Ich weiß, dass Verkehrspolizei normalerweise in einer LAN-Umgebung nicht zu finden ist, und ich wünschte, ich würde sie in meiner nicht finden. Davon abgesehen ... Ich habe keine Wahl.
Das Gerät ist ein 3750X. Die Anforderung besteht darin, den gesamten Datenverkehr, der zu / von den Netzwerken 10.0.0.0 und 10.0.1.0 kommt, auf ein Maximum von ~ 48 Mbit / s zu überwachen (nicht zu formen). Unten ist die Konfiguration, die ich mir ausgedacht habe. Was meinst du? Ich weiß auch, dass ich dies wahrscheinlich auf der Eingangsschnittstelle konfigurieren sollte, aber das ist eine ganz andere Geschichte ...
ip access-list extended acl-police
permit ip 10.0.0.0 0.0.0.255 10.0.1.0 0.0.0.255
permit ip 10.0.1.0 0.0.0.255 10.0.0.0 0.0.0.255
!
class-map police-san
match access-group name acl-police
!
policy-map police-san-replication
class police-san
police 47000000 10000 20000 conform-action transmit exceed-action drop
interface <outbound>
service-policy output police-san-replication
Eine andere Sache ... Kann mir jemand das "Burst-Normal" & "Burst-Max" erklären ? Erlaubt dies, dass es über die von mir definierte Polizeigrenze (bps) hinaus platzt? Was sind die Timer-Schwellenwerte dafür? Sollte ich diese Burst-Nummern kleiner konfigurieren? Größer?