Привет всем.Есть циска 7206 есть канал 100mb. Нужно огрпничить ширину канала для клиентов. Кпримеру до 2,5 mb для каждого.
Все клиенты в разных vlan-ах.
--------
interface GigabitEthernet0/3.214192
description -=-= IITC - 192.168.214.192/27 - VLAN192 -=-=
encapsulation dot1Q 192
ip address 192.168.214.193 255.255.255.224
--------
Делаю вот так:
Создал ACL
----------
access-list 103 permit ip 192.168.214.192 0.0.0.31 any log
access-list 103 deny ip any any
access-list 103 remark ---------IITC shaper OUT up to 2.5Mbps--------
----------
Потом добавляю в interface GigabitEthernet0/3.214192
строку которая шейпит:
----------
rate-limit output access-group 103 2616000 2621400 2621400 conform-action drop exceed-action drop
----------
Но в итоге трафик по этому интерфейсу падает до 0, авижу:
----------
gate#sh access-lists
Extended IP access list 103
10 permit ip 192.168.214.192 0.0.0.31 any log
20 deny ip any any (21291 matches)
----------
Отчего все пакеты дропаются?
Ладно думаю, что клиенты могли у себя тунелей настроить и пр. Уберу ACL сделаю шейпинг без него:
----------
gate(config-subif)#rate-limit input 2616000 2621400 2621400 conform-action drop exceed-action drop
gate(config-subif)#rate-limit output 2616000 2621400 2621400 conform-action drop exceed-action drop
----------
Тоже самое вижу, что трафик по субинтерфейсу останавливается.
Подскажите, в чем ошибка?
Спасибо!