macharius Опубликовано 7 июля, 2011 · Жалоба rush посоветовались с коллегами, попробуйте передать значения rate и burst напрямую в класс, к которому привязан ваш RSE-SVC-EXT, т.е. если скажем у вас класс называется ext, то тогда это будет выглядеть приблизительно таким образом: Acct-Session-Id=0101FFFF7800010C-4E1421F5 Dynamic-Qos-Param += meter-class-rate ext rate-absolute 1000 Dynamic-Qos-Param += meter-class-burst ext 1250000 Dynamic-Qos-Param += police-class-rate ext rate-absolute 1000 Dynamic-Qos-Param += police-class-burst ext 1250000 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
macharius Опубликовано 14 июля, 2011 · Жалоба to rush в 6.5 можно теперь сделать так: Packet type: CoA-Request Attributes: Acct-Session-Id=0101FFFF7800010C-4E1421F5 Deactivate-Service-Name:1=RSE-SVC-EXT Service-Name:1=RSE-SVC-EXT Service-Parameter:1=Rate=10000 Burst=1250000 т.е. послать все в одном СоА пакете, отпишитесь плиз если получится. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
niceone Опубликовано 20 декабря, 2011 · Жалоба попробуйте вот так ! policy access-list acl-classess-in condition 1 time-range periodic weekend weekdays 00:00 to 08:00 class cls-Night periodic weekend weekdays 08:01 to 18:00 class cls-Day seq 10 permit ip any 10.0.0.0 0.0.255.255 class cls-Local seq 20 permit ip any any class cls-Evening condition 1 ! Подскажите, почему se100 не жует такой конфиг? [clips]Redback(config-acl-condition)#periodic weekdays weekend 02:00 to 12:00 class cls-nigth10 ^ % Invalid input at '^' marker Маркер на class. show ver Redback Networks SmartEdge OS Version SEOS-6.4.1.3-Release Built by sysbuild@SWB-node13 Thu Mar 17 23:36:10 PDT 2011 Copyright © 1998-2011, Redback Networks Inc. All rights reserved. System Bootstrap version is PowerPC,rev2.0.1.4 Installed minikernel version is 2.7 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ingress Опубликовано 20 декабря, 2011 · Жалоба возможно access-list не policy, а ip. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
niceone Опубликовано 20 декабря, 2011 · Жалоба возможно access-list не policy, а ip. так и есть, уже разобрался, спасибо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
niceone Опубликовано 12 января, 2012 · Жалоба Имеется несколько тарифов с дневным и ночным переключением скоростей, для каждого предопределен соответствующий сервис, как реализовать такую схему? policy access-list qos-test condition 1 time-range periodic weekend weekdays 02:00 to 12:00 class u10night condition 2 time-range periodic weekend weekdays 02:00 to 12:00 class u20night seq 10 permit ip any any class u10day condition 1 seq 20 permit ip any any class u20day condition 2 ! radius service profile RSE-SVC-EXT parameter value Rate-Day 10000 parameter value Burst-Day 1250000 parameter value ExBurst-Day 2500000 parameter value Rate-Night 20000 parameter value Burst-Night 2500000 parameter value ExBurst-Night 5000000 accounting in qos "u10day u10night" accounting out qos "u10day u10night" seq 10 attribute Dynamic-Policy-Filter "ip in forward class u10day qos" seq 20 attribute Dynamic-Policy-Filter "ip out forward class u10day qos" seq 30 attribute Dynamic-Policy-Filter "ip in forward class u10night qos" seq 40 attribute Dynamic-Policy-Filter "ip out forward class u10night qos" seq 50 attribute Dynamic-Qos-Parameter "meter-class-rate u10day rate-absolute $Rate-Day" seq 60 attribute Dynamic-Qos-Parameter "meter-class-burst u10day $Burst-Day" seq 70 attribute Dynamic-Qos-Parameter "meter-class-excess-burst u10day $ExBurst-Day" seq 80 attribute Dynamic-Qos-Parameter "police-class-rate u10day rate-absolute $Rate-Day" seq 90 attribute Dynamic-Qos-Parameter "police-class-burst u10day $Burst-Day" seq 100 attribute Dynamic-Qos-Parameter "police-class-excess-burst u10day $ExBurst-Day" seq 110 attribute Dynamic-Qos-Parameter "meter-class-rate