Jump to content
Калькуляторы

UBRL на 6500 Не могу вкурить

Есть шеститонник с sup-32 и PFC3B

 

Софт s3223-adventerprisek9-mz.122-33.SXJ6.bin

 

Хочу на него перенести шейпинг своих малочисленных абонентов.

 

Через vlan107 трафик приходит от натилки (Linux Box).

 

core-main#sh policy-map interface vlan 107

 

Vlan107

 

Service-policy input: shape-gray

 

Class-map: shape5-gray-class (match-any)

68689 packets, 79000414 bytes

5 minute offered rate 393000 bps, drop rate 0000 bps

Match: access-group name shape5-gray

68689 packets, 79000414 bytes

5 minute rate 393000 bps

 

Class-map: class-default (match-any)

791728 packets, 889046694 bytes

5 minute offered rate 5860000 bps, drop rate 0000 bps

Match: any

791728 packets, 889046694 bytes

5 minute rate 5860000 bps

 

 

core-main#show policy-map shape-gray

Policy Map shape-gray

Class shape5-gray-class

police flow mask dest-only 5000000 20000 conform-action transmit exceed-action drop

 

 

core-main#show class-map shape5-gray-class

Class Map match-any shape5-gray-class (id 11)

Match access-group name shape5-gray

 

 

 

core-main#sh ip access-lists shape5-gray

Extended IP access list shape5-gray

10 permit ip any host 10.173.1.2 (2652728 matches)

20 permit ip any host 10.173.1.83 (103656 matches)

core-main#

 

 

 

Матчи есть, а вот шейпинга нет...

Куда рыть?

Share this post


Link to post
Share on other sites

Надо не сам суп, а PFC. PFC3А достаточно. У меня - PFC3B.

 

Да и вообще, суп-32 это урезанная (без фабрики) версия 720-го.

Share this post


Link to post
Share on other sites

Может быть какие-то еще фичи, использующие flow table есть? NetFlow например?

Share this post


Link to post
Share on other sites

1) лучше не тратить глобальные вланы, а выбрать один интерфейс под терминацию вланов с клиентами и перевести его в L3

2) http://www.cisco.com/c/en/us/support/docs/quality-of-service-qos/qos-policing/19645-policevsshape.html#selectioncriteria

 

см Shaping, Applicable on Inbound - No. Аплоад резать не надо?

Share this post


Link to post
Share on other sites

1) лучше не тратить глобальные вланы, а выбрать один интерфейс под терминацию вланов с клиентами и перевести его в L3

....

вот как раз на 65/76 с суп720 или 32 без разницы. Номера влан, пользованные на Л3 сабинтерфейсе всё равно переиспользовать ни на другом порту, ни как SVI нельзя.

Share this post


Link to post
Share on other sites
Может быть какие-то еще фичи, использующие flow table есть? NetFlow например?
Есть... Экспорт нетфлоу происходит. Хотя это и не шибко для меня важно. Можно и поломать.

 

лучше не тратить глобальные вланы, а выбрать один интерфейс под терминацию вланов с клиентами и перевести его в L3
Это всё равно неявно тратит один вилан ID. Да и вообще, это LACP транк и там ещё много других виланов. 2. Указанный документ рассказывает про разницу между шейпингом и полисингом. Причём, судя по всему, абстрактно. Без применения к платформе 6500. Вот гайд от циски. http://www.cisco.com...cd803e5017.html

 

Аплоад резать надо, он будет резаться "с другой стороны".

 

В общем-то проблема решилась:

 

interface Vlan107

description p2p link to NAT server

ip address 10.173.123.25 255.255.255.252

no ip redirects

no ip unreachables

ip ospf authentication

ip ospf authentication-key 7 020210541816092A

mls qos bridged

service-policy input shape-gray

 

и

mls qos vlan-based

на физических интерфейсах, через которые приходит vlan107

 

Магия.

Share this post


Link to post
Share on other sites

Stak

Мда, что-то отвык от плохго отсутствия SIP :)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this