Если кому известно решение проблемы прошу совета.
Имеется ISG с такой настройкой чтобы клиенту давать не блок адресов а один, два три или подсетью
Цитата:
interface Loopback2
ip address 1.1.1.1 255.255.255.0
interface GigabitEthernet0/0.3020104
encapsulation dot1Q 302 second-dot1q 105
ip unnumbered Loopback2
service-policy type control IPoE-ISG
ip subscriber interface
interface GigabitEthernet0/0.3020105
encapsulation dot1Q 302 second-dot1q 105
ip unnumbered Loopback2
service-policy type control IPoE-ISG
ip subscriber interface
ip route 1.1.1.2 255.255.255.255 GigabitEthernet0/0.3030104
ip route 1.1.1.3 255.255.255.255 GigabitEthernet0/0.3030105
И все замечательно работает за исключением ISG авторизации.
нам необходимо ограничивать скороть для всех пакетов приходящих на интерфейс
При данной схеме у всех субинтерфесов один ip адрес loopback интерфейса, клиентам выдаются адреса с добавлением их через ip route.
Но cisco поднимает только одну сессию для одного субинтерфейсах, остальные сессии вылетают с ошибкой.
если на других субинтерфейсах сделать привязку к другому loopback с другим ip адресом то для каждого субинтерфейса стартуют сессии.
Если делать ip subscriber l2-connected или ip subscriber route то для каждого мак адреса или ip адреса стартует отдельная сессия и соответсвенно скорость режится для каждой сессии.