URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 7596
[ Назад ]

Исходное сообщение
"Ограничение количества одновременных  tcp сессий с помощью C..."

Отправлено Сергей , 29-Мрт-05 18:29 
Подскажите, пожалуйста, как можно ограничить количество одновременных  tcp сессий с помощью Cisco IOS на каждый из IP адресов, проходящий через рутер. Мне необходимо ограничивать количество одновременных tcp сессий ADSL пользователей, которые терминируются на 3725 (или 7206) через PPPoE.

Содержание

Сообщения в этом обсуждении
"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено ВОЛКА , 29-Мрт-05 18:56 
никак...

"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено Сергей , 29-Мрт-05 19:19 
>никак...

Это значит, что вы не знаете как, или точно знаете что никак?


"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено AlexDv , 30-Мрт-05 09:23 
>>никак...
>
>Это значит, что вы не знаете как, или точно знаете что никак?
>

Если ВОЛКА сказал никак, значит никак :)


"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено Сергей , 30-Мрт-05 10:26 
Блин, неужели Cisco по сетевому функционалу не дотягивает до Linux/FreeBSD??? Вроде бы несложная функция, а ее нет на оборудовании мирового лидера по сетевому оборудованию? Верится с трудом, но все возможно... Очень жаль :( А может все-таки кто-то знает лазейку? :)

"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено Сайко , 30-Мрт-05 10:31 
Да уж...
И курицу не жарит и футбол не кажет. Даже дивидю не проигрывает...

"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено Сергей , 30-Мрт-05 11:17 
Может кто-то в курсе, можно ли это сделать с помощью фаервольных команд IOS'a, типа ip urlfilter max-request или ip tcp intercept?

"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено Олег , 30-Мрт-05 11:45 
ip urlfilter max-request - позоволяет установить макс. кол-во, но это относится только к HTTP запросам.
ip tcp intercept - позволяет ограничить макс. кол-во полуоткрытых соединений.

Провайдеры, скорее всего, используют ip urlfilter max-request.



"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено Сергей , 31-Мрт-05 22:55 
>ip urlfilter max-request - позоволяет установить макс. кол-во, но это относится только
>к HTTP запросам.
>ip tcp intercept - позволяет ограничить макс. кол-во полуоткрытых соединений.
>
>Провайдеры, скорее всего, используют ip urlfilter max-request.

А чем же тогда ограничивать количество ftp соединений? Неужели я первый кто столкнулся с этой проблемой?


"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено ВОЛКА , 01-Апр-05 00:18 
об этом должен заботиться хозяин ftp сервера....

"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено Сергей , 01-Апр-05 10:29 
>об этом должен заботиться хозяин ftp сервера....

В данном случае меня интересует не загрузка ftp серверов по всему интернету, а предотвращение субпровайдинга, т.к. предоставляемые нами услуги предусматривают unlimited traffic с ограниченной скоростью. Поэтому и требуется ограничение количество сессий наших клиентов.


"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено Олег , 01-Апр-05 10:43 
>предусматривают unlimited traffic с ограниченной скоростью.
>Поэтому и требуется ограничение количество сессий наших клиентов.

Пардон, не вижу связи между ограничением скорости и кол-вом сессий.
Если Вам нужно ограничить скорость - используйте traffic-shape.



"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено Сергей , 01-Апр-05 18:50 
>>предусматривают unlimited traffic с ограниченной скоростью.
>>Поэтому и требуется ограничение количество сессий наших клиентов.
>
>Пардон, не вижу связи между ограничением скорости и кол-вом сессий.
>Если Вам нужно ограничить скорость - используйте traffic-shape.

Я же не сказал что мне НАДО ограничивать скорость, я сказал что скорость ограничена, и ограничена она скоростью порта ADSL коммутатора. А ограничивать как раз надо количество сессий с каждого из IP адресов.


"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено ВОЛКА , 01-Апр-05 19:32 
рутёру пофигу на количество сессий, его задача пакетики перекидывать

"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено Сергей , 01-Апр-05 23:38 
>рутёру пофигу на количество сессий, его задача пакетики перекидывать

Отстаем от времени... Это лет десять назад рутеру было пофигу на количество сессий и что-либо еще помимо перекидывания пакетиков. А сегодня рутера выполняют гораздо больше задач, что и подтверждают команды типа ip urlfilter max-request. Жаль только что это только на http распространяется. Может скоро и на остальное будет...


"Ограничение количества одновременных  tcp сессий с помощью C..."
Отправлено Сергей , 30-Мрт-05 11:37 
Кстати, если, как говорит ВОЛКА, на Cisco этого сделать нельзя, то каким образом это делают куча мелких провайдеров в Москве и по всей России, предлагая тарифные планы с заранее оговоренным количеством одновременных сессий? Неужели они все делают это на Linux?