<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: class-map+policy-map</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21550.html</link>
    <description>Есть задание по ограничению траффика, суть в том что надо поставить ограничение на наскольких ip:addressoв но при этом чтоб не было ограничения на один ip.&lt;br&gt;&lt;br&gt;пример:&lt;br&gt;для начало создаем &lt;br&gt;access-list 100 permit ip host 217.11.182.149 any&lt;br&gt;access-list 100 permit ip any host 217.11.182.149&lt;br&gt;access-list 100 deny   ip any any&lt;br&gt;#&lt;br&gt;далее&lt;br&gt;#&lt;br&gt;class-map match-all nik10&lt;br&gt;  match access-group 100&lt;br&gt;#&lt;br&gt;Далее&lt;br&gt;#&lt;br&gt;далее &lt;br&gt;#&lt;br&gt;policy-map nik11&lt;br&gt;  class nik10&lt;br&gt;    police 512000 bps 4500 byte conform-action transmit exceed-action drop &lt;br&gt;#&lt;br&gt;и потом уже привязываем к порту.&lt;br&gt;&lt;br&gt;interface GigabitEthernet2/24&lt;br&gt;service-policy input nik11&lt;br&gt; service-policy output nik11&lt;br&gt;#&lt;br&gt;Вот здесь мне нужно чтоб не ограничевался траффик на айпишнике 10.200.201.2&lt;br&gt;&lt;br&gt;кто сталкивался с такой задачей ? прошу помочь.&lt;br&gt;</description>

<item>
    <title>class-map+policy-map (lumenous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21550.html#6</link>
    <pubDate>Fri, 03 Sep 2010 12:35:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Что то вроде такого видимо &lt;br&gt;&amp;gt;&amp;gt;deny ip host 217.11.182.149 host 10.200.201.2 &lt;br&gt;&amp;gt;&amp;gt;permit ip host 217.11.182.149 any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Значит &lt;br&gt;&amp;gt;access-list 100 deny ip host 217.11.182.149 host 10.200.201.2 &lt;br&gt;&amp;gt;access-list 100 permit ip host 217.11.182.149 any &lt;br&gt;&amp;gt;access-list 100 permit ip any host 217.11.182.149 &lt;br&gt;&amp;gt;access-list 100 deny   ip any any &lt;br&gt;&amp;gt;Это так ? &lt;br&gt;&lt;br&gt;Я бы сделал для каждого направления свой ACL и полисимап. &lt;br&gt;Но раз уж все вместе хотите, то тогда так:&lt;br&gt;access-list 100 deny ip host 217.11.182.149 host 10.200.201.2 &lt;br&gt;access-list 100 deny ip host 10.200.201.2  host 217.11.182.149&lt;br&gt;access-list 100 permit ip host 217.11.182.149 any &lt;br&gt;access-list 100 permit ip any host 217.11.182.149 &lt;br&gt;&lt;br&gt;Последнюю строчку ставить не обязательно. ACL по умолчанию запрещает все.&lt;br&gt;</description>
</item>

