Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Access lista problem

[es] :: Enterprise Networking :: Access lista problem

[ Pregleda: 2320 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

AdiX
Bosnia

Član broj: 61909
Poruke: 219
84.41.107.*



Profil

icon Access lista problem22.12.2009. u 21:43 - pre 174 meseci
Pozdrav,
imam cisco861 router. Na njemu treba da limitiram bandiwdth po ip adresama i zabranim nekoliko destinacijskih ip adresa.
Limit po IP adresama radi ali droopanje destinacijskih ip adresa ne radi. Konfiguracija:
************************************************************************

!
class-map match-all Limit-256K
match access-group 102
class-map match-all Limit-1M
match access-group 100
class-map match-all Limit-512K
match access-group 101
class-map match-all Limit-128K
match access-group 103
class-map match-all QOS
!
!
policy-map Limit-128K
class Limit-128K
policy-map QOS
class Limit-1M
police 1000000 conform-action transmit exceed-action drop
class Limit-512K
police 512000 conform-action transmit exceed-action drop
class Limit-256K
police 256000 conform-action transmit exceed-action drop
class Limit-128K
police 128000 conform-action transmit exceed-action drop
!

interface FastEthernet4
ip address 10.10.0.xx 255.255.255.0
duplex auto
speed auto
service-policy input QOS
!
interface Vlan1
ip address 192.168.1.254 255.255.255.0
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 10.10.0.xx
no ip http server
no ip http secure-server
!
!
access-list 100 permit ip host 192.168.1.1 any
access-list 100 permit ip any host 192.168.1.1
access-list 100 permit ip host 192.168.1.2 any
access-list 100 permit ip any host 192.168.1.2
************************************************************************

za dropanje destinacijskih IP koristio sam ACL npr access-list 100 deny ip any host xxx.xxx.xxx.xxx

u cemu je problem ?

hvala i pozdrav.




 
Odgovor na temu

djk494

Član broj: 494
Poruke: 320
217.119.240.*



+39 Profil

icon Re: Access lista problem23.12.2009. u 08:51 - pre 174 meseci
ACL 100 sluzi za match-ovanje saobracaja u class-map-i Limit-1M, sto znaci da ako stavis deny u njoj, taj saobracaj samo nece biti match-ovan i nece se na njega primenjivati service-policy. treba ti odvojena ACL za filtering koja nema veze sa QOS-om i koju ces primeniti direktno na interface.

Poz.
Vedran
 
Odgovor na temu

AdiX
Bosnia

Član broj: 61909
Poruke: 219
84.41.107.*



Profil

icon Re: Access lista problem25.12.2009. u 16:26 - pre 174 meseci
Hvala na odgovoru, to je rjesenje.
 
Odgovor na temu

[es] :: Enterprise Networking :: Access lista problem

[ Pregleda: 2320 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.