The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Ограничение траффика. Rate-limit ?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Ограничение траффика. Rate-limit ?"  
Сообщение от vova (??) on 03-Май-06, 07:41 
Всем привет.
Есть схема:
<ethernet 192.168.1.0> (cisco 1721) -----FR (128K)----- (cisco 2610)<ethernet 10.10.0.0>

2610 - это централльный офис, 1721 - филиал.
Из филиала и обратно идет различный траффик. SSL, HTTP, FTP, POP3, SMTP, ICQ
нужно для всей сети 192.168.1.0 ужать FTP траффик, как входящий так и исходящий, скажем до 30К. Т.е. 30К для FTP есть, а все что превысит - просто дропалось и все. Подскажите пожалуйста как реализовать ?
Читал про rate-limit, но эта технология работает по ip адресам, а нужно по портам ограничивать. Или я ошибаюсь ?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Ограничение траффика. Rate-limit ?"  
Сообщение от kuralesovo (??) on 03-Май-06, 09:00 
>Всем привет.
>Есть схема:
><ethernet 192.168.1.0> (cisco 1721) -----FR (128K)----- (cisco 2610)<ethernet 10.10.0.0>
>
>2610 - это централльный офис, 1721 - филиал.
>Из филиала и обратно идет различный траффик. SSL, HTTP, FTP, POP3, SMTP,
>ICQ
>нужно для всей сети 192.168.1.0 ужать FTP траффик, как входящий так и
>исходящий, скажем до 30К. Т.е. 30К для FTP есть, а все
>что превысит - просто дропалось и все. Подскажите пожалуйста как реализовать
>?
>Читал про rate-limit, но эта технология работает по ip адресам, а нужно
>по портам ограничивать. Или я ошибаюсь ?

access-list xxx permit tcp 192.168.1.0 0.0.0.255 any eq ftp

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Ограничение траффика. Rate-limit ?"  
Сообщение от vova (??) on 03-Май-06, 09:40 
>>Всем привет.
>>Есть схема:
>><ethernet 192.168.1.0> (cisco 1721) -----FR (128K)----- (cisco 2610)<ethernet 10.10.0.0>
>>
>>2610 - это централльный офис, 1721 - филиал.
>>Из филиала и обратно идет различный траффик. SSL, HTTP, FTP, POP3, SMTP,
>>ICQ
>>нужно для всей сети 192.168.1.0 ужать FTP траффик, как входящий так и
>>исходящий, скажем до 30К. Т.е. 30К для FTP есть, а все
>>что превысит - просто дропалось и все. Подскажите пожалуйста как реализовать
>>?
>>Читал про rate-limit, но эта технология работает по ip адресам, а нужно
>>по портам ограничивать. Или я ошибаюсь ?
>
>access-list xxx permit tcp 192.168.1.0 0.0.0.255 any eq ftp


Делал так, но в этом случае весь траффик ограничивается значением указанным в rate-limit :(

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру