The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Rate-Limit по vlan в транке на Сatalyst 3560"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Cisco Catalyst коммутаторы)
Изначальное сообщение [ Отслеживать ]

"Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от Solodark email(??) on 01-Фев-08, 10:43 
Всем привет !

Может кто поможет дельным советом : есть catalyst 3560, два транковых порта - в один вливаем 5ть vlan из другого эти же vlan выливаем. Хочу отполисить vlan по входу по полосе - к примеру в первом вливаю 10 mbps - на выходе хочу увидеть 5 ...


конфиг придумал такой :

class-map match-all vlan-policy
  match input-interface  Vlan30
class-map match-all vlan-policy1
  match input-interface  Vlan31
class-map match-all vlan-policy2
  match input-interface  Vlan32
class-map match-all vlan-policy3
  match input-interface  Vlan33
class-map match-all vlan-policy4
  match input-interface  Vlan34
class-map match-all vlan-policy5
  match input-interface  Vlan35
!
policy-map vlan-policy
  class vlan-policy
    police 5000000 10000 exceed-action drop
  class vlan-policy1
    police 6000000 10000 exceed-action drop
  class vlan-policy2
    police 6000000 10000 exceed-action drop
  class vlan-policy3
    police 7000000 10000 exceed-action drop
  class vlan-policy4
    police 7000000 10000 exceed-action drop
  class vlan-policy5
    police 7000000 10000 exceed-action drop
!
interface FastEthernet0/31
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 30-35
switchport mode trunk
no cdp enable

аплаю полиси на вход 31го интерфейса = пишет

(config-if)#service-policy input vlan-policy
%QoS: policy-map vlan-policy with MATCH INPUT-INTERFACE not allowed on non-SVI interface
а мне нужен имеено не апический .... щас попытаюсь поизголяться со вложенными полисями может что-нить придумаю, но помощь требуется очень


Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от Avanty email(??) on 01-Фев-08, 11:35 
т.е. ты хочешь применить эти правила на L2 интерфейсах ?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от Solodark email(??) on 01-Фев-08, 11:53 
>т.е. ты хочешь применить эти правила на L2 интерфейсах ?

сорершенно верно. еще пытался сделать что-то типа mls qos aggregate-policer vlan30 5000000 10000 exceed-action drop (с включеным mls qos и выключеным флоуконтрол), потом так же присабачить ее к полиси и применить на интерфейс, но тщетно.


P.S на 3400 тоже не все было гладко, но отполисть трафик с помощью вложеных полисей все же удалось, а тут вообще какая-то труба.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от Avanty email(??) on 01-Фев-08, 12:47 
>
>P.S на 3400 тоже не все было гладко, но отполисть трафик с
>помощью вложеных полисей все же удалось, а тут вообще какая-то труба.
>

а выложи конфиг как на 3400 сделал, плиз.
у такая же трабла, тока не могу это сделать на 3750

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от Solodark email(??) on 01-Фев-08, 14:18 
>>
>>P.S на 3400 тоже не все было гладко, но отполисть трафик с
>>помощью вложеных полисей все же удалось, а тут вообще какая-то труба.
>>
>
> а выложи конфиг как на 3400 сделал, плиз.
>у такая же трабла, тока не могу это сделать на 3750

лови

ME_8#sh run
Building configuration...

