Nebula [NSG] - mise en forme du trafic et limites globales de la bande passante

Vous avez d’autres questions ? Envoyer une demande

Avis important :
Chers clients, sachez que nous utilisons la traduction automatique pour vous fournir des articles dans votre langue locale. Il se peut que certains textes ne soient pas traduits correctement. Si vous avez des questions ou des divergences quant à l'exactitude des informations contenues dans la version traduite, veuillez consulter l'article original ici: Version originale

Nous allons expliquer plus en détail la fonction Limites globales de la bande passante dans le centre de contrôle Nebula. Cette fonction se trouve dans le menu Passerelle - Mise en forme du trafic. L'option est utilisée pour limiter la bande passante sortante ou entrante d'un client. Veuillez garder à l'esprit qu'il s'agit d'une fonctionnalité avancée de Nebula, ce qui signifie que vous devez disposer d'une licence Pro pour utiliser cette fonction. Sinon, vous devez passer au Pro Pack pour débloquer cette fonction.

La fonction se présente comme suit :

Go to Site-wide -> Configure -> Security gateway -> Traffic shaping

Nous allons d'abord décrire les différentes options, puis nous vous donnerons un exemple.

  • Source First IP
    • Saisissez la première adresse IP d'une plage d'adresses IP source pour laquelle la passerelle de sécurité applique la règle.
  • SourceLast IP
    • Saisissez la dernière adresse IP d'une plage d'adresses IP source pour laquelle la passerelle de sécurité applique la règle.
  • IP dedestination
    • Saisissez la ou les adresses IP de destination pour lesquelles la passerelle de sécurité applique la règle.
      Entrez n'importe quelleadresse si la règle s'applique à toutes les destinations.
  • Port(s)
    • Saisissez le(s) numéro(s) de port (1-65535) auquel (auxquels) les paquets sont destinés. La passerelle de sécurité applique la règle aux paquets qui vont au port de service correspondant. Tout signifie tous les ports de service.
  • Protocole
    • Sélectionnez TCP ou UDP si vous souhaitez spécifier un protocole pour la règle. Sinon, sélectionnez Tout.
      Toussignifie tous les services
  • Curseur descendant/ascendant
    • Définissez la bande passante maximale en amont/en aval pour le trafic provenant d'une adresse IP source individuelle. Cliquez sur une icône de verrouillage pour modifier l'état de verrouillage. Si l'icône de verrouillage est verrouillée, la limite de bande passante que vous avez définie s'applique au trafic entrant et sortant. Si le verrou est déverrouillé, vous pouvez définir des vitesses de transmission différentes pour le trafic entrant et le trafic sortant.
  • Priorité
    • Saisissez un chiffre entre 1 et 7 pour définir la priorité du trafic correspondant à cette politique. Plus le chiffre est petit, plus la priorité est élevée.
      Le trafic ayant une priorité plus élevée bénéficie de la bande passante avant le trafic ayant une priorité moins élevée.

Exemple :
Le client a a 3 VLAN

  • VLAN 1 - 192.168.1.2 - 192.168.1.250
  • VLAN 2 - 192.168.2.2 - 192.168.2.250
  • VLAN 3 - 192.168.3.2 - 192.168.3.250

Au total, il dispose d'une connexion de 30 Mbit qu'il souhaite partager avec chaque VLAN de manière égale.
Par défaut, le NSG utilise le concept "partagé".

Cela signifie que chaque règle entrée dans la liste partagera la bande passante au total. Ainsi, si vous avez une plage de 248 adresses, ces 248 adresses partageront la bande passante.

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 2
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.