Pagina 1 di 1

asa 5505 e limitare banda per vlan

Inviato: gio 14 feb , 2013 11:07 am
da magnumpi
Salve,
devo configurare una infrastruttura di rete così composta:
da un asa 5505 con un ip pubblico assegnato sulla outside e connesso ad un modem router adsl. un'altra interfaccia connessa in trunk verso uno switch su cui sono presenti alcune vlan; l'asa fa da gateway a queste.
Vorrei fare in modo che tutte le macchine di una vlan non possano fare download di file da internet oltre una certa banda e così per le restanti vlan.
Credo di aver capito che il policyng o shaping non lo potrei applicare alla outside dell'asa visto che ho un solo ip pubblico usato da tutte le vlan. A questo punto pensavo di applicare il policyng o shaping sulle "interfacce vlan" dell'asa

E' giusto procedere in questo modo?

Grazie

Re: asa 5505 e limitare banda per vlan

Inviato: lun 18 feb , 2013 11:29 am
da Rizio
Su che altro apparato usi e gestisci le vlan?
Perchè se hai un altro apparato L3 oltre all'ASA puoi provare ad usare il comando rate-limit sulle vlan. Quel comando blocca proprio la banda ad un dato limite (che definisci tu) a prescindere da quanta banda disponibile tu abbia. E' molto più rigido del qos ma è un altro sistema per limitare l'uso della banda.

Ciao
Rizio