Nebula [NSG] - формиране на трафика и глобални ограничения на честотната лента

Имате още въпроси? Подаване на заявка

Важно известие:
Уважаеми клиенти, моля, имайте предвид, че използваме машинен превод, за да предоставяме статии на вашия местен език. Възможно е не всички текстове да бъдат преведени точно. Ако има въпроси или несъответствия относно точността на информацията в преведената версия, моля, прегледайте оригиналната статия тук: Оригинална версия

Ще обясним някои допълнителни подробности за функцията Глобални ограничения на честотната лента в Центъра за управление на мъглявината. Функцията можете да намерите в менюто Шлюз - оформяне на трафика. Опцията се използва за ограничаване на изходящата или входящата честотна лента на даден клиент. Моля, имайте предвид, че това е разширена функция на Nebula, което означава, че трябва да имате лиценз Pro, за да използвате тази функция. В противен случай трябва да надстроите до Pro Pack, за да отключите тази функция.

Функцията изглежда по следния начин:

Go to Site-wide -> Configure -> Security gateway -> Traffic shaping

Първо ще опишем отделните опции, а след това ще ви дадем пример.

  • Първи IP адрес на източника
    • Въведете първия IP адрес в диапазона от IP адреси на източника, за който шлюзът за сигурност прилага правилото.
  • Последен IP на източника
    • Въведете последния IP адрес в диапазона от IP адреси на източника, за който шлюзът за сигурност прилага правилото.
  • IP адреси на местоназначението
    • Въведете IP адресите на местоназначението, за които шлюзът за сигурност прилага правилото.
      Въведете всички, ако правилото е в сила за всяка дестинация.
  • Порт(и)
    • Въведете номера(ите) на порта(ите) (1-65535), към който(ито) се изпращат пакетите. Шлюзът за сигурност прилага правилото към пакетите, които отиват към съответния служебен порт. Всеки означава всички служебни портове.
  • Протокол
    • Изберете TCP или UDP, ако искате да посочите протокол за правилото. В противен случай изберете Any.
      Any означава всички услуги
  • Плъзгач надолу/нагоре
    • Задайте максималната честотна лента нагоре/надолу за трафика от отделен IP адрес на източника. Щракнете върху икона за заключване, за да промените състоянието на заключване. Ако иконата за заключване е заключена, зададеното ограничение на честотната лента се прилага както за входящия, така и за изходящия трафик. Ако иконата за заключване е отключена, можете да настроите входящия и изходящия трафик да имат различни скорости на предаване.
  • Приоритет
    • Въведете число между 1 и 7, за да зададете приоритет за трафика, който отговаря на тази политика. Колкото по-малко е числото, толкова по-висок е приоритетът.
      Трафикът с по-висок приоритет получава широчина на лентата преди трафика с по-нисък приоритет.

Пример:
Клиент а има 3 VLAN

  • VLAN 1 - 192.168.1.2 - 192.168.1.250
  • VLAN 2 - 192.168.2.2 - 192.168.2.250
  • VLAN 3 - 192.168.3.2 - 192.168.3.250

Общо той има 30 Mbit връзка, която иска да сподели с всяка VLAN по равно.
По подразбиране NSG използва концепцията "споделено".

Това означава, че всяко правило, въведено в списъка, ще сподели общата честотна лента. Така че, ако имате обхват от 248 адреса, тези 248 адреса ще споделят честотната лента.

Статии в този раздел

Беше ли полезна тази статия?
0 от 2 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.