5 минут - полет нормальный!
По осени пришла пора сочесть цыплятушек наших. Итак у нас есть Cisco 7206VXR в качестве L2TP сервера. На ней две группы:
vpdn-group RA_L2TP_1_Mbit
accept-dialin
protocol l2tp
virtual-template 1
source-ip 172.26.19.209
no l2tp tunnel authentication
!
vpdn-group RA_L2TP_4_Mbit
accept-dialin
protocol l2tp
virtual-template 2
source-ip 172.26.19.210
no l2tp tunnel authentication
которые тянут два шаблона:
interface Virtual-Template1
description L2TP_1_Mbit
ip unnumbered Loopback0
ip nbar protocol-discovery
ip nat inside
ip virtual-reassembly
rate-limit input 1024000 192000 384000 conform-action transmit exceed-action drop
rate-limit output 1024000 192000 384000 conform-action transmit exceed-action drop
peer default ip address pool VPN
no keepalive
ppp encrypt mppe auto
ppp authentication pap chap ms-chap-v2 ms-chap
service-policy input p2p
!
interface Virtual-Template2
description L2TP_4_Mbit
ip unnumbered Loopback1
ip nbar protocol-discovery
ip nat inside
ip virtual-reassembly
rate-limit input 4096000 192000 384000 conform-action transmit exceed-action drop
rate-limit output 4096000 192000 384000 conform-action transmit exceed-action drop
peer default ip address pool VPN
no keepalive
ppp encrypt mppe auto
ppp authentication pap chap ms-chap-v2 ms-chap
service-policy input p2p
И оно работает!
Hostname# sh users summ
67 session(s) locally terminated
VPDN 67
67 total session(s)
При ~70 пользователях имеем 20Мбит/с трафика и 50К трансляций на NATе.
Hostname# sh users summ
67 session(s) locally terminated
VPDN 67
67 total session(s)
Я снова мегапровайдер! Принимаю горячие поздравления!
Комментарии
Отправить комментарий