Добрый день! On Mon, Dec 01, 2008 at 03:13:26AM +0200, Andrey Zarechansky wrote:
Собственно в cisco-nsp все честно расписано:
- полисинг исхода исполняется на входящем/входящих EARL - состояния EARL'ов не синхронизируются
Эти особенности, собственно, вытекают из архитектуры нынешнего PFC3/DFC3 которая расчитана на навеску всех сервисов только на этапе ingress. По-другому это станет только в PFC4/EARL8 как обещают в 1HCY09. btw: расхваливаемый докой SCE чудненько сумеет зашейпить кого-угодно и на сколько угодно :)
Обходных путей несколько: - использовать в сторону клиента интерфейс реализующий полисинг на выхлопе. Соотвественно ES20 или же SIP+SPA - снести входящие аплинки на модули без DFC - вынести полисинг за пределы коробки - перестроить полисер из позы X в сторону клиента в позу не более чем Y с этого аплинка и не более чем Z c этого
На 6500/sup720 часть трафика приходит через 10G-модуль, а часть через гигабитный. При прописывании egress policing на SVI, полисинг к этим частям трафика применяется независимо.
Есть ли возможность ограничить суммарную полосу клиенту? Кто как решает эту проблему?
Вот тут нагуглилось о том же, но без решения: http://puck.nether.net/pipermail/cisco-nsp/2008-March/thread.html#48364
-- Dmitry Kiselev