Alexandre Snarskii wrote:
On Wed, Aug 13, 2008 at 04:27:49PM +0300, Gregory Edigarov wrote:
Alexandre Snarskii wrote:
On Wed, Aug 13, 2008 at 03:38:41PM +0300, Gregory Edigarov wrote:
Здравствуйте.
Встала задача подрезки трафика на свиче. Нужно зажать определенные порты на скорость 1Mbit, на вход и выход. на вход - понятно как, и есть примеры.
[...]
но возник вопрос, что делать с исходящим траффиком?
Проще всего - проапгрейдить железку до c2960.
Проапгрейдить как раз - сложнее всего. поэтому я готов рассмотреть и сложные пути.
Тогда вам остается разве что "hairpin - оружие пролетариата" :)
Идея: вместо того, чтобы с порта отдавать траффик прямо клиенту - он сначала через "петельку" отдается на другой порт этого же каталиста, где и полисится (как ingress), после чего с третьего порта отдается клиенту... То есть под клиента вместо одного порта и одного vlan'а задействуется три порта и два vlan'а. Будет ли это дешевле апгрейда - считайте сами...
вдобавок - проверил на 2960, история еще более запутаная:
SW_MED(config)#interface FastEthernet0/2 SW_MED(config-if)#service-policy input SPEED1M SW_MED(config-if)#service-policy output SPEED1M police command is not supported for this interface Configuration failed! Warning: Assigning a policy map to the output side of an interface not supported
Switch(config-if)#srr-queue bandwidth limit ? <10-90> enter bandwidth limit for interface as percentage
Впрочем, действительно, ограничить fastethernet до одного мегабита эта команда не поможет, только до десятки..
а что будет в таком случае: srr-queue bandwidth limit 10 speed 10 ? получится ли на порту искомая скорость в 1M? -- With best regards, Gregory Edigarov