Avis important : |
Nous allons expliquer plus en détail la fonction Limites globales de la bande passante dans le centre de contrôle Nebula. Cette fonction se trouve dans le menu Passerelle - Mise en forme du trafic. L'option est utilisée pour limiter la bande passante sortante ou entrante d'un client. Veuillez garder à l'esprit qu'il s'agit d'une fonctionnalité avancée de Nebula, ce qui signifie que vous devez disposer d'une licence Pro pour utiliser cette fonction. Sinon, vous devez passer au Pro Pack pour débloquer cette fonction.
La fonction se présente comme suit :
Go to Site-wide -> Configure -> Security gateway -> Traffic shapingNous allons d'abord décrire les différentes options, puis nous vous donnerons un exemple.
-
Source First IP
- Saisissez la première adresse IP d'une plage d'adresses IP source pour laquelle la passerelle de sécurité applique la règle.
-
SourceLast IP
- Saisissez la dernière adresse IP d'une plage d'adresses IP source pour laquelle la passerelle de sécurité applique la règle.
-
IP dedestination
-
Saisissez la ou les adresses IP de destination pour lesquelles la passerelle de sécurité applique la règle.
Entrez n'importe quelleadresse si la règle s'applique à toutes les destinations.
-
Saisissez la ou les adresses IP de destination pour lesquelles la passerelle de sécurité applique la règle.
-
Port(s)
- Saisissez le(s) numéro(s) de port (1-65535) auquel (auxquels) les paquets sont destinés. La passerelle de sécurité applique la règle aux paquets qui vont au port de service correspondant. Tout signifie tous les ports de service.
-
Protocole
-
Sélectionnez TCP ou UDP si vous souhaitez spécifier un protocole pour la règle. Sinon, sélectionnez Tout.
Toussignifie tous les services
-
Sélectionnez TCP ou UDP si vous souhaitez spécifier un protocole pour la règle. Sinon, sélectionnez Tout.
-
Curseur descendant/ascendant
- Définissez la bande passante maximale en amont/en aval pour le trafic provenant d'une adresse IP source individuelle. Cliquez sur une icône de verrouillage pour modifier l'état de verrouillage. Si l'icône de verrouillage est verrouillée, la limite de bande passante que vous avez définie s'applique au trafic entrant et sortant. Si le verrou est déverrouillé, vous pouvez définir des vitesses de transmission différentes pour le trafic entrant et le trafic sortant.
-
Priorité
-
Saisissez un chiffre entre 1 et 7 pour définir la priorité du trafic correspondant à cette politique. Plus le chiffre est petit, plus la priorité est élevée.
Le trafic ayant une priorité plus élevée bénéficie de la bande passante avant le trafic ayant une priorité moins élevée.
-
Saisissez un chiffre entre 1 et 7 pour définir la priorité du trafic correspondant à cette politique. Plus le chiffre est petit, plus la priorité est élevée.
Exemple :
Le client a a 3 VLAN
- VLAN 1 - 192.168.1.2 - 192.168.1.250
- VLAN 2 - 192.168.2.2 - 192.168.2.250
- VLAN 3 - 192.168.3.2 - 192.168.3.250
Au total, il dispose d'une connexion de 30 Mbit qu'il souhaite partager avec chaque VLAN de manière égale.
Par défaut, le NSG utilise le concept "partagé".
Cela signifie que chaque règle entrée dans la liste partagera la bande passante au total. Ainsi, si vous avez une plage de 248 adresses, ces 248 adresses partageront la bande passante.

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.