Nebula [NSG] - traffic shaping e limiti di banda globali

Belangrijke mededeling:
Geachte klant, houd er rekening mee dat we gebruik maken van automatische vertaling om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan het originele artikel hier: Originele versie

We zullen wat meer uitleg geven over de functie Globale bandbreedte limieten in het Nebula Control Center. De functie kun je vinden onder het menu Gateway - traffic shaping. De optie wordt gebruikt om de uitgaande of inkomende bandbreedte van een client te beperken. Houd er rekening mee dat dit een geavanceerde functie van Nebula is, wat betekent dat je een Pro licentie nodig hebt om deze functie te gebruiken. Anders moet je upgraden naar Pro Pack om deze functie te ontgrendelen.

De functie ziet er als volgt uit

Go to Site-wide -> Configure -> Security gateway -> Traffic shaping

Eerst beschrijven we de afzonderlijke opties en daarna geven we een voorbeeld.

  • Eerste bron IP
    • Voer het eerste IP-adres in een bereik van bron-IP-adressen in waarvoor de beveiligingsgateway de regel toepast.
  • Laatste bron IP
    • Voer het laatste IP-adres in een bereik van bron-IP-adressen in waarvoor de beveiligingsgateway de regel toepast.
  • Bestemming IP's
    • Voer de bestemmings-IP-adressen in waarvoor de beveiligingsgateway de regel toepast.
      Voer any in als de regel voor elke bestemming geldt.
  • Poort(en)
    • Voer het (de) poortnummer(s) (1-65535) in waar de pakketten naartoe gaan. De beveiligingsgateway past de regel toe op de pakketten die naar de corresponderende dienstpoort gaan. Elke betekent alle servicepoorten.
  • Protocol
    • Selecteer TCP of UDP als je een protocol wilt specificeren voor de regel. Selecteer anders Any.
      Alle betekent alle services
  • Schuifregelaar omlaag/omlaag
    • Stel de maximale upstream/downstream bandbreedte in voor verkeer van een individueel bron IP-adres. Klik op een sloticoon om de slotstatus te wijzigen. Als het sloticoon vergrendeld is, dan geldt de bandbreedtelimiet die je instelt voor zowel inkomend als uitgaand verkeer. Als het slotje ontgrendeld is, kun je voor inkomend en uitgaand verkeer verschillende transmissiesnelheden instellen.
  • Prioriteit
    • Voer een getal tussen 1 en 7 in om de prioriteit in te stellen voor verkeer dat overeenstemt met dit beleid. Hoe kleiner het getal, hoe hoger de prioriteit.
      Verkeer met een hogere prioriteit krijgt bandbreedte voor verkeer met een lagere prioriteit.

Voorbeeld:
Klant a heeft 3 VLAN's

  • VLAN 1 - 192.168.1.2 - 192.168.1.250
  • VLAN 2 - 192.168.2.2 - 192.168.2.250
  • VLAN 3 - 192.168.3.2 - 192.168.3.250

In totaal heeft hij een 30 Mbit verbinding die hij met elk VLAN gelijk wil delen.
Standaard gebruikt de NSG het "gedeelde" concept.

Dat betekent dat elke regel in de lijst de bandbreedte in totaal zal delen. Dus als je een reeks van 248 adressen hebt, zullen die 248 adressen de bandbreedte delen.

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 2
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.