мишаня сучков Posted May 3, 2011 Posted May 3, 2011 Подскажите кто может стоит циска раздаёт инет по радиусу управляется тоесть биллинг утм 5 управляет циской с помощью радиус атрибутов тоесть абонент заходит при авторизации на циску она отправляет на радиус биллинг утм-5 он выдаёт с помощью радиус атрибутов скорость ip итд. вопрос в том как можно организовать так чтоб абоненту выдавалась скорость для доступа в инет одна а для доступа к пиринговым ресурсам другая сейчас организована нарезка с помощью акцест листов.У вышестоящего провайдера берём инет у него организован пиринг по городу у нас до циски работает тоесть на чистом канале после нет как можно организовать подскажите кто что может. Вставить ник Quote
[S] Posted May 3, 2011 Posted May 3, 2011 (edited) Ну и выдайте ацесс-листом пиринговые сети, не? Я так понимаю что аплинк = доступ к пирингу? Edited May 3, 2011 by [S] Вставить ник Quote
мишаня сучков Posted May 3, 2011 Author Posted May 3, 2011 Да но скорость нарезается именно спомощью правила значение cp:interface-config#1=rate-limit output 1024000 12000 24000 conform-action transmit exceed-action drop типо того нарезается скорость при авторизации тоесть получается и в инет скорость 1024 как здесь в правиле так и в пиринговую сеть . Ну и выдайте ацесс-листом пиринговые сети вот и вопрос как если скорость им нарезается именно и для внешний сети и для инета Я так понимаю что аплинк = доступ к пирингу да именно так. Вставить ник Quote
Vadic Posted May 3, 2011 Posted May 3, 2011 У меня решено простым действием. К примеру: rate-limit input access-group 100 1024000 12000 24000 conform-action transmit exceed-action drop rate-limit output access-group 100 1024000 12000 24000 conform-action transmit exceed-action drop При этом есть access-list access-list 100 deny ip 192.168.0.0 0.0.0.255 192.168.0.0 0.0.0.255 access-list 100 permit ip any any То есть при запросе с IP source 192.168.0.0/24 на IP destination 192.168.0.0/24 данное правило не будет применяться. Тоже самое касается разных сетей. К примеру у вас 192.168.0.0/24 у пирингового соседа 172.16.0.0/24 Правило будет выглядеть примерно так access-list 100 deny ip 192.168.0.0 0.0.0.255 192.168.0.0 0.0.0.255 access-list 100 deny ip 192.168.0.0 0.0.0.255 172.16.0.0 0.0.0.255 access-list 100 deny ip 172.16.0.0 0.0.0.255 192.168.0.0 0.0.0.255 access-list 100 deny ip 172.16.0.0 0.0.0.255 172.16.0.0 0.0.0.255 access-list 100 permit ip any any Вставить ник Quote
мишаня сучков Posted May 4, 2011 Author Posted May 4, 2011 Спасибо вадик думаю дали вы дельный совет попробую отпишусь . Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.