[ machiavelli @ 04.07.2006. 12:19 ] @
Kako konfigurisati na 831 ruteru traffic shaping? Konkretno, ovaj ruter, ima 1 ethernet WAN i 4 local ethernet porta, i radi NAT izmedju WAN i local interfejsa. Znaci, treba mi da komp sa lokala bude ogranicen na npr. 8 kB/s na svim portovima(servisima). Takodje, ako neko zna pomocu kog programa mogu imati real-time statistiku protoka za racunare na local interfejsu. Probao sam WANSpy ali ne pokazuje nista :( (SNMP ukljucen, dobar je community, ne prijavljuje gresku, itd)

Pozdrav.
[ optix @ 04.07.2006. 17:56 ] @
Za svaki eth LAN interfejs namestis:

Code:

!
policy-map shape1
 class class-default
  shape peak 64
!

...

!
interface Ethernet0

 ip address x.x.x.x y.y.y.y 

service-policy input shape1
!

Ako ti treba i za output, dodas liniju koja, logicno, umesto input ima output :)


Za drugi deo probaj npr. PRTG ili MRTG
[ machiavelli @ 05.07.2006. 09:03 ] @
Pretpostavljam da su ovo podesavanja za maksimalni protok kroz sam ethernet interfejs... Meni bi trebala ogranicenja protoka saobracaja za odredjene adrese koje dolaze na ethernet interfejs. Na primer, 192.168.1.1 - 8kB/s ; 192.168.1.2 - 16kB/s; itd.

Pozdrav.
[ Gojko Vujovic @ 05.07.2006. 09:11 ] @
Onda pravis access listu za set ip adresa koji se limitira na odredjenu brzinu, pa tu access-listu koristis u class-map koji pravis za tu grupu (vezujes je sa match access-group NNN za class-mapu), tu class-mapu koristis u policy-map gde za svaku class mapu vezujes odredjeno shape pravilo, a jedna policy mapa moze imati vise class mapa vezanih.

Ali sve to pise u dokumentaciji, sa sve primerima, tako da moras da nam pojasnis dokle si stigao i gde je zapelo, da das primer konfiguracije koju si probao, i tako.
[ markom @ 05.07.2006. 10:33 ] @
Samo bih spomenuo da je inbound traffic shaping nemoguć na LAN interfejsima. Može samo da se vrši policing.

@Gojko: Ako sve to lepo piše u dokumentaciji, šta misliš da zatvorimo forum? :-)

Marko.
[ machiavelli @ 05.07.2006. 15:13 ] @
Gojko,
problem je sto nemam komandu "police" u <Router(config-pmap-c)# > . Prijavljuje nepoznatu komandu, a pokusao sam da ispratim ciscov primer sa stranice "Configuring Traffic Policing" gde se opisuje nacin koji si ti pomenuo... Takodje pokusao sam sledece:

Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)# interface E0
Router(config-if)# traffic-shape group 1 128000

...ali download i dalje premasuje zadatih 128 kb/s.

Neka ideja?
[ Marcony @ 04.01.2008. 20:20 ] @
Citat:
markom: Samo bih spomenuo da je inbound traffic shaping nemoguć na LAN interfejsima. Može samo da se vrši policing.


Citam nesto vezano za ovu temu i naleteh na ovu recenicu.
Interesuje me zbog cega je ovo ovako?
[ markom @ 05.01.2008. 11:25 ] @
Pa kako mozes da limitiras brzinu dolaska necega sto si vec primio?
[ Marcony @ 05.01.2008. 12:16 ] @
Dobro...mislio sam da ruter moze da kaze racunarima da salju sporije ili sta vec.
[ markom @ 05.01.2008. 17:38 ] @
Pa može da im pošalje source-quench, ali s obzirom da Windows do lepo ignoriše kad dobije, ne služi ničemu :-)
[ Marcony @ 05.01.2008. 22:56 ] @
E to vec nisam znao :)
[ Strength @ 04.08.2010. 16:55 ] @
Jel bi mogao da neko da primer za razlicit limit na razlicite adrese

Citat:
Onda pravis access listu za set ip adresa koji se limitira na odredjenu brzinu, pa tu access-listu koristis u class-map koji pravis za tu grupu (vezujes je sa match access-group NNN za class-mapu), tu class-mapu koristis u policy-map gde za svaku class mapu vezujes odredjeno shape pravilo, a jedna policy mapa moze imati vise class mapa vezanih.