Aiuto eliminazione limite banda...

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
windowspk50s
n00b
Messaggi: 6
Iscritto il: lun 15 set , 2008 10:07 pm
Contatta:

Salve, scusatemi, come prima cosa devo dire che avete tirato su un bel forum.. complimenti, spero riuscirete ad aiutarmi! Veniamo al mio problema, a casa nostra abbiamo un router cisco 827, e qualsiasi pc colleghiamo scarica a 12kb/s, solamente due pc scaricano a piena banda... Infatti ho provato a simulare il mac e a cambiare l'ip, mettendo quelli dei due pc che scaricano a piena banda e ho visto che sono liberi e senza limitazioni... Quindi come si può capire c'è una limitazione sia sull'ip che sul mac... Questa limitazione mi stà anche bene, visto che non voglio che tutti si colleghino a massima banda, però voglio abilitare il mio pc come gli altri due ad andare al massimo.. potreste aiutarmi passo passo? Non lo so proprio usare questo router quindi mi servirebbe una spiegazione abbastanza facile e dettagliata... Ovviamente ho l'accesso al router, infatti scrivendo 10.10.10.1 su ie riesco ad accedervi scrivendo la password...
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Facci vedere la config del router.
Entra in telnet (modalità enable) e scrivi "sh run"
Posta l outpunt del comando.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
windowspk50s
n00b
Messaggi: 6
Iscritto il: lun 15 set , 2008 10:07 pm
Contatta:

Questo l'ho prelevato direttamente via http... è la stessa cosa?

Codice: Seleziona tutto

Building configuration...

Current configuration : 5411 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
logging queue-limit 100
enable secret 5 $1$3BnZ$NP3DuPZu7CaiUS2FGGH8w1
!
username Router password 7 060A0A35414B0017
username CRWS_Giri privilege 15 password 7 1453434F3B552C0A6027623A113617175250050B0F06005B564D
username CRWS_dheeraj privilege 15 password 7 09081F4D2E5411334F035525180138326773435742525400000B
username CRWS_Jaidil privilege 15 password 7 041F5A4238704A6F4D165418212E1C05787A76796B6074405E45
ip subnet-zero
ip name-server 213.205.36.70
ip name-server 213.205.32.70
ip dhcp excluded-address 10.10.10.1
ip dhcp excluded-address 10.10.10.3
ip dhcp excluded-address 10.10.10.11
ip dhcp excluded-address 10.10.10.1 10.10.10.10
ip dhcp excluded-address 10.10.10.14
!
ip dhcp pool CLIENT
   import all
   network 10.10.10.0 255.255.255.0
   default-router 10.10.10.1 
   lease 0 2
!
!
!
!
!
!
!
!
!
no voice hpi capture buffer
no voice hpi capture destination 
!
!
!
!
!
!
interface Ethernet0
 ip address 10.10.10.1 255.255.255.0
 ip nat inside
 rate-limit input access-group 4 128000 96000 96000 conform-action transmit exceed-action drop
 rate-limit input access-group 3 128000 96000 96000 conform-action transmit exceed-action drop
 rate-limit output access-group 104 128000 96000 96000 conform-action transmit exceed-action drop
 rate-limit output access-group 103 128000 96000 96000 conform-action transmit exceed-action drop
 no ip mroute-cache
 hold-queue 100 out
!
interface ATM0
 no ip address
 rate-limit input access-group 4 128000 96000 96000 conform-action transmit exceed-action drop
 rate-limit input access-group 3 128000 96000 96000 conform-action transmit exceed-action drop
 rate-limit output access-group 104 128000 96000 96000 conform-action transmit exceed-action drop
 rate-limit output access-group 103 128000 96000 96000 conform-action transmit exceed-action drop
 no ip mroute-cache
 atm vc-per-vp 64
 no atm ilmi-keepalive
 pvc 8/35 
  encapsulation aal5mux ppp dialer
  dialer pool-member 1
 !
 dsl operating-mode auto
!
interface Dialer1
 ip address negotiated
 ip nat outside
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 ppp authentication chap pap callin
 ppp chap hostname [email protected]
 ppp chap password 7 040A59555B741A
 ppp pap sent-username [email protected] password 7 1446405858517C
 ppp ipcp dns request
 ppp ipcp wins request
 hold-queue 224 in
!
ip nat inside source list 102 interface Dialer1 overload
ip nat inside source static 10.10.10.3 interface Dialer1
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
ip http server
!
!
access-list 3 permit 10.10.10.11
access-list 4 permit 10.10.10.14
access-list 4 permit 10.10.10.15
access-list 4 permit 10.10.10.12
access-list 4 permit 10.10.10.13
access-list 4 permit 10.10.10.26
access-list 4 permit 10.10.10.27
access-list 4 permit 10.10.10.24
access-list 4 permit 10.10.10.25
access-list 4 permit 10.10.10.30
access-list 4 permit 10.10.10.31
access-list 4 permit 10.10.10.28
access-list 4 permit 10.10.10.29
access-list 4 permit 10.10.10.18
access-list 4 permit 10.10.10.19
access-list 4 permit 10.10.10.16
access-list 4 permit 10.10.10.17
access-list 4 permit 10.10.10.22
access-list 4 permit 10.10.10.23
access-list 4 permit 10.10.10.20
access-list 4 permit 10.10.10.21
access-list 4 permit 10.10.10.40
access-list 4 permit 10.10.10.34
access-list 4 permit 10.10.10.35
access-list 4 permit 10.10.10.32
access-list 4 permit 10.10.10.33
access-list 4 permit 10.10.10.38
access-list 4 permit 10.10.10.39
access-list 4 permit 10.10.10.36
access-list 4 permit 10.10.10.37
access-list 23 permit 10.10.10.0 0.0.0.255
access-list 102 permit ip 10.10.10.0 0.0.0.255 any
access-list 103 permit ip any host 10.10.10.11
access-list 104 permit ip any host 10.10.10.12
access-list 104 permit ip any host 10.10.10.13
access-list 104 permit ip any host 10.10.10.14
access-list 104 permit ip any host 10.10.10.15
access-list 104 permit ip any host 10.10.10.16
access-list 104 permit ip any host 10.10.10.17
access-list 104 permit ip any host 10.10.10.18
access-list 104 permit ip any host 10.10.10.19
access-list 104 permit ip any host 10.10.10.20
access-list 104 permit ip any host 10.10.10.21
access-list 104 permit ip any host 10.10.10.22
access-list 104 permit ip any host 10.10.10.23
access-list 104 permit ip any host 10.10.10.24
access-list 104 permit ip any host 10.10.10.25
access-list 104 permit ip any host 10.10.10.26
access-list 104 permit ip any host 10.10.10.27
access-list 104 permit ip any host 10.10.10.28
access-list 104 permit ip any host 10.10.10.29
access-list 104 permit ip any host 10.10.10.30
access-list 104 permit ip any host 10.10.10.31
access-list 104 permit ip any host 10.10.10.32
access-list 104 permit ip any host 10.10.10.33
access-list 104 permit ip any host 10.10.10.34
access-list 104 permit ip any host 10.10.10.35
access-list 104 permit ip any host 10.10.10.36
access-list 104 permit ip any host 10.10.10.37
access-list 104 permit ip any host 10.10.10.38
access-list 104 permit ip any host 10.10.10.39
access-list 104 permit ip any host 10.10.10.40
dialer-list 1 protocol ip permit
!
call rsvp-sync
!
voice-port 1
!
voice-port 2
!
voice-port 3
!
voice-port 4
!
!
line con 0
 exec-timeout 120 0
 stopbits 1
line vty 0 4
 access-class 23 in
 exec-timeout 120 0
 login local
 length 0
!
scheduler max-task-time 5000
end
Avatar utente
xanio
Cisco power user
Messaggi: 113
Iscritto il: mar 24 giu , 2008 11:21 am
Località: Messina
Contatta:

