faq обучение настройка
Текущее время: Чт авг 21, 2025 18:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 приоретет www трафика
СообщениеДобавлено: Пн апр 20, 2009 13:43 
Не в сети

Зарегистрирован: Вт ноя 14, 2006 01:46
Сообщений: 12
Откуда: Подольск
Доброго времени суток. Перерыл весь форум, но так и не уяснил для себя умеет ли 3526 раставлять приорететы на трафик, особо интересует есть ли возможность дать основной приоретет трафику идущему на порты 80, 3128, 8080 ну то есть www трафику. Заранее спасибо за ответ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 20, 2009 14:07 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
create access_profile ip dscp tcp src_port_mask 0xFFFF profile_id 21
config access_profile profile_id 21 add access_id 1 ip tcp src_port 80 port 25 permit priority 7 replace_priority replace_dscp_with 63
config access_profile profile_id 21 add access_id 4 ip tcp src_port 27015 port 25 permit priority 7 replace_priority replace_dscp_with 63

приоретизация www и counter-strike трафика, 25 порт - аплинк


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 20, 2009 14:43 
Не в сети

Зарегистрирован: Вт ноя 14, 2006 01:46
Сообщений: 12
Откуда: Подольск
БОЛЬШОЕ спасибо за инфу!! Если можно наводящие вопросы ламера:
1) access_id просто порядковый номер правила я так понимаю?!
2) permit priority 7 как раз и означает максимальный приоретет?!
3) replace_dscp_with 63 сорри не понял значения...
4) profile_id 21 в моем случае 21 преобразуется в 1 и т.д. по порядку?!
или если лень писать - где покурить ман (возможно даже по русски...)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 20, 2009 15:24 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
alexida писал(а):
БОЛЬШОЕ спасибо за инфу!! Если можно наводящие вопросы ламера:
1) access_id просто порядковый номер правила я так понимаю?!
2) permit priority 7 как раз и означает максимальный приоретет?!
3) replace_dscp_with 63 сорри не понял значения...
4) profile_id 21 в моем случае 21 преобразуется в 1 и т.д. по порядку?!
или если лень писать - где покурить ман (возможно даже по русски...)

1) да
2) да
3) выставляет значение DSCP в пакете. За подробностями в гугл.
4) Да, как вам угодно. Учтите, что ацл отрабатывает по порядку профилей и правил в них до первого совпадения.
документация по всему оборудованию на ftp://ftp.dlink.ru/

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 20, 2009 16:08 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
а для траффика в туннеле(pppoe) правила изменятся?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 20, 2009 18:41 
Не в сети

Зарегистрирован: Вт ноя 14, 2006 01:46
Сообщений: 12
Откуда: Подольск
Ещё вопрос.... От чего вы прописали только 25 порт (аплинк) если можно указывать port 1-26.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 20, 2009 19:42 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Negator1983 писал(а):
а для траффика в туннеле(pppoe) правила изменятся?

конечно. ибо pppoe это не IP-траффик. и что-либо зафильтровать можно только посредством PCF.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 20, 2009 23:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это для примера порт 25. Помните что при помощи ACL обрабатывается только входящий на порт трафик.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 21, 2009 16:08 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
svsh1990 писал(а):
Negator1983 писал(а):
а для траффика в туннеле(pppoe) правила изменятся?

конечно. ибо pppoe это не IP-траффик. и что-либо зафильтровать можно только посредством PCF.


А пример можно? Сам не осилил
задача на 3526 весь траффик внутри туннеля сделать с большим приоритетом, а также внутри туннеля весь траффик на 80 порт с еще большим приоритетом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 21, 2009 20:50 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Negator1983 писал(а):
svsh1990 писал(а):
Negator1983 писал(а):
а для траффика в туннеле(pppoe) правила изменятся?

конечно. ибо pppoe это не IP-траффик. и что-либо зафильтровать можно только посредством PCF.


А пример можно? Сам не осилил
задача на 3526 весь траффик внутри туннеля сделать с большим приоритетом, а также внутри туннеля весь траффик на 80 порт с еще большим приоритетом.

К сожалению не на чем тестировать, ибо pppoe сами не используем. для того чтобы написать правила PCF надо сниферить трафик... и на основе полученных данных строить будущий каркас для фильтрации/приоритезации трафика.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 21, 2009 21:12 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
внутри тоннеля можно на девайсе, который этот тоннель держит


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 00:39 
Не в сети

Зарегистрирован: Вт окт 07, 2008 19:47
Сообщений: 119
можно примеры как на 3028 и 3526 закрыть распространенные порты

прокси серверов 8081 , 3128 может еше кто какие знает ? ( не хорошие порты )

дхсп не пользуем , нетбиос - самбу тоже не пользуем , исмп для пинга устройст нужно (445 можно закрыть ?)

порты на них как тегированны так и не тегированны .

_________________
админ DGS 3612(DGS36xxRun_2[1].50-B15), DES 3526 (DES3526R6_6.00.B10),
DES 3028(DES_3028_52_V2.10-B06),DES 3026, DES 2108 (hw des-2108v3-00-27),
DWL 2100, DWL 700G, DIR 100,
DL-LB604 (app2+4+DI-604LBVPN_v102_b0Otw_080815_ipsec)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 06:32 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Примеров на форуме думаю более чем достаточно.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB