Jora_Cornev Posted January 14, 2017 После прочтения туевой кучи инфы, в поисках отличий друг от друга: POLICE, POLICE CIR, POLICE RATE, внятного объяснения так и не нашел... Авторы скупятся на теорию и переходят сразу к практике, наглядного показа ограничения скорости и т.п. Люди добрые! Если не сложно, объясните пожалуйста отличия этих трех опций (команд). Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
RN3DCX Posted January 14, 2017 Jora_Cornev, знал бы помог! Но по собственному опыту скажу, что х#у кто поможет... Т.к. здесь у народа цель не помочь, а почесать язык, причем как правило еще и не по делу... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Jora_Cornev Posted January 15, 2017 Хочется верить, что мир не без добрых людей! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
[anp/hsw] Posted January 15, 2017 В каком контексте даны эти понятия? Приведите полностью вопрос, или что там у вас? А так, если по-простому: CIR - гарантированая постоянная полоса пропускания. POLICE - метод ограничения скорости, основаный исключительно на отбрасывании пакетов, не изменяет сетевую задержку, срезает пик трафика выше обозначеной величины, при работе метода весь трафик выше величины среза - теряется. RATE - это вообще просто полоса пропускания, безотносительно контекста. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted January 15, 2017 Он поди о разнице между police cir... и тд внутри полиси-мапы.. Average traffic rate or committed information rate (CIR) in bits per second (bps). А rate это для control plane Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Jora_Cornev Posted January 15, 2017 Совершенно верно, меня интересует объяснение данных значений внутри класса policy-map. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Andrei Posted January 15, 2017 http://forum.nag.ru/forum/index.php?showtopic=82529&view=findpost&p=806106 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Jora_Cornev Posted January 15, 2017 Ранее задавал вопрос Нашел на просторах интернета ограничение на ICMP. policy-map POLICY class ICMP police 64000 4000 4000 conform-action transmit exceed-action drop Это правило работает индивидуально для каждого хоста, т.е. с каждого IP можно гнать до 64000 или это скорость на весь интерфейс и без ризницы со скольких уникальных IP были запросы? Коллега moonfire, написал: на весь интерфейс на который повешен полиси. Если я правильно понимаю, имея выход 100 пользователей через этот интерфейс, правило будет работать как 100 разделить на 64000 ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Andrei Posted January 15, 2017 Если я правильно понимаю, имея выход 100 пользователей через этот интерфейс, правило будет работать как 100 разделить на 64000 ? 64000/100. Точнее - все 100 абонентов будут терзать эти 64К, "кто первый встал того и тапки" Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Jora_Cornev Posted January 15, 2017 Прошу подсказать. А как в таком случае сделать, чтобы правило в 64000 было для каждого пользователя? Т.е. как исправить данное правило: policy-map POLICY class ICMP police 64000 4000 4000 conform-action transmit exceed-action drop Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Andrei Posted January 15, 2017 Сложно советовать, т.к. мы ничего не знаем про вашу сеть, как абоненты приходят на эту циску и т.п. Как один из вариантов - у меня циска терминирует pppoe-туннели абонентов, т.о. для каждого абонента автоматически создается свой виртуальный интерфейс, на который так же автоматически навешиваются rate-limit-ы через радиус из биллинга в зависимости от тарифа абонента. Т.е. на циске несколько сотен виртуальных интерфейсов с разными rate-limit. Например, простейший вариант для 10 Мбит: lcp:interface-config#1=rate-limit input 10485760 1966080 3932160 conform-action transmit exceed-action drop lcp:interface-config#2=rate-limit output 10485760 1966080 3932160 conform-action transmit exceed-action drop А дальше - фантазии типа "разная полоса в зависимости от времени суток" и т.п. - это пожеланию. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Jora_Cornev Posted January 15, 2017 Сложно советовать, т.к. мы ничего не знаем про вашу сеть, как абоненты приходят на эту циску и т.п. На бордюре создан SUB-интерфейс через который пользователи выходят в мир. Без всяких натов и тунелей. Т.е. схема, один влан на всех пользователей, далее через DHCP пользователю выдается IP, а шлюзом указан SUB-интерфейс бордюра. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Andrei Posted January 15, 2017 Тогда сходу придумывается следующее. Для каждого пользователя - свой acl: access-list 2001 permit ip any host тут_IP_пользователя1 access-list 2002 permit ip any host тут_IP_пользователя2 ... и далее для них: class-map match-all 2001 match access-group 2001 class-map match-all 2002 match access-group 2002 ... policy-map unlimited_input class 2001 police 65536 12288 24576 conform-action transmit exceed-action drop class 2002 police 65536 12288 24576 conform-action transmit exceed-action drop ... и потом навешивать это дело на ВНУТРЕННИЙ интерфейс, который смотрит к клиентам, т.к. полисится исходящий с интерфейса трафик: interface FastEthernet1/0.100 service-policy input unlimited_input Если надо полисить и исходящий от пользователей трафик, то все аналогично и навешивается на смотрящий в мир интерфейс. Писал по памяти, надеюсь мой склероз ничего не напутал... :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zstas Posted January 16, 2017 на 7600 есть UBRL Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Jora_Cornev Posted January 17, 2017 ' timestamp='1484469828' post='1362787']CIR - гарантированая постоянная полоса пропускания. POLICE - метод ограничения скорости, основаный исключительно на отбрасывании пакетов, не изменяет сетевую задержку, срезает пик трафика выше обозначеной величины, при работе метода весь трафик выше величины среза - теряется. RATE - это вообще просто полоса пропускания, безотносительно контекста. Можно еще разок, для тех кто в танке. Всё таки не до вкуриваю разницу между POLICE и RATE Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted January 17, 2017 Rate для использования в политиках зашиты контрол плейна Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...