<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: traffic-shape исходящий для клиентов.</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22379.html</link>
    <description>Здравствуйте.&lt;br&gt;Имеется циска 2811 с двумя FastEthernet интерфейсами, fa0/0 смотрит - в локальную сеть, а fa0/1 в интернет.&lt;br&gt;мне необходимо настроить ограничение на исходящий траффик для определенных ip из локальной сети.&lt;br&gt;Я делаю так:&lt;br&gt;access-list 2000 permit ip host 10.10.10.5 any&lt;br&gt;&lt;br&gt;interface fa0/1&lt;br&gt; traffic-shape group 2000 800000&lt;br&gt;&lt;br&gt; Но почему то трафик не шейпиться. По идее это исходящий трафик для интерфейса все должно работать.&lt;br&gt; У меня одна догадка - что трафик исходящий из локальной сети не подпадает по accces-list&lt;br&gt;поскольку он выходит через fa0/1 уже после nat с внешним адресом маршрутизатора.&lt;br&gt;Кто-нибудь сталкивался с подобной проблемой?&lt;br&gt;Заранее спасибо.&lt;br&gt;</description>

<item>
    <title>traffic-shape исходящий для клиентов. (Merridius)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22379.html#4</link>
    <pubDate>Wed, 23 Mar 2011 09:06:59 GMT</pubDate>
    <description>Вам нужно именно шейпить или можно и полисить?&lt;br&gt;если можно полисить, то конструкция следующего вида я думаю подойдет&lt;br&gt;&lt;br&gt;access-list 101 permit ip host 10.1.1.1 any&lt;br&gt;&lt;br&gt;class-map match-all 2mbit/s&lt;br&gt;   match access-list 101&lt;br&gt;&lt;br&gt;policy-map 2mbit/s&lt;br&gt; class 2mbit/s&lt;br&gt;   police 2048000 &lt;br&gt;&lt;br&gt;&lt;br&gt;int fa0/0&lt;br&gt;  service-policy input 2mbit/s&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>traffic-shape исходящий для клиентов. (Myxa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22379.html#3</link>
    <pubDate>Mon, 21 Mar 2011 10:10:57 GMT</pubDate>
    <description>&amp;gt; Я так понимаю что post-NAT - в моем случае один - поскольку &lt;br&gt;&amp;gt; на интерфейсе у меня один белый ip.&lt;br&gt;&lt;br&gt;Вы всё верно понимаете&lt;br&gt;&lt;br&gt;&amp;gt; А мне бы хотелось ограничивать по скорости определенные ip из локальной сети, &lt;br&gt;&lt;br&gt;Вообще, подобная тема поднимается достаточно регулярно, почитайте, например:&lt;br&gt;http://certification.ru/cgi-bin/forum.cgi?archive=1&amp;action=thread&amp;id=31104&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>traffic-shape исходящий для клиентов. (eugene)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22379.html#2</link>
    <pubDate>Mon, 21 Mar 2011 09:56:21 GMT</pubDate>
    <description>А можно поподробнее? &lt;br&gt;Я так понимаю что post-NAT - в моем случае один - поскольку на интерфейсе у меня один белый ip. &lt;br&gt;А мне бы хотелось ограничивать по скорости определенные ip из локальной сети, для одно - одна пропускная способность для второго другая...&lt;br&gt;Или под post-NAT имелось ввиду что то другое?&lt;br&gt;</description>
</item>

<item>
    <title>traffic-shape исходящий для клиентов. (Myxa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22379.html#1</link>
    <pubDate>Mon, 21 Mar 2011 09:50:06 GMT</pubDate>
    <description>&amp;gt;  У меня одна догадка - что трафик исходящий из локальной сети &lt;br&gt;&amp;gt; не подпадает по accces-list &lt;br&gt;&amp;gt; поскольку он выходит через fa0/1 уже после nat с внешним адресом маршрутизатора. &lt;br&gt;&lt;br&gt;У вас правильная догадка. Работайте в ACL с post-NAT адресами, будет вам шейп на выход.&lt;br&gt;</description>
</item>

</channel>
</rss>
