The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Cisco 871 - можно ли назначить service-policy output на LAN?"
Отправлено Антон, 20-Дек-06 10:48 
>Мда..
>s/permit tcp any eq 80 any/permit tcp any any eq 80
>С 80-го порта никто не должен соединяться...

Видимо, не понимаю мысль, но:

1) fa 0 - интерфейс 871 в локальную сеть (один из четырех);
2) permit tcp any eq 80 any - под этот acl попадают tcp датаграммы с порта 80, т.е., наример, из Интернет, следующие в локальню сеть;
3) access-list включаем в class-map, настраиваем policy-map, ограничивающую пропускную способность 64000 бит в секунду, применяем ее на "выход" с интерфейса fa 0 в локальную сеть;
4) эффекта никакого нет.

Отсюда - вопрос: команда к интерфейсу применяется, но может ли она работать?
Или есть некие аппаратные препятствия?

Спасибо,
Антон

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру