myst Posted November 19, 2014 Posted November 19, 2014 Уважаемые коллеги, подскажите. Пытаюсь повесить service-policy output на туннельный интерфейс (IPIP). Повесить то дает, но в конфиге не отображается, соответственно не работает. asr1001-universalk9.03.13.00.S.154 лицензия adventerprise Есть мысли куда копать? Что-то раскопки на cisco.com ясности не привнесли. PS: service-policy 1 в 1 скопирована с 7300 на которой вешается и работает без проблем. PPS: service-policy input на ASR вешается, отображается и работает. Вставить ник Quote
MrNv Posted November 19, 2014 Posted November 19, 2014 asr1000rp1-advipservicesk9.03.06.01.S.152-2.S1.bin interface TenGigabitEthernet0/1/0.719 description xxx encapsulation dot1Q 719 ip address x.x.x.x 255.255.255.252 service-policy output xxx висит и работает. Была информация что только на физических интерфейсах работает. Обещали вроде в новых версиях исправить (подробнее http://forum.nag.ru/forum/index.php?showtopic=60717&st=0) Вставить ник Quote
myst Posted November 19, 2014 Author Posted November 19, 2014 (edited) Так то input и ругается. А у меня output и вешается на интерфейс без ругани. dv_asr1001_2(config)#interface Tunnel100102 dv_asr1001_2(config-if)# service-policy output Tunnel_5M dv_asr1001_2(config-if)#do sh run int Tunnel100102 Building configuration... Current configuration : 459 bytes ! interface Tunnel100102 ip address 172.20.10.5 255.255.255.252 ip mtu 1450 ip access-group DMZ_IN in ip access-group DMZ_OUT out ip policy route-map Forward_GlobalIP ip ospf network point-to-point ip ospf mtu-ignore ip ospf cost 40 tunnel source 1.11.1.1 tunnel mode ipip tunnel destination 2.2.2.2 tunnel protection ipsec profile IPSec-AES service-policy input Tunnel_5M_IN end И версия предпоследняя. Последняя вышла 2 недели назад. Edited November 19, 2014 by myst Вставить ник Quote
zhenya` Posted November 19, 2014 Posted November 19, 2014 может и вешается. в show policy-map interface счетчики кажет? никаких суспендов? Вставить ник Quote
s.lobanov Posted November 19, 2014 Posted November 19, 2014 а если попробовать без ip access-group DMZ_OUT out ip policy route-map Forward_GlobalIP ? Вставить ник Quote
myst Posted November 20, 2014 Author Posted November 20, 2014 а если попробовать без ip access-group DMZ_OUT out ip policy route-map Forward_GlobalIP ? А это как к полиси относится? ACL и роутмэп там никак с полисингом/шейпингом не пересекаются. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.