<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: настройка UBSL на 6500 для многих пользователей </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18599.html</link>
    <description>Здравствуйте&lt;br&gt; &lt;br&gt;   Кто используется UBRL (rate-limit на основе flow mask) на 6500 (или 4500)?&lt;br&gt;Может подкинете пример рабочей конфигурации на большое кол-во пользователей - &lt;br&gt;в примерах на циске и др есть только на одного/двух пользователей.&lt;br&gt;   Вопрос вот в чем - как настроить UBRL на много пользователей - надо порядка 2000.&lt;br&gt;Пользователям выделены подсетки /30 и /29. По примеру получается что на каждого надо по&lt;br&gt;acl + class + строка в policy-map. Строк в policy-map вроде как максимум 255. &lt;br&gt;У меня все приходит через один интерфейс. Получается что такое кол-во юзеров полисить нельзя? &lt;br&gt;   или пользователи обязательно должны быть размазаны по интерфейсам в количестве не более 255 на интерфейс чтобы их можно было разными policy-map описать?&lt;br&gt;</description>

<item>
    <title>настройка UBSL на 6500 для многих пользователей  (haha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18599.html#8</link>
    <pubDate>Tue, 21 Apr 2009 07:12:07 GMT</pubDate>
    <description>&amp;gt;Гм, получается усовершенствования идут в сторону удлинения маски, &lt;br&gt;&amp;gt;а мне надо указать ее короче для случая с например /29, т.е. &lt;br&gt;&amp;gt;что-то вроде &lt;br&gt;&amp;gt;неполной маски source IP address. &lt;br&gt;&amp;gt;  В моем случае multiple flow masks не спасут, тут речь &lt;br&gt;&amp;gt;только о том &lt;br&gt;&amp;gt;что можно кого-то без учета TCP/UDP информации шейпить, а кого-то по приложениям. &lt;br&gt;&lt;br&gt;Протестировал на src-only flow mask.&lt;br&gt;&lt;br&gt;policy-map Limit-1M&lt;br&gt;  class DATA&lt;br&gt;     police flow mask src-only 1024000 64000 conform-action transmit exceed-action drop&lt;br&gt;&lt;br&gt;Два vlan&#096;а. Повесил алиасами по два ip адреса из подсети 172.16.133.0/24 на одну FreeBSD и 172.16.143.0/24 на вторую FreeBSD. Закрепил пары на cкачивания(172.16.133.3-172.16.143.3 и 172.16.133.30-172.16.143.30)&lt;br&gt;&lt;br&gt;Действительно резало для каждого потока по 1Мб/с.&lt;br&gt;&lt;br&gt;&lt;br&gt;6500sup720#show ip cache flow&lt;br&gt;Displaying hardware-switched flow entries in the PFC (Standby) Module 1:&lt;br&gt; SrcIf            SrcIPaddress     DstIf            DstIPaddress    Pr SrcP DstP  Pkts&lt;br&gt;&lt;br&gt; --               172.16.143.3     ---         </description>
</item>

<item>
    <title>настройка UBSL на 6500 для многих пользователей  (skotovoz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18599.html#7</link>
    <pubDate>Tue, 21 Apr 2009 05:53:56 GMT</pubDate>
    <description>Гм, получается усовершенствования идут в сторону удлинения маски,&lt;br&gt;а мне надо указать ее короче для случая с например /29, т.е. что-то вроде&lt;br&gt;неполной маски source IP address.&lt;br&gt;  В моем случае multiple flow masks не спасут, тут речь только о том &lt;br&gt;что можно кого-то без учета TCP/UDP информации шейпить, а кого-то по приложениям.&lt;br&gt;  А к приложениям не должно быть привязано, это вроде четко написано - для &lt;br&gt;этого маски отличные от full flow и нужны. &lt;br&gt; Насчет 128K (ну или 256K) это интересный вопрос. Хотелось бы знать еще речь идет о потоках с учетом flow-mask или нет. Судя по даташитам на sup720 это максимальное&lt;br&gt;число netflow потоков, т.е. ubrl тут не при чем. Можно предположить что при превышении&lt;br&gt;пакеты не будут попадать в netflow и соответственно шейпиться будет только то что попало.&lt;br&gt; Как будет возможность проверю поэкспериментирую.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;которые создают потоки и к количеству потоков. &lt;br&gt;&amp;gt;И этих потоков согласно документации - 128К, а что будет при их &lt;br&gt;&amp;gt;превышении хз. &lt;br&gt;&amp;gt;А бороться -</description>
</item>