u10night rate-absolute $Rate-Night" seq 120 attribute Dynamic-Qos-Parameter "meter-class-burst u10night $Burst-Night" seq 130 attribute Dynamic-Qos-Parameter "meter-class-excess-burst u10night $ExBurst-Night" seq 140 attribute Dynamic-Qos-Parameter "police-class-rate u10night rate-absolute $Rate-Night" seq 150 attribute Dynamic-Qos-Parameter "police-class-burst u10night $Burst-Night" seq 160 attribute Dynamic-Qos-Parameter "police-class-excess-burst u10night $ExBurst-Night" ! radius service profile RSE-SVC-EXT2 parameter value Rate-Day 20000 parameter value Burst-Day 2500000 parameter value ExBurst-Day 5000000 parameter value Rate-Night 40000 parameter value Burst-Night 5000000 parameter value ExBurst-Night 10000000 accounting in qos "u20day u20night" accounting out qos "u20day u20night" seq 10 attribute Dynamic-Policy-Filter "ip in forward class u20day qos" seq 20 attribute Dynamic-Policy-Filter "ip out forward class u20day qos" seq 30 attribute Dynamic-Policy-Filter "ip in forward class u20night qos" seq 40 attribute Dynamic-Policy-Filter "ip out forward class u20night qos" seq 50 attribute Dynamic-Qos-Parameter "meter-class-rate u20day rate-absolute $Rate-Day" seq 60 attribute Dynamic-Qos-Parameter "meter-class-burst u20day $Burst-Day" seq 70 attribute Dynamic-Qos-Parameter "meter-class-excess-burst u20day $ExBurst-Day" seq 80 attribute Dynamic-Qos-Parameter "police-class-rate u20day rate-absolute $Rate-Day" seq 90 attribute Dynamic-Qos-Parameter "police-class-burst u20day $Burst-Day" seq 100 attribute Dynamic-Qos-Parameter "police-class-excess-burst u20day $ExBurst-Day" seq 110 attribute Dynamic-Qos-Parameter "meter-class-rate u20night rate-absolute $Rate-Night" seq 120 attribute Dynamic-Qos-Parameter "meter-class-burst u20night $Burst-Night" seq 130 attribute Dynamic-Qos-Parameter "meter-class-excess-burst u20night $ExBurst-Night" seq 140 attribute Dynamic-Qos-Parameter "police-class-rate u20night rate-absolute $Rate-Night" seq 150 attribute Dynamic-Qos-Parameter "police-class-burst u20night $Burst-Night" seq 160 attribute Dynamic-Qos-Parameter "police-class-excess-burst u20night $ExBurst-Night" subscriber default qos policy policing qosu10nd-in qos policy metering qosu10nd-out qos policy qosu10nd-in policing radius-guided access-group qos-test clips class u10day rate 10000 burst 1250000 excess-burst 2500000 class u10night rate 20000 burst 2500000 excess-burst 5000000 class u20day rate 20000 burst 2500000 excess-burst 5000000 class u20night rate 40000 burst 5000000 excess-burst 10000000 rate-calculation exclude layer-2-overhead ! qos policy qosu10nd-out metering radius-guided access-group qos-test clips class u10day rate 10000 burst 1250000 excess-burst 2500000 class u10night rate 20000 burst 2500000 excess-burst 5000000 class u20day rate 20000 burst 2500000 excess-burst 5000000 class u20night rate 40000 burst 5000000 excess-burst 10000000 rate-calculation exclude layer-2-overhead При включении сервиса RSE-SVC-EXT, скорость режется правильно, а при включении RSE-SVC-EXT2, обсчитывается классами из RSE-SVC-EXT. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Persei83 Опубликовано 14 марта, 2012 · Жалоба Вот реализация вашей задачи: три класса, два сервиса, переключение скокрости для внешнего на день и ночь происходит автоматом без СоА А что нужно сделать чтобы осуществить переключение скорости для внешнего трафика на день и ночь при помощи CoA. Нужно ли донастраивать на смартэдже? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Serg_xxi Опубликовано 15 марта, 2012 (изменено) · Жалоба сбрасываются сессии(подключается и тут же отваливается) , при попытке привязать сервис для обсчета внешнего трафика. policy access-list SUB-IN seq 10 permit ip any 10.0.0.0 0.255.255.255 class INTERNAL seq 20 permit ip any 192.168.0.0 0.0.255.255 class INTERNAL seq 30 permit ip any ххх.