QoS e P2P
Inviato: mar 31 mar , 2009 10:53 am
Salve sto cercando di utilizzare nbar per bloccare il traffico P2P
ho applicato delle regole di questo tipo.
class-map match-any FILTRO-P2P
match protocol gnutella file-transfer "*"
match protocol bittorrent
match protocol edonkey file-transfer "*"
match protocol fasttrack file-transfer "*"
match protocol winmx
match protocol directconnect
match protocol napster
match protocol kazaa2 file-transfer "*"
policy-map QOS
class FILTRO-P2P
drop
interface FastEthernet0/0
service-policy input QOS
service-policy output QOS
I miei problemi sono i seguenti:
1. Il mio traffico quando riconosciuto viene bloccato in download ma non in upload.Ho provato ache a spostare la regola sul Dialer 0 ma niente.
2. Noto una particolare lentezza nell'applicazione delle variazioni alle regole, ci sono dello operazioni particolari da fare, รจ necessario un riavvio ?
3. Parte del traffico non viene riconosciuto, in particolare su indirizzi da siti come MININOVA e avendo inserito al regola "ip nbar protocol-discovery" quando faccio "show ip nbar protocol-discover" ottengo:
unknown 350873 436115
67331134 200601105
245000 1106000
323000 1112000
Total 491160 530466
89002118 279919327
279000 1245000
497000 1716000
Cosa sto sbagliando? E' necessario aggiornare continuamente il router ? Mi fate sapere?
Grazie
sKatto
ho applicato delle regole di questo tipo.
class-map match-any FILTRO-P2P
match protocol gnutella file-transfer "*"
match protocol bittorrent
match protocol edonkey file-transfer "*"
match protocol fasttrack file-transfer "*"
match protocol winmx
match protocol directconnect
match protocol napster
match protocol kazaa2 file-transfer "*"
policy-map QOS
class FILTRO-P2P
drop
interface FastEthernet0/0
service-policy input QOS
service-policy output QOS
I miei problemi sono i seguenti:
1. Il mio traffico quando riconosciuto viene bloccato in download ma non in upload.Ho provato ache a spostare la regola sul Dialer 0 ma niente.
2. Noto una particolare lentezza nell'applicazione delle variazioni alle regole, ci sono dello operazioni particolari da fare, รจ necessario un riavvio ?
3. Parte del traffico non viene riconosciuto, in particolare su indirizzi da siti come MININOVA e avendo inserito al regola "ip nbar protocol-discovery" quando faccio "show ip nbar protocol-discover" ottengo:
unknown 350873 436115
67331134 200601105
245000 1106000
323000 1112000
Total 491160 530466
89002118 279919327
279000 1245000
497000 1716000
Cosa sto sbagliando? E' necessario aggiornare continuamente il router ? Mi fate sapere?
Grazie
sKatto