пятница, 23 марта 2012 г.

Ограничение входящих на Cisco Catalyst

Для начала mls qos.
Как только ее включили, она позволит использовать QoS фичи на всех портах.

Затем пишем ALC для совпадения со всем трафиком.

ip access-list extended ACL_SLAP
permit ip any any

И создаем class map для классификации трафика.

class-map match-all CLASS_SLAP
match access-group name ACL_SLAP

Policy map создана для определения того, что мы будем делать с трафиком который ранее определили в классы.


Затем устанавливаем ограничение полосы и размер "всплеска" трафика.
Чтобы не ухудшить производительность.
Правило простое размер всплеска должен быть двойной размер максимального передаваемого трафика.

В примере - таймер 50 ms с размером всплеска в 100 KB.

policy-map POLICY_SLAP
class CLASS_SLAP
police 8000000 100000 exceed-action drop

Затем применяем policy-map к нужному порту.

interface GigabitEthernet0/2
service-policy input POLICY_SLAP

Комментариев нет:

Отправить комментарий

Создание TTY оболочки

Часто во время тестов на проникновение вы можете получить оболочку без tty, но при этом желаете продолжить взаимодействие с системой. Вот ...