Re: Re[2]: [cisco-ttl] istenmiyen tirafik

From: Devrim Yener KUCUK (dkucuk@cisco.com)
Date: Tue Jun 24 2003 - 11:55:47 GMT

  • Next message: Yalcin Cekic: "Re[4]: [cisco-ttl] istenmiyen tirafik"

    Aslinda ilginc geldi bana

    Default olarak class-default'u kullanmasi lazim.

    Neden conform actionlar hep "drop", gnutella , kazaa2 ve fasttrack
    trafigini hic mi gecirmeyeceksin?

    yani sadece "exceed" e de drop diyebilirdin.

    class-defaultu kontrol ettin mi:
    class class-default
     police cir 2048000 bc 384000 be 768000
       conform-action transmit exceed-action drop

    bi de "sh police int ser x/y" ciktisini bi gonderir misin , interface e
    nasil apply olmus ve service policy default classi nasil kullanmis bakalim?

    bunu uyguladigin interface'in konfu, sh ver de lazim?

    devrim

    ----- Original Message -----
    From: "Yalcin Cekic" <yc@eng.bahcesehir.edu.tr>
    To: "Devrim Yener KUCUK" <cisco-ttl@yahoogroups.com>
    Sent: Tuesday, June 24, 2003 3:44 PM
    Subject: Re[2]: [cisco-ttl] istenmiyen tirafik

    >
    > Merhaba Devrim,
    >
    > hocam valla cok yeni oldugudan cok anlamadim.
    > ben acikca mevcut durumu yazayim. Boylece daha
    > kolay olur benim icin
    > sadece ilgili kisimlar.
    > !
    > ip nbar pdlm flash:kazaa2.pdlm
    > class-map match-all gnutella
    > match protocol gnutella
    > class-map match-all kazaa2
    > match protocol kazaa2
    > class-map match-all fasttrack
    > match protocol fasttrack
    > policy-map p2p
    > class kazaa2
    > police cir 2048000 bc 384000 be 768000
    > conform-action drop
    > exceed-action drop
    > class gnutella
    > police cir 2048000 bc 384000 be 768000
    > conform-action drop
    > exceed-action drop
    > class fasttrack
    > police cir 2048000 bc 384000 be 768000
    > conform-action drop
    > exceed-action drop
    >
    > ve bunlar ilgili interface'lere
    > "service-policy input p2p" ile ilgili interfacelere uygulaniyor.
    > (aslinda orjinal dokumanda "service-policy out p2p"'da var)
    >
    > su anda bu is goruyor. Ama kimse cikamiyor.
    > Bir delik nasil acarim.
    >
    > Simdiden tesekkurler,
    >
    > Y.C
    >
    > Tuesday, June 24, 2003, 4:08:16 PM, you wrote:
    >
    > DYK> Merhaba
    >
    > DYK> Tanimlanan class da match eden unsurlari belirtiyosun.
    > DYK> Class'i "match any" ya da "match all" seklinde tanimlayabilirsin. (by
    > DYK> default macth all)
    >
    > DYK> ornek:
    > DYK> class xxx
    > DYK> match protocol http
    > DYK> mat access-group xxx ==>
    >
    > DYK> Eger hicbir class'a match etmezse zaten otomatik tanimli
    "class-default" u
    > DYK> kullanacaktir.
    >
    > DYK> Bence tanimladigin access-list range icine o class'dan yararlanmasi
    > DYK> gerekmeyen hostlari koyma
    > DYK> Bunun sorununu cozmesi gerekir
    >
    >
    > DYK> Devrim
    >
    >
    > DYK> ----- Original Message -----
    > DYK> From: "Yalcin Cekic" <yc@eng.bahcesehir.edu.tr>
    > DYK> To: <cisco-ttl@yahoogroups.com>
    > DYK> Sent: Tuesday, June 24, 2003 1:39 PM
    > DYK> Subject: [cisco-ttl] istenmiyen tirafik
    >
    >
    > >>
    > >> Merhabalar,
    > >>
    > >> istenmeyen trafiğin engellenmesinde kullanilan
    > >> NBAR ile filtrelemede, bu filtremelerden bazi hostlarin
    > >> istisna tutulması mümkünmdür. Münkünse nasıl ??
    > >>
    > >> sevgiler,
    > >>
    > >> Y.C
    > >>
    > >>
    > >>
    > >> Bu listenin Cisco Systems ile dogrudan herhangi bir baglantisi
    > DYK> bulunmamaktadir.
    > >>
    > >> Listeden cikmak için cisco-ttl-unsubscribe@yahoogroups.com adresine bir
    > DYK> e-posta gönderebilirsiniz.
    > >>
    > >> Your use of Yahoo! Groups is subject to
    http://docs.yahoo.com/info/terms/
    >
    >
    >
    > DYK> Bu listenin Cisco Systems ile dogrudan herhangi bir baglantisi
    bulunmamaktadir.
    >
    > DYK> Listeden cikmak için cisco-ttl-unsubscribe@yahoogroups.com adresine
    bir e-posta gönderebilirsiniz.
    >
    > DYK> Your use of Yahoo! Groups is subject to
    http://docs.yahoo.com/info/terms/
    >
    >
    >
    > Bu listenin Cisco Systems ile dogrudan herhangi bir baglantisi
    bulunmamaktadir.
    >
    > Listeden cikmak için cisco-ttl-unsubscribe@yahoogroups.com adresine bir
    e-posta gönderebilirsiniz.
    >
    > Your use of Yahoo! Groups is subject to http://docs.yahoo.com/info/terms/

    ------------------------ Yahoo! Groups Sponsor ---------------------~-->
    Looking for the latest Free IT White Papers?
    Visit SearchNetworking.com to access over 500 white papers.
    Get instant access at SearchNetworking.com Today
    http://us.click.yahoo.com/l8VQRB/OLNGAA/ddnFAA/26EolB/TM
    ---------------------------------------------------------------------~->

    Bu listenin Cisco Systems ile dogrudan herhangi bir baglantisi bulunmamaktadir.

    Listeden cikmak için cisco-ttl-unsubscribe@yahoogroups.com adresine bir e-posta gönderebilirsiniz.

    Your use of Yahoo! Groups is subject to http://docs.yahoo.com/info/terms/



    This archive was generated by hypermail 2.1.5 : Tue Jun 24 2003 - 15:56:30 GMT