Важно известие: |
Ще обясним някои допълнителни подробности за функцията Глобални ограничения на честотната лента в Центъра за управление на мъглявината. Функцията можете да намерите в менюто Шлюз - оформяне на трафика. Опцията се използва за ограничаване на изходящата или входящата честотна лента на даден клиент. Моля, имайте предвид, че това е разширена функция на Nebula, което означава, че трябва да имате лиценз Pro, за да използвате тази функция. В противен случай трябва да надстроите до Pro Pack, за да отключите тази функция.
Функцията изглежда по следния начин:
Go to Site-wide -> Configure -> Security gateway -> Traffic shapingПърво ще опишем отделните опции, а след това ще ви дадем пример.
-
Първи IP адрес на източника
- Въведете първия IP адрес в диапазона от IP адреси на източника, за който шлюзът за сигурност прилага правилото.
-
Последен IP на източника
- Въведете последния IP адрес в диапазона от IP адреси на източника, за който шлюзът за сигурност прилага правилото.
-
IP адреси на местоназначението
-
Въведете IP адресите на местоназначението, за които шлюзът за сигурност прилага правилото.
Въведете всички, ако правилото е в сила за всяка дестинация.
-
Въведете IP адресите на местоназначението, за които шлюзът за сигурност прилага правилото.
-
Порт(и)
- Въведете номера(ите) на порта(ите) (1-65535), към който(ито) се изпращат пакетите. Шлюзът за сигурност прилага правилото към пакетите, които отиват към съответния служебен порт. Всеки означава всички служебни портове.
-
Протокол
-
Изберете TCP или UDP, ако искате да посочите протокол за правилото. В противен случай изберете Any.
Any означава всички услуги
-
Изберете TCP или UDP, ако искате да посочите протокол за правилото. В противен случай изберете Any.
-
Плъзгач надолу/нагоре
- Задайте максималната честотна лента нагоре/надолу за трафика от отделен IP адрес на източника. Щракнете върху икона за заключване, за да промените състоянието на заключване. Ако иконата за заключване е заключена, зададеното ограничение на честотната лента се прилага както за входящия, така и за изходящия трафик. Ако иконата за заключване е отключена, можете да настроите входящия и изходящия трафик да имат различни скорости на предаване.
-
Приоритет
-
Въведете число между 1 и 7, за да зададете приоритет за трафика, който отговаря на тази политика. Колкото по-малко е числото, толкова по-висок е приоритетът.
Трафикът с по-висок приоритет получава широчина на лентата преди трафика с по-нисък приоритет.
-
Въведете число между 1 и 7, за да зададете приоритет за трафика, който отговаря на тази политика. Колкото по-малко е числото, толкова по-висок е приоритетът.
Пример:
Клиент а има 3 VLAN
- VLAN 1 - 192.168.1.2 - 192.168.1.250
- VLAN 2 - 192.168.2.2 - 192.168.2.250
- VLAN 3 - 192.168.3.2 - 192.168.3.250
Общо той има 30 Mbit връзка, която иска да сподели с всяка VLAN по равно.
По подразбиране NSG използва концепцията "споделено".
Това означава, че всяко правило, въведено в списъка, ще сподели общата честотна лента. Така че, ако имате обхват от 248 адреса, тези 248 адреса ще споделят честотната лента.

Коментари
0 коментараВлезте в услугата, за да оставите коментар.