5 минут - полет нормальный!

По осени пришла пора сочесть цыплятушек наших. Итак у нас есть Cisco 7206VXR в качестве L2TP сервера. На ней две группы:

vpdn-group RA_L2TP_1_Mbit
 accept-dialin
  protocol l2tp
  virtual-template 1
 source-ip 172.26.19.209
 no l2tp tunnel authentication
!
vpdn-group RA_L2TP_4_Mbit
 accept-dialin
  protocol l2tp
  virtual-template 2
 source-ip 172.26.19.210
 no l2tp tunnel authentication

которые тянут два шаблона:

interface Virtual-Template1
 description L2TP_1_Mbit
 ip unnumbered Loopback0
 ip nbar protocol-discovery
 ip nat inside
 ip virtual-reassembly
 rate-limit input 1024000 192000 384000 conform-action transmit exceed-action drop
 rate-limit output 1024000 192000 384000 conform-action transmit exceed-action drop
 peer default ip address pool VPN
 no keepalive
 ppp encrypt mppe auto
 ppp authentication pap chap ms-chap-v2 ms-chap
 service-policy input p2p
!
interface Virtual-Template2
 description L2TP_4_Mbit
 ip unnumbered Loopback1
 ip nbar protocol-discovery
 ip nat inside
 ip virtual-reassembly
 rate-limit input 4096000 192000 384000 conform-action transmit exceed-action drop
 rate-limit output 4096000 192000 384000 conform-action transmit exceed-action drop
 peer default ip address pool VPN
 no keepalive
 ppp encrypt mppe auto
 ppp authentication pap chap ms-chap-v2 ms-chap
 service-policy input p2p

И оно работает!

Hostname# sh users summ
67 session(s) locally terminated
    VPDN            67

67 total session(s)

При ~70 пользователях имеем 20Мбит/с трафика и 50К трансляций на NATе.

Я снова мегапровайдер! Принимаю горячие поздравления!

Комментарии

Популярные сообщения из этого блога

Cisco Policing and Shaping.

EDU-JUN-JMV lab on vMX. Part1.

Опять GRE. Мультикаст, MTU и мать всех статей.