Eagle18 Posted February 10, 2015 · Report post Итого имеем: se100 как PPPoE сервер. к нему конектятся клиенты и получают адреса локальные из пула соответствующего тарифу. На каждый такой пул свой NAT. Есть три bgp сессии поднятые на se100. Сответственно три интерфейса которые смотрят по bgp к вышестоящим провайдерам. На каждом интерфейсе есть акцесс групы на вход и выход. Вопрос в следующем: Можно ли каким то образом на se100 порезать общий канал для конкретного пула, т.е. фактически порезать скорость для конкретного адреса NAT. Пока один ip адрес на каждый пул. Тариф "а" выходит в мир под адресом x.x.x.x, тариф "Б" под адресом x.x.x.y ну и т.д. как и где можно так порезать?! Те акцесс листы которые уже прикреплены к интерфейсу трогать нельзя. конфиг простой: собственно сам NAT на каждый тариф ip nat pool NAT-p2 napt multibind address x.x.x.x to x.x.x.x ! ip nat pool NAT-p3 napt multibind address x.x.x.y to x.x.x.y сам интерфейс bgp interface Uplink ip address a.a.a.a/30 ip access-group Vnesh_Block in ip access-group rosreestr out описание подключаемого сабскрайбера subscriber default ip address pool ip source-validation qos policy policing qos-in qos policy metering qos-out nat policy-name NAT ppp mtu 1492 dns primary b.b.b.b dns secondary 8.8.8.8 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...