Перейти к содержимому
Калькуляторы

Cisco per-ip rate-limit

Есть 9 подсетей класса C. Нужно чтобы любой ip из этих подсетей не мог занять полосу выше одного мегабита. rate-limit input access-list не предлагать, ибо он ограничит суммарно на 1 мегабит всех кто в аксесс-листе, а нужно см. выше.

Заранее спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тут про Userbased rate-limit на 45/65 каталистах что-то говорили. Кто-нибудь пользовался?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть 9 подсетей класса C. Нужно чтобы любой ip из этих подсетей не мог занять полосу выше одного мегабита. rate-limit input access-list не предлагать, ибо он ограничит суммарно на 1 мегабит всех кто в аксесс-листе, а нужно см. выше.

Заранее спасибо.

Циска-то у вас какая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Циска-то у вас какая?
Извиняюсь, не подумал сразу указать.

Cisco IOS Software, 3800 Software (C3825-SPSERVICESK9-M), Version 12.3(14)T7, RELEASE SOFTWARE (fc2)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть 9 подсетей класса C. Нужно чтобы любой ip из этих подсетей не мог занять полосу выше одного мегабита. rate-limit input access-list не предлагать, ибо он ограничит суммарно на 1 мегабит всех кто в аксесс-листе, а нужно см. выше.

Заранее спасибо.

Столкнулся с такой же задачей на с7200...

 

С кучей рейт-лимитов на интерфейсе под каждый IP циска заметно грузится.

Перестроить сеть на "один влан на юзера" и соответственно "по одному-два рейтлимита на один интерфейс" - никак, нужны именно здоровые сети класса C.

 

Может существует красивое решение для такой задачи? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Когда куча ip на одном интерфейса + нужны гибкие настройки (раздать свободную полосу) - использую шейпер на базе Linux.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тут про Userbased rate-limit на 45/65 каталистах что-то говорили. Кто-нибудь пользовался?

я пользовался. на 65к sup720/sup32

 

works.

 

боюсь автору в его конфиге никак. если я задачу правильно понял..

 

btw, Nailer можно вопрос?

 

тут упоминалась Cisco SCE

не приходилось сталкиватся?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если циска терминирует PPTP, L2TP, PPPoE или чтото в этом роде то rate-limit или traffic-shape можно ставить через радиус каждому юзеру индивидуально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Когда куча ip на одном интерфейса + нужны гибкие настройки (раздать свободную полосу) - использую шейпер на базе Linux.
Линукс - не хочется, когда под рукой есть циска :)

 

Если циска терминирует PPTP, L2TP, PPPoE или чтото в этом роде то rate-limit или traffic-shape можно ставить через радиус каждому юзеру индивидуально.
Терминируется обычная статика... без туннелей...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

немного не в тему но имея c3660 в качастве шлюза для реальников с нее переходить буду на 2 PC(1 в горячем резерве) с freebsd 6.2 - даже С3845 надолго нехватит как нагрузка растет, стоит 8к$(3845), стойка у нас своя, 2 PC обойдутся < 1500$, 200 Мбит мне надолго хватит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Решения есть, но все они из другой пьесы, это либо Microflows (не знаю зачем сделали, к тому же их не более 8000) либо терминация тунелей либо Safe-Metro, но опять же все достаточно дорого.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На 45 шасси лишь с соответствующим Sup. Есть fixed решение на 4948-10G.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тут про Userbased rate-limit на 45/65 каталистах что-то говорили. Кто-нибудь пользовался?

я пользовался. на 65к sup720/sup32

 

works.

 

боюсь автору в его конфиге никак. если я задачу правильно понял..

 

btw, Nailer можно вопрос?

 

тут упоминалась Cisco SCE

не приходилось сталкиватся?

Нет, увы. Я вообще больше по энтерпрайзу специализируюсь..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

это либо Microflows (не знаю зачем сделали, к тому же их не более 8000)

ммм... а это за зверь такой Microflows? с чем его едят? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С кучей рейт-лимитов на интерфейсе под каждый IP циска заметно грузится.

заметно - это сколько % средней загрузки cpu?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С кучей рейт-лимитов на интерфейсе под каждый IP циска заметно грузится.
заметно - это сколько % средней загрузки cpu?

попробовал я нарисовать 200 рейт-лимитов на один интерфейс и нагрузка стала 90-95% :)

200 - это на 50 пользователей, по 4 рейтлимита на каждый IP... входящий-исходящий трафик и дневной-ночной -- по ночам даем скорость юзверям побольше :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

btw, Nailer можно вопрос?

 

тут упоминалась Cisco SCE

не приходилось сталкиватся?

Так а чего по SCE интересует?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ммм... а это за зверь такой Microflows? с чем его едят? :)

Это per flow rate limit, но он есть только на тяжелых Суперах для 65ки или 76ой

Изменено пользователем olebedev

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ммм... а это за зверь такой Microflows? с чем его едят? :)

Это per flow rate limit, но он есть только на тяжелых Суперах для 65ки или 76ой

железку менять - не вариант, надо делать на с7200.

остается только рассаживать юзеров мелкими кучками по подсетям размером /27 /28 и резать их рейт-лимитом и полиси...

получится до сотни правил на один интерфейс, с этим железка вроде справляется...

Изменено пользователем username

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.