Recommended Posts
Перед созданием темы или сообщения настоятельно рекомендуем ознакомиться с правилами раздела Торговля.
Правила раздела Торговля.
Правила раздела Торговля.
-
Recently Browsing 0 members
No registered users viewing this page.
-
Similar Content
-
By sedo26
Возникла необходимость сделать скорость в направление №2(UA-IX) больше чем в остальные направления.
Создался дополнительный профиль, но 28к подсетей не прописывается в prefix-list UA-IX. (dynamic-db с фаерволом не работает)
На джуне также поднят BGP - 2bgp апстрима (default) + 1bgp (UA-IX 28k prefix).
Каждый апстрим в отдельном влане.
Каким способом можно отфильтровать именно те пакеты, что убегают в UA-IX (влан или пир). И применить дин.профиль.
set dynamic-profiles svc-allow-ipoe-ua-ix variables SPEED_IN mandatory set dynamic-profiles svc-allow-ipoe-ua-ix variables SPEED_OUT mandatory set dynamic-profiles svc-allow-ipoe-ua-ix variables INET_IN uid set dynamic-profiles svc-allow-ipoe-ua-ix variables INET_OUT uid set dynamic-profiles svc-allow-ipoe-ua-ix variables POLICER_IN uid set dynamic-profiles svc-allow-ipoe-ua-ix variables POLICER_OUT uid set dynamic-profiles svc-allow-ipoe-ua-ix interfaces demux0 unit "$junos-interface-unit" family inet filter input "$INET_IN" set dynamic-profiles svc-allow-ipoe-ua-ix interfaces demux0 unit "$junos-interface-unit" family inet filter input precedence 60 set dynamic-profiles svc-allow-ipoe-ua-ix interfaces demux0 unit "$junos-interface-unit" family inet filter output "$INET_OUT" set dynamic-profiles svc-ok-ua-ix interfaces demux0 unit "$junos-interface-unit" family inet filter output precedence 60 set dynamic-profiles svc-ok-ua-ix firewall family inet filter "$INET_IN" interface-specific set dynamic-profiles svc-ok-ua-ix firewall family inet filter "$INET_IN" term 1 from source-prefix-list UA-IX set dynamic-profiles svc-ok-ua-ix firewall family inet filter "$INET_IN" term 1 then policer "$POLICER_IN" set dynamic-profiles svc-ok-ua-ix firewall family inet filter "$INET_IN" term 1 then reject network-prohibited set dynamic-profiles svc-ok-ua-ix firewall family inet filter "$INET_IN" term 2 then service-accounting set dynamic-profiles svc-ok-ua-ix firewall family inet filter "$INET_IN" term 2 then accept set dynamic-profiles svc-ok-ua-ix firewall family inet filter "$INET_OUT" interface-specific set dynamic-profiles svc-ok-ua-ix firewall family inet filter "$INET_OUT" term 1 from destination-prefix-list UA-IX set dynamic-profiles svc-ok-ua-ix firewall family inet filter "$INET_OUT" term 1 then policer "$POLICER_OUT" set dynamic-profiles svc-ok-ua-ix firewall family inet filter "$INET_OUT" term 2 then service-accounting set dynamic-profiles svc-ok-ua-ix firewall family inet filter "$INET_OUT" term 2 then accept set dynamic-profiles svc-ok-ua-ix firewall policer "$POLICER_IN" filter-specific set dynamic-profiles svc-ok-ua-ix firewall policer "$POLICER_IN" if-exceeding bandwidth-limit "$SPEED_IN" set dynamic-profiles svc-ok-ua-ix firewall policer "$POLICER_IN" if-exceeding burst-size-limit 512k set dynamic-profiles svc-ok-ua-ix firewall policer "$POLICER_IN" then discard set dynamic-profiles svc-ok-ua-ix firewall policer "$POLICER_OUT" filter-specific set dynamic-profiles svc-ok-ua-ix firewall policer "$POLICER_OUT" if-exceeding bandwidth-limit "$SPEED_OUT" set dynamic-profiles svc-ok-ua-ix firewall policer "$POLICER_OUT" if-exceeding burst-size-limit 512k set dynamic-profiles svc-ok-ua-ix firewall policer "$POLICER_OUT" then discard
-
By Kwintor
Продаем серверное и сетевое оборудование новое и Б/У. Срок поставки 3-5 недель. Гарантия 1 год на оборудование. Пишите точные парт номера, посчитаем по выгодной для вас цене.
-