<item>
    <title>class-map+policy-map (shavkat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21550.html#5</link>
    <pubDate>Fri, 03 Sep 2010 12:25:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Судя по конфигу, у вас работает ограничение скорости только для IP 217.11.182.149. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Остальное без ограничений. Видимо и  10.200.201.2 ограничиваться не будет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Нет вы меня не поняли, я имею ввиду ip 217.11.182.149 это айпи &lt;br&gt;&amp;gt;&amp;gt;клиента, мне нужно чтоб этот клинет на все ограничевался кроме ip &lt;br&gt;&amp;gt;&amp;gt;10.200.201.2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что то вроде такого видимо &lt;br&gt;&amp;gt;deny ip host 217.11.182.149 host 10.200.201.2 &lt;br&gt;&amp;gt;permit ip host 217.11.182.149 any &lt;br&gt;&lt;br&gt;Значит&lt;br&gt;access-list 100 deny ip host 217.11.182.149 host 10.200.201.2&lt;br&gt;access-list 100 permit ip host 217.11.182.149 any&lt;br&gt;access-list 100 permit ip any host 217.11.182.149&lt;br&gt;access-list 100 deny   ip any any&lt;br&gt;Это так ? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>class-map+policy-map (lumenous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21550.html#4</link>
    <pubDate>Fri, 03 Sep 2010 11:43:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Вот здесь мне нужно чтоб не ограничевался траффик на айпишнике 10.200.201.2 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;кто сталкивался с такой задачей ? прошу помочь. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Судя по конфигу, у вас работает ограничение скорости только для IP 217.11.182.149. &lt;br&gt;&amp;gt;&amp;gt;Остальное без ограничений. Видимо и  10.200.201.2 ограничиваться не будет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет вы меня не поняли, я имею ввиду ip 217.11.182.149 это айпи &lt;br&gt;&amp;gt;клиента, мне нужно чтоб этот клинет на все ограничевался кроме ip &lt;br&gt;&amp;gt;10.200.201.2 &lt;br&gt;&lt;br&gt;Что то вроде такого видимо&lt;br&gt;deny ip host 217.11.182.149 host 10.200.201.2&lt;br&gt;permit ip host 217.11.182.149 any&lt;br&gt;</description>
</item>

<item>
    <title>class-map+policy-map (shavkat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21550.html#3</link>
    <pubDate>Fri, 03 Sep 2010 11:31:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;interface GigabitEthernet2/24 &lt;br&gt;&amp;gt;&amp;gt;service-policy input nik11 &lt;br&gt;&amp;gt;&amp;gt; service-policy output nik11 &lt;br&gt;&amp;gt;&amp;gt;# &lt;br&gt;&amp;gt;&amp;gt;Вот здесь мне нужно чтоб не ограничевался траффик на айпишнике 10.200.201.2 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;кто сталкивался с такой задачей ? прошу помочь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Судя по конфигу, у вас работает ограничение скорости только для IP 217.11.182.149. &lt;br&gt;&amp;gt;Остальное без ограничений. Видимо и  10.200.201.2 ограничиваться не будет. &lt;br&gt;&lt;br&gt;Нет вы меня не поняли, я имею ввиду ip 217.11.182.149 это айпи клиента, мне нужно чтоб этот клинет на все ограничевался кроме ip 10.200.201.2&lt;br&gt;</description>
</item>

<item>
    <title>class-map+policy-map (lumenous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21550.html#2</link>
    <pubDate>Fri, 03 Sep 2010 11:07:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;# &lt;br&gt;&amp;gt;и потом уже привязываем к порту. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface GigabitEthernet2/24 &lt;br&gt;&amp;gt;service-policy input nik11 &lt;br&gt;&amp;gt; service-policy output nik11 &lt;br&gt;&amp;gt;# &lt;br&gt;&amp;gt;Вот здесь мне нужно чтоб не ограничевался траффик на айпишнике 10.200.201.2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;кто сталкивался с такой задачей ? прошу помочь. &lt;br&gt;&lt;br&gt;Судя по конфигу, у вас работает ограничение скорости только для IP 217.11.182.149. Остальное без ограничений. Видимо и  10.200.201.2 ограничиваться не будет.&lt;br&gt;</description>
</item>

<item>
    <title>class-map+policy-map (del23)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21550.html#1</link>
    <pubDate>Fri, 03 Sep 2010 10:18:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;# &lt;br&gt;&amp;gt;и потом уже привязываем к порту. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface GigabitEthernet2/24 &lt;br&gt;&amp;gt;service-policy input nik11 &lt;br&gt;&amp;gt; service-policy output nik11 &lt;br&gt;&amp;gt;# &lt;br&gt;&amp;gt;Вот здесь мне нужно чтоб не ограничевался траффик на айпишнике 10.200.201.2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;кто сталкивался с такой задачей ? прошу помочь. &lt;br&gt;&lt;br&gt;Железка какая? покажи вывод команды show policy-map interface GigabitEthernet2/24 .&lt;br&gt;</description>
</item>

</channel>
</rss>
