On Wed, Aug 13, 2008 at 04:27:49PM +0300, Gregory Edigarov wrote:
Alexandre Snarskii wrote:
On Wed, Aug 13, 2008 at 03:38:41PM +0300, Gregory Edigarov wrote:
Здравствуйте.
Встала задача подрезки трафика на свиче. Нужно зажать определенные порты на скорость 1Mbit, на вход и выход. на вход - понятно как, и есть примеры.
[...]
но возник вопрос, что делать с исходящим траффиком?
Проще всего - проапгрейдить железку до c2960.
Проапгрейдить как раз - сложнее всего. поэтому я готов рассмотреть и сложные пути.
Тогда вам остается разве что "hairpin - оружие пролетариата" :) Идея: вместо того, чтобы с порта отдавать траффик прямо клиенту - он сначала через "петельку" отдается на другой порт этого же каталиста, где и полисится (как ingress), после чего с третьего порта отдается клиенту... То есть под клиента вместо одного порта и одного vlan'а задействуется три порта и два vlan'а. Будет ли это дешевле апгрейда - считайте сами...
вдобавок - проверил на 2960, история еще более запутаная:
SW_MED(config)#interface FastEthernet0/2 SW_MED(config-if)#service-policy input SPEED1M SW_MED(config-if)#service-policy output SPEED1M police command is not supported for this interface Configuration failed! Warning: Assigning a policy map to the output side of an interface not supported
Switch(config-if)#srr-queue bandwidth limit ? <10-90> enter bandwidth limit for interface as percentage Впрочем, действительно, ограничить fastethernet до одного мегабита эта команда не поможет, только до десятки.. -- Alexandre Snarskii If you ask a stupid question, you may feel stupid. If you don't ask a stupid question, you remain stupid. -Tony Rothman, Ph.D.U. Chicago, Physics