Avviso importante: |
Vi spieghiamo alcuni dettagli sulla funzione Limiti di banda globale nel Centro di controllo Nebula. La funzione si trova nel menu Gateway - Traffic Shaping. L'opzione viene utilizzata per limitare la larghezza di banda in uscita o in entrata di un client. Tenere presente che si tratta di una funzione avanzata di Nebula, il che significa che è necessario disporre di una licenza Pro per utilizzare questa funzione. In caso contrario, è necessario effettuare l'aggiornamento al pacchetto Pro per sbloccare questa funzione.
La funzione si presenta come segue:
Go to Site-wide -> Configure -> Security gateway -> Traffic shapingPer prima cosa, descriveremo le singole opzioni e poi vi forniremo un esempio.
-
Primo IP sorgente
- Inserire il primo indirizzo IP in un intervallo di indirizzi IP di origine per il quale il gateway di sicurezza applica la regola.
-
Ultimo IP di origine
- Inserire l'ultimo indirizzo IP in un intervallo di indirizzi IP di origine per il quale il gateway di sicurezza applica la regola.
-
IP di destinazione
-
Inserire l'indirizzo o gli indirizzi IP di destinazione per i quali il gateway di sicurezza applica la regola.
Immettere qualsiasi se la regola è valida per ogni destinazione.
-
Inserire l'indirizzo o gli indirizzi IP di destinazione per i quali il gateway di sicurezza applica la regola.
-
Porta/e
- Inserire i numeri di porta (1-65535) a cui sono diretti i pacchetti. Il gateway di sicurezza applica la regola ai pacchetti che vanno alla porta di servizio corrispondente. Qualsiasi significa tutte le porte di servizio.
-
Protocollo
-
Selezionare TCP o UDP se si desidera specificare un protocollo per la regola. Altrimenti, selezionare Qualsiasi.
Qualsiasi significa tutti i servizi
-
Selezionare TCP o UDP se si desidera specificare un protocollo per la regola. Altrimenti, selezionare Qualsiasi.
-
Cursore Down/Up
- Imposta la larghezza di banda massima upstream/downstream per il traffico da un singolo indirizzo IP di origine. Fare clic su un'icona di blocco per modificare lo stato di blocco. Se l'icona del lucchetto è bloccata, il limite di banda impostato si applica al traffico in entrata e in uscita. Se il blocco è sbloccato, è possibile impostare il traffico in entrata e in uscita con velocità di trasmissione diverse.
-
Priorità
-
Inserire un numero compreso tra 1 e 7 per impostare la priorità del traffico corrispondente a questo criterio. Più piccolo è il numero, più alta è la priorità.
Il traffico con priorità più alta riceve la larghezza di banda prima del traffico con priorità più bassa.
-
Inserire un numero compreso tra 1 e 7 per impostare la priorità del traffico corrispondente a questo criterio. Più piccolo è il numero, più alta è la priorità.
Esempio:
Il cliente a ha 3 VLAN
- VLAN 1 - 192.168.1.2 - 192.168.1.250
- VLAN 2 - 192.168.2.2 - 192.168.2.250
- VLAN 3 - 192.168.3.2 - 192.168.3.250
In totale, l'utente dispone di una connessione da 30 Mbit che vuole condividere equamente con ciascuna VLAN.
Per impostazione predefinita, l'NSG utilizza il concetto di "condiviso".
Ciò significa che ogni regola inserita nell'elenco condividerà la larghezza di banda in totale. Quindi, se si dispone di un intervallo di 248 indirizzi, questi 248 indirizzi condivideranno la larghezza di banda.

Commenti
0 commentiAccedi per aggiungere un commento.