 1d06h: RADIUS: Acct-Status-Type [40] 6 Start [1] 1d06h: RADIUS: NAS-Port-Type [61] 6 Virtual [5] 1d06h: RADIUS: NAS-Port [5] 6 73 1d06h: RADIUS: NAS-Port-Id [87] 16 "Uniq-Sess-ID73" 1d06h: RADIUS: Service-Type [6] 6 Framed [2] 1d06h: RADIUS: NAS-IP-Address [4] 6 217.8.xx.xx 1d06h: RADIUS: Event-Timestamp [55] 6 1221566200 1d06h: RADIUS: Nas-Identifier [32] 6 "krot" 1d06h: RADIUS: Acct-Delay-Time [41] 6 0 1d06h: RADIUS: Received from id 1646/19 10.10.8.254:1813, Accounting-response, len 20 1d06h: RADIUS: authenticator 77 D7 5F C9 F3 29 FD 8C - BC F3 ED 52 CC B4 2B 48 1d06h: RADIUS: Received from id 1646/20 10.10.8.254:1813, Accounting-response, len 20 1d06h: RADIUS: authenticator 7A FB 1E B4 51 37 33 B6 - 61 D6 44 A0 D9 A3 47 BB Вот что приходит по радиусу. И найти привязку ID сесии к vpdn тунелю найти не удается. Хотел найти ип по SNMP и найти аналогию вот такому запросу LocID Remote Name State Remote Address Port Sessions VPDN Group 26 estabd 10.10.6.nn 1588 1 HOMENETS LocID RemID TunID Intf Username State Last Chg Uniq ID 26 49152 26 Vi2.1 lem estabd 00:02:37 73
  4. При включении функции ISG на одном из маршрутизаторов, скорость у абонетов, фиксируемая по направлениям упала. Абоненты включены через сеть DOCSIS Сервисы навешиваются с помощю RADIUS. Падение скорости наблюдается и при поднятии ppp по сети Ethernet, то есть наблюдается уменьшение скорости. Настройка маршрутизатора 7206 NPE-G1 class-map type traffic match-any traffic_local match access-group output 130 match access-group input 120 ! class-map type traffic match-any traffic_world match access-group input 140 match access-group output 150 policy-map type service traffic_local class type traffic traffic_local accounting aaa list ISG ! class type traffic default in-out drop ! ! policy-map type service traffic_world class type traffic traffic_world accounting aaa list ISG ! class type traffic default in-out drop ! Существуют сервисы ограниченые по скорости ограничене определено для глобального трафика policy-map type service traffic_world384 200 class type traffic traffic_world accounting aaa list ISG police input 384000 96000 128000 police output 384000 96000 128000 ! class type traffic default in-out drop ! ! interface Virtual-Template3 description USED FOR VPN_Session ip unnumbered Loopback1 load-interval 30 peer default ip address pool vpn_pool ppp mtu adaptive ppp authentication pap chap callin rad ppp accounting rad end Есть подозрение что дело не в серивисах а в ppp тунеле, а конкретно MTU. Может дело в неправельной работе CEF. Проблемма в то что на локальном направленни падает скорость, хотелось бы выяснить нормально ли это? Может не хватает каких то настроек? Проблема конкретно при поднятии ppp тунеля.
  5. Необходим IP, MAC пользователя...
  6. To Bambuk Есть ли способоы определения параметров пользователя, в таком случаи?
  7. Имеется система с настроеным ISG и двумя типами сервисов, активация которых происходит по радиусу policy-map type service traffic_local 100 class type traffic traffic_local accounting aaa list ISG ! class type traffic default in-out drop ! ! policy-map type service traffic_world 200 class type traffic traffic_world accounting aaa list ISG ! class type traffic default in-out drop ! interface Virtual-Template3 description USED FOR VPN_Session ip unnumbered Loopback1 load-interval 30 peer default ip address pool vpn_pool ppp authentication chap rad проблемма в том что в старт пакете не приходят нужные атрибуты RADIUS: Tunnel-Client-Endpoi[66] 13 "10.10.xxx.xxx" Этот пакет приходит если включить ppp accountig на виртуальном интерфесе. но при этом приходит три акаунт пакета с раздилением по серивсам и сумарный по двум сесиям.
