
Nel nostro ufficio abbiamo configurato un ASA 5505 [8.0(4)] senza grossi problemi (hahahaahahaha ... ok, ci ho impiegato quasi una giornata a ripristinare nel configurazioni del vecchio ZyWALL). Attualmente però sulla stessa linea ADSL abbiamo anche un servizio VoIP quindi si è reso subito necessario applicare il QoS a tutto il traffico in uscita dall'ASA (la linea VOIP è collegata direttamente sul router di Wind.
Devo ammettere che non è stato così difficile (aiutato anche dall'interfaccia dell'ASDM), ma ho riscontrato un problema:
#################################
policy-map qos
class tcp_traffic
police input 800000 50000 exceed-action transmit
police output 280000 5000 exceed-action transmit
#################################
Questo è quanto ho impostato in configurazione, ma al RELOAD dell'apparato queste due righe scompaiono dalla running config, ma sono ancora presenti nella configurazione di boot.
Facendo alcune prove ho notato che il problema non si presenta se modifico la configurazione a:
#################################
policy-map qos
class tcp_traffic
police input 800000 50000
police output 280000 5000
#################################
Questo però comporta che la politica di default sia DROP. Altre prove mi hanno portato a capire il perchè dell'errore: le righe memorizzate nella configurazione di boot se eseguite generano un errore (e quindi correttamente l'ASA le rifiuta). La dicitura corretta dovrebbe essere:
#################################
policy-map qos
class tcp_traffic
police input 800000 50000 conform-action transmit exceed-action transmit
police output 280000 5000 conform-action transmit exceed-action transmit
#################################
Qualcuno ha idea di come posso ovviare al problema ?? Come posso forzare qualcosa nella configurazione senza che venga fatto il parsing e quindi venga inserico un comando errato.
Non che la conifigurazione attuale generi grosse problematiche, ma anche sulla documentazione sul sito della Cisco è consigliato di inserire il TRANSMIT perchè tanto poi interviene praticamente subito il qos e sistema la banda.
Grazie