Size: a a a

2019 November 11

AB

Alexander Biryukov in ntwrk
Evgeniy
Галеру сменил?
чуть чуть
источник

MK

Max Krylov in ntwrk
привет. ворвусь с парой нубских впоросов)
дана ASA5515-X - есть функционал по ограничению bandwidth для клиента/группы клиентов? или где почитать, там чтоб не перерывать весь ман?
источник

v(

vitex (Victor) in ntwrk
Alexander Biryukov
чуть чуть
Ага
На 1200Км примерно
источник

MK

Max Krylov in ntwrk
понятно, что в гугле меня не щабанили и про policy/qos я почитал, но до конца не понял функционал.
источник

MK

Max Krylov in ntwrk
это похоже на правду?
источник

MK

Max Krylov in ntwrk
ciscoasa(config)# access-list WEB-LIMIT permit ip host 192.168.10.1 any
ciscoasa(config)# class-map Class-Policy
ciscoasa(config-cmap)# match access-list WEB-LIMIT
ciscoasa(config-cmap)#exit

ciscoasa(config)# policy-map POLICY-WEB
ciscoasa(config-pmap)# class Class-Policy
ciscoasa(config-pmap-c)# police output 1000000 conform-action transmit exceed-
action drop
ciscoasa(config-pmap-c)#exit
ciscoasa(config-pmap)#exit

ciscoasa(config)# service-policy POLICY-WEB interface outside
источник

E

Er1in1 in ntwrk
Max Krylov
ciscoasa(config)# access-list WEB-LIMIT permit ip host 192.168.10.1 any
ciscoasa(config)# class-map Class-Policy
ciscoasa(config-cmap)# match access-list WEB-LIMIT
ciscoasa(config-cmap)#exit

ciscoasa(config)# policy-map POLICY-WEB
ciscoasa(config-pmap)# class Class-Policy
ciscoasa(config-pmap-c)# police output 1000000 conform-action transmit exceed-
action drop
ciscoasa(config-pmap-c)#exit
ciscoasa(config-pmap)#exit

ciscoasa(config)# service-policy POLICY-WEB interface outside
Вроде ок, но на мой взягляд лучше ограничивать скорость для определенной сети с помощью shape. Здесь все неплохо описано и есть примеры https://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/82310-qos-voip-vpn.html#anc18
источник

R

Roman in ntwrk
источник

MK

Max Krylov in ntwrk
для, мой пример будет резать. shaping нашел, но смущает это примечание "Примечание. Формирование трафика поддерживается только в устройствах ASA версий 5505, 5510, 5520, 5540 и 5550. Многоядерные модели (такие как 5500-X) не поддерживают формирование трафика."
источник

MK

Max Krylov in ntwrk
формирование=shaping)
источник

E

Er1in1 in ntwrk
На серии X мне не нужно было это делать, и да, эта сноска очень расстраивает
источник

R

Roman in ntwrk
RIS LIVE IS ALIVE
источник

R

Roman in ntwrk
но всем насрать
источник

MK

Max Krylov in ntwrk
Er1in1
На серии X мне не нужно было это делать, и да, эта сноска очень расстраивает
с другой стороны, wiki вообще такую модель не знает. как это всё понять?)
источник

E

Er1in1 in ntwrk
Max Krylov
с другой стороны, wiki вообще такую модель не знает. как это всё понять?)
Это не модель а серия цисок, 5506x и далее
источник

MK

Max Krylov in ntwrk
по ходу действительно для  5515 шейпинг недоступен
источник

s

sexst in ntwrk
Шейпинг ненужон. Только полисинг, только хардкор!
источник

MK

Max Krylov in ntwrk
да вообще хрень эта циска, надо микротик перед ней поставить 😂
источник

E

Evgeniy in ntwrk
на фаерволе то канеш
источник

V

Viktorich in ntwrk
Max Krylov
привет. ворвусь с парой нубских впоросов)
дана ASA5515-X - есть функционал по ограничению bandwidth для клиента/группы клиентов? или где почитать, там чтоб не перерывать весь ман?
Не на до! Это фаер а не комбайн
источник