  8. Необходим медиаконвертор. Растояние линии 84 км. Затухание 23-24дб. Кол. волокон 2. Расматриваются решение Qtech. MRV. Telsey. Интересует вопрос надежности и качества работы на такой линии. Расматриваются решение других производителей. Так же не совсем понятно макс. затухание в линии для Cisco CWDM SFP "Dispersion penalty at 100 km 2 dB Max." Два дб. на всю линию?
  9. Благодарю, таким образом сервисы подключаются
  10. vpn_7206VXR#sh subscriber session username *** detailed Unique Session ID: 141 Identifier: lem SIP subscriber access type(s): VPDN/PPP Current SIP options: Req Fwding/Req Fwded Session Up-time: 00:00:26, Last Changed: 00:00:26 Interface: Virtual-Access2.1 Policy information: Context 65094B7C: Handle A70000F8 AAA_id 0000005D: Flow_handle 0 Authentication status: authen Downloaded User profile, excluding services: sub-qos-policy-in "128K" ssg-account-info "Atraffic_local" ssg-account-info "Atraffic_world" Downloaded User profile, including services: sub-qos-policy-in "128K" ssg-account-info "Atraffic_local" ssg-account-info "Atraffic_world" Config history for session (recent to oldest): Access-type: PPP Client: SM Policy event: Process Config Connecting Profile name: apply-config-only, 2 references sub-qos-policy-in "128K" ssg-account-info "Atraffic_local" ssg-account-info "Atraffic_world" Session inbound features: Feature: QoS Policy Map Input Policy Map: 128K Configuration sources associated with this session: Interface: Virtual-Template1, Active Time = 00:00:26 По ACL не видно что бы пакеты попадали под правила *May 12 02:41:33.080: RADIUS/ENCODE: Best Local IP-Address 217.*.*.* for Radius-Server 10.10.8.254 *May 12 02:41:33.080: RADIUS(0000005D): Send Access-Request to 10.10.8.254:1812 id 1645/87, len 91 *May 12 02:41:33.080: RADIUS: authenticator CD 1B 26 96 DC 2F 2A D7 - 07 5D EF 35 74 2C A0 22 *May 12 02:41:33.080: RADIUS: Framed-Protocol [7] 6 PPP [1] *May 12 02:41:33.080: RADIUS: User-Name [1] 5 "***" *May 12 02:41:33.080: RADIUS: CHAP-Password [3] 19 * *May 12 02:41:33.080: RADIUS: NAS-Port-Type [61] 6 Virtual [5] *May 12 02:41:33.080: RADIUS: NAS-Port [5] 6 141 *May 12 02:41:33.080: RADIUS: NAS-Port-Id [87] 17 "Uniq-Sess-ID141" *May 12 02:41:33.080: RADIUS: Service-Type [6] 6 Framed [2] *May 12 02:41:33.080: RADIUS: NAS-IP-Address [4] 6 217.*.*.* *May 12 02:41:33.368: RADIUS: Received from id 1645/87 10.10.8.254:1812, Access-Accept, len 97 *May 12 02:41:33.368: RADIUS: authenticator 42 0F F5 B5 34 15 FF CC - 40 86 FC 2A 96 2C 47 83 *May 12 02:41:33.368: RADIUS: Vendor, Cisco [26] 33 *May 12 02:41:33.368: RADIUS: Cisco AVpair [1] 27 "ip:sub-qos-policy-in=128K" *May 12 02:41:33.368: RADIUS: Vendor, Cisco [26] 22 *May 12 02:41:33.368: RADIUS: ssg-account-info [250] 16 "Atraffic_local" *May 12 02:41:33.368: RADIUS: Vendor, Cisco [26] 22 *May 12 02:41:33.368: RADIUS: ssg-account-info [250] 16 "Atraffic_world" *May 12 02:41:33.372: RADIUS(0000005D): Received from id 1645/87 *May 12 02:41:33.372: