Jump to content

Recommended Posts

Posted

Подскажите кто может

стоит циска раздаёт инет по радиусу управляется тоесть биллинг утм 5 управляет циской с помощью радиус атрибутов тоесть абонент заходит при авторизации на циску она отправляет на радиус биллинг утм-5 он выдаёт с помощью радиус атрибутов скорость ip итд.

вопрос в том как можно организовать так чтоб абоненту выдавалась скорость для доступа в инет одна а для доступа к пиринговым ресурсам другая

сейчас организована нарезка с помощью акцест листов.У вышестоящего провайдера берём инет у него организован пиринг по городу у нас до циски работает тоесть на чистом канале после нет как можно организовать подскажите кто что может.

Posted (edited)

Ну и выдайте ацесс-листом пиринговые сети, не?

Я так понимаю что аплинк = доступ к пирингу?

Edited by [S]
Posted

Да но скорость нарезается именно спомощью правила

значение cp:interface-config#1=rate-limit output 1024000 12000 24000 conform-action transmit exceed-action drop

типо того нарезается скорость при авторизации

тоесть получается и в инет скорость 1024 как здесь в правиле так и в пиринговую сеть .

 

Ну и выдайте ацесс-листом пиринговые сети вот и вопрос как если скорость им нарезается именно и для внешний сети и для инета

Я так понимаю что аплинк = доступ к пирингу да именно так.

Posted

У меня решено простым действием.

К примеру:

rate-limit input access-group 100 1024000 12000 24000 conform-action transmit exceed-action drop

rate-limit output access-group 100 1024000 12000 24000 conform-action transmit exceed-action drop

При этом есть access-list

access-list 100 deny ip 192.168.0.0 0.0.0.255 192.168.0.0 0.0.0.255

access-list 100 permit ip any any

 

То есть при запросе с IP source 192.168.0.0/24 на IP destination 192.168.0.0/24 данное правило не будет применяться.

 

Тоже самое касается разных сетей. К примеру у вас 192.168.0.0/24 у пирингового соседа 172.16.0.0/24

Правило будет выглядеть примерно так

access-list 100 deny ip 192.168.0.0 0.0.0.255 192.168.0.0 0.0.0.255

access-list 100 deny ip 192.168.0.0 0.0.0.255 172.16.0.0 0.0.0.255

access-list 100 deny ip 172.16.0.0 0.0.0.255 192.168.0.0 0.0.0.255

access-list 100 deny ip 172.16.0.0 0.0.0.255 172.16.0.0 0.0.0.255

access-list 100 permit ip any any

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.