Forum
Merhaba ,
SSG 5GT üzerinde DVR sistemi için trafic shapping uyguladık ve devre üzerinden geçen trafiği izlediğimizde traffic shapping uygulamsının çalıştığı gözükmektedir.
Traffic shapping uygulamısını kontrol ettiğimizde kapasiteyi aşan trafic geldiğinde bunu paketi " drop " değilde " queuing " olarak nasıl ayarlayabilirim.
Ornek conf.
set policy id 4 from "Untrust" to "Trust" "Any" "Any" "ANY" permit log traffic mbw 125
set policy id 4
set log session-init
exit
set policy id 3 from "Trust" to "Untrust" "DVR" "Any" "ANY" permit log traffic mbw 125
set policy id 3
set log session-init
Merhaba İlyas Bey bunu shaping ile değilde police ile yapmanız yerinde olacaktır. Juniper için konfig tarafında birşey diyemem fakat Cisco tarafında police ile exceed action durumunda paketleri tekrar işaretleyerek yapabilirsiniz. Sanırım bu Juniper tarafındada farklıda olsa yapılabilir .
exceed action set dscp af xx şeklinde.
Merhaba,
Policy'de verdiğin bw miktarını geçince juniper paketleri drop etmiyor ? Sadece Trust interface'ine verdiğin bw miktarını kurallarda aşar isen problem oluyor (erişim sıkıntısı gibi). Interface üzerinde ingree or egress trafik için hiçbirşey yazma policy tabanlı bw yazdığında herhangi bir droplama olmaması gerekiyor..
Merhaba ,
Trust interface altında herhangi bir bandwith tanımı yazmamıştım sadece DSL devrenin upload değerini belirten bir tanım vardı. Onu kaldırıp bir de o şekilde denemek lazım. Bence de stürasyona ( verilen bandwithe göre ) erişim problemi olmaktadır.