Jump to content
Калькуляторы

Rate-Limit на Cisco -подскажите?

Увидел на сайте Lanbilling следующий пример

 

interface FastEthernet0/0

ip address 192.168.0.1 255.255.255.0

rate-limit output access-group 2055 64000 8000 8000 conform-action transmit exceed-action drop

rate-limit output access-group 2057 128000 16000 16000 conform-action transmit exceed-action drop

!

access-list 2055 permit ip any host 192.168.0.107

access-list 2055 deny ip any any

access-list 2057 permit ip any host 192.168.0.3

access-list 2057 deny ip any any

 

Есть несколько вопросов

ACL надо создавать на каждого абонента или можно объединить абонентов в подсети по тарифам (при условии что сеть доступа L2) ?

Насколько сильно просядет скажем Cisco 3845 при таком конфиге? Т.е. при какой ширине внешнего канала и на сколько абонентов реально будет работать?

Тоже самое относительно Cisco 7200-NPE-G2

Share this post


Link to post
Share on other sites

rate-limit режет скорость на ВСЕ, что попадет в acl,

Если хотите нарезку скорости индивидуальную - придется на каждого абонента поACL рисовать.

Share this post


Link to post
Share on other sites

Для 7200 есть вариант использовать ISG. В том числе и для ip-сессий, без pppoe.

На 38хх как написали ранее наверное только...

Share this post


Link to post
Share on other sites

или использовать microflow policer (UBRL) или на 7200 ISG

Share this post


Link to post
Share on other sites

UBRL разве есть на 38х?

Share this post


Link to post
Share on other sites
UBRL разве есть на 38х?
нет.

это был ответ на вопрос обязательно ли на каждого абонента ACL

Share this post


Link to post
Share on other sites

У нас pptp терминируется на циске с авторизацией через радиус. После авторизации из радиуса среди прочего отдаю для авторизованного абонента циске rate-limit через атрибуты cisco-avpair. Т.о. для каждого абонента циска создает виртуальный интерфейс с нужным rate-limit.

Share this post


Link to post
Share on other sites
У нас pptp терминируется на циске с авторизацией через радиус. После авторизации из радиуса среди прочего отдаю для авторизованного абонента циске rate-limit через атрибуты cisco-avpair.

Это только с туннелями работает... Для ip-сессий без ИСГ никак...

Share this post


Link to post
Share on other sites

Понятно.

а какой канал и на сколько пользователей с такой конфигурацией 3845 потянет?

50мб на 500 абонентов вытянет?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this