Перейти к содержимому
Калькуляторы

zloy-puzik

Новичок
  • Публикации

    8
  • Зарегистрирован

  • Посещение

Все публикации пользователя zloy-puzik


  1. Сделал, вроде работает, но нормальное ли это решение так и не понял .... вот конфиг, может кому пригодится : >! >version v10.3(5T16), Release(90635)(Thu Jul 1 10:29:19 CST 2010 -ngcf70) >co-operate enable >! >vlan 1 >! >vlan 2 >! >ip access-list standard 1 10 permit 192.168.11.0 0.0.0.3 >! >ip access-list standard 2 >10 permit 192.168.11.4 0.0.0.3 >! >class-map 1 > match access-group 1 >class-map 2 > match access-group 2 >! >! >policy-map 1 > class 1 > police 1024 1024 exceed-action drop > class 2 > police 2048 1024 exceed-action drop >! >interface GigabitEthernet 0/1 > switchport mode trunk > service-policy input 1 > service-policy output 1 >! >interface VLAN 1 > ip address 192.168.11.1 255.255.255.252 >! >interface VLAN 2 > ip address 192.168.11.5 255.255.255.252
  2. На interface vlan нельзя повесить - не rate-limit, не traffic-shape. Если использовать policy-map то на interface vlan нельзя повесить service-policy >DGS-3610(config-if-VLAN 11)#rate-limit ? >% Unrecognized command. > >DGS-3610(config-if-VLAN 11)#traffic-shape ? >% Unrecognized command. > >DGS-3610(config-if-VLAN 11)#service-policy ? >% Unrecognized command. Народ помогите плиз ......
  3. Знающие люди, помогите пожалуйста. Есть железка Dlink DGS-3610. Не могу догнать каким способом можно ограничить скорость для Interface VLAN. Прикладываю часть конфига: >! >version v10.3(5T16), Release(90635)(Thu Jul 1 10:29:19 CST 2010 -ngcf70) >co-operate enable >! >vlan 11 >! >interface VLAN 11 > no ip proxy-arp > ip address 192.168.11.1 255.255.255.252 Как можно ограничить скорость для "interface VLAN 11" ???
  4. Всем спасибо за помощь !!! Думаю "trusted host" мне хватит .
  5. Полностью доступ отключить не вариант, нужно отдельным личностям
  6. Что имеем: - Железку Dlink DES-3810-28 - Создан Vlan №2 Создан IP интерфейс Command: show ipif 2 IP Interface : 2 VLAN Name : 2 Interface Admin State : Enabled IPv4 Address : xxx.xxx.xxx.xxx/30 (Manual) Primary Proxy ARP : Disabled (Local : Disabled) IPv4 State : Enabled IPv6 State : Enabled Включен OSPF Command: show ospf ipif 2 Interface Name: 2 IP Address: xxx.xxx.xxx.xxx/30 (Link Up) Network Medium Type: BROADCAST Metric: 1 Area ID: 0.0.0.0 Administrative State: Enabled Priority: 1 DR State: DR DR Address: xxx.xxx.xxx.xxx Backup DR Address: None Hello Interval: 10 Dead Interval: 40 Transmit Delay: 1 Retransmit Time: 5 Authentication: None Passive Mode: Enabled Вопрос в следующем: Клиенту выделяется, например, сеть из 4 IP адресов (IP белые).Клиент при наборе IP своего шлюза, попадает на web-морду управления железкой, не пойму как это запретить . Прошу Вашей помощи !!! Спасибо !!!