faq обучение настройка
Текущее время: Вс авг 17, 2025 23:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-3028 QOS
СообщениеДобавлено: Ср янв 21, 2009 11:40 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Как назначить скорость на порту, чтобы резал не считая тех пакетов которые не относятся к оборудованию за этим портом.
Поясняю, если у меня скорость 64kb на порту в обе стороны, то начинают терятся пакеты....
Происходит это потому что ограничение идет на все пакеты, которые можно увидеть снифером.... т.е. если скорость этих пакетов больше 64kb, то я буду курить в сторонке. Соответственно по статистике порта (в web), что TX забит, а RX стоит вообще на 0.
Как избежать такой хода развития?
Есть ли ограничение не считая "шум" который не предназначен для данного порта?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 QOS
СообщениеДобавлено: Ср янв 21, 2009 12:21 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
lioncub писал(а):
Как назначить скорость на порту, чтобы резал не считая тех пакетов которые не относятся к оборудованию за этим портом.

т.е. Вы хотите ограничить скорость только для опред. IP адресам/сетям? если да, то используйте ACL:
Код:
create access_profile [параметры] profile_id 1
config access_profile profile_id 1 add access_id 1 [параметры] port 1 permit rx_rate [скорость]


lioncub писал(а):
если у меня скорость 64kb на порту в обе стороны, то начинают терятся пакеты

а как Вы хотели? там же полисер а не шейпер, т.е. он тупо отбрасывает пакеты свыше установленного предела ... посмотрите на картинку - думаю все станет понятно ...

Изображение

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 13:02 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
вообще-то я спрашивал про пакеты, которые не назначены этому порту..... т.е. если на порту клиент с одним ip 192.168.1.1
то порт режет все пакеты независимо предназначены они этому порту или нет...
потери на простом пинге....

Создал правила:
Код:
create access_profile  ip  source_ip 0.0.0.0          profile_id 1
config access_profile profile_id 1  add access_id 1  ip  source_ip 0.0.0.0          port 23 permit rx_rate 128
config access_profile profile_id 1  add access_id 2  ip  source_ip 0.0.0.0          port 23 deny

скорость не режет! Скачиваю с/на фтп со скоростью 10MB/s

(Firmware Version Build 2.10.B02)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 13:53 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
lioncub писал(а):
вообще-то я спрашивал про пакеты, которые не назначены этому порту..... т.е. если на порту клиент с одним ip 192.168.1.1
то порт режет все пакеты независимо предназначены они этому порту или нет...

б-р-р ... ничего не понял :(
допустим у Вас клиент воткнут в 1-й порт и Вы выставляете на этом порту ограничение в 64k
Код:
config bandwidth_control 1 rx_rate 64 tx_rate 64

то скорость будет ограничена именно этим значением, при этом не важно сколько вообще клиентов за этим портом ...

lioncub писал(а):
Создал правила:
Код:
create access_profile  ip  source_ip 0.0.0.0          profile_id 1
config access_profile profile_id 1  add access_id 1  ip  source_ip 0.0.0.0          port 23 permit rx_rate 128
config access_profile profile_id 1  add access_id 2  ip  source_ip 0.0.0.0          port 23 deny

скорость не режет! Скачиваю с/на фтп со скоростью 10MBytes/s

скорость режет! не верите - попробуйте залить файл на FTP ;) почему у Вас не режет при скачивании? все просто - ACL действуют только на вход, т.е. дабы ограничить скачиваение с FTP Вы должны повесить ACL на тот порт за которым этот FTP находится!

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 14:32 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
я же написал, что не режет... с\на т.е. в обе стороны... понимаю что будет в одну по заданному порту!

может чего в правилах напутал.... хотя там вроде больше ничего не добавишь...

Код:
config bandwidth_control 1 rx_rate 64 tx_rate 64

при такой настройке у клиента пинг идет с потерями...!!!! он один на порту!

зы есть пакеты предназначенные клиенту..., а также есть пакеты проходящие (их можно увидеть снифером) вот bandwidth режет все. поэтому потери на простом пинге!


Последний раз редактировалось lioncub Ср янв 21, 2009 15:15, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 15:02 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
правила должны быть примерно такими:
Код:
create access_profile                              ip source_ip_mask 255.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id 1 ip source_ip      192.168.1.1     port 1 permit rx_rate 128

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 15:25 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
спасибо с маской 255,255,255,255 все работает!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 22:22 
Не в сети

Зарегистрирован: Пт окт 24, 2008 15:35
Сообщений: 163
Продолжая тему. Может быть кто то делал подобное. Есть определённые диапазоны которые резать по скорости не нужно. Например возьмём 3 диапазона 192.160.8.0/24, 192.168.32.0/24, 192.168.64.0/24. Нужно чтобы по первому порту эти диапазоны проходили со скоростью 100мегабит а остальные скажем нужно зарезать до 256 килобит в секунду. Можно это сделать с помощью ACL и QOS? Если можно приведите пожалуйста пример.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 22:38 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
а в чем проблема ? вешаете ACL на нужные порты и всё. Примеров более, чем достаточно.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 10:35 
Не в сети

Зарегистрирован: Пт окт 24, 2008 15:35
Сообщений: 163
Если бы работали эти примеры было бы замечательно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 10:53 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Они работают. Если у вас какие-то проблемы, приводите полный конфиг всех ацл и т.д. и т.п. Экстрасенсов тут нет. Так же не стоит забывать обновлять прошивку на устройствах!

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 28, 2009 16:49 
Не в сети

Зарегистрирован: Пт окт 24, 2008 15:35
Сообщений: 163
Пробовал разные варианты а результат один и тот же и приводить пример конфига даже нет смысла. Даже в простейшем варианте конфигурации как описал Snark скорость не режется нормально, какую бы я полосу не задал работает одинаково, то обозреватель открывает страницы и качает со свистом то скорость ограничивается так что совсем ничего открыть невозможно, убираю акцез лист и сотка снова нормально работает. Заливал прошивку v2.00.B23, пробовал и более ранние версии. В остальном эти свичи работают без малейших нареканий но создается впечатление что эта функция сделана только для полноты веб-интерфейса. Причём в cos скорость режется идеально. Жаль... Возможность ограничить скорость по IP-адресам была бы очень полезна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 28, 2009 20:18 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
flow control включать не пробовали на порту ?)

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 01:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно, включите Flow Control на портах где ограничивали скорость. Также лучше тестировать с прошивкой которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 14:52 
Не в сети

Зарегистрирован: Пт окт 24, 2008 15:35
Сообщений: 163
DES-3028:4#create access_profile ip vlan destination_ip_mask 255.255.255.224 profile_id 1
Command: create access_profile ip vlan destination_ip_mask 255.255.255.224 profile_id 1

Success.

DES-3028:4#config access_profile profile_id 1 add access_id 1 ip vlan Test destination_ip 193.142.205.109 port 25 permit rx_rate 128
Command: config access_profile profile_id 1 add access_id 1 ip vlan Test destination_ip 193.143.205.109 port 25 permit rx_rate 128

DSCP or VID can't config with Destination IP !
Fail!

Порт 25 входящий и на нём хочу резать входящую скорость по vlan. Не могу понять что делаю не так но по vlan не выходит а мне нужно именно это. Flow Control включен.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB