Nebula [NSG] - trafikkforming og globale båndbreddegrenser

Viktig merknad:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Det er ikke sikkert at all tekst er nøyaktig oversatt. Hvis det er spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, kan du lese originalartikkelen her: Originalversjon.

Vi vil forklare noen flere detaljer om funksjonen Global båndbreddebegrensning i Nebula Control Center. Funksjonen finner du under menyen Gateway - Traffic Shaping. Alternativet brukes til å begrense en klients utgående eller inngående båndbredde. Vær oppmerksom på at dette er en avansert Nebula-funksjon, noe som betyr at du må ha en Pro-lisens for å kunne bruke denne funksjonen. Ellers må du oppgradere til Pro Pack for å låse opp denne funksjonen.

Funksjonen ser slik ut:

Go to Site-wide -> Configure -> Security gateway -> Traffic shaping

Først vil vi beskrive de enkelte alternativene, og deretter vil vi gi deg et eksempel.

  • Første IP-kilde
    • Angi den første IP-adressen i et område med kilde-IP-adresser som sikkerhetsgatewayen skal bruke regelen for.
  • Kilde siste IP
    • Angi den siste IP-adressen i et område med kilde-IP-adresser som sikkerhetsgatewayen skal bruke regelen på.
  • Mål-IP-adresser
    • Angi mål-IP-adressen(e) som sikkerhetsgatewayen skal bruke regelen på.
      Angi alle hvis regelengjelder for alle destinasjoner.
  • Port(er)
    • Angi portnummeret/-numrene (1-65535) som pakkene går til. Sikkerhetsgatewayen bruker regelen på pakkene som går til den tilsvarende tjenesteporten. Alle betyr alle tjenesteporter.
  • Protokoll
    • Velg TCP eller UDP hvis du vil angi en protokoll for regelen. Ellers velger du Alle.
      Allebetyr alle tjenester
  • Glidebryteren Ned/opp
    • Angi maksimal oppstrøms/nedstrøms båndbredde for trafikk fra en individuell kilde-IP-adresse. Klikk på et låseikon for å endre låsestatus. Hvis låseikonet er låst, gjelder båndbreddegrensen du angir for både innkommende og utgående trafikk. Hvis låsen er ulåst, kan du angi ulike overføringshastigheter for innkommende og utgående trafikk.
  • Prioritet
    • Angi et tall mellom 1 og 7 for å angi prioriteten for trafikk som samsvarer med denne policyen. Jo lavere tall, desto høyere prioritet.
      Trafikk med høyere prioritet får båndbredde før trafikk med lavere prioritet.

Eksempel:
Kunde a har 3 VLAN

  • VLAN 1 - 192.168.1.2 - 192.168.1.250
  • VLAN 2 - 192.168.2.2 - 192.168.2.250
  • VLAN 3 - 192.168.3.2 - 192.168.3.250

Totalt har han en 30 Mbit-tilkobling som han ønsker å dele likt med hvert VLAN.
Som standard bruker NSG konseptet "delt".

Det betyr at hver regel i listen deler den totale båndbredden. Så hvis du har et område med 248 adresser, vil disse 248 adressene dele båndbredden.

Artikler i denne seksjonen

Var denne artikkelen nyttig?
0 av 2 syntes dette var nyttig
Del