URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 2467
[ Назад ]

Исходное сообщение
" Ограничение скорости для узлов на канале."

Отправлено Synta , 09-Дек-19 19:24 
Коллеги, доброго вечера!

Подскажите пожалуйста решение по проблеме,

Есть CS3850 - работает как L2. К ней подключен крупный АСУТП сегмент сети, после CS3850 - линк в неуправляемое оборудование а дальше кольца, расширение и т.д.

Линк 100мб, возможности для расширения на данный момент нет. В сегменте сети работают сервера, рабочие станции. Есть рабочие станции которые просматривают видео с архивных серверов (их адреса вычислили с помощью анализатора трафика), соответственно эти узлы кушают около 50% от общего объема канала. Доступность серверов в сегменте нарушается. Вот собственно и вопрос, можно как нибудь на физическом канале ограничить для конкретных адресов скорость? В сторону проблемного сегмента подан VLAN, до шлюза далеко.


Содержание

Сообщения в этом обсуждении
" Ограничение скорости для узлов на канале."
Отправлено eek , 11-Дек-19 09:30 
> Вот собственно и вопрос, можно как нибудь на
> физическом канале ограничить для конкретных адресов скорость? В сторону проблемного сегмента
> подан VLAN, до шлюза далеко.

Название железки полностью напишите, а то гугл по этому названию находит сумки для роликов.

Если это Catalyst 3850, там QOS богатейший, готовых примеров для IOS XE в сети валом.

Если это неведома зверушка и QOS нету, то остается только колхоз в виде разведения каналов на разные физические порты.


" Ограничение скорости для узлов на канале."
Отправлено Pasha , 14-Окт-20 07:17 
Добрый вечер!
Попробуйте поставить acl для нагрузки.Каждый пакет будет проверяться.И скорость канала уменьшиться.А так же можно поставить доп протоколы защиты,чтобы нагружало больше(крипташифры и тд)

" Ограничение скорости для узлов на канале."
Отправлено Колян78 , 13-Окт-21 23:55 
>[оверквотинг удален]
> Есть CS3850 - работает как L2. К ней подключен крупный АСУТП сегмент
> сети, после CS3850 - линк в неуправляемое оборудование а дальше кольца,
> расширение и т.д.
> Линк 100мб, возможности для расширения на данный момент нет. В сегменте сети
> работают сервера, рабочие станции. Есть рабочие станции которые просматривают видео с
> архивных серверов (их адреса вычислили с помощью анализатора трафика), соответственно
> эти узлы кушают около 50% от общего объема канала. Доступность серверов
> в сегменте нарушается. Вот собственно и вопрос, можно как нибудь на
> физическом канале ограничить для конкретных адресов скорость? В сторону проблемного сегмента
> подан VLAN, до шлюза далеко.

Насколько мне известно, то невозможно ограничение скорости на определенные адреса. Если что-то сделать и получится, то только для всего сразу.