Шейпинг на Cisco без авторизации по radius

Технические вопросы по UTM 5.0
Ответить
nagzibek
Сообщения: 8
Зарегистрирован: Чт июл 15, 2010 10:38
Откуда: Dushanbe, Tajikistan

Шейпинг на Cisco без авторизации по radius

Сообщение nagzibek »

Добрый день,
Искал в форуме, но решение не нашел.
Нужно ограничить скорость не VPN пользователям которые авторизуются по IP адресу на Cisco 7206 по правилам прописанных в фаерволе в интерфейсе администратора.
Поскольку авторизация проходит не по протоколу Radius, то Radius атрибуты не применяются.
Ребята помогите настроить ограничение скорости для этих пользователей, желательно через интерфейс админа.

Надеюсь на вашу помощь!

Витька
Сообщения: 236
Зарегистрирован: Вс дек 16, 2007 21:54

Сообщение Витька »

Если вы хотите именно через циску, и никак иначе, то вы можете посмотреть на параметры функции rate-limit
Она может ограничивать трафик, входящий только в определённый ACL. Но в этом случае вам придётся для каждого такого абонента заводить свой список доступа, а потом навешивать rate-limit на интерфейс, по которому этот абонент доступен.
Я бы, правда, порекомендовал всё-таки шейпить таких абонентов линуксом через tc, особенно если их много.

nagzibek
Сообщения: 8
Зарегистрирован: Чт июл 15, 2010 10:38
Откуда: Dushanbe, Tajikistan

Сообщение nagzibek »

Спасибо за ответ!
Да, но мне нужно найти решение именно на Cisco
А есть решение как нибудь динамически решить этот вопрос?

melmax
Сообщения: 47
Зарегистрирован: Чт янв 24, 2008 09:26

Сообщение melmax »

nagzibek писал(а):Спасибо за ответ!
Да, но мне нужно найти решение именно на Cisco
А есть решение как нибудь динамически решить этот вопрос?
Как нибудь решили этот вопрос?
Тоже интересует данная тема.

Касательно rate-limit'ов - это не подойдет, т.к. количество rate-limit ограничено 16 на один интерфейс.

Через механизм policy-map/class-map/access-lists тоже есть ограничение. Мошгу ошибаться, но вроде 64 class на один policy-map.

Можно было б посмотреть в сторону UBRL(он же microflow) но моя cisco 7201 этого умеет.

nagzibek
Сообщения: 8
Зарегистрирован: Чт июл 15, 2010 10:38
Откуда: Dushanbe, Tajikistan

Сообщение nagzibek »

melmax писал(а):
nagzibek писал(а):Спасибо за ответ!
Да, но мне нужно найти решение именно на Cisco
А есть решение как нибудь динамически решить этот вопрос?
Как нибудь решили этот вопрос?
Тоже интересует данная тема.

Касательно rate-limit'ов - это не подойдет, т.к. количество rate-limit ограничено 16 на один интерфейс.

Через механизм policy-map/class-map/access-lists тоже есть ограничение. Мошгу ошибаться, но вроде 64 class на один policy-map.

Можно было б посмотреть в сторону UBRL(он же microflow) но моя cisco 7201 этого умеет.
Рад что кто то ещё заинтересован в этом.
Если есть возможность опишите по подробнее UBRL(он же microflow).
Заранее спасибо!

Antares
Сообщения: 59
Зарегистрирован: Вт мар 11, 2008 08:28

Сообщение Antares »

мне тоже интересно

Ответить