Allora queste sono le regole che imposti

Codice: Seleziona tutto

rate-limit input access-group 4 128000 96000 96000 conform-action transmit exceed-action drop
 rate-limit input access-group 3 128000 96000 96000 conform-action transmit exceed-action drop
 rate-limit output access-group 104 128000 96000 96000 conform-action transmit exceed-action drop
 rate-limit output access-group 103 128000 96000 96000 conform-action transmit exceed-action drop 
e poi sotto vedi come sono stati raggruppati i vari ip.

In questo caso usi tutto il gruppo 3 - 4 - 104 - 103 (al quale applichi la limitazione) che corrispondono agli ip:

Codice: Seleziona tutto

access-list 3 permit 10.10.10.11
access-list 4 permit 10.10.10.14
access-list 4 permit 10.10.10.15
access-list 4 permit 10.10.10.12
access-list 4 permit 10.10.10.13
access-list 4 permit 10.10.10.26
access-list 4 permit 10.10.10.27
access-list 4 permit 10.10.10.24
access-list 4 permit 10.10.10.25
access-list 4 permit 10.10.10.30
access-list 4 permit 10.10.10.31
access-list 4 permit 10.10.10.28
access-list 4 permit 10.10.10.29
access-list 4 permit 10.10.10.18
access-list 4 permit 10.10.10.19
access-list 4 permit 10.10.10.16
access-list 4 permit 10.10.10.17
access-list 4 permit 10.10.10.22
access-list 4 permit 10.10.10.23
access-list 4 permit 10.10.10.20
access-list 4 permit 10.10.10.21
access-list 4 permit 10.10.10.40
access-list 4 permit 10.10.10.34
access-list 4 permit 10.10.10.35
access-list 4 permit 10.10.10.32
access-list 4 permit 10.10.10.33
access-list 4 permit 10.10.10.38
access-list 4 permit 10.10.10.39
access-list 4 permit 10.10.10.36
access-list 4 permit 10.10.10.37 
quindi un ip che non appartine a quella lista non viene limitato in ingresso.

