<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Шейпинг pppoe сессии </title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/19787.html</link>
    <description>Подскажите как организовать шейпинг pppoe сессии на cisco5350, которая является сервером доступа для ADSL клиентов. В данный момент скорость режется на дсламе Zyxel.&lt;br&gt;Для авторизаци клиентов стоит виндовый радиус IAS, в настройках логина на радиусе добавил атрибут Cisco-AV-pair с параметрами: &lt;br&gt;lcp:interface-config#1=rate-limit input 1024 128000 256000 transmit exceed-action drop&lt;br&gt;lcp:interface-config#1=rate-limit output 512 128000 256000 transmit exceed-action drop&lt;br&gt;&lt;br&gt;Но регистрация логина в сети с данными настройками не проходит, возможно что-то ещё надо на циске указать... В чём косяк?&lt;br&gt;&lt;br&gt;Заранее спасибо за ответы.&lt;br&gt;</description>

<item>
    <title>Шейпинг pppoe сессии  (navidl)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/19787.html#8</link>
    <pubDate>Tue, 13 Oct 2009 13:11:55 GMT</pubDate>
    <description>Всё, проблема решена.&lt;br&gt;&lt;br&gt;Заработало всё при таком раскладе:&lt;br&gt;на радиусе пишем атрибуты&lt;br&gt;lcp:interface-config#1=rate-limit output 1024000 128000 256000 conform-action transmit exceed-action drop&lt;br&gt;lcp:interface-config#2=rate-limit intput 512000 128000 256000 conform-action transmit exceed-action drop&lt;br&gt;&lt;br&gt;На циске заработало всё каким-то волшебным способом после ребута )))&lt;br&gt;&lt;br&gt;Единственный незакрытый вопрос остался это по Virtual-access интерфейсам. Всем тем кто без шейпинга работает выдаёт интерфейсы в одном Vi1 (Vi1.1; Vi1.2 ... Vi1.100)&lt;br&gt;А всем тем кого шейпит выдаёт Vi4; Vi5; Vi6 и т.д... &lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг pppoe сессии  (navidl)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/19787.html#7</link>
    <pubDate>Tue, 13 Oct 2009 12:04:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Dial on demand: &lt;br&gt;&amp;gt;&amp;gt;  Dial on demand events debugging is on &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Radius protocol debugging is on &lt;br&gt;&amp;gt;&amp;gt;Radius packet protocol debugging is on &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А в логах эта зараза всё равно ничего не пишет... хотя пользователи &lt;br&gt;&amp;gt;&amp;gt;АДСЛ коннектятся постоянно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;term mon не забыл? &lt;br&gt;&lt;br&gt;Плюс ещё попробовал на интерфейсе virtual-template добавил параметр rate-limit чтобы зарезать скорость всем, при таком раскладе режет отлично, но всем...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг pppoe сессии  (navidl)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/19787.html#6</link>
    <pubDate>Tue, 13 Oct 2009 11:49:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Dial on demand: &lt;br&gt;&amp;gt;&amp;gt;  Dial on demand events debugging is on &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Radius protocol debugging is on &lt;br&gt;&amp;gt;&amp;gt;Radius packet protocol debugging is on &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А в логах эта зараза всё равно ничего не пишет... хотя пользователи &lt;br&gt;&amp;gt;&amp;gt;АДСЛ коннектятся постоянно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;term mon не забыл? &lt;br&gt;&lt;br&gt;Вобщем добился чтобы не вылетала ошибка при авторизации, немного не правильно писал атрибут в радиусе. В данный момент добавляю следующие атрибуты:&lt;br&gt;lcp:interface-config=rate-limit input 1024000 128000 256000 transmit exceed-action drop&lt;br&gt;lcp:interface-config=rate-limit щгеput 512000 128000 256000 transmit exceed-action drop&lt;br&gt;&lt;br&gt;клиент коннектится, но скорость всё равно не режется...&lt;br&gt;Есть ещё особенность при коннекте, на циске для всех клиентов pppoe создаются интерфейсы virtual-access с номерами Vi1.1; Vi1.2; Vi1.3 и т.д. А для тех у кого указаны атрибуты rate-limit создаются отдельные Vi3; Vi4; Vi5... &lt;br&gt;если посмотреть sh int virtual-access 1:&lt;br&gt;dialup1#sh interfaces virtual-access 1&lt;br&gt;Virtual-Access1 is up, l</description>
</item>

