Шейпинг

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Активный пользователь
Сообщения: 171
Зарегистрирован: 12 янв 2004, 12:36
Откуда: Иваново

Сообщение MartishinAE » 09 ноя 2005, 11:38

Доброго времени !

Есть роутер Cisco серии 2600, который одним интерфейсом включен в LAN, другим смотрит к провайдеру. За ним стоит линуховый шлюз и , собственно, LAN.

Проблема: хотелось бы шейпить канал на циске таким образом, чтобы была возможность использовать ресурсы интернета (изнутри -> наружу) и доступ во внутреннюю сетку (vpn) (снаружи -> во внутрь) c гарантированной полосой пропускания для целей администрирования.
Т.е. нужно настроить шейпинг и наружу и во внутрь.
Прошу помощи у тех кто сталкивался.

Заранее спасибо.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 09 ноя 2005, 15:13

queue-list 1 protocol ip 1 udp domain
queue-list 1 protocol ip 2 tcp www
queue-list 1 protocol ip 3 tcp smtp
queue-list 1 protocol ip 4 tcp ftp
queue-list 1 protocol ip 4 tcp ftp-data
queue-list 1 default 5
queue-list 1 queue 1 byte-count 500
queue-list 1 queue 2 byte-count 7500
queue-list 1 queue 3 byte-count 2500
queue-list 1 queue 4 byte-count 7500
queue-list 1 queue 5 byte-count 2000

соответственно на нужных интерфейсах
custom-queue-list 1

- это один из вариантов шейпинга. Есть еще.

Активный пользователь
Сообщения: 171
Зарегистрирован: 12 янв 2004, 12:36
Откуда: Иваново

Сообщение MartishinAE » 09 ноя 2005, 15:56

Хм .. а как к этим правилам прикрутить исключения, т.е. те ip, на которые не распространяются данные правила ?
А чем этот вариант шейпинга отличается от реализованного через
traffic-shape ?
И если есть ссылка буду признателен )

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 09 ноя 2005, 21:26

Цитата (MartishinAE @ 9.11.2005 - 14:56)
Хм .. а как к этим правилам прикрутить исключения, т.е. те ip, на которые не распространяются данные правила ?
А чем этот вариант шейпинга отличается от реализованного через
traffic-shape ?
И если есть ссылка буду признателен )
[/quote]

а в этом способе шейпинга IP просто не предусмотрены - тут идет распределение канала по сервисам - тебе нужен telnet - внеси его в правила - если ты не будешь им пользоваться - его полосу разберут другие
а трафик шейпом ты распределишь по трафику, вне зависимости от сервиса.
Где почитать? естественно в документации к твоей железке, ну и на сайте cisco.com. Ну или набери в гугле....
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 10 ноя 2005, 12:32

хм... я бы использовал priority-group:
Код

interface Serial0/0
 priority-group 1

access-list 111 remark telnet & ssh
access-list 111 permit tcp any any eq 22
access-list 111 permit tcp any any eq telnet
access-list 111 remark tcp/europe.battle.net
access-list 111 permit tcp 213.248.106.65 any
access-list 111 permit tcp 213.248.106.66 any
access-list 111 permit tcp 213.248.106.67 any
access-list 111 permit tcp 213.248.106.68 any
access-list 111 permit tcp 213.248.106.200 any
access-list 111 permit tcp 213.248.106.201 any
access-list 111 permit tcp 213.248.106.202 any
access-list 111 permit tcp 213.248.106.204 any
access-list 111 remark udp/europe.battle.net
access-list 111 permit udp 213.248.106.65 any
access-list 111 permit udp 213.248.106.66 any
access-list 111 permit udp 213.248.106.67 any
access-list 111 permit udp 213.248.106.68 any
access-list 111 permit udp 213.248.106.200 any
access-list 111 permit udp 213.248.106.201 any
access-list 111 permit udp 213.248.106.202 any
access-list 111 permit udp 213.248.106.204 any
!
access-list 112 remark low priority traffic
access-list 112 permit tcp any any eq ftp-data
access-list 112 permit tcp any any eq ftp
access-list 112 permit tcp any any eq smtp
access-list 112 permit tcp any any eq www
!
access-list 113 remark medium priority nraffic (citrix-ica/terminal)
access-list 113 permit tcp any any eq 1494
access-list 113 permit tcp any any eq 3389

!
priority-list 1 protocol ip low list 112
priority-list 1 protocol ip medium list 113
priority-list 1 protocol ip high list 111

[/code]


это пример. распределение по приоритетам можете переделать.
Например, батлнет опознавать по портам (udp/6112) а не ip :)
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 10 ноя 2005, 12:52

Цитата (biruk @ 10.11.2005 - 11:32)
хм... я бы использовал priority-group:

[/quote]

а как в этом способе определить приоритет? градаций Low High маловато будет
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 10 ноя 2005, 15:03

целых четыре!
low, normal, medium, high - разве мало?
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 10 ноя 2005, 22:21

Цитата (biruk @ 10.11.2005 - 14:03)
целых четыре!
low, normal, medium, high - разве мало?
[/quote]

Мало, у меня градаций начальства больше :)
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 11 ноя 2005, 11:58

и причем тут начальство?
очереди ты рисовал по типу траффика, а начальсто - это скорее ip.

а если им надо обрезать траффик, то шейпером,

а если улучшить качество "для целей администрирования." то приоритеты.

а может можно скрестить queue-list с priority-group ? :)

я не пробовал.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 11 ноя 2005, 14:01

Цитата (biruk @ 11.11.2005 - 10:58)
и причем тут начальство?
очереди ты рисовал по типу траффика, а начальсто - это скорее ip.

[/quote]

да пошутил я, приоритеты по HTTP я раздаю на squid

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1