[ machiavelli @ 04.07.2006. 12:19 ] @
| Kako konfigurisati na 831 ruteru traffic shaping? Konkretno, ovaj ruter, ima 1 ethernet WAN i 4 local ethernet porta, i radi NAT izmedju WAN i local interfejsa. Znaci, treba mi da komp sa lokala bude ogranicen na npr. 8 kB/s na svim portovima(servisima). Takodje, ako neko zna pomocu kog programa mogu imati real-time statistiku protoka za racunare na local interfejsu. Probao sam WANSpy ali ne pokazuje nista :( (SNMP ukljucen, dobar je community, ne prijavljuje gresku, itd)
Pozdrav. |
[ optix @ 04.07.2006. 17:56 ] @
Za svaki eth LAN interfejs namestis:
Code:
!
policy-map shape1
class class-default
shape peak 64
!
...
!
interface Ethernet0
ip address x.x.x.x y.y.y.y
service-policy input shape1
!
Ako ti treba i za output, dodas liniju koja, logicno, umesto input ima output :)
Za drugi deo probaj npr.
PRTG ili
MRTG
[ machiavelli @ 05.07.2006. 09:03 ] @
Pretpostavljam da su ovo podesavanja za maksimalni protok kroz sam ethernet interfejs... Meni bi trebala ogranicenja protoka saobracaja za odredjene adrese koje dolaze na ethernet interfejs. Na primer, 192.168.1.1 - 8kB/s ; 192.168.1.2 - 16kB/s; itd.
Pozdrav.
[ Gojko Vujovic @ 05.07.2006. 09:11 ] @
Onda pravis access listu za set ip adresa koji se limitira na odredjenu brzinu, pa tu access-listu koristis u class-map koji pravis za tu grupu (vezujes je sa match access-group NNN za class-mapu), tu class-mapu koristis u policy-map gde za svaku class mapu vezujes odredjeno shape pravilo, a jedna policy mapa moze imati vise class mapa vezanih.
Ali sve to pise u dokumentaciji, sa sve primerima, tako da moras da nam pojasnis dokle si stigao i gde je zapelo, da das primer konfiguracije koju si probao, i tako.
[ markom @ 05.07.2006. 10:33 ] @
Samo bih spomenuo da je inbound traffic shaping nemoguć na LAN interfejsima. Može samo da se vrši policing.
@Gojko: Ako sve to lepo piše u dokumentaciji, šta misliš da zatvorimo forum? :-)
Marko.
[ machiavelli @ 05.07.2006. 15:13 ] @
Gojko,
problem je sto nemam komandu "police" u <Router(config-pmap-c)# > . Prijavljuje nepoznatu komandu, a pokusao sam da ispratim ciscov primer sa stranice "Configuring Traffic Policing" gde se opisuje nacin koji si ti pomenuo... Takodje pokusao sam sledece:
Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)# interface E0
Router(config-if)# traffic-shape group 1 128000
...ali download i dalje premasuje zadatih 128 kb/s.
Neka ideja?
[ Marcony @ 04.01.2008. 20:20 ] @
Citat:
markom: Samo bih spomenuo da je inbound traffic shaping nemoguć na LAN interfejsima. Može samo da se vrši policing.
Citam nesto vezano za ovu temu i naleteh na ovu recenicu.
Interesuje me zbog cega je ovo ovako?
[ markom @ 05.01.2008. 11:25 ] @
Pa kako mozes da limitiras brzinu dolaska necega sto si vec primio?
[ Marcony @ 05.01.2008. 12:16 ] @
Dobro...mislio sam da ruter moze da kaze racunarima da salju sporije ili sta vec.
[ markom @ 05.01.2008. 17:38 ] @
Pa može da im pošalje source-quench, ali s obzirom da Windows do lepo ignoriše kad dobije, ne služi ničemu :-)
[ Marcony @ 05.01.2008. 22:56 ] @
E to vec nisam znao :)
[ Strength @ 04.08.2010. 16:55 ] @
Jel bi mogao da neko da primer za razlicit limit na razlicite adrese
Citat:
Onda pravis access listu za set ip adresa koji se limitira na odredjenu brzinu, pa tu access-listu koristis u class-map koji pravis za tu grupu (vezujes je sa match access-group NNN za class-mapu), tu class-mapu koristis u policy-map gde za svaku class mapu vezujes odredjeno shape pravilo, a jedna policy mapa moze imati vise class mapa vezanih.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.