faq обучение настройка
Текущее время: Пн июл 21, 2025 14:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Вопрос про расширенные опции acl
СообщениеДобавлено: Вт янв 22, 2008 14:31 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Доброго времени суток.
Имеем сеть, построенную на DES-3526, прошивка везде 5.01-B09.
Недавно обратили внимание на то, что для ACL появилась новая функция flow meter. Возникла идея с её помощью нарезать канал для анлимитчиков прямо на свитчах.
Создаю правила для ограничения upload в 1000 кбит/сек на порту, в котором находится абонент.
Код:
create access_profile ip source_ip_mask 255.255.255.255 destination_ip_mask 0.0.0.0 profile_id 3
config access_profile profile_id 3 add access_id auto_assign ip source_ip 10.10.10.22 destination_ip 0.0.0.0 port 5 permit
config flow_meter profile_id 3 access_id 1 rate 1000 rate_exceed drop

Проверил, скорость upload 1000 кбит/сек.
Теперь ограничиваю для download, но только уже для порта, в который приходит собственно интернет.
Код:
create access_profile ip source_ip_mask 0.0.0.0 destination_ip_mask 255.255.255.255 profile_id 4
config access_profile profile_id 4 add access_id auto_assign ip source_ip 0.0.0.0 destination_ip 10.10.10.22 port 25 permit
config flow_meter profile_id 4 access_id 1 rate 1000 rate_exceed drop

Но последняя команда выдала предупреждение:
Код:
Warning! Bandwidth limits are set in increments of 8000kbps. Bandwidth limits, which are not entered in multiples of 8000, will be rounded down to the nearest 8000Kbps setting.(Ex: 8999Kbps will be set as 8000Kbps) The bandwidth 0Kbps is choosed. Entering 0Kbps will disable bandwidth limits for this access rule.
Success.

Конечно же, после изменения 1000 на 8000 предупреждения не было.

Неужели на гигабитных комбо-портах минимальный шаг 8000 кбит/сек для flow meter, и стоит ли ожидать в будущих прошивках уменьшение шага на гигабитных портах до 1000 кбит/сек?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос про расширенные опции acl
СообщениеДобавлено: Вт янв 22, 2008 15:56 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
MaLblsH писал(а):
Неужели на гигабитных комбо-портах минимальный шаг 8000 кбит/сек для flow meter, и стоит ли ожидать в будущих прошивках уменьшение шага на гигабитных портах до 1000 кбит/сек?
да, там 8 мегабит и ждать думаю не стоит, т.к. это скорее всего особенность чипа, а не софта ... для примера посмотрите на каталисты 2950, там та же самая история ...

кстати, а почему Вы именно на клиентском свиче хотите ограничить скорость клинтского download? это же не правильно! правильнее это делать в ядре и делать это желательно шейпером ... почему шейпером? потому что свичи только полисят, что отрицательно скажется на Вашем канале в инет из за переприема отброшенных полисером пакетов ... почему в ядре? потому что Вы прогоните все лишние пакеты, которые потом будут отброшены полисером, аж до клиентского свича по всей вашей сети ... а оно Вам надо?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 22, 2008 19:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Именно так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос про расширенные опции acl
СообщениеДобавлено: Вт янв 22, 2008 23:12 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
snark писал(а):
кстати, а почему Вы именно на клиентском свиче хотите ограничить скорость клинтского download? это же не правильно! правильнее это делать в ядре и делать это желательно шейпером ... почему шейпером? потому что свичи только полисят, что отрицательно скажется на Вашем канале в инет из за переприема отброшенных полисером пакетов ... почему в ядре? потому что Вы прогоните все лишние пакеты, которые потом будут отброшены полисером, аж до клиентского свича по всей вашей сети ... а оно Вам надо?


Если шейпить траффик без классификации, то не всё ли равно где его резать?
Обычно канал в Интернет у провайдера на порядок уже, чем в локальной сети. И, если уж трафик прогнали до ядра, то уж в локалке он большой погоды не сделает. Мало того, насколько я понимаю, всплески будут наблюдаться только в начале соединения, дальше, после отбрасывания шейпером пакетов, скорость устаканивается.

Ну да толку от этого мало - раз нет такой возможности, то и фантазировать не будем. :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос про расширенные опции acl
СообщениеДобавлено: Вт янв 22, 2008 23:46 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
kapa писал(а):
Если шейпить траффик без классификации, то не всё ли равно где его резать?
шейпить траффик без классификации - это ж кем надо быть? ;) шейпится как обычно, Вы правильно заметили насчет каналов, именно внешний траффик, хотя, есть конечно есть примеры тотально шейпинга, но мы не будем рассматривать извраты ...
kapa писал(а):
Ну да толку от этого мало - раз нет такой возможности, то и фантазировать не будем. :wink:
аминь, брат ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Ivan Karbovskii и гости: 137


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB