Перейти к содержимому
Калькуляторы

rate-limit acl cisco - no match

Заметил интересную вещь, решил ограничить пользователь sftp, создал acl, в сторону клиента на output и input rate-limit навесил, ограничение работает, но почему в acl нет матчей?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 минуты назад, fractal сказал:

Заметил интересную вещь, решил ограничить пользователь sftp, создал acl, в сторону клиента на output и input rate-limit навесил, ограничение работает, но почему в acl нет матчей?

Так они хардварно обрабатываются, потому-то. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

8 минут назад, fox_m сказал:

Так они хардварно обрабатываются, потому-то. 

хм, то есть можно трафик через АЦЛ не выделять? я только ftp хочу резать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

4 минуты назад, fractal сказал:

хм, то есть можно трафик через АЦЛ не выделять? я только ftp хочу резать

 

Нет, циска грубо говоря, обрабатывает acl при помощи специальный ASICов, а не CPU (речь естественно о современных платформах)

 

Цитата

The reason you are not seeing any matches -when you look at the access-list is because access-list entries that are processed in hardware by the PFC (Policy Feature Card) do not increment the match count.

If the access-list entry was processed in software, and this can happen, then you would see it in the match count.

See this link for full details on what is processed in hardware and software regarding acl's.

http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SXF/native/configuration/guide/acl.html#wp1033602

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Только что, fox_m сказал:

 

Нет, циска грубо говоря, обрабатывает acl при помощи специальный ASICов, а не CPU (речь естественно о современных платформах)

 

 

Аааа, вон как, спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.