ххх.ххх.0 0.0.3.255 class INTERNAL seq 40 permit ip any any class EXTERNAL ! policy access-list SUB-OUT seq 10 permit ip 10.0.0.0 0.255.255.255 any class INTERNAL seq 20 permit ip ххх.ххх.ххх.0 0.0.3.255 any class INTERNAL seq 30 permit ip any any class EXTERNAL subscriber default qos policy policing DEF-IPOE-IN qos policy metering DEF-IPOE-OUT dhcp max-addrs 1 radius service profile RSE-SVC-EXT parameter value Rate 100000 parameter value Burst 12500000 accounting in qos EXTERNAL accounting out qos EXTERNAL seq 10 attribute Dynamic-Policy-Filter "ip in forward class EXTERNAL qos" seq 20 attribute Dynamic-Policy-Filter "ip out forward class EXTERNAL qos" seq 30 attribute Dynamic-Qos-Parameter "meter-class-rate EXTERNAL rate-absolute $Rate" seq 40 attribute Dynamic-Qos-Parameter "meter-class-burst EXTERNAL $Burst" seq 50 attribute Dynamic-Qos-Parameter "police-class-rate EXTERNAL rate-absolute $Rate" seq 60 attribute Dynamic-Qos-Parameter "police-class-burst EXTERNAL $Burst" seq 70 attribute Service-Interim-Accounting 900 qos policy DEF-IPOE-IN policing ip access-group SUB-IN local class INTERNAL rate 1000 burst 125000 class EXTERNAL rate 2000 burst 250000 rate-calculation exclude layer-2-overhead ! qos policy DEF-IPOE-OUT metering ip access-group SUB-OUT local class INTERNAL rate 1000 burst 125000 class EXTERNAL rate 2000 burst 250000 rate-calculation exclude layer-2-overhead что не так с этим конфигом ? как только из subscriber default, убираю qos policy сессии перестают отваливаться, но и трафик соответственно не считается. для пользователя отправляется Attributes: DHCP-Max-Leases=1 Service-Name:1=RSE-SVC-EXT Service-Options:1=1 Service-Parameter:1=Rate=1000 Burst=125000 IP-Interface-Name=clients Изменено 15 марта, 2012 пользователем Serg_xxi Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mr.anatoly Опубликовано 15 марта, 2012 · Жалоба @Serg_xxi ! qos policy DEF-IPOE-IN policing radius-guided ... ... ! qos policy DEF-IPOE-OUT metering radius-guided ... ... ! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mr.anatoly Опубликовано 15 марта, 2012 · Жалоба @Persei83 создать классификаторы трафика (policy access-list) без использования condition time-range, RSE не создавать, создать столько qos policy policing/metering сколько градаций скорости. применять политики через VSA Qos-Policy-Policing и Qos-Policy-Metering на абонента через CoA. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Serg_xxi Опубликовано 15 марта, 2012 · Жалоба ставил, эфект тот же Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mr.anatoly Опубликовано 15 марта, 2012 · Жалоба @Serg_xxi ставили до или после исправления этой синтаксической ошибки? включайте debug aaa exception и смотрите причину Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Serg_xxi Опубликовано 16 марта, 2012 · Жалоба та ошибка была исправлена до внесения radius-guided в qos policy. Будем смотреть дебаг Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ingress Опубликовано 16 марта, 2012 · Жалоба у вас в access-accept не передаются qos policy. если вы их убираете из subscriber default, вы их должны передавать через радиус, потому что все классы на которые вы ссылаетесь из service profile находятся в qos policy, а она уже ссылается на аксеслист. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Serg_xxi Опубликовано 24 марта, 2012 (изменено) · Жалоба разобрались, проблемы были с NAT, сессии больше не отваливаются но трафик всеравно не считается вот вывод debug aaa exception %AAA-7-EXCEPT: aaa_process_dhcp_iphost_del: DHCP DEL lookup failed for pvc slot 1 port 2 channel 0xffff ip_addr 192.168.4.105 : drop с редбэка не пингуется, что видно по сообщению, хотя хост с других устройств пингуется. что это может быть Изменено 24 марта, 2012 пользователем Serg_xxi Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...