RADIUS/ENCODE(0000005D):Orig. component type = VPDN *May 12 02:41:33.372: RADIUS(0000005D): Config NAS IP: 0.0.0.0 *May 12 02:41:33.372: RADIUS/ENCODE(0000005D): acct_session_id: 151 *May 12 02:41:33.372: RADIUS(0000005D): sending *May 12 02:41:33.372: RADIUS/ENCODE(0000005D):Orig. component type = VPDN *May 12 02:41:33.372: RADIUS(0000005D): Config NAS IP: 0.0.0.0 *May 12 02:41:33.372: RADIUS/ENCODE(0000005D): acct_session_id: 151 *May 12 02:41:33.372: RADIUS(0000005D): sending *May 12 02:41:33.372: RADIUS/ENCODE: Best Local IP-Address 217.*.*.* for Radius-Server 10.10.8.254 *May 12 02:41:33.372: RADIUS(0000005D): Send Access-Request to 10.10.8.254:1812 id 1645/88, len 94 *May 12 02:41:33.372: RADIUS: authenticator 90 3D 36 14 8D C4 9F DC - E7 7D 13 C5 5C 63 83 EC *May 12 02:41:33.372: RADIUS: User-Name [1] 15 "traffic_world" *May 12 02:41:33.372: RADIUS: User-Password [2] 18 * *May 12 02:41:33.372: RADIUS: NAS-Port-Type [61] 6 Virtual [5] *May 12 02:41:33.372: RADIUS: NAS-Port [5] 6 141 *May 12 02:41:33.372: RADIUS: NAS-Port-Id [87] 17 "Uniq-Sess-ID141" *May 12 02:41:33.372: RADIUS: Service-Type [6] 6 Outbound [5] *May 12 02:41:33.372: RADIUS: NAS-IP-Address [4] 6 217.*.*.* *May 12 02:41:33.372: RADIUS/ENCODE: Best Local IP-Address 217.*.*.* for Radius-Server 10.10.8.254 *May 12 02:41:33.372: RADIUS(0000005D): Send Access-Request to 10.10.8.254:1812 id 1645/89, len 94 *May 12 02:41:33.372: RADIUS: authenticator C7 2B 3E 29 71 15 78 0D - A2 D0 18 7A 48 07 1A 71 *May 12 02:41:33.372: RADIUS: User-Name [1] 15 "traffic_local" *May 12 02:41:33.376: RADIUS: User-Password [2] 18 * *May 12 02:41:33.376: RADIUS: NAS-Port-Type [61] 6 Virtual [5] *May 12 02:41:33.376: RADIUS: NAS-Port [5] 6 141 *May 12 02:41:33.376: RADIUS: NAS-Port-Id [87] 17 "Uniq-Sess-ID141" *May 12 02:41:33.376: RADIUS: Service-Type [6] 6 Outbound [5] *May 12 02:41:33.376: RADIUS: NAS-IP-Address [4] 6 217.*.*.* *May 12 02:41:33.688: RADIUS: Received from id 1645/88 10.10.8.254:1812, Access-Reject, len 36 *May 12 02:41:33.688: RADIUS: authenticator 6C 71 53 74 86 D8 7A 4E - E7 15 A6 17 9F 9C A6 21 *May 12 02:41:33.688: RADIUS: Reply-Message [18] 16 *May 12 02:41:33.688: RADIUS: 52 65 71 75 65 73 74 20 44 65 6E 69 65 64 [ Request Denied] *May 12 02:41:33.688: RADIUS(0000005D): Received from id 1645/88 vpn_7206VXR# *May 12 02:41:33.688: RADIUS/DECODE: Reply-Message fragments, 14, total 14 bytes *May 12 02:41:33.728: RADIUS: Received from id 1645/89 10.10.8.254:1812, Access-Reject, len 36 *May 12 02:41:33.728: RADIUS: authenticator 2F D4 09 28 0C 9A 86 12 - 94 42 F6 04 1B 12 66 48 *May 12 02:41:33.728: RADIUS: Reply-Message [18] 16 *May 12 02:41:33.728: RADIUS: 52 65 71 75 65 73 74 20 44 65 6E 69 65 64 [ Request Denied] *May 12 02:41:33.728: RADIUS(0000005D): Received from id 1645/89 *May 12 02:41:33.728: RADIUS/DECODE: Reply-Message fragments, 14, total 14 bytes Читаю пример конфигурации, в котором сервисы передаются через радиус, это не обязательный вариант создания сервисов???
