Коллеги, доброго вечера!Подскажите пожалуйста решение по проблеме,
Есть CS3850 - работает как L2. К ней подключен крупный АСУТП сегмент сети, после CS3850 - линк в неуправляемое оборудование а дальше кольца, расширение и т.д.
Линк 100мб, возможности для расширения на данный момент нет. В сегменте сети работают сервера, рабочие станции. Есть рабочие станции которые просматривают видео с архивных серверов (их адреса вычислили с помощью анализатора трафика), соответственно эти узлы кушают около 50% от общего объема канала. Доступность серверов в сегменте нарушается. Вот собственно и вопрос, можно как нибудь на физическом канале ограничить для конкретных адресов скорость? В сторону проблемного сегмента подан VLAN, до шлюза далеко.
> Вот собственно и вопрос, можно как нибудь на
> физическом канале ограничить для конкретных адресов скорость? В сторону проблемного сегмента
> подан VLAN, до шлюза далеко.Название железки полностью напишите, а то гугл по этому названию находит сумки для роликов.
Если это Catalyst 3850, там QOS богатейший, готовых примеров для IOS XE в сети валом.
Если это неведома зверушка и QOS нету, то остается только колхоз в виде разведения каналов на разные физические порты.
Добрый вечер!
Попробуйте поставить acl для нагрузки.Каждый пакет будет проверяться.И скорость канала уменьшиться.А так же можно поставить доп протоколы защиты,чтобы нагружало больше(крипташифры и тд)
>[оверквотинг удален]
> Есть CS3850 - работает как L2. К ней подключен крупный АСУТП сегмент
> сети, после CS3850 - линк в неуправляемое оборудование а дальше кольца,
> расширение и т.д.
> Линк 100мб, возможности для расширения на данный момент нет. В сегменте сети
> работают сервера, рабочие станции. Есть рабочие станции которые просматривают видео с
> архивных серверов (их адреса вычислили с помощью анализатора трафика), соответственно
> эти узлы кушают около 50% от общего объема канала. Доступность серверов
> в сегменте нарушается. Вот собственно и вопрос, можно как нибудь на
> физическом канале ограничить для конкретных адресов скорость? В сторону проблемного сегмента
> подан VLAN, до шлюза далеко.Насколько мне известно, то невозможно ограничение скорости на определенные адреса. Если что-то сделать и получится, то только для всего сразу.