sol Posted December 25, 2014 Posted December 25, 2014 Есть шеститонник с sup-32 и PFC3B Софт s3223-adventerprisek9-mz.122-33.SXJ6.bin Хочу на него перенести шейпинг своих малочисленных абонентов. Через vlan107 трафик приходит от натилки (Linux Box). core-main#sh policy-map interface vlan 107 Vlan107 Service-policy input: shape-gray Class-map: shape5-gray-class (match-any) 68689 packets, 79000414 bytes 5 minute offered rate 393000 bps, drop rate 0000 bps Match: access-group name shape5-gray 68689 packets, 79000414 bytes 5 minute rate 393000 bps Class-map: class-default (match-any) 791728 packets, 889046694 bytes 5 minute offered rate 5860000 bps, drop rate 0000 bps Match: any 791728 packets, 889046694 bytes 5 minute rate 5860000 bps core-main#show policy-map shape-gray Policy Map shape-gray Class shape5-gray-class police flow mask dest-only 5000000 20000 conform-action transmit exceed-action drop core-main#show class-map shape5-gray-class Class Map match-any shape5-gray-class (id 11) Match access-group name shape5-gray core-main#sh ip access-lists shape5-gray Extended IP access list shape5-gray 10 permit ip any host 10.173.1.2 (2652728 matches) 20 permit ip any host 10.173.1.83 (103656 matches) core-main# Матчи есть, а вот шейпинга нет... Куда рыть? Вставить ник Quote
zhenya` Posted December 26, 2014 Posted December 26, 2014 а разве не суп720 надо ? Вставить ник Quote
sol Posted December 26, 2014 Author Posted December 26, 2014 Надо не сам суп, а PFC. PFC3А достаточно. У меня - PFC3B. Да и вообще, суп-32 это урезанная (без фабрики) версия 720-го. Вставить ник Quote
nnm Posted December 26, 2014 Posted December 26, 2014 Может быть какие-то еще фичи, использующие flow table есть? NetFlow например? Вставить ник Quote
uxcr Posted December 26, 2014 Posted December 26, 2014 1) лучше не тратить глобальные вланы, а выбрать один интерфейс под терминацию вланов с клиентами и перевести его в L3 2) http://www.cisco.com/c/en/us/support/docs/quality-of-service-qos/qos-policing/19645-policevsshape.html#selectioncriteria см Shaping, Applicable on Inbound - No. Аплоад резать не надо? Вставить ник Quote
Stak Posted December 26, 2014 Posted December 26, 2014 1) лучше не тратить глобальные вланы, а выбрать один интерфейс под терминацию вланов с клиентами и перевести его в L3 .... вот как раз на 65/76 с суп720 или 32 без разницы. Номера влан, пользованные на Л3 сабинтерфейсе всё равно переиспользовать ни на другом порту, ни как SVI нельзя. Вставить ник Quote
sol Posted December 26, 2014 Author Posted December 26, 2014 Может быть какие-то еще фичи, использующие flow table есть? NetFlow например? Есть... Экспорт нетфлоу происходит. Хотя это и не шибко для меня важно. Можно и поломать. лучше не тратить глобальные вланы, а выбрать один интерфейс под терминацию вланов с клиентами и перевести его в L3 Это всё равно неявно тратит один вилан ID. Да и вообще, это LACP транк и там ещё много других виланов. 2. Указанный документ рассказывает про разницу между шейпингом и полисингом. Причём, судя по всему, абстрактно. Без применения к платформе 6500. Вот гайд от циски. http://www.cisco.com...cd803e5017.html Аплоад резать надо, он будет резаться "с другой стороны". В общем-то проблема решилась: interface Vlan107 description p2p link to NAT server ip address 10.173.123.25 255.255.255.252 no ip redirects no ip unreachables ip ospf authentication ip ospf authentication-key 7 020210541816092A mls qos bridged service-policy input shape-gray и mls qos vlan-based на физических интерфейсах, через которые приходит vlan107 Магия. Вставить ник Quote
uxcr Posted December 26, 2014 Posted December 26, 2014 Stak Мда, что-то отвык от плохго отсутствия SIP :) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.