sol Posted December 25, 2014 · Report post Есть шеститонник с sup-32 и PFC3B Софт s3223-adventerprisek9-mz.122-33.SXJ6.bin Хочу на него перенести шейпинг своих малочисленных абонентов. Через vlan107 трафик приходит от натилки (Linux Box). core-main#sh policy-map interface vlan 107 Vlan107 Service-policy input: shape-gray Class-map: shape5-gray-class (match-any) 68689 packets, 79000414 bytes 5 minute offered rate 393000 bps, drop rate 0000 bps Match: access-group name shape5-gray 68689 packets, 79000414 bytes 5 minute rate 393000 bps Class-map: class-default (match-any) 791728 packets, 889046694 bytes 5 minute offered rate 5860000 bps, drop rate 0000 bps Match: any 791728 packets, 889046694 bytes 5 minute rate 5860000 bps core-main#show policy-map shape-gray Policy Map shape-gray Class shape5-gray-class police flow mask dest-only 5000000 20000 conform-action transmit exceed-action drop core-main#show class-map shape5-gray-class Class Map match-any shape5-gray-class (id 11) Match access-group name shape5-gray core-main#sh ip access-lists shape5-gray Extended IP access list shape5-gray 10 permit ip any host 10.173.1.2 (2652728 matches) 20 permit ip any host 10.173.1.83 (103656 matches) core-main# Матчи есть, а вот шейпинга нет... Куда рыть? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted December 26, 2014 · Report post а разве не суп720 надо ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 26, 2014 · Report post Надо не сам суп, а PFC. PFC3А достаточно. У меня - PFC3B. Да и вообще, суп-32 это урезанная (без фабрики) версия 720-го. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nnm Posted December 26, 2014 · Report post Может быть какие-то еще фичи, использующие flow table есть? NetFlow например? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uxcr Posted December 26, 2014 · Report post 1) лучше не тратить глобальные вланы, а выбрать один интерфейс под терминацию вланов с клиентами и перевести его в L3 2) http://www.cisco.com/c/en/us/support/docs/quality-of-service-qos/qos-policing/19645-policevsshape.html#selectioncriteria см Shaping, Applicable on Inbound - No. Аплоад резать не надо? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Stak Posted December 26, 2014 · Report post 1) лучше не тратить глобальные вланы, а выбрать один интерфейс под терминацию вланов с клиентами и перевести его в L3 .... вот как раз на 65/76 с суп720 или 32 без разницы. Номера влан, пользованные на Л3 сабинтерфейсе всё равно переиспользовать ни на другом порту, ни как SVI нельзя. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 26, 2014 · Report post Может быть какие-то еще фичи, использующие flow table есть? NetFlow например? Есть... Экспорт нетфлоу происходит. Хотя это и не шибко для меня важно. Можно и поломать. лучше не тратить глобальные вланы, а выбрать один интерфейс под терминацию вланов с клиентами и перевести его в L3 Это всё равно неявно тратит один вилан ID. Да и вообще, это LACP транк и там ещё много других виланов. 2. Указанный документ рассказывает про разницу между шейпингом и полисингом. Причём, судя по всему, абстрактно. Без применения к платформе 6500. Вот гайд от циски. http://www.cisco.com...cd803e5017.html Аплоад резать надо, он будет резаться "с другой стороны". В общем-то проблема решилась: interface Vlan107 description p2p link to NAT server ip address 10.173.123.25 255.255.255.252 no ip redirects no ip unreachables ip ospf authentication ip ospf authentication-key 7 020210541816092A mls qos bridged service-policy input shape-gray и mls qos vlan-based на физических интерфейсах, через которые приходит vlan107 Магия. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uxcr Posted December 26, 2014 · Report post Stak Мда, что-то отвык от плохго отсутствия SIP :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...