<item>
    <title>Шейпинг pppoe сессии  (sproot)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/19787.html#5</link>
    <pubDate>Mon, 12 Oct 2009 12:55:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  AAA Authorization debugging is on &lt;br&gt;&amp;gt;  AAA Accounting debugging is on &lt;br&gt;&amp;gt;Dial on demand: &lt;br&gt;&amp;gt;  Dial on demand events debugging is on &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Radius protocol debugging is on &lt;br&gt;&amp;gt;Radius packet protocol debugging is on &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А в логах эта зараза всё равно ничего не пишет... хотя пользователи &lt;br&gt;&amp;gt;АДСЛ коннектятся постоянно. &lt;br&gt;&lt;br&gt;term mon не забыл?&lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг pppoe сессии  (navidl)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/19787.html#4</link>
    <pubDate>Mon, 12 Oct 2009 12:45:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;тоже не работает? Что debug radius показывает? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;В нагрузку: http://www.cisco.com/en/US/docs/ios/12_0/dial/configuration/guide/dcvprof.html &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В конфиге virtual-profile aaa нет... Куда его добавлять-то надо?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;К чему привели вышеприведенные рекомендации? Добавить нужно сразу в global configuration mode. &lt;br&gt;&amp;gt;virtual-profile if-needed тоже не помешает.  Возможно, еще нужно добавить aaa &lt;br&gt;&amp;gt;authorization network default group radius1 &lt;br&gt;&lt;br&gt;В радиусе строку lcp:.... писал всеми тремя способами, ошибка та же. &quot;Ошибка 734. Протокол управления ppp-связью был прерван.&quot;&lt;br&gt;На циске virtual-profile aaa не добавляется, можно только if-needed или к virtual-interface привязать.&lt;br&gt;По ссылке пробежал бегло, я так понял что там примеры когда для каждого пользователя отдельно надо прописывать аттрибуты, но мне надо чтобы все атрибуты для каждого пользователя брались с радиуса...&lt;br&gt;&lt;br&gt;Да и кстати на счёт дебага, поставил на дебаг следующие параметры:&lt;br&gt;dialup1#sh debug&lt;br&gt;General OS:&lt;br&gt;  AAA </description>
</item>

<item>
    <title>Шейпинг pppoe сессии  (sproot)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/19787.html#3</link>
    <pubDate>Mon, 12 Oct 2009 11:40:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;или так: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;lcp:interface-config=rate-limit input 1024 128000 256000 transmit exceed-action drop &lt;br&gt;&amp;gt;&amp;gt;lcp:interface-config=rate-limit output 512 128000 256000 transmit exceed-action drop &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;тоже не работает? Что debug radius показывает? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В нагрузку: http://www.cisco.com/en/US/docs/ios/12_0/dial/configuration/guide/dcvprof.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В конфиге virtual-profile aaa нет... Куда его добавлять-то надо?&lt;br&gt;&lt;br&gt;К чему привели вышеприведенные рекомендации? Добавить нужно сразу в global configuration mode. virtual-profile if-needed тоже не помешает.  Возможно, еще нужно добавить aaa authorization network default group radius1&lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг pppoe сессии  (navidl)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/19787.html#2</link>
    <pubDate>Mon, 12 Oct 2009 10:53:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;lcp:interface-config#2=rate-limit output 512 128000 256000 transmit exceed-action drop &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;lcp:interface-config=rate-limit input 1024 128000 256000 transmit exceed-action drop &lt;br&gt;&amp;gt;lcp:interface-config=rate-limit output 512 128000 256000 transmit exceed-action drop &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тоже не работает? Что debug radius показывает? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В нагрузку: http://www.cisco.com/en/US/docs/ios/12_0/dial/configuration/guide/dcvprof.html &lt;br&gt;&lt;br&gt;В конфиге virtual-profile aaa нет... Куда его добавлять-то надо? Вот сам конфиг:&lt;br&gt;&lt;br&gt;&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa group server radius radius1&lt;br&gt; server x.x.x.x auth-port 1645 acct-port 1646&lt;br&gt; server x.x.x.x auth-port 1645 acct-port 1646&lt;br&gt;!&lt;br&gt;aaa group server radius radius2&lt;br&gt; server x.x.x.x auth-port 1645 acct-port 1646&lt;br&gt;!&lt;br&gt;aaa authentication ppp billing group radius1&lt;br&gt;aaa authorization network billing group radius1&lt;br&gt;aaa accounting update periodic 60&lt;br&gt;aaa accounting network billing start-stop group radius2&lt;br&gt;aaa session-id common&lt;br&gt;&lt;br&gt;ip subnet-zero&lt;br&gt;ip cef&lt;br&gt;no ip</description>
</item>

<item>
    <title>Шейпинг pppoe сессии  (sproot)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/19787.html#1</link>
    <pubDate>Mon, 12 Oct 2009 09:58:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для авторизаци клиентов стоит виндовый радиус IAS, в настройках логина на радиусе &lt;br&gt;&amp;gt;добавил атрибут Cisco-AV-pair с параметрами: &lt;br&gt;&amp;gt;lcp:interface-config#1=rate-limit input 1024 128000 256000 transmit exceed-action drop &lt;br&gt;&amp;gt;lcp:interface-config#1=rate-limit output 512 128000 256000 transmit exceed-action drop &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но регистрация логина в сети с данными настройками не проходит, возможно что-то &lt;br&gt;&amp;gt;ещё надо на циске указать... В чём косяк? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо за ответы. &lt;br&gt;&lt;br&gt;В конфиге есть virtual-profile aaa? Так:&lt;br&gt;lcp:interface-config#1=rate-limit input 1024 128000 256000 transmit exceed-action drop&lt;br&gt;lcp:interface-config#2=rate-limit output 512 128000 256000 transmit exceed-action drop&lt;br&gt;&lt;br&gt;или так:&lt;br&gt;&lt;br&gt;lcp:interface-config=rate-limit input 1024 128000 256000 transmit exceed-action drop&lt;br&gt;lcp:interface-config=rate-limit output 512 128000 256000 transmit exceed-action drop&lt;br&gt;&lt;br&gt;тоже не работает? Что debug radius показывает?&lt;br&gt;&lt;br&gt;В нагрузку: http://www.cisco.com/en/US/docs/ios/12_0/dial/conf</description>
</item>

</channel>
</rss>
