Nebula [NSG] - Verkehrsgestaltung und globale Bandbreitenbegrenzung

Wichtiger Hinweis:
Sehr geehrte Kundin, sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzung verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Es kann sein, dass nicht alle Texte korrekt übersetzt werden. Sollten Sie Fragen oder Unstimmigkeiten bezüglich der Richtigkeit der Informationen in der übersetzten Version haben, lesen Sie bitte den Originalartikel hier:Originalversion

Wir erklären Ihnen hier einige Details zur Funktion Globale Bandbreitenbegrenzung im Nebula Control Center. Die Funktion finden Sie unter dem Menüpunkt Gateway - Traffic Shaping. Die Option wird verwendet, um die ausgehende oder eingehende Bandbreite eines Clients zu begrenzen. Bitte beachten Sie, dass es sich hierbei um ein Nebula Advanced Feature handelt, d.h. Sie benötigen eine Pro-Lizenz, um diese Funktion nutzen zu können. Andernfalls müssen Sie ein Upgrade auf das Pro Pack durchführen, um diese Funktion freizuschalten.

Die Funktion sieht wie folgt aus:

Go to Site-wide -> Configure -> Security gateway -> Traffic shaping

Zunächst werden die einzelnen Optionen beschrieben, und dann wird ein Beispiel gegeben.

  • Erste Quell-IP
    • Geben Sie die erste IP-Adresse in einem Bereich von Quell-IP-Adressen ein, auf die das Sicherheits-Gateway die Regel anwendet.
  • Quelle Letzte IP
    • Geben Sie die letzte IP-Adresse in einem Bereich von Quell-IP-Adressen ein, für die das Sicherheits-Gateway die Regel anwendet.
  • Ziel-IPs
    • Geben Sie die Ziel-IP-Adresse(n) ein, für die das Sicherheits-Gateway die Regel anwendet.
      Geben Sie any (beliebig) ein, wenn die Regel für jedes Ziel gelten soll.
  • Port(s)
    • Geben Sie die Portnummer(n) (1-65535) ein, an die die Pakete gehen. Das Sicherheits-Gateway wendet die Regel auf die Pakete an, die an den entsprechenden Service-Port gehen. Any bedeutet alle Service-Ports.
  • Protokoll
    • Wählen Sie TCP oder UDP, wenn Sie ein Protokoll für die Regel angeben möchten. Andernfalls wählen Sie Any.
      Beliebig bedeutet alle Dienste
  • SchiebereglerDown/Up
    • Legen Sie die maximale Upstream/Downstream-Bandbreite für den Verkehr von einer einzelnen Quell-IP-Adresse fest. Klicken Sie auf ein Sperrsymbol, um den Sperrstatus zu ändern. Wenn das Schloss-Symbol gesperrt ist, gilt die von Ihnen festgelegte Bandbreitenbegrenzung sowohl für eingehenden als auch für ausgehenden Datenverkehr. Wenn die Sperre aufgehoben ist, können Sie für eingehenden und ausgehenden Datenverkehr unterschiedliche Übertragungsgeschwindigkeiten festlegen.
  • Priorität
    • Geben Sie eine Zahl zwischen 1 und 7 ein, um die Priorität für Datenverkehr festzulegen, der dieser Richtlinie entspricht. Je kleiner die Zahl ist, desto höher ist die Priorität.
      Datenverkehr mit einer höheren Priorität erhält vor Datenverkehr mit einer niedrigeren Priorität Bandbreite.

Beispiel:
Kunde a hat 3 VLAN

  • VLAN 1 - 192.168.1.2 - 192.168.1.250
  • VLAN 2 - 192.168.2.2 - 192.168.2.250
  • VLAN 3 - 192.168.3.2 - 192.168.3.250

Insgesamt hat er eine 30-Mbit-Verbindung, die er mit jedem VLAN gleichermaßen teilen möchte.
Standardmäßig verwendet der NSG das "Shared"-Konzept.

Das bedeutet, dass jede in der Liste eingetragene Regel die gesamte Bandbreite gemeinsam nutzt. Wenn Sie also einen Bereich von 248 Adressen haben, teilen sich diese 248 Adressen die Bandbreite.

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
0 von 2 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.