Jump to content

Recommended Posts

Posted

Доброго времени суток!

Возникла проблема, возможно кто-то поделится мудростью и поможет ее решить.

Имеем Cisco 7204 VXR with NPE-225 в качестве PPPoE концентратора.

 

sh ver

Cisco Internetwork Operating System Software

IOS 7200 Software (C7200-JS-M), Version 12.3(18), RELEASE SOFTWARE (fc3)

 

Появилась задача ограничивать скорость доступа клиентам. Пробовал rate-limit - работает, но при низком пороге скорости , заказанным клиентом(например 64k), серфить еще можно, а вот скачивать уже очень не эффективно, да и любители on-line игр будут явно не в восторге. Как выход - traffic-shape. Через Cisco-AVPair раздаю конфигруация шейпера, например:

lcp:interface-config#1=traffic-shape rate 64000 66000

При подключении вижу в конфигруации интерфейса указанные параметры, вижу , что создается очередь.

Но реально шейпинга не происходит, то есть скорость передачи данных в разы выше.

Вот конфигурация Virtual-Template'a:

interface Virtual-Template1

ip unnumbered Loopback0

ip verify unicast source reachable-via rx

no ip redirects

no ip unreachables

ip route-cache flow

ip policy route-map XXXXX

no logging event link-status

no snmp trap link-status

qos pre-classify

peer default ip address dhcp-pool XXXXX

ppp authentication chap pap

ppp ipcp dns X.X.X.X Z.Z.Z.Z

 

Подскажите, как решить проблему, ко всему прочему исходя из того, что параметры ограничения скорости нужна раздавать через Radius

Posted
это не фичсет, это ветка IOS.

Как раз для BRAS.

Спасибо, уже сам догнал.

 

А попробуйте что-то типа:

"lcp:interface-config#1=rate-limit output 256000 64000 96000 conform-action transmit exceed-action drop"

Вы внимательно читали пост? rate-limit мне не подходит.

Posted

Скачал с cisco.com 12.3(7)XI7a, запустил в dynamips и что-то в нем поддержки PPPoE не наблюдаю.

Больше похоже , что этот IOS для войса.

Если все же я не прав, то не могли бы вы привести пример конфига?

Posted
я не использую PPPoE.

Возможно, фичсет без PPPoE, правда маловероятно.

 

в c7200-js-mz.123-7.XI7a.bin pppoe точно есть

Да, в js-mz(ENTERPRISE) PPPoE есть, я же сначала взял p-mz(SERVICE PROVIDER) - он без PPPoE. IOS обновил(появились и другие приятные фичи, типа vendor-tag и передача MAC'a клиента через CID), буду тестировать.

Posted
Попробуйте всё же 12.2SB, там должен быть сабж.

Для SB нужно 256 Mb RAM min. , у меня стоит 128. В dynamips'e SB заработал на 128 Mb RAM, но на живом брасе рисковать нехочется. Отсюда вопрос, насколько обоснованы требования к RAM для конкретного IOS'a ? Что говорит опыт?

 

Спасибо, почитаю. Кстати, traffic-shape и в 12.3XI на Virtual-Access'ах неработает.

Posted

Опыт говорит, что требования пишутся так:

"Надо 17 мегабайт флэша, значит пишем 32, т.к. агрегаты поставлялись с 16 и 32 мегабайтами."

Но лучше расширить память.

И ещё - SB охоч до процессора, а он у Вас NPE-225 :(

  • 4 weeks later...
Posted

Уважаемые, похоже наступаю на те же грабли.

 

Иcходные данные:

 

Cisco RSP4 (R5000) processor with 262144K/2072K bytes of memory.

R5000 CPU at 200MHz, Implementation 35, Rev 2.1, 512KB L2 Cache

1 VIP2 R5K controller (1 FastEthernet)(8 Ethernet).

System image file is "disk0:rsp-isv-mz.124-12.bin"

 

решаемые сейчас задачи:

BGP на три линка (ограничено /22 префиксом), Netflow, ACL немного, Policy routing, отручивается суммарно где-то 30 Мбит в пике

 

тестовая конфигурация:

 

vpdn-group 1

! Default PPTP VPDN group

accept-dialin

protocol pptp

virtual-template 1

local name pptp_gateway

ip mtu adjust

!

 

interface Virtual-Template1

ip unnumbered Ethernet0/0/0

no ip redirects

no ip unreachables

no ip proxy-arp

ip tcp adjust-mss 1400

peer default ip address pool vpn

no keepalive

traffic-shape group 140 9600 1000 1000 1000

 

Симптомы все те же - по sh traffic-shape stat

на Vitrtual-Access активных интерфейсах Shaping Active:no

 

Поможите - какой IOS для 7500 искать ?

 

Пробовал rsp-pv-mz.124-12.bin там вообще vpdn не оказалось. Раньше сидел на rsp-pv-mz.120-32.S2.bin но там Dcef нормально не работал, CPU было 90% почти постоянно..

 

Так надеялся ввести с 1 июля безлимитки ;-) А тут такая незадача.

Posted

Интересно, как тогда народ на платформе 7500 безлимитки предоставляет?

 

Пока кроме 300-400 traffic-shape group на интерфейс навешивать ничего в голову не приходит. Кто пробовал, есть какое-нибудь ограничение по количеству на один интерфейс?

 

У Павла вообше рекомендуется Cisco 7507 - 50T Bundle для терминации PPPoE и VPN и наверняка не одна такая коробка продана, как народ скорость клиентам зарезает? , ведь покупал же кто-то для данной целей.. Народ, отзовитесь! ))

Posted
Симптомы все те же - по sh traffic-shape stat

на Vitrtual-Access активных интерфейсах Shaping Active:no

посмотрите sh int Vitrtual-Access

и увидите там Queueing strategy: fifo

а GTS работает только когда включен wfq

Если поднимите на Vitrtual-Access WFQ - шейпинг заработает, только сообщите как вы это сделали, буду очень благодарен.

  • 11 months later...
Posted
Симптомы все те же - по sh traffic-shape stat

на Vitrtual-Access активных интерфейсах Shaping Active:no

посмотрите sh int Vitrtual-Access

и увидите там Queueing strategy: fifo

а GTS работает только когда включен wfq

Если поднимите на Vitrtual-Access WFQ - шейпинг заработает, только сообщите как вы это сделали, буду очень благодарен.

Проблема разрешилась? Если да, напишите пожалуйста каким образом.

  • 5 months later...
Posted

если позволяет совесть и юзеров немного, то можно сделать так:

создать туннель внутри кошки, Virtual-Template и один конец туннеля отправить в vrf, на другом конце туннеля trafic-shape group

Минусы очевидны, но есть и плюсы. Сейчас в таком режиме шейпим, CPU подрос на 5-10% правда и нагрузка детская.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.