DruGoe_DeLo Posted October 4, 2012 Приветствую коллеги. Облазив форум вроде не находил похожих тем. Вот собственно хочу спросить или моськой тыкнуть или помочь разобраться. Есть cisco asr которая держит pppoe сессии (а с биллингом связывается через radius, всё работает, всё супер) всего asr держит 65 000 соединений. Теперь момент, допустим появляется клиент с торрентом и задает в нем 65 000 соединений. В итоге на cisco asr это всё дело благополучно забивается. И новый клиент просто тупо не может подключиться к интернету через pppoe. Вопрос как ограничить соединения, до допустимых например до 100 соединений с одного мак адреса. Или достаточно этого? bba-group pppoe global virtual-template 1 sessions per-mac limit 1 #количество pppoe соединений с 1 мака sessions auto cleanup В общем вот такой вот вопросик. Да делать это с помощью nat не надо. У меня нет натирования все пользователи получают белые IP. P.S. буду очень признателен за потраченное время, ссылки, помощь мысли и может быть даже примеры конфигов. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted October 4, 2012 DruGoe_DeLo вы про записи в xlat(NAT) или про pppoe-сессии? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DruGoe_DeLo Posted October 4, 2012 DruGoe_DeLo вы про записи в xlat(NAT) или про pppoe-сессии? я про pppoe сессии. Но дело в том что cisco ASR ей пофигу какая это сессия она держит всего 65 000 соедиений. Вот и встал вопрос как на cisco asr ограничить количество максимальных сессий торрента с одного мак адреса (как входящих так и исходящих) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted October 4, 2012 вы чё-то покурили наверное Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pppoetest Posted October 4, 2012 wtf я про pppoe сессии. как на cisco asr ограничить количество максимальных сессий торрента Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snark Posted October 5, 2012 Есть cisco asr которая держит pppoe сессии ... появляется клиент с торрентом и задает в нем 65 000 соединений ... новый клиент просто тупо не может подключиться к интернету через pppoe ... как ограничить соединения, до допустимых например до 100 соединений с одного мак адреса Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pliskinsad Posted October 5, 2012 (edited) Главное выбери час, когда максимальная нагрузка. Т.к. циска адаптируется к трафику, думаю с 20-23 самое то время. >enable #conf t #interface virtual-template 1 #shutdown #set max torrent sessions per mac 100 #no shutdown Должно помочь. Торрент сессий не будет вообще, но пользователи тебя загрызут потом. Вот ссылка в помощь: http://www.cisco.com/cisco/web/psa/default/psasearch.html Edited October 5, 2012 by pliskinsad Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wanderer_from Posted October 5, 2012 ошибка же! >enable #conf t #interface virtual-template 1 #shutdown #set max torrent sessions per mac[color="#FF0000"]address[/color] 100 #no shutdown так и параметры AnyConnect Client Features сбить можно! бегай потом - мак-адреса восстанавливай. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pppoetest Posted October 5, 2012 Садисты. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snark Posted October 5, 2012 Садисты. Вы так говорите, как будто это что-то плохое. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pliskinsad Posted October 5, 2012 (edited) ошибка же! >enable #conf t #interface virtual-template 1 #shutdown #set max torrent sessions per mac[color="#FF0000"]address[/color] 100 #no shutdown так и параметры AnyConnect Client Features сбить можно! бегай потом - мак-адреса восстанавливай. Да, писал по памяти. Edited October 5, 2012 by pliskinsad Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...