faq обучение настройка
Текущее время: Пн июл 21, 2025 02:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 как шейпер
СообщениеДобавлено: Чт фев 19, 2009 13:39 
Не в сети

Зарегистрирован: Пт окт 24, 2008 15:35
Сообщений: 163
Есть необходимость резать скорость по определённым ip-адресам. Сильно в руководство не вчитывался но знаю что у DFL-210 есть шейпер на основе правил. Схема реализации необходима следующая:
Есть свич L3 скажем DES-3828, она связан с каким-нибудь маршрутизатором по ospf и на этом свиче прописыватся клиентские адреса, привязываются к vlanам и раздаются дальше, эта схема уже работает на практике. Возможно ли поставить между маршрутизатором и L3 свичём этом файрвол и использовать его для ограничений скорости по определённым адресам? Необходимо задать правила для нескольких диапазонов чтобы через них гарантировано проходила сотка, для некоторых диапазонов нужно резать скорость в зависимости от потребностей, остальной трафик должен проходить без ограничений. Иными словами этот файрвол нужен как шейпер через который будет проходить тегированный трафик транком.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 14:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
У DFL-210 максимальная пропускная способность 80 МБит/с. Кроме того, вы можете упереться в максимальное кол-во соединений (12 000). Я очень не уверен, что он подойдет для вас.

А ACL на коммутаторе не решат ваши задачи?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 14:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Пытался вкурить то, что Вы написали, только не понял про "гарантированную сотку".

Кстати, это то, про что дуплетом мы с Юрой написали.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 14:32 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Я не уверен про прохождение тегированного трафа через WAN.
Сам лично не пробовал.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 14:43 
Не в сети

Зарегистрирован: Пт окт 24, 2008 15:35
Сообщений: 163
Про гарантированную сотку- Есть клиентский диапазон, скажем 195.144.100.88/30, нужно ему разрешить 100 мегабит по определённым диапазонам а остальной трафик зарезать скажем до 256-ти килобит/с. Делал такое на свиче 3028 так: создавал правила для диапазонов которые не режутся во всех случаях а потом зарезал клиентские адреса до нужной скорости, таким образом у клиента внешка резалась а диапазоны города нет. Но ACL на свичах при зарезке на малые полосы 64, 128, 256 ... работают плохо, поэтому решил посмотреть в сторону шейпера файрвола для организации безлимитных тарифов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 15:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
У меня ощущение, что серия DFL имеет все же другое основное предназначение. Я не думаю, что она вам подходит.

Т.е. какие-то модели из этого семейства решат вашу задачу. Но будет ли это лучшим выбором по соотношению функциональность/цена? Вопрос!

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 15:58 
Не в сети

Зарегистрирован: Пт окт 24, 2008 15:35
Сообщений: 163
Пока что что то аналогичное от других производителей не нашёл Да и длинк используем активно Аналог- маршрутизаторы cisco :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 18:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
DFL не предназначер дня этих целей.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 465


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB