Nebula [NSG] - trafikformning og globale båndbreddegrænser

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær venligst opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Originalversion

Vi vil forklare nogle flere detaljer om funktionen Global bandwidth limits i Nebula Control Center. Funktionen kan du finde under menuen Gateway - Traffic Shaping. Indstillingen bruges til at begrænse en klients udgående eller indgående båndbredde. Vær opmærksom på, at dette er en avanceret Nebula-funktion, hvilket betyder, at du skal have en Pro-licens for at bruge denne funktion. Ellers er du nødt til at opgradere til Pro Pack for at låse op for denne funktion.

Funktionen ser sådan her ud:

Go to Site-wide -> Configure -> Security gateway -> Traffic shaping

Først vil vi beskrive de enkelte muligheder, og derefter vil vi give dig et eksempel.

  • Kilde første IP
    • Indtast den første IP-adresse i et interval af kilde-IP-adresser, som sikkerhedsgatewayen anvender reglen på.
  • Kilde sidste IP
    • Indtast den sidste IP-adresse i et interval af kilde-IP-adresser, som sikkerhedsgatewayen anvender reglen på.
  • Destinations IP'er
    • Indtast de(n) destinations-IP-adresse(r), som sikkerhedsgatewayen anvender reglen på.
      Indtast alle, hvis reglen gælder for alledestinationer.
  • Port(e)
    • Indtast det eller de portnumre (1-65535), som pakkerne går til. Sikkerhedsgatewayen anvender reglen på de pakker, der går til den tilsvarende serviceport. Any betyder alle serviceporte.
  • Protokol
    • Vælg TCP eller UDP, hvis du vil angive en protokol for reglen. Ellers skal du vælge Any.
      Allebetyder alle tjenester
  • Ned/op-skyder
    • Indstil den maksimale upstream/downstream-båndbredde for trafik fra en individuel kilde-IP-adresse. Klik på et låseikon for at ændre låsestatus. Hvis låseikonet er låst, gælder den båndbreddegrænse, du indstiller, for både indgående og udgående trafik. Hvis låsen er ulåst, kan du indstille indgående og udgående trafik til at have forskellige transmissionshastigheder.
  • Prioritet
    • Indtast et tal mellem 1 og 7 for at indstille prioriteten for trafik, der matcher denne politik. Jo mindre tallet er, jo højere er prioriteten.
      Trafik med en højere prioritet får båndbredde før trafik med en lavere prioritet.

Eksempel:
Kunde a har 3 VLAN

  • VLAN 1 - 192.168.1.2 - 192.168.1.250
  • VLAN 2 - 192.168.2.2 - 192.168.2.250
  • VLAN 3 - 192.168.3.2 - 192.168.3.250

I alt har han en 30 Mbit-forbindelse, som han ønsker at dele ligeligt med hvert VLAN.
Som standard bruger NSG konceptet "delt".

Det betyder, at hver regel på listen vil dele den samlede båndbredde. Så hvis du har et område med 248 adresser, vil de 248 adresser dele båndbredden.

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 2 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.