dmitr2t Posted January 18, 2009 Posted January 18, 2009 Добрый день, возникла проблема ограничения пользователей по скорости, решил попробовать организовать это посредством ubrl (user-based rate limit), однако работает оно как-то нехорошо т.е. выставляю скорость 800000 а при скачке с ftp 75-78кб/сек, http дает 80-83кб/сек и т.д. однако торрент дает ровно 100кб/сек. Я конечно понимаю что это не шейп а простой дроп пакетов, но все же может это что-то недопонимаю (очень надеюсь на это :) ). Как не крутил burst не особо помогло :( P.S. если у кого был такой же печальный опыт применения ubrl, напишите плиз как решили. вот кофиг: class-map match-all test_limit match access-group name test_limit_in .... policy-map test_limit class police flow mask dest-only 800000 8000 conform-action transmit exceed-action drop .... interface GigabitEthernet1/1 mls qos vlan-based switchport trunk allowed vlan 1020 .... interface Vlan1020 ip address x.x.x.x 255.255.255.252 service-policy input limit_in .... ip access-list extended test_limit_in permit ip any host 10.255.255.2 deny ip any any Вставить ник Quote
Nikolaicheg Posted January 18, 2009 Posted January 18, 2009 Тут есть куча полезного. :) Вставить ник Quote
dmitr2t Posted January 19, 2009 Author Posted January 19, 2009 Значит надо шейпить, не подскажите какое оборудование для этого обычно используется (я имею в виду железяку, не софт :) ) ? Вставить ник Quote
Stak Posted January 20, 2009 Posted January 20, 2009 (edited) Значит надо шейпить, не подскажите какое оборудование для этого обычно используется (я имею в виду железяку, не софт :) ) ? Так ведь шейпинг только на выход работает из интерфейса. А у вас судя по конфигу полиси на вход прибита...И имхо на свичах шейпинг не поддерживается ( PS фигню написал, настроено для UBRL имхо всё правильно. GigabitEthernet1/1-Vlan1020 - этот интерфейс как я понял смотрит на внешние сети? А 10.255.255.2 адрес тестового юзверя? Edited January 21, 2009 by Stak Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.