7
« kdy: 26. 04. 2013, 17:28:02 »
Na obycajnom cisco 800 routry sa pokusam rozbehat priority queing. Postupujem podla navodu, ale problem je v tom, ze priority queuing sa uplatnuje iba pre pakety, ktore z routra priamo odchadzaju(v linux terminologii chain Output) a nie pre pakety, ktore nim prechadzaju(chain Forward).
konfiguracia pre interfacie, na ktorom chcem, aby sa priority uplatnovali a z ktoreho mi odchadzaju pakety smerom von:
interface FastEthernet4
ip address 192.168.7.1 255.255.255.248
ip flow ingress
duplex auto
speed auto
priority-group 1
konfiguracia front:
priority-list 1 protocol ip high list 191
priority-list 1 protocol ip normal list 193
priority-list 1 protocol ip high list 91
priority-list 1 default low
a nakoniec ako urcujem, ktore pakety patria do ktorej fronty-je to cez cisco access-listy:
access-list 191 permit tcp any any eq 22
access-list 191 permit tcp any eq 22 any
access-list 191 permit icmp any any echo
access-list 191 permit icmp any any echo-reply
access-list 191 permit udp host 192.168.0.245 eq 1498 any
access-list 191 permit udp any host 192.168.0.245 eq 1498
access-list 191 permit icmp any any
access-list 193 permit tcp any eq 3389 any
access-list 193 permit tcp any any eq 3389
Na stroj, ktory lezi za interfacom Fa4 a na ktory by sa mala uplatnovat tato politika neustale pingam s tym, ze pakety prichadzaju na interface vlan1 a odchadzaju spominanym Fa4. Politika sa neuplatnuje, pretoze ked dam prikaz show access-list, tak vidim, ze pocitadla access-list 191 sa nezvacsuju. Akonahle ale pingnem tento stroj priamo z routra, tak sa citace zvysia o pocet pingov. To mi je ale na prd, ja potrebujem priority pre pakety, ktore routrom prechadzaju. Stretol sa uz niekto s tym? Alebo presnejsie, co robim nespravne?
Dakujem za kazdu radu...