Vigtig meddelelse: |
Vi vil forklare nogle flere detaljer om funktionen Global bandwidth limits i Nebula Control Center. Funktionen kan du finde under menuen Gateway - Traffic Shaping. Indstillingen bruges til at begrænse en klients udgående eller indgående båndbredde. Vær opmærksom på, at dette er en avanceret Nebula-funktion, hvilket betyder, at du skal have en Pro-licens for at bruge denne funktion. Ellers er du nødt til at opgradere til Pro Pack for at låse op for denne funktion.
Funktionen ser sådan her ud:
Go to Site-wide -> Configure -> Security gateway -> Traffic shapingFørst vil vi beskrive de enkelte muligheder, og derefter vil vi give dig et eksempel.
-
Kilde første IP
- Indtast den første IP-adresse i et interval af kilde-IP-adresser, som sikkerhedsgatewayen anvender reglen på.
-
Kilde sidste IP
- Indtast den sidste IP-adresse i et interval af kilde-IP-adresser, som sikkerhedsgatewayen anvender reglen på.
-
Destinations IP'er
-
Indtast de(n) destinations-IP-adresse(r), som sikkerhedsgatewayen anvender reglen på.
Indtast alle, hvis reglen gælder for alledestinationer.
-
Indtast de(n) destinations-IP-adresse(r), som sikkerhedsgatewayen anvender reglen på.
-
Port(e)
- Indtast det eller de portnumre (1-65535), som pakkerne går til. Sikkerhedsgatewayen anvender reglen på de pakker, der går til den tilsvarende serviceport. Any betyder alle serviceporte.
-
Protokol
-
Vælg TCP eller UDP, hvis du vil angive en protokol for reglen. Ellers skal du vælge Any.
Allebetyder alle tjenester
-
Vælg TCP eller UDP, hvis du vil angive en protokol for reglen. Ellers skal du vælge Any.
-
Ned/op-skyder
- Indstil den maksimale upstream/downstream-båndbredde for trafik fra en individuel kilde-IP-adresse. Klik på et låseikon for at ændre låsestatus. Hvis låseikonet er låst, gælder den båndbreddegrænse, du indstiller, for både indgående og udgående trafik. Hvis låsen er ulåst, kan du indstille indgående og udgående trafik til at have forskellige transmissionshastigheder.
-
Prioritet
-
Indtast et tal mellem 1 og 7 for at indstille prioriteten for trafik, der matcher denne politik. Jo mindre tallet er, jo højere er prioriteten.
Trafik med en højere prioritet får båndbredde før trafik med en lavere prioritet.
-
Indtast et tal mellem 1 og 7 for at indstille prioriteten for trafik, der matcher denne politik. Jo mindre tallet er, jo højere er prioriteten.
Eksempel:
Kunde a har 3 VLAN
- VLAN 1 - 192.168.1.2 - 192.168.1.250
- VLAN 2 - 192.168.2.2 - 192.168.2.250
- VLAN 3 - 192.168.3.2 - 192.168.3.250
I alt har han en 30 Mbit-forbindelse, som han ønsker at dele ligeligt med hvert VLAN.
Som standard bruger NSG konceptet "delt".
Det betyder, at hver regel på listen vil dele den samlede båndbredde. Så hvis du har et område med 248 adresser, vil de 248 adresser dele båndbredden.

Kommentarer
0 kommentarerLog ind for at kommentere.