myst Posted November 19, 2014 · Report post Уважаемые коллеги, подскажите. Пытаюсь повесить service-policy output на туннельный интерфейс (IPIP). Повесить то дает, но в конфиге не отображается, соответственно не работает. asr1001-universalk9.03.13.00.S.154 лицензия adventerprise Есть мысли куда копать? Что-то раскопки на cisco.com ясности не привнесли. PS: service-policy 1 в 1 скопирована с 7300 на которой вешается и работает без проблем. PPS: service-policy input на ASR вешается, отображается и работает. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
MrNv Posted November 19, 2014 · Report post asr1000rp1-advipservicesk9.03.06.01.S.152-2.S1.bin interface TenGigabitEthernet0/1/0.719 description xxx encapsulation dot1Q 719 ip address x.x.x.x 255.255.255.252 service-policy output xxx висит и работает. Была информация что только на физических интерфейсах работает. Обещали вроде в новых версиях исправить (подробнее http://forum.nag.ru/forum/index.php?showtopic=60717&st=0) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myst Posted November 19, 2014 (edited) · Report post Так то input и ругается. А у меня output и вешается на интерфейс без ругани. dv_asr1001_2(config)#interface Tunnel100102 dv_asr1001_2(config-if)# service-policy output Tunnel_5M dv_asr1001_2(config-if)#do sh run int Tunnel100102 Building configuration... Current configuration : 459 bytes ! interface Tunnel100102 ip address 172.20.10.5 255.255.255.252 ip mtu 1450 ip access-group DMZ_IN in ip access-group DMZ_OUT out ip policy route-map Forward_GlobalIP ip ospf network point-to-point ip ospf mtu-ignore ip ospf cost 40 tunnel source 1.11.1.1 tunnel mode ipip tunnel destination 2.2.2.2 tunnel protection ipsec profile IPSec-AES service-policy input Tunnel_5M_IN end И версия предпоследняя. Последняя вышла 2 недели назад. Edited November 19, 2014 by myst Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted November 19, 2014 · Report post может и вешается. в show policy-map interface счетчики кажет? никаких суспендов? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted November 19, 2014 · Report post а если попробовать без ip access-group DMZ_OUT out ip policy route-map Forward_GlobalIP ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myst Posted November 20, 2014 · Report post а если попробовать без ip access-group DMZ_OUT out ip policy route-map Forward_GlobalIP ? А это как к полиси относится? ACL и роутмэп там никак с полисингом/шейпингом не пересекаются. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...