mentre gli ip presenti in questi gruppi vengono limitati in uscita

Codice: Seleziona tutto

access-list 103 permit ip any host 10.10.10.11
access-list 104 permit ip any host 10.10.10.12
access-list 104 permit ip any host 10.10.10.13
access-list 104 permit ip any host 10.10.10.14
access-list 104 permit ip any host 10.10.10.15
access-list 104 permit ip any host 10.10.10.16
access-list 104 permit ip any host 10.10.10.17
access-list 104 permit ip any host 10.10.10.18
access-list 104 permit ip any host 10.10.10.19
access-list 104 permit ip any host 10.10.10.20
access-list 104 permit ip any host 10.10.10.21
access-list 104 permit ip any host 10.10.10.22
access-list 104 permit ip any host 10.10.10.23
access-list 104 permit ip any host 10.10.10.24
access-list 104 permit ip any host 10.10.10.25
access-list 104 permit ip any host 10.10.10.26
access-list 104 permit ip any host 10.10.10.27
access-list 104 permit ip any host 10.10.10.28
access-list 104 permit ip any host 10.10.10.29
access-list 104 permit ip any host 10.10.10.30
access-list 104 permit ip any host 10.10.10.31
access-list 104 permit ip any host 10.10.10.32
access-list 104 permit ip any host 10.10.10.33
access-list 104 permit ip any host 10.10.10.34
access-list 104 permit ip any host 10.10.10.35
access-list 104 permit ip any host 10.10.10.36
access-list 104 permit ip any host 10.10.10.37
access-list 104 permit ip any host 10.10.10.38
access-list 104 permit ip any host 10.10.10.39
access-list 104 permit ip any host 10.10.10.40
penso di non dire castronate.
windowspk50s
n00b
Messaggi: 6
Iscritto il: lun 15 set , 2008 10:07 pm
Contatta:

Vorrei abilitare l'ip 10.10.10.11, mi potreste dire per favore come fare via telnet? Quali sono i comandi da inviare al router?GRAZIE MILLE!!
Avatar utente
xanio
Cisco power user
Messaggi: 113
Iscritto il: mar 24 giu , 2008 11:21 am
Località: Messina
Contatta:

Allora non ho mai usato tali comandi ma credo che basta eliminare l'applicazione del rate limit per quell'ip ovvero:

entri sul ruoter mediante telnet o console, dai un "enable" e metti la password.

Poi dai un:

Codice: Seleziona tutto

no rate-limit input access-group 3 
no rate-limit output access-group 103
visto che il tuo ip si trova sull'access-list 3 e 103.


prova e fammi sapere[/code]
windowspk50s
n00b
Messaggi: 6
Iscritto il: lun 15 set , 2008 10:07 pm
Contatta:

Io vorrei solamente escudere quell'ip, non tutto il gruppo.. questa limitazione per gli altri mi stà bene...
Mocuisla82
Cisco fan
Messaggi: 50
Iscritto il: mer 13 ago , 2008 3:19 pm
Contatta:

windowspk50s ha scritto:Io vorrei solamente escudere quell'ip, non tutto il gruppo.. questa limitazione per gli altri mi stà bene...

Riscrivi la conf togliendo alle acl incriminate gli ip che non vuoi avere la limitazione.

Credo che potrbbe funzionare.
MALEDETTI CISCO 3725 !!!!!! - 20 KG
windowspk50s
n00b
Messaggi: 6
Iscritto il: lun 15 set , 2008 10:07 pm
Contatta:

Volendo limitare un ip non prensente nella lista (esempio .50) quali comandi dovrei inviare via telnet? Ad esempio impostando il limite di download a 100kb/s..

Per quanto rigurarda invece gli ip presenti in lista vorrei escuderli dal gruppo... come posso fare? Cioè vorrei che sono .11 venga abilitato... è obbligatorio riconfigurare tutto il router oppure con pochi passi ci riesco?

PS. Come avrete capito non sono pratico per niente di questo router... infatti non so fare niente e la configurazione non l'ho fatta io... quindi se mi potreste aiutare mi servirebbe una spiegazione passo passo... grazie!
Avatar utente
xanio
Cisco power user
Messaggi: 113
Iscritto il: mar 24 giu , 2008 11:21 am
Località: Messina
Contatta:

Ciao,
fa quello che ti consiglia Mocuisla82, modifica la configurazione che hai postato sopra, passa in modalita config e incolla tutto.

Poi fai uno sh run e vedi se ha caricato tutta la nuova configurazione, in ogni caso finche non salvi se spegni a riavvi il router ti ritrovi sempre la configurazione precedente.

cmq fai le relative modifiche e poi prova.

Ciao.
Rispondi