Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: exeny en 18 Mayo 2011, 05:18 am



Título: limitar ancho de banda en un router o en un switch cisco
Publicado por: exeny en 18 Mayo 2011, 05:18 am

Hola quisiera saber si se puede limitar ancho de banda en un router 2811 o en un switch cisco parece ser 2800 por puerto me explico mejor quisiera dividir la red en 3 vlans 1 vlans a server otra a admin y a ventas cuento con 3 megas entonces quisiera dividir la red con las vlans y 1 mega cada uno no sé si se puede por puertos. investigue un poco pero creo q solo se puede QoS por protocolos con acls dándole prioridad a protocolos no sé si me equivoco pero me interesaría de esa forma por puertos muchas gracias de antemano por cualquier info q me puedan brindar.   :D :D


Título: Re: limitar ancho de banda en un router o en un switch cisco
Publicado por: ThonyMaster en 18 Mayo 2011, 07:00 am
si ya creaste las vlans a cada sub-interfaz del router le puedes asignar cierto ancho de banda no lo e probado como tal pero en packet tracer me funciono ejemplo:
intentalo asi con cada interfaz no se si te funcione pero como te digo en packet tracer funciona..
o lo puedes hacer con las ACLs.. tambien creo q todo esto se te aria mas facil con SDM.. si no sabes muxo de cisco contrata un experto no sea q metas la pata y despues se ponga fea la cosa..

Para configurar el rate-limit necesitaremos también dos valores más que se recomienda calcular con la formula proporcionada por Cisco. Estos valores son el "normal burst" y el "extended burst".

Según Cisco estos valores se calcula por:

"normal burst" = rate * (1 byte)/(8 bits) * 1.5 seconds

"extended burst" = 2 * "normal burst"


Lo que haremos es limitar el ancho de banda a estos servicios. Lo primero que haremos es especificar cuanto ancho de banda quiero para cada servicio teniendo en cuenta los 1mbps/512kbps.

Para entrada de correo una limitación de 256kbps (respecto los 1mbps).
Para salida de correo una limitación de 128kbps (respecto los 512kbps).
Para salida de contenido Web una limitación de 256kbps (respecto los 512kbps).

Para restringir el ancho de banda a los servicios se utilizara una ACL.

Configuración:


Router(config)# access-list 10 permit tcp any eq www any
(limitamos el trafico Web saliente)

Router(config)# access-list 11 permit tcp any any eq smtp
(limitamos el trafico smtp entrante)

Router(config)# access-list 12 permit tcp any eq smtp any
(limitamos el trafico smtp saliente)

Implementar el comando rate-limit en la interfaz que conecta a internet o cualquier otro Router:
Router(config)# interface GigabitEthernet0/0

Router(config-if)#
rate-limit output access-group 10 256000 48000 96000 conform-action transmit exceed-action drop
(liminado el ancho de banda del trafico Web saliente)

Router(config-if)#
rate-limit input access-group 11 256000 48000 96000 conform-action transmit exceed-action drop
(limitamos el ancho de banda del correo entrante)

Router(config-if)#
rate-limit output access-group 12 128000 24000 48000 conform-action transmit exceed-action drop
(limitamos el ancho de banda del correo saliente)

Comandos para verificación

show interfaces rate-limit
(Para Muestra información sobre un determinado rate-limit en la interfaz)


Título: Re: limitar ancho de banda en un router o en un switch cisco
Publicado por: exeny en 18 Mayo 2011, 16:54 pm

hola dj-bllydex muchas gracias por tu respuesta lo intentare y primero Dios funcione ahora asi solo por curiosidad se podra hacer eso de limitar el ancho de banda de un switch cisco ya propiamente en el puerto ejem interface fa0/10 que solo tenga a 128 kbps de velocidad y los demas todo el ancho de banda digamos Muchas gracias de antemano  ??


Título: Re: limitar ancho de banda en un router o en un switch cisco
Publicado por: madpitbull_99 en 18 Mayo 2011, 21:09 pm
Lo que necesitas se llama QoS. Puedes aplicarle restricciones de velocidad a una VLAN o un puerto en concreto:

_Enabling Per-Port Per-VLAN QoS (http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/31sg/configuration/guide/qos.html#wp1338610).
_Configuring QoS and Per Port Per VLAN QoS - Cisco (http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/25ewa/configuration/guide/qos.pdf).
_

Para aplicar la restricción solo a un puerto podrías hacer algo así:
Código:
mls qos
!
interface fa0/10
bandwidth 1000 !

Para aplicarle un limite de 15% del total del ancho de banda:
Código:
srr-queue bandwidth limit 15 !


Si te decides por usar políticas ACL intenta algo así:

Código:
ip access-list extended DEPT_V
permit ip any any

class-map match-all BW_512
match access-group name DEPT_V

policy-map 1024Kb
description 1024 kbps
class BW_512
police 512000 64000 exceed-action drop

interface FastEthernet0/5
desc DEPARTAMENTO_VENTAS 512 Kbps
service-policy input 1024Kb
service-policy output 1024Kb

Con este ejemplo limitarías al "Departamento Ventas" a 1024 kbps. Los ejemplos que te he dejado son para Switch Catalyst.