Current configuration : 3656 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname ME_8
!
enable secret 5 $1$r1aS$RfftAXUmS..eddRNxlGOC1
!
username admin secret 5 $1$OEsF$Y.d9mS9uX1hMujm5zcG7e.
aaa new-model
aaa authentication login default local
!
aaa session-id common
ip subnet-zero
ip routing
no ip domain-lookup
!
no file verify auto
!
spanning-tree mode rapid-pvst
spanning-tree extend system-id
no spanning-tree vlan 2
!
!
!
vlan internal allocation policy ascending
!
vlan 2-100
!
class-map match-all ping
  match access-group 100
class-map match-all vlan40
  match vlan  40
class-map match-all vlan60
  match vlan  60
class-map match-all 1
  match access-group 10
class-map match-all 2
  match access-group 10
class-map match-all 3
  match access-group 10
class-map match-all 4
  match access-group 10
class-map match-all 5
  match access-group 10
class-map match-all 6
  match access-group 10
class-map match-all vla100
  match vlan  100
class-map match-all vla90
  match vlan  90
class-map match-all vla80
  match vlan  80
class-map match-all vla70
  match vlan  70
!
!
policy-map ping
  class ping
   police cir 100000000
policy-map 1-4
  class 4
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map 1-5
  class 5
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map 1-6
  class 6
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map 1-1
  class 1
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map 1-2
  class 2
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map 1-3
  class 3
   police cir 5000000
     conform-action transmit
     exceed-action drop
policy-map Parent
  class vlan40
   service-policy 1-1
  class vlan60
   service-policy 1-2
  class vla70
   service-policy 1-3
  class vla80
   service-policy 1-4
  class vla90
   service-policy 1-5
  class vla100
   service-policy 1-6
!
!
interface FastEthernet0/1
port-type nni
switchport trunk allowed vlan 40,50,60,70,80,90,100
switchport mode trunk
ip access-group 10 in
service-policy input Parent
!
interface FastEthernet0/2
port-type nni
switchport trunk allowed vlan 40,50,60,70,80,90,100
switchport mode trunk
!
interface FastEthernet0/23
switchport access vlan 2
service-policy input ping
!
interface Vlan1
ip address dhcp
shutdown
!
interface Vlan2
ip address x.x.x.x 255.255.254.0
!
ip default-gateway x.x.x.x
no ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 x.x.x.x
!
!
access-list 10 permit any
access-list 100 permit icmp any any
!
radius-server source-ports 1645-1646
!
line con 0
line vty 5 15
!
end

ME_8#sh


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от Avanty (ok) on 02-Фев-08, 14:20 
спасибо! попробую это на 3750. Может до чего-нибудь еще в процессе докопаюсь, тогда напишу обязательно!


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от tron email(??) on 02-Фев-08, 14:26 
на интерфейсах vlan-range команды нет?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от Avanty (??) on 02-Фев-08, 14:57 
>на интерфейсах vlan-range команды нет?

причем здесь range????   это указание диапазона интерфейсов
если ты про interface vlan - то это уже L3.   А вопрос состоит в том как L2 организовать.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

8. "Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от tron email(??) on 02-Фев-08, 15:26 
>>на интерфейсах vlan-range команды нет?
>
>причем здесь range????   это указание диапазона интерфейсов
>если ты про interface vlan - то это уже L3.
>А вопрос состоит в том как L2 организовать.

нет, я не про interface vlan

так можно попробовать...

vlan-range 10
   service-policy input vlan10-in-policy-map
   service-policy output vlan10-out-policy-map

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

9. "Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от Максим (??) on 11-Ноя-08, 12:34 
возникла похожая задача, только на SUP-720,
при использовании match vlan, не добавляется полисер на int Ge 1/12.
Кто-нибудь нашел рабочее решение,
задача шейпить влан на 2-м уровне.

>>А вопрос состоит в том как L2 организовать.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

10. "Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от nike (??) on 22-Янв-10, 10:13 
>Всем привет !
>
>Может кто поможет дельным советом : есть catalyst 3560,

Ну что так и не нашлось решения?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

11. "Rate-Limit по vlan в транке на Сatalyst 3560"  +/
Сообщение от nike (??) on 16-Мрт-10, 21:43 
>>Всем привет !
>>
>>Может кто поможет дельным советом : есть catalyst 3560,
>
>Ну что так и не нашлось решения?

http://www.opennet.dev/base/cisco/catalyst_vlan_policy.txt.html

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру