faq обучение настройка
Текущее время: Ср авг 13, 2025 17:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Снова про acl на 3526
СообщениеДобавлено: Вт авг 05, 2008 10:56 
Не в сети

Зарегистрирован: Вт фев 06, 2007 12:12
Сообщений: 159
А можно с помощью acl порезать скорость на порту для ip? Грубо говоря на одном порту висят два клиента и acl разрешает только их 2 ip примерно так

create access_profile ip source_ip_mask 255.255.255.255 profile_id 10
config access_profile profile_id 10 add access_id 1 ip source_ip ад.рес.клиент.та port 3 permit
create access_profile ip source_ip_mask 0.0.0.0 profile_id 20
config access_profile profile_id 20 add access_id 2 ip source_ip 0.0.0.0 port 3 deny

и вот эта строка всего лишь ограничит скорость на порту
config bandwidth_control 3 rx_rate 2 tx_rate 2

а желательно, чтоб каждому из клиентов выдать его персонаньные 2 мбита. Реально?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 11:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Можно. Смотрите функцию, которая привязывается к ACL. Называется Flow meter. Команды config flow_meter.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 12:32 
Не в сети

Зарегистрирован: Вт фев 06, 2007 12:12
Сообщений: 159
А в чем там значения <value 0-999936> и если можно пример бы :oops: .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 12:44 
Не в сети

Зарегистрирован: Вт фев 06, 2007 12:12
Сообщений: 159
create access_profile ip source_ip_mask 255.255.255.255 profile_id 10
config access_profile profile_id 10 add access_id 1 ip source_ip ад.рес.клиент.та port 3 permit
create access_profile ip source_ip_mask 0.0.0.0 profile_id 20
config access_profile profile_id 20 add access_id 2 ip source_ip 0.0.0.0 port 3 deny

config flow_meter profile_id 10 access_id (1 или 2?) rate 1024(kb?) rate_exceed drop

Оно самостоятельной строкой или указать с какой работать? :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 13:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нужно указать уже созданное правило ACL. Т.е. в вашем случае 1. А полоса это в килобитах, округляется до ближайшего целого с шагом 1 Мбит/с. Работает в железе, и только по входу на порт, т.е. для клиента upstream. Если хотите полисить downstream то правило нужно назначать на uplink порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 14:25 
Не в сети

Зарегистрирован: Вт фев 06, 2007 12:12
Сообщений: 159
create access_profile ip source_ip_mask 255.255.255.255 profile_id 10
config access_profile profile_id 10 add access_id 1 ip source_ip ад.рес.клиент.та port 3 permit
create access_profile ip source_ip_mask 0.0.0.0 profile_id 20
config access_profile profile_id 20 add access_id 2 ip source_ip 0.0.0.0 port 3 deny
create access_profile ip source_ip_mask 255.255.255.255 profile_id 30
config access_profile profile_id 10 add access_id 1 ip source_ip ад.рес.клиент.та port 24(uplink свитча) permit

config flow_meter profile_id 10 access_id 1 rate 1024 rate_exceed drop
config flow_meter profile_id 30 access_id 1 rate 1024 rate_exceed drop

я правильно понял? И остальные пакеты на uplink порту останутся не задетыми?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 14:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вот здесь то надо всё-таки destination_IP:

create access_profile ip destination_ip_mask 255.255.255.255 profile_id 30
config access_profile profile_id 30 add access_id 1 ip destination_ip ад.рес.клиент.та port 24(uplink свитча) permit

А так правильно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 14:50 
Не в сети

Зарегистрирован: Вт фев 06, 2007 12:12
Сообщений: 159
Да, конечно, просто скопировал не поправив.

Спасибо, буду тестить. 8)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 22:49 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
a bandwith_control и flow_meter одинаково реализованы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 06, 2008 15:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Одинаково т.е. в железе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 10:59 
Не в сети

Зарегистрирован: Вт фев 06, 2007 12:12
Сообщений: 159
Затеял порезать vlan клиентский, почему именно так - потому что с 4 порта идет несколько вланов в другой свитч, который не позволяет резать скорость. Вот какие мысли:

# ACL

create access_profile ethernet vlan profile_id 10
config access_profile profile_id 10 add access_id 1 ethernet vlan clientVlan port 4 permit
config access_profile profile_id 10 add access_id 2 ethernet vlan clientVlan port 26 permit

config flow_meter profile_id 10 access_id 1 rate 2000 rate_exceed drop
Полоса от клиента к свитчу полагаю порезана

А вот дальше возникает засада, поскольку порт 26 гигабитный:

config flow_meter profile_id 10 access_id 2 rate 2048 rate_exceed drop
Command: config flow_meter profile_id 10 access_id 2 rate 2048 rate_exceed drop

Warning! Bandwidth limits are set in increments of 8000kbps.
Bandwidth limits, which are not entered in multiples of 8000,
will be rounded down to the nearest 8000Kbps setting.
(Ex: 8999Kbps will be set as 8000Kbps)

The bandwidth 0Kbps is choosed.

Entering 0Kbps will disable bandwidth limits for this access rule.

Success.

как быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 15, 2008 16:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это действительно ограничение этой серии. Шаг на гигабитных портах 8 Мбит/с. Может Вам выше это порезать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 17, 2008 13:02 
Не в сети

Зарегистрирован: Пт дек 21, 2007 13:52
Сообщений: 27
А подскажите как прописать.
у клиента IP в диапазоне 172.23.15.0/24
вся локалка 172.16.0.0/13
надо гранничить скорость именно в диапазоне 172.16.0.0/13
до 5Мбит
но на сервер VPN по адресу 172.16.15.33 дать полную скорость.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 17, 2008 17:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Аналогично используя source IP и destination IP одновременно в одном правиле. Первый профиль и правило permit на сервер без ограничений а второе permit с ограничением во всю эту подсетку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 17, 2008 17:56 
Не в сети

Зарегистрирован: Пт дек 21, 2007 13:52
Сообщений: 27
Demin Ivan писал(а):
Аналогично используя source IP и destination IP одновременно в одном правиле. Первый профиль и правило permit на сервер без ограничений а второе permit с ограничением во всю эту подсетку.


А как прописать диапазон адресов 172.23.15.0/24 и 172.16.0.0/24


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB