Jump to content

Recommended Posts

Posted

Есть 9 подсетей класса C. Нужно чтобы любой ip из этих подсетей не мог занять полосу выше одного мегабита. rate-limit input access-list не предлагать, ибо он ограничит суммарно на 1 мегабит всех кто в аксесс-листе, а нужно см. выше.

Заранее спасибо.

Posted
Есть 9 подсетей класса C. Нужно чтобы любой ip из этих подсетей не мог занять полосу выше одного мегабита. rate-limit input access-list не предлагать, ибо он ограничит суммарно на 1 мегабит всех кто в аксесс-листе, а нужно см. выше.

Заранее спасибо.

Циска-то у вас какая?

Posted
Циска-то у вас какая?
Извиняюсь, не подумал сразу указать.

Cisco IOS Software, 3800 Software (C3825-SPSERVICESK9-M), Version 12.3(14)T7, RELEASE SOFTWARE (fc2)

  • 8 months later...
Posted
Есть 9 подсетей класса C. Нужно чтобы любой ip из этих подсетей не мог занять полосу выше одного мегабита. rate-limit input access-list не предлагать, ибо он ограничит суммарно на 1 мегабит всех кто в аксесс-листе, а нужно см. выше.

Заранее спасибо.

Столкнулся с такой же задачей на с7200...

 

С кучей рейт-лимитов на интерфейсе под каждый IP циска заметно грузится.

Перестроить сеть на "один влан на юзера" и соответственно "по одному-два рейтлимита на один интерфейс" - никак, нужны именно здоровые сети класса C.

 

Может существует красивое решение для такой задачи? :)

Posted
Тут про Userbased rate-limit на 45/65 каталистах что-то говорили. Кто-нибудь пользовался?

я пользовался. на 65к sup720/sup32

 

works.

 

боюсь автору в его конфиге никак. если я задачу правильно понял..

 

btw, Nailer можно вопрос?

 

тут упоминалась Cisco SCE

не приходилось сталкиватся?

Posted

Если циска терминирует PPTP, L2TP, PPPoE или чтото в этом роде то rate-limit или traffic-shape можно ставить через радиус каждому юзеру индивидуально.

Posted
Когда куча ip на одном интерфейса + нужны гибкие настройки (раздать свободную полосу) - использую шейпер на базе Linux.
Линукс - не хочется, когда под рукой есть циска :)

 

Если циска терминирует PPTP, L2TP, PPPoE или чтото в этом роде то rate-limit или traffic-shape можно ставить через радиус каждому юзеру индивидуально.
Терминируется обычная статика... без туннелей...
Posted

немного не в тему но имея c3660 в качастве шлюза для реальников с нее переходить буду на 2 PC(1 в горячем резерве) с freebsd 6.2 - даже С3845 надолго нехватит как нагрузка растет, стоит 8к$(3845), стойка у нас своя, 2 PC обойдутся < 1500$, 200 Мбит мне надолго хватит

Posted

Решения есть, но все они из другой пьесы, это либо Microflows (не знаю зачем сделали, к тому же их не более 8000) либо терминация тунелей либо Safe-Metro, но опять же все достаточно дорого.

Posted

Тут про Userbased rate-limit на 45/65 каталистах что-то говорили. Кто-нибудь пользовался?

я пользовался. на 65к sup720/sup32

 

works.

 

боюсь автору в его конфиге никак. если я задачу правильно понял..

 

btw, Nailer можно вопрос?

 

тут упоминалась Cisco SCE

не приходилось сталкиватся?

Нет, увы. Я вообще больше по энтерпрайзу специализируюсь..

Posted
С кучей рейт-лимитов на интерфейсе под каждый IP циска заметно грузится.
заметно - это сколько % средней загрузки cpu?

попробовал я нарисовать 200 рейт-лимитов на один интерфейс и нагрузка стала 90-95% :)

200 - это на 50 пользователей, по 4 рейтлимита на каждый IP... входящий-исходящий трафик и дневной-ночной -- по ночам даем скорость юзверям побольше :)

Posted (edited)

ммм... а это за зверь такой Microflows? с чем его едят? :)

Это per flow rate limit, но он есть только на тяжелых Суперах для 65ки или 76ой

Edited by olebedev
Posted (edited)

ммм... а это за зверь такой Microflows? с чем его едят? :)

Это per flow rate limit, но он есть только на тяжелых Суперах для 65ки или 76ой

железку менять - не вариант, надо делать на с7200.

остается только рассаживать юзеров мелкими кучками по подсетям размером /27 /28 и резать их рейт-лимитом и полиси...

получится до сотни правил на один интерфейс, с этим железка вроде справляется...

Edited by username

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.