  11. Передаю Cisco: Account-Info = "Atraffic_local" Cisco: Account-Info = "Atraffic_world" *May 12 01:29:30.392: RADIUS: Vendor, Cisco [26] 22 *May 12 01:29:30.392: RADIUS: ssg-account-info [250] 16 "Atraffic_local" *May 12 01:29:30.392: RADIUS: Vendor, Cisco [26] 22 *May 12 01:29:30.392: RADIUS: ssg-account-info [250] 16 "Atraffic_world" policy-map type service traffic_local class type traffic traffic_local accounting aaa list ISG ! class type traffic default in-out drop ! ! policy-map type service traffic_world class type traffic traffic_world accounting aaa list ISG ! class type traffic default in-out drop ! ! Сесия поднимается, а трафик не попадает под правила... Подскажите пойжалуства в чем дело??? На виртуал темплете сервисов не весит...
  12. To Bambuk то есть service-policy передавать по CiscoAVPair? Подскажите пожалуйста радиус CiscoAVPair для передачи этого параметра...
  13. To Cr_net Вы предлаегаете вещать конструкцию с ограничением CBWFQ на виртуальный интрефес, получаем у всех одинаковое ограничение скорости в зависимости от направления. Хотелось бы ограничивать в зависимости от типа клиента, и направления, но как я понял ни чего у меня не получится??? Инетересно кстати была вот такая версия для 122-31.SB11, а теперь 12.2(33)SB только для 10К. А для 7200 только 12.2(33)SRC....
  14. To Bambuk Хотелось бы на каждого абонента выделять полосы, разных велечин и в зависимости от напровлений. Если выделить трафик в сервис, то получится труба. То есть вы хотите сказать что это *May 5 01:17:54.170: %SW_MGR-3-CM_ERROR_FEATURE_CLASS: Connection Manager Feature Error: Class SSS: (QoS) - install error, ignore вызвано не правельной настройкой? На cisco.com не нашел информацию по этой ошибке
  15. Cisco 7206VXR (NPE-G1) IOS c7200-is-mz.122-31.SB11.bin vpdn enable ! vpdn-group HOMENETS ! Default PPTP VPDN group accept-dialin protocol pptp virtual-template 1 class-map type traffic match-any traffic_local match access-group output 130 match access-group input 120 ! class-map type traffic match-any traffic_world match access-group input 140 match access-group output 150 ! class-map type control match-all PPP_SESSION match protocol vpdn ! class-map type control match-all PPP_UP available authenticated-username ! policy-map type service VPDN service vpdn group HOMENETS sg-service-type primary ! policy-map type service traffic_local class type traffic traffic_local accounting aaa list ISG ! class type traffic default in-out drop ! ! policy-map type service traffic_world class type traffic traffic_world accounting aaa list ISG ! class type traffic default in-out drop ! ! policy-map type control L2_ACCESS class type control PPP_SESSION event session-start 5 authenticate aaa list ISG 10 authorize aaa list ISG identifier authenticated-username 15 service-policy type service name traffic_local 20 service-policy type service name traffic_world ! ! ! ! class-map match-any ftp match access-group 126 access-list 126 permit ip host 10.10.4.18 any access-list 126 permit ip 10.10.15.0 0.0.0.255 any policy-map 128K class ftp shape average 2000000 *May 5 01:17:54.158: RADIUS: Cisco AVpair [1] 27 "ip:sub-qos-policy-in=128K" *May 5 01:17:54.158: RADIUS: Vendor, Cisco [26] 34 *May 5 01:17:54.158: RADIUS: Cisco AVpair [1] 28 "ip:sub-qos-policy-out=128K" *May 5 01:17:54.170: %SW_MGR-3-CM_ERROR_FEATURE_CLASS: Connection Manager Feature Error: Class SSS: (QoS) - install error, ignore. -Traceback= 6106434C 610744BC 61F32564 61F32624 61074744 6107492C 61074D00 61062D78 610630C0 610631B0 6105EC64 6105F080 При такой настройкие шэйпинга вылизает подобная ошибка, может я где то ошибся??? Пробывал policy-map 128K class ftp police cir 2000000 exceed-action drop при такой настройке трафик идет всплесками, и не соответсвует скорости указаной в настрйке попытки измениея размеров буфера, всплесков не превело к желаем результатом.