Wichtiger Hinweis: |
Wir erklären Ihnen hier einige Details zur Funktion Globale Bandbreitenbegrenzung im Nebula Control Center. Die Funktion finden Sie unter dem Menüpunkt Gateway - Traffic Shaping. Die Option wird verwendet, um die ausgehende oder eingehende Bandbreite eines Clients zu begrenzen. Bitte beachten Sie, dass es sich hierbei um ein Nebula Advanced Feature handelt, d.h. Sie benötigen eine Pro-Lizenz, um diese Funktion nutzen zu können. Andernfalls müssen Sie ein Upgrade auf das Pro Pack durchführen, um diese Funktion freizuschalten.
Die Funktion sieht wie folgt aus:
Go to Site-wide -> Configure -> Security gateway -> Traffic shapingZunächst werden die einzelnen Optionen beschrieben, und dann wird ein Beispiel gegeben.
-
Erste Quell-IP
- Geben Sie die erste IP-Adresse in einem Bereich von Quell-IP-Adressen ein, auf die das Sicherheits-Gateway die Regel anwendet.
-
Quelle Letzte IP
- Geben Sie die letzte IP-Adresse in einem Bereich von Quell-IP-Adressen ein, für die das Sicherheits-Gateway die Regel anwendet.
-
Ziel-IPs
-
Geben Sie die Ziel-IP-Adresse(n) ein, für die das Sicherheits-Gateway die Regel anwendet.
Geben Sie any (beliebig) ein, wenn die Regel für jedes Ziel gelten soll.
-
Geben Sie die Ziel-IP-Adresse(n) ein, für die das Sicherheits-Gateway die Regel anwendet.
-
Port(s)
- Geben Sie die Portnummer(n) (1-65535) ein, an die die Pakete gehen. Das Sicherheits-Gateway wendet die Regel auf die Pakete an, die an den entsprechenden Service-Port gehen. Any bedeutet alle Service-Ports.
-
Protokoll
-
Wählen Sie TCP oder UDP, wenn Sie ein Protokoll für die Regel angeben möchten. Andernfalls wählen Sie Any.
Beliebig bedeutet alle Dienste
-
Wählen Sie TCP oder UDP, wenn Sie ein Protokoll für die Regel angeben möchten. Andernfalls wählen Sie Any.
-
SchiebereglerDown/Up
- Legen Sie die maximale Upstream/Downstream-Bandbreite für den Verkehr von einer einzelnen Quell-IP-Adresse fest. Klicken Sie auf ein Sperrsymbol, um den Sperrstatus zu ändern. Wenn das Schloss-Symbol gesperrt ist, gilt die von Ihnen festgelegte Bandbreitenbegrenzung sowohl für eingehenden als auch für ausgehenden Datenverkehr. Wenn die Sperre aufgehoben ist, können Sie für eingehenden und ausgehenden Datenverkehr unterschiedliche Übertragungsgeschwindigkeiten festlegen.
-
Priorität
-
Geben Sie eine Zahl zwischen 1 und 7 ein, um die Priorität für Datenverkehr festzulegen, der dieser Richtlinie entspricht. Je kleiner die Zahl ist, desto höher ist die Priorität.
Datenverkehr mit einer höheren Priorität erhält vor Datenverkehr mit einer niedrigeren Priorität Bandbreite.
-
Geben Sie eine Zahl zwischen 1 und 7 ein, um die Priorität für Datenverkehr festzulegen, der dieser Richtlinie entspricht. Je kleiner die Zahl ist, desto höher ist die Priorität.
Beispiel:
Kunde a hat 3 VLAN
- VLAN 1 - 192.168.1.2 - 192.168.1.250
- VLAN 2 - 192.168.2.2 - 192.168.2.250
- VLAN 3 - 192.168.3.2 - 192.168.3.250
Insgesamt hat er eine 30-Mbit-Verbindung, die er mit jedem VLAN gleichermaßen teilen möchte.
Standardmäßig verwendet der NSG das "Shared"-Konzept.
Das bedeutet, dass jede in der Liste eingetragene Regel die gesamte Bandbreite gemeinsam nutzt. Wenn Sie also einen Bereich von 248 Adressen haben, teilen sich diese 248 Adressen die Bandbreite.

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.