<item>
    <title>настройка UBSL на 6500 для многих пользователей  (haha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18599.html#6</link>
    <pubDate>Mon, 20 Apr 2009 07:15:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;с широкой маской. UBRL как частный случай microflow policing полисит по маске &lt;br&gt;&amp;gt;per flow. &lt;br&gt;&amp;gt;Соответсвенно если поток будет с каждого ip, то у меня получится на &lt;br&gt;&amp;gt;каждый ip по например 1мб. Если я раздаю клиентам сети /30 &lt;br&gt;&amp;gt;все хорошо, используемый ip там один. &lt;br&gt;&amp;gt;  Однако в случае если я дам сетку /29 или (не &lt;br&gt;&amp;gt;дай бог :) /28 то у меня получится &lt;br&gt;&amp;gt;что полисить будет по 1мб на каждый ip. Это действительно так или &lt;br&gt;&amp;gt;я где-то заблудился? &lt;br&gt;&amp;gt;И если так то как бороться? &lt;br&gt;&lt;br&gt;User Based Rate Limiting is a form of Microflow Policing. As mentioned above, Microflow policing supports the policing of *individual* flows. The switch uses a flow mask to determine what constitutes a flow. There are a number of different flow masks available in the PFC1 and PFC2, and they include:&lt;br&gt;- Destination Only IP (this is the default)&lt;br&gt;- Source and Destination IP&lt;br&gt;- Full Flow (Source and Destination IP, Protocol and Source and Destination Port)&lt;br&gt;&lt;br&gt;И думаю более интересное для PFC3x(интересно что здесь по</description>
</item>

<item>
    <title>настройка UBSL на 6500 для многих пользователей  (skotovoz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18599.html#5</link>
    <pubDate>Thu, 09 Apr 2009 20:03:35 GMT</pubDate>
    <description>Вот только еще об одном моменте подумал - в примере выше сеть описана одним acl&lt;br&gt;с широкой маской. UBRL как частный случай microflow policing полисит по маске per flow.&lt;br&gt;Соответсвенно если поток будет с каждого ip, то у меня получится на каждый ip по например 1мб. Если я раздаю клиентам сети /30 все хорошо, используемый ip там один.&lt;br&gt;  Однако в случае если я дам сетку /29 или (не дай бог :) /28 то у меня получится&lt;br&gt;что полисить будет по 1мб на каждый ip. Это действительно так или я где-то заблудился?&lt;br&gt;И если так то как бороться?&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Policy-map Outbound &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Class 1Mbps-rate &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Police flow mask src-only 1000000 ... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Int gig 3/1 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Service-policy input Outbound &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>настройка UBSL на 6500 для многих пользователей  (Skotovoz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18599.html#4</link>
    <pubDate>Tue, 07 Apr 2009 11:47:50 GMT</pubDate>
    <description>Понятно, эту доку видел, но к сожалению в абзац не вчитался до полного понимания.&lt;br&gt;Значит второй вариант. &lt;br&gt; Спасибо.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Policy-map Outbound &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Class 1Mbps-rate &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Police flow mask src-only 1000000 ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Int gig 3/1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Service-policy input Outbound &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>настройка UBSL на 6500 для многих пользователей  (nixd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18599.html#3</link>
    <pubDate>Tue, 07 Apr 2009 08:22:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;чегой-то слабо верится что у всех n абонентов скорости разные... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;может имеет смысл определить классы условно &lt;br&gt;&amp;gt;&amp;gt;128k &lt;br&gt;&amp;gt;&amp;gt;256k &lt;br&gt;&amp;gt;&amp;gt;512k &lt;br&gt;&amp;gt;&amp;gt;и группировать по классам ? &lt;br&gt;&amp;gt;&amp;gt;для каждого класса по acl&apos;ю. адреса юзеров в acl&apos;и &lt;br&gt;&amp;gt;&amp;gt;в полиси поклассовую резню :) &lt;br&gt;&amp;gt;&amp;gt;вроде должно работать... &lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps708/prod_white_paper09186a00800c8441.html&lt;br&gt;&lt;br&gt;User-Based Rate Limiting (UBRL) on the Cisco Catalyst 6500 Supervisor Engine 32 and Cisco Catalyst 6500 Series Supervisor Engine 720 with Cisco IOS Software Only&lt;br&gt;User-Based Rate Limiting functionality is supported only on the Cisco Catalyst 6500 Supervisor Engine 32 and Cisco Catalyst 6500 Series Supervisor Engine 720 and is a microflow policing function which provides a means to rate limit many source or destination IP addresses to an individual rate. This configuration requires only two ACLs and can support a large number of users. Only supported in Cisco IOS Software, the example bel</description>
</item>

