faq обучение настройка
Текущее время: Вс июл 27, 2025 17:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 flow bandwidth control by ACL
СообщениеДобавлено: Пт дек 26, 2008 12:01 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
В changelog для 3526 прошивки 5.00B27 указано появление такой фичи:
35. Support per flow bandwidth control by ACL

не совсем понятно как его заиспользовать. можно пример как допустим преобразовать такое правило:

create access_profile ethernet vlan ethernet_type profile_id 17
config access_profile profile_id 17 add access_id 11 ethernet vlan 512 ethernet_type 0x806 port 1-26 permit
config access_profile profile_id 17 add access_id 41 ethernet vlan 516 ethernet_type 0x806 port 1-26 permit

в правило, которое кроме разрешения будет пропускать допустим четко 64 килобита arp-запросов? пробовал по аналогии с DGS свитчами добавлять rx_rate в конце правила - ругается


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 flow bandwidth control by ACL
СообщениеДобавлено: Пт дек 26, 2008 12:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Readme

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 26, 2008 13:42 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
Руслан, в этом руководстве вообще сказано что устройства серии xStack не поддерживают per flow bandwidth control by ACL
Цитата:
Серии DES-3800 или xStack поддерживают ACL только в режимах permit или deny (0 или 1). Если пользователь хочет разрешить определённый трафик с определённой полосой пропускания (например, FTP может максимально использовать 5 Мбит/с от общей полосы пропускания), такая реализация ACL не может в этом помочь.

но в любом случае, беру пример из данного фака:
Цитата:
Конфигурация коммутатора #2 для ограничения полосы пропускания для ftp-трафика значением 5 Мбит/с.
create access_profile profile_id 2 ip tcp src_port_mask 0xFFFF
config access_profile profile_id 2 add access_id auto_assign ip tcp src_port 20 port 1-24 permit rx_rate 80
Примечание:
Шаг контроля полосы пропускания по потокам 64 Кбит/с. Например, rx_rate 80 = 80 * 64 Кбит/с = 5120 Кбит/с = 5 Мбит/с

и пытаюсь его творчески переосмыслить
Цитата:
username:
password:

DES-3526:admin#create access_profile ip tcp src_port_mask 0xFFFF profile_id 2
Command: create access_profile ip tcp src_port_mask 0xFFFF profile_id 2

Success.

DES-3526:admin#config access_profile profile_id 2 add access_id auto_assign ip tcp src_port 20 port 1-26 permit

и тут ступор. потому что вариантов дальше три: priority, replace_dscp_with, time_range. rx_rate среди них не наблюдается.
подскажете как быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 26, 2008 14:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я выслал Вам более новую версию прошивки, в ней должен быть данный параметр.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 26, 2008 15:31 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
абсолютно то же самое.... может быть я не там смотрю где то?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 26, 2008 17:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Код:
Flow Meter:

Описание: Ограничение скорости входящего трафика на портах коммутатора.

Команды в CLI:

config flow_meter profile_id <value 1-255> access_id <value 1-65535> rate <value 0-999936> rate_exceed drop

Пример:

create access_profile ip source_ip_mask 255.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id 1 ip source_ip 192.168.1.15 port 1 permit

create access_profile ip source_ip_mask 0.0.0.0 profile_id 2
config access_profile profile_id 2 add access_id 1 ip source_ip 0.0.0.0 port 1 deny

config flow_meter profile_id 1 access_id 1 rate 99000 rate_exceed drop

У нас создано два профиля: в первом мы разрешаем любой трафик с IP: 192.168.1.15 на первом порту, вторым трафик с других IP адресов запрещён. Далее, мы привязываем правило Flow Meter к правилу №1 профиля № 1 и ограничиваем его 99000Kbps, при проверки пропускной способности утилитой iperf мы увидим следующее:

D:\>iperf -c 192.168.1.120 -i 1 -t 10
------------------------------------------------------------
Client connecting to 192.168.1.120, TCP port 5001
TCP window size: 8.00 KByte (default)
------------------------------------------------------------
[1888] local 192.168.1.15 port 3085 connected with 192.168.1.120 port 5001
[ ID] Interval       Transfer     Bandwidth
[1888]  0.0- 1.0 sec  11.2 MBytes  94.3 Mbits/sec
[1888]  1.0- 2.0 sec  11.3 MBytes  94.6 Mbits/sec
[1888]  2.0- 3.0 sec  11.3 MBytes  94.5 Mbits/sec
[1888]  3.0- 4.0 sec  11.3 MBytes  94.5 Mbits/sec
[1888]  4.0- 5.0 sec  11.3 MBytes  94.5 Mbits/sec
[1888]  5.0- 6.0 sec  11.3 MBytes  94.6 Mbits/sec
[1888]  6.0- 7.0 sec  11.2 MBytes  93.6 Mbits/sec
[1888]  7.0- 8.0 sec  11.3 MBytes  94.5 Mbits/sec
[1888]  8.0- 9.0 sec  11.3 MBytes  94.5 Mbits/sec
[1888]  9.0-10.0 sec  11.3 MBytes  94.6 Mbits/sec
[1888]  0.0-10.0 sec   113 MBytes  94.4 Mbits/sec

Также обратите внимание, что указанная скорость должна быть кратна 1000Kbps, если Вы зададите скорость в 1999Kbps, то она автоматически округлится до 1000Kbps:

DES-3550:admin#config flow_meter profile_id 1 access_id 1 rate 99999 rate_exceed
 drop
Command: config flow_meter profile_id 1 access_id 1 rate 99999 rate_exceed drop

Warning! Bandwidth limits are set in increments of 1000kbps.
Bandwidth limits, which are not entered in multiples of 1000,
will be rounded down to the nearest 1000Kbps setting.
(Ex: 1999Kbps will be set as 1000Kbps)

The bandwidth 99000Kbps is choosed.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB