el 07-31-2018 01:42 PM
Buenas tardes comunidad.
Por favor su acostumbrado apoyo con la validación de una configuración aplicada en un Router Cisco 881 - K9. Dicha configuración viene siendo aplicada para limitar el ancho de banda de una determinada red la cual excede el tráfico (2MB) subida y bajada.
Mi consulta es si está bien configurado la access-list 120 la cual en teoría viene limitando el tráfico a través del Rate-limit.
Muy agradecido de antemano con su apoyo.
Saludos.
¡Resuelto! Ir a solución.
el 07-31-2018 05:15 PM
Hola nuevamente Giancarlos,
Te comento que tus configuraciones son muy pero muy viejas jeje sin embargo la verdad es que no están mal, la primera y la segunda sentencias de la ACL son redundantes ya que la primera esta intrínseca en la segunda. Las ACL en el caso de rate-limit funcionan de forma muy sencilla si es "permit" simplemente se tomará en consideración ese tráfico para ser limitado y el "deny" es para que ese tráfico no sea tomado en cuenta. En el caso de la politica "input" el rate va a tomar en cuenta todo el tráfico que va a chocar con la segunda sentencia de la ACL y en el caso de la output va a tomar en cuenta el tráfico que va a chocar con la tercera sentencia, esto se puede hacer en dos ACL separadas pero por la lógica que tiene la configuración no esta mal.
Por favor no olvides calificar las respuestas útiles.
Saludos,
el 08-01-2018 10:14 AM
Hola Giancarlos,
Con gusto, por lo menos para mi la mejor manera de limitar el trafico es utilizando MQC, utilizas:
- 1 ACL donde se especifica el origen (una unica IP), el destino y el puerto (o cualquier puerto).
- Luego creas un class-map donde aplicaras la ACL a traves de un match.
- Creas un policy-map y dentro de el aplicas la clase previamiente creada, una vez incluido aplicas shape o police para limitar el trafico en bits. No te preocupes por el resto del trafico ya que ese coincidira con el default-class que esta implicito.
- Una vez has creado el policy-map, lo aplicas a la interface, shape solo soporta output, pero police soporta ambas direcciones.
:-)
07-31-2018 04:47 PM - editado 07-31-2018 04:48 PM
Hola Giancarlos,
Para el input deberia ser otra otra ACL, porque el trafico de origen es desde las redes 10.120.71.0/25 y 10.120.72.192/27. Para output esta bien la ACL 120.
Adicional te comparto un enlace que puede ser de utilidad si deseas aplicar MQC (o si lo soporta tu router).
https://www.yournexthop.com/b-traffic-shaping.php
Saludos
el 08-01-2018 07:16 AM
el 08-01-2018 10:14 AM
Hola Giancarlos,
Con gusto, por lo menos para mi la mejor manera de limitar el trafico es utilizando MQC, utilizas:
- 1 ACL donde se especifica el origen (una unica IP), el destino y el puerto (o cualquier puerto).
- Luego creas un class-map donde aplicaras la ACL a traves de un match.
- Creas un policy-map y dentro de el aplicas la clase previamiente creada, una vez incluido aplicas shape o police para limitar el trafico en bits. No te preocupes por el resto del trafico ya que ese coincidira con el default-class que esta implicito.
- Una vez has creado el policy-map, lo aplicas a la interface, shape solo soporta output, pero police soporta ambas direcciones.
:-)
el 08-01-2018 10:23 AM
el 08-01-2018 10:29 AM
Muchas gracias Giancarlos por la retroalimentacion, y en serio nos alegra saber que hemos sido útiles.
Cualquier consulta estoy a tus órdenes.
Saludos
el 08-02-2018 07:08 AM
Un placer poder darte un mano Giancarlos, te agradezco por tus comentarios y por tomarte el tiempo de calificarnos.
Que tengas un excelente día.
el 07-31-2018 05:15 PM
Hola nuevamente Giancarlos,
Te comento que tus configuraciones son muy pero muy viejas jeje sin embargo la verdad es que no están mal, la primera y la segunda sentencias de la ACL son redundantes ya que la primera esta intrínseca en la segunda. Las ACL en el caso de rate-limit funcionan de forma muy sencilla si es "permit" simplemente se tomará en consideración ese tráfico para ser limitado y el "deny" es para que ese tráfico no sea tomado en cuenta. En el caso de la politica "input" el rate va a tomar en cuenta todo el tráfico que va a chocar con la segunda sentencia de la ACL y en el caso de la output va a tomar en cuenta el tráfico que va a chocar con la tercera sentencia, esto se puede hacer en dos ACL separadas pero por la lógica que tiene la configuración no esta mal.
Por favor no olvides calificar las respuestas útiles.
Saludos,
el 07-31-2018 05:18 PM
Ya va, me perdí jeje ¿estas limitando el tráfico de un usuario dentro de una red? o la red entera? porque entendía que era a una sola IP en ambas direcciones.
Saludos,
el 08-01-2018 07:38 AM
el 08-01-2018 06:57 AM
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad