/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
CAR på Cisco 1401
Fra : Kristian Krautwald


Dato : 07-01-01 15:39

Hej Alle,

jeg har prøvet at konfigure CAR på min C1401, og ifølge Cisco.com skulle
det kunne lade sig gøre!

Command:

rate-limit output access-group 103 16000 16000 16000 conform-action
set-prec-continue 2 exceed-action drop

access-list 103 permit tcp any any range ftp-data ftp

Er der nogle der ved hvorfor at det ikke virker. Hvad mangler jeg?

--
Med venlig hilsen
Kristian Krautwald <kristian@krautwald.dk>
http://www.krautwald.dk

 
 
Gorm Jorgensen (07-01-2001)
Kommentar
Fra : Gorm Jorgensen


Dato : 07-01-01 20:14


Hej Kristian,

> jeg har prøvet at konfigure CAR på min C1401, og ifølge Cisco.com skulle
> det kunne lade sig gøre!
>

Hvis du forventer nogen skal kunne hjælpe så post en kopi af 'sh running'
på din router, og udlad passwords og etc.

--
Gorm Jorgensen - UB++++
http://www.area51.dk/


Kristian Krautwald (07-01-2001)
Kommentar
Fra : Kristian Krautwald


Dato : 07-01-01 22:27

In newsgroup dk.edb.netvaerk wrote, Gorm Jorgensen, this, the Sun, 07
Jan 2001 19:14:18 GMT:

Hello Gorm Jorgensen,

>Hvis du forventer nogen skal kunne hjælpe så post en kopi af 'sh running'
>på din router, og udlad passwords og etc.

version 12.1
no service pad
service tcp-keepalives-in
service timestamps debug datetime msec localtime show-timezone
service timestamps log datetime msec localtime show-timezone
service password-encryption

hostname AIP11667

no logging console
no logging monitor
enable secret 5 <removed>

clock timezone CET 1
clock summer-time CEST recurring last Sun Mar 2:00 last Sun Oct 3:00
ip subnet-zero
no ip source-route
no ip finger
ip domain-name krautwald.dk
ip name-server <ServerIPAdresse>
!
no ip bootp server
ip inspect max-incomplete high 1100
ip inspect one-minute high 1100
ip inspect name Ethernet_0 tcp
ip inspect name Ethernet_0 udp
!
interface Loopback0
no ip address
!
interface Ethernet0
ip address <EthernetIPAdresse> <mask>
ip access-group 100 in
no ip proxy-arp
ip inspect Ethernet_0 in
no cdp enable
!
interface ATM0
no ip address
no ip proxy-arp
load-interval 30
atm vc-per-vp 4096
no atm ilmi-keepalive
!
interface ATM0.101 point-to-point
bandwidth 512
ip address <ATM Ipadresse> <mask>
ip access-group 101 in
pvc 0/101
vbr-nrt 512 512 1
encapsulation aal5mux ip
!
!
router eigrp 100
redistribute static
network <netipadresse>
auto-summary
no eigrp log-neighbor-changes
!
ip classless
ip route 0.0.0.0 0.0.0.0 ATM0.101
no ip http server
!
logging trap debugging
logging <ServerIPAdresse>
access-list 100 permit ip any any
access-list 101 deny ip <netværkipadresse> 0.0.0.7 any log
access-list 101 deny tcp any any eq 139
access-list 101 deny udp any any eq netbios-ns
access-list 101 deny udp any any eq netbios-dgm
access-list 101 permit icmp any any
access-list 101 permit udp any host <ServerIPAdresse> eq domain
access-list 101 permit tcp any host <ServerIPAdresse> eq domain
access-list 101 permit tcp any host <ServerIPAdresse> range ftp-data ftp
access-list 101 permit tcp any host <ServerIPAdresse> eq www log
access-list 101 permit tcp any host <ServerIPAdresse> eq smtp
access-list 101 permit udp any host <ATM Ipadresse> eq ntp
access-list 101 permit udp any host <ServerIPAdresse> eq syslog
access-list 101 deny ip any any log
no cdp run

line con 0
password 7 <removed>
login
transport input none
line vty 0 4
password 7 <removed>
login
transport input telnet
!
ntp clock-period 17042105
ntp server 193.162.145.130
ntp server 193.162.159.194
end

Dertil ville jeg sætte dette ind

rate-limit output access-group 103 512000 16000 16000 conform-action
set-prec-continue 2 exceed-action drop

access-list 103 permit tcp any any range ftp-data ftp

Cisco beskriver ellers fint hvad man skal gøre på:
http://www.cisco.com/univercd/cc/td/doc/product/software/ios120/12cgcr/qos_c/qcpart1/qccar.htm

Desuden skriver de ligeledes at CAR is supported on these platforms:

Cisco 2600 series
Cisco 3600 series
Cisco 4500 series
Cisco 4700 series
Cisco 7200 series

Men deres hjemmeside omkring Cisco 1401 skriver noget andet :
http://www.cisco.com/warp/public/cc/pd/rt/1400/prodlit/14bcr_ds.htm

Desuden har jeg prøvet med flere IOS versioner, med eller uden Firewall
Feature Set osv. men med samme resultat, at det ikke virker!

Har jeg overset noget, eller virker det bare ikke?

--
Med venlig hilsen
Kristian Krautwald <kristian@krautwald.dk>
http://www.krautwald.dk

Jesper Skriver (08-01-2001)
Kommentar
Fra : Jesper Skriver


Dato : 08-01-01 10:37

On Sun, 07 Jan 2001 22:27:10 +0100, Kristian Krautwald wrote:

>Dertil ville jeg sætte dette ind
>
>rate-limit output access-group 103 512000 16000 16000 conform-action set-prec-continue 2 exceed-action drop

På hvilket interface ?

Du skal gøre det på ATM sub interfacet, eller evt. ændre det til en
input rate-limit, og sætte det på ethernet interfacet.

>Har jeg overset noget, eller virker det bare ikke?

Jeg har ikke prøvet det.

--
Jesper Skriver, CCIE #5456

Kristian Krautwald (08-01-2001)
Kommentar
Fra : Kristian Krautwald


Dato : 08-01-01 12:28

In newsgroup dk.edb.netvaerk wrote, Jesper Skriver, this, the 8 Jan 2001
09:37:29 GMT:

Hello Jesper Skriver,


>På hvilket interface ?

på atm0.101

>Du skal gøre det på ATM sub interfacet, eller evt. ændre det til en
>input rate-limit, og sætte det på ethernet interfacet.

Hvilke kommandoer skal man bruge til det?

--
Med venlig hilsen
Kristian Krautwald <kristian@krautwald.dk>
http://www.krautwald.dk

Jesper Skriver (08-01-2001)
Kommentar
Fra : Jesper Skriver


Dato : 08-01-01 13:20

On Mon, 08 Jan 2001 12:28:24 +0100, Kristian Krautwald wrote:
>In newsgroup dk.edb.netvaerk wrote, Jesper Skriver, this, the 8 Jan 2001
>09:37:29 GMT:
>
>Hello Jesper Skriver,
>
>
>>På hvilket interface ?
>
>på atm0.101
>
>>Du skal gøre det på ATM sub interfacet, eller evt. ændre det til en
>>input rate-limit, og sætte det på ethernet interfacet.
>
>Hvilke kommandoer skal man bruge til det?

ændre output til input ...

--
Jesper Skriver, CCIE #5456

Asbjorn Hojmark (08-01-2001)
Kommentar
Fra : Asbjorn Hojmark


Dato : 08-01-01 23:13

On Sun, 07 Jan 2001 15:39:08 +0100, Kristian Krautwald
<kristian@krautwald.dk> wrote:

> rate-limit output access-group 103 16000 16000 16000 conform-action
> set-prec-continue 2 exceed-action drop
>
> access-list 103 permit tcp any any range ftp-data ftp

Hvad ønsker du at opnå?

-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.org/networking/
FAQ : http://www.net-faq.dk/

Kristian Krautwald (10-01-2001)
Kommentar
Fra : Kristian Krautwald


Dato : 10-01-01 00:25

In newsgroup dk.edb.netvaerk wrote, Asbjorn Hojmark, this, the Mon, 08
Jan 2001 23:12:49 +0100:

Hello Asbjorn Hojmark,

>Hvad ønsker du at opnå?

At brugere inden fra ikke kan downloade med mere end x-antal bytes!

Men hvad Hr. Skriver virker heller ikke! ;-(

--
Med venlig hilsen
Kristian Krautwald <kristian@krautwald.dk>
http://www.krautwald.dk

Asbjorn Hojmark (10-01-2001)
Kommentar
Fra : Asbjorn Hojmark


Dato : 10-01-01 01:07

On Wed, 10 Jan 2001 00:24:51 +0100, Kristian Krautwald
<kristian@krautwald.dk> wrote:

>>> rate-limit output access-group [snip]
>>> access-list 103 permit tcp any any range ftp-data ftp

>> Hvad ønsker du at opnå?

> At brugere inden fra ikke kan downloade med mere end x-antal bytes!

Så skal du revaluere din access-liste, hvor du siger at al trafik
*til* ftp-data og ftp matches.

Det er noget vrøvl, fordi trafik fra din FTP-server kommer *fra*
ftp-data porten, og fordi data ikke sendes til FTP-porten men i
stedet til en port, der vælges dynamisk af klienten. (Givet, at
du kører standard-FTP og ikke passive-mode).

Hvis du laver
access-list 103 permit tcp any eq ftp-data any
burde det virke.

-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.org/networking/
FAQ : http://www.net-faq.dk/

Søg
Reklame
Statistik
Spørgsmål : 177513
Tips : 31968
Nyheder : 719565
Indlæg : 6408602
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste