The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"QoS Policy на Cisco ASA"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"QoS Policy на Cisco ASA"  +/
Сообщение от dimaonline (ok) on 08-Июн-09, 15:29 
Всезнающий ALL !

Вопрос: Как прикрутить ограничение по скорости к WWW к группе компьютеров ?

Изучил "Configuring Service Policy Rules" & "Configuring QoS".
Пытаюсь прикрутить на DMZ2 (т.к. нужно ограничить трафик в сторону хостов сети DMZ2, то делаю ограничение на output):

access-list DMZ2_mpc extended permit tcp any any eq www
class-map DMZ2-class
match access-list DMZ2_mpc
policy-map DMZ2-policy
class DMZ2-class
  police output 32000 1500
service-policy DMZ2-policy interface DMZ2

Для интерфейса DMZ2 HTTP-трафик является входящим(получаются запросы) и порт TCP 80 - destination port. Но политика не срабатывает(скорость не ограничивается):

show service-policy police

Interface outside:
  Service-policy: outside-policy-dmz2
    Class-map: outside-class-dmz2
      Input police Interface outside:
        cir 32000 bps, bc 1500 bytes
        conformed 3 packets, 170 bytes; actions:  transmit
        exceeded 0 packets, 0 bytes; actions:  drop
        conformed 320 bps, exceed 0 bps

Если же поставить входящую политику на outside интерфейс(на направление input) на весь поток ip/tcp то новая политика срабатывает, но тогда неизвестно как выделить WWW трафик (т.к. ACL настраивается на destination port, а он для исходящего потока заранее неизвестен.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "QoS Policy на Cisco ASA"  +/
Сообщение от dimaonline (ok) on 09-Июн-09, 13:46 
Теме UP
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2021 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру