<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Policy Based Routin on C3750</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18514.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Пытаюсь настроить PBR на Catalyst 3750-12S.&lt;br&gt;&lt;br&gt;Версия IOS:   12.2(25)SEE2   C3750-ADVIPSERVICESK&lt;br&gt;&lt;br&gt;В соответствии с цисковым руководством выполнил:&lt;br&gt;&lt;br&gt;RBZ-c3750-T1-U1(config)#sdm prefer routing&lt;br&gt;&lt;br&gt;перегрузился.&lt;br&gt;&lt;br&gt;RBZ-c3750-T1-U1#show sdm prefer&lt;br&gt; The current template is &quot;aggregate routing&quot; template.&lt;br&gt; The selected template optimizes the resources in&lt;br&gt; the switch to support this level of features for&lt;br&gt; 8 routed interfaces and 1024 VLANs.&lt;br&gt;&lt;br&gt;  number of unicast mac addresses:                  6K&lt;br&gt;  number of IPv4 IGMP groups + multicast routes:    1K&lt;br&gt;  number of IPv4 unicast routes:                    20K&lt;br&gt;    number of directly-connected IPv4 hosts:        6K&lt;br&gt;    number of indirect IPv4 routes:                 14K&lt;br&gt;  number of IPv4 policy based routing aces:         512&lt;br&gt;  number of IPv4/MAC qos aces:                      512&lt;br&gt;  number of IPv4/MAC security aces:                 1K&lt;br&gt;&lt;br&gt;Отсюда видно, что требуемые настройки примерились. Опять таки, ссылаясь на руководство.&lt;br&gt;&lt;br&gt;Далее:&lt;br&gt;&lt;br&gt;RBZ-c37</description>

<item>
    <title>Policy Based Routin on C3750 (sh_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18514.html#9</link>
    <pubDate>Tue, 12 May 2009 12:51:46 GMT</pubDate>
    <description>2MANG&lt;br&gt;&lt;br&gt;Возможно у вас трафик начинал литься на процессор. Это могло происходить например поэтому:&lt;br&gt;Packets that match a deny ACE are sent to the CPU, which&lt;br&gt;could cause high CPU utilization.&lt;br&gt;&lt;br&gt;Так же есть вот такая штука:&lt;br&gt;PBR can be fast-switched or implemented at speeds that do not slow down the switch. Fast-switched&lt;br&gt;PBR supports most match and set commands. PBR must be enabled before you enable fast-switched&lt;br&gt;PBR. Fast-switched PBR is disabled by default.&lt;br&gt;</description>
</item>

<item>
    <title>Policy Based Routin on C3750 (MANG)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18514.html#8</link>
    <pubDate>Tue, 12 May 2009 10:21:45 GMT</pubDate>
    <description>Из практики - PBR с ексендед ACL - очень сильно нагрузит каталист. &lt;br&gt;У меня после попыток использовать на трех интерфейсах (для такой же задачи - выпусить клиентов в инет через отдельный роутер) - нагрузка процессора 40&#037;, пинги до 100 мс между вланами. Пришлось отказаться от такого использования PBR&lt;br&gt;</description>
</item>

<item>
    <title>Policy Based Routin on C3750 (Pve1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18514.html#7</link>
    <pubDate>Mon, 30 Mar 2009 08:16:29 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И вообще, не подскажите - можно ли где то найти адекватные сведения &lt;br&gt;&amp;gt;&amp;gt;о том, как PBR и обработка ACL повлияют на производительность? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Никак не повлияют... &lt;br&gt;&lt;br&gt;Ой-ли... Что то сомневаюсь немного...   На англоязычных форумах видел иные мнения.. Аргументов там правда тоже не было..)&lt;br&gt;&lt;br&gt;Можете аргументировать это утверждение?  Или вы из практики наблюдали?&lt;br&gt;&lt;br&gt;P.S. PBR то работает, и делает то - что надо! Спасибо еще раз.&lt;br&gt;</description>
</item>

<item>
    <title>Policy Based Routin on C3750 (sh_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18514.html#6</link>
    <pubDate>Mon, 30 Mar 2009 06:24:38 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;И вообще, не подскажите - можно ли где то найти адекватные сведения &lt;br&gt;&amp;gt;о том, как PBR и обработка ACL повлияют на производительность? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Никак не повлияют...&lt;br&gt;</description>
</item>

<item>
    <title>Policy Based Routin on C3750 (Pve1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18514.html#5</link>
    <pubDate>Sat, 28 Mar 2009 17:19:04 GMT</pubDate>
    <description>&amp;gt;Может как-то по другому можно порешать вашу задачу? Что вы конкретно хотите &lt;br&gt;&amp;gt;сделать? &lt;br&gt;&lt;br&gt;А ведь действительно -я могу создать extended ACL и в нем по destinatio-адресу отфильтровать интернет-запросы от внутренних. И тогда set next-hop отработает и я получу как раз то, что хотел...&lt;br&gt;&lt;br&gt;Только вот интересно, как в данном случае обработка extended ACL скажется на производительности роутинга...?&lt;br&gt;&lt;br&gt;И вообще, не подскажите - можно ли где то найти адекватные сведения о том, как PBR и обработка ACL повлияют на производительность?   &lt;br&gt;&lt;br&gt;З.Ы. Спасибо, что подтолкнули к варианту решения задачи...&lt;br&gt;</description>
</item>

<item>
    <title>Policy Based Routin on C3750 (Pve1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18514.html#4</link>
    <pubDate>Sat, 28 Mar 2009 13:32:38 GMT</pubDate>
    <description>&amp;gt;Может как-то по другому можно порешать вашу задачу? Что вы конкретно хотите &lt;br&gt;&amp;gt;сделать? &lt;br&gt;&lt;br&gt;Да задача проста.&lt;br&gt;Некоторому множеству хостов, соответствующему некоторому ACL, необходимо прописать маршрут по умолчанию, отличный от общего ip route 0.0.0.0 0.0.0.0 ..... Причем задачка весьма актуальна((( &lt;br&gt;Иные методы решения, кроме как политики с set ip defaul next-hop - мне в голову что то не приходят)))&lt;br&gt;</description>
</item>

<item>
    <title>Policy Based Routin on C3750 (sh_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18514.html#3</link>
    <pubDate>Thu, 26 Mar 2009 15:25:23 GMT</pubDate>
    <description>Может как-то по другому можно порешать вашу задачу? Что вы конкретно хотите сделать?&lt;br&gt;</description>
</item>

<item>
    <title>Policy Based Routin on C3750 (Pve1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18514.html#2</link>
    <pubDate>Thu, 26 Mar 2009 14:11:37 GMT</pubDate>
    <description>&amp;gt;Поставьте set next-hop вместо set default next-hop. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Policy-based routing based on packet length, TOS, set interface, set default next &lt;br&gt;&amp;gt;hop, or set default &lt;br&gt;&amp;gt;interface are not supported. Policy maps with no valid set actions or &lt;br&gt;&amp;gt;with set action set to Don&amp;#8217;t &lt;br&gt;&amp;gt;Fragment are not supported. &lt;br&gt;&lt;br&gt;Мда... печально...  &lt;br&gt;&lt;br&gt;set next-hop  действительно работает - но результат то не тот(((  она все кидает на этот hop. А мне то надо прописать только маршрут по умолчанию...&lt;br&gt;&lt;br&gt;А есть версии IOS, которые поддерживают?&lt;br&gt;&lt;br&gt;Хотя полагаю если и поддерживают - то программно исключительно... что не лучшим образом отразится на производительности...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Policy Based Routin on C3750 (sh_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18514.html#1</link>
    <pubDate>Thu, 26 Mar 2009 08:16:03 GMT</pubDate>
    <description>Поставьте set next-hop вместо set default next-hop.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Policy-based routing based on packet length, TOS, set interface, set default next hop, or set default&lt;br&gt;interface are not supported. Policy maps with no valid set actions or with set action set to Don&amp;#8217;t&lt;br&gt;Fragment are not supported.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
