Страница 1 из 1

проблемы с QOS

Добавлено: 30 янв 2017 13:38
gsmail
Пытаемся ограничить определенный трафик на коммутаторе, но он блочит все подряд.

qos advanced

ip access-list extended ddos
permit udp any 1900 any any ace-priority 20
permit udp any ntp any any ace-priority 40
exit

class-map "p1900"
match access-group ddos
exit

policy-map udp_limit_new
class "p1900"
police 100 3000 exceed-action drop
exit

interface Port-channel1
service-policy input udp_limit_new
switchport access vlan 7
exit

Что делаем не так?

Re: проблемы с QOS

Добавлено: 30 янв 2017 14:09
Александр Селезнев
добрый день!
Какой коммутатор и какая версия ПО?

Re: проблемы с QOS

Добавлено: 30 янв 2017 14:43
gsmail
MES3124 медный

#sh version
Active-image: flash://system/images/_image1.bin
Version: 4.0.3
Commit: 9ce2ce89
MD5 Digest: bb65ccd697486da7d9a5aa1aa98e2ee7
Date: 21-Jun-2016
Time: 20:04:04

Re: проблемы с QOS

Добавлено: 30 янв 2017 14:50
Александр Селезнев
Может 3324?

Re: проблемы с QOS

Добавлено: 30 янв 2017 15:08
gsmail
Извините, да.

Re: проблемы с QOS

Добавлено: 30 янв 2017 15:11
Александр Селезнев
Настройте следующий параметр для policy

Код: Выделить всё

console(config-if)#service-policy input 123 default-action
  deny-any             Deny forwarding of all unmatched traffic
  permit-any           Permit forwarding of all unmatched traffic

Re: проблемы с QOS

Добавлено: 31 янв 2017 10:32
gsmail
Спасибо, помогло.