Viktig merknad: |
Vi vil forklare noen flere detaljer om funksjonen Global båndbreddebegrensning i Nebula Control Center. Funksjonen finner du under menyen Gateway - Traffic Shaping. Alternativet brukes til å begrense en klients utgående eller inngående båndbredde. Vær oppmerksom på at dette er en avansert Nebula-funksjon, noe som betyr at du må ha en Pro-lisens for å kunne bruke denne funksjonen. Ellers må du oppgradere til Pro Pack for å låse opp denne funksjonen.
Funksjonen ser slik ut:
Go to Site-wide -> Configure -> Security gateway -> Traffic shaping
Først vil vi beskrive de enkelte alternativene, og deretter vil vi gi deg et eksempel.
-
Første IP-kilde
- Angi den første IP-adressen i et område med kilde-IP-adresser som sikkerhetsgatewayen skal bruke regelen for.
-
Kilde siste IP
- Angi den siste IP-adressen i et område med kilde-IP-adresser som sikkerhetsgatewayen skal bruke regelen på.
-
Mål-IP-adresser
-
Angi mål-IP-adressen(e) som sikkerhetsgatewayen skal bruke regelen på.
Angi alle hvis regelengjelder for alle destinasjoner.
-
Angi mål-IP-adressen(e) som sikkerhetsgatewayen skal bruke regelen på.
-
Port(er)
- Angi portnummeret/-numrene (1-65535) som pakkene går til. Sikkerhetsgatewayen bruker regelen på pakkene som går til den tilsvarende tjenesteporten. Alle betyr alle tjenesteporter.
-
Protokoll
-
Velg TCP eller UDP hvis du vil angi en protokoll for regelen. Ellers velger du Alle.
Allebetyr alle tjenester
-
Velg TCP eller UDP hvis du vil angi en protokoll for regelen. Ellers velger du Alle.
-
Glidebryteren Ned/opp
- Angi maksimal oppstrøms/nedstrøms båndbredde for trafikk fra en individuell kilde-IP-adresse. Klikk på et låseikon for å endre låsestatus. Hvis låseikonet er låst, gjelder båndbreddegrensen du angir for både innkommende og utgående trafikk. Hvis låsen er ulåst, kan du angi ulike overføringshastigheter for innkommende og utgående trafikk.
-
Prioritet
-
Angi et tall mellom 1 og 7 for å angi prioriteten for trafikk som samsvarer med denne policyen. Jo lavere tall, desto høyere prioritet.
Trafikk med høyere prioritet får båndbredde før trafikk med lavere prioritet.
-
Angi et tall mellom 1 og 7 for å angi prioriteten for trafikk som samsvarer med denne policyen. Jo lavere tall, desto høyere prioritet.
Eksempel:
Kunde a har 3 VLAN
- VLAN 1 - 192.168.1.2 - 192.168.1.250
- VLAN 2 - 192.168.2.2 - 192.168.2.250
- VLAN 3 - 192.168.3.2 - 192.168.3.250
Totalt har han en 30 Mbit-tilkobling som han ønsker å dele likt med hvert VLAN.
Som standard bruker NSG konseptet "delt".
Det betyr at hver regel i listen deler den totale båndbredden. Så hvis du har et område med 248 adresser, vil disse 248 adressene dele båndbredden.