<item>
    <title>настройка UBSL на 6500 для многих пользователей  (skotovoz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18599.html#2</link>
    <pubDate>Mon, 06 Apr 2009 17:36:23 GMT</pubDate>
    <description>Пока не совсем понял идею - а за счет объединения нескольким юзерам не достанется&lt;br&gt;одна и та же полоса?  Со скоростями именно так как вы и указали&lt;br&gt;   Насколько я понял предложенное (например user1 и user2 тариф 256k, user3 512k):&lt;br&gt; &lt;br&gt;  access-list 101 permit ip host 201.10.1.1 any      # 256k user&lt;br&gt;  access-list 102 permit ip host 201.10.1.2 any      # 256k user&lt;br&gt;  access-list 103 permit ip host 201.10.1.3 any      # 512k user&lt;br&gt;class-map match-any identify-user-256k&lt;br&gt;  match access-group 101&lt;br&gt;  match access-group 102&lt;br&gt;class-map match-any identify-user-512k&lt;br&gt;  match access-group 103&lt;br&gt;policy-map police-customer-traffic&lt;br&gt;  class identify-user-256k&lt;br&gt;   police flow mask src-only 256000 5000 conform-action transmit exceed action drop&lt;br&gt;  class identify-user-512k&lt;br&gt;   police flow mask src-only 512000 5000 conform-action transmit exceed action drop&lt;br&gt;&lt;br&gt;interface gig3/1&lt;br&gt;   service-policy input police-customer-traffic&lt;br&gt;&lt;br&gt;А точно в таком случае user1 и user2 получат _каждый_ по 256k а не 256к на всех?&lt;br&gt;&lt;br&gt;Или речь о таком</description>
</item>

<item>
    <title>настройка UBSL на 6500 для многих пользователей  (nixd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18599.html#1</link>
    <pubDate>Mon, 06 Apr 2009 13:04:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;много пользователей - надо порядка 2000. &lt;br&gt;&amp;gt;Пользователям выделены подсетки /30 и /29. По примеру получается что на каждого &lt;br&gt;&amp;gt;надо по &lt;br&gt;&amp;gt;acl + class + строка в policy-map. Строк в policy-map вроде как &lt;br&gt;&amp;gt;максимум 255. &lt;br&gt;&amp;gt;У меня все приходит через один интерфейс. Получается что такое кол-во юзеров &lt;br&gt;&amp;gt;полисить нельзя? &lt;br&gt;&amp;gt;   или пользователи обязательно должны быть размазаны по интерфейсам в &lt;br&gt;&amp;gt;количестве не более 255 на интерфейс чтобы их можно было разными &lt;br&gt;&amp;gt;policy-map описать? &lt;br&gt;&lt;br&gt;чегой-то слабо верится что у всех n абонентов скорости разные...&lt;br&gt;&lt;br&gt;может имеет смысл определить классы условно&lt;br&gt;128k&lt;br&gt;256k&lt;br&gt;512k&lt;br&gt;и группировать по классам ?&lt;br&gt;для каждого класса по acl&apos;ю. адреса юзеров в acl&apos;и&lt;br&gt;в полиси поклассовую резню :)&lt;br&gt;вроде должно работать...&lt;br&gt;</description>
</item>

</channel>
</rss>
