Nebula [NSG] - kształtowanie ruchu i globalne limity przepustowości

Ważna informacja:
Drogi kliencie, pamiętaj, że korzystamy z tłumaczenia maszynowego, aby dostarczać artykuły w Twoim lokalnym języku. Nie wszystkie teksty mogą być przetłumaczone dokładnie. W przypadku pytań lub rozbieżności dotyczących dokładności informacji w przetłumaczonej wersji, prosimy o zapoznanie się z oryginalnym artykułem tutaj:Wersja oryginalna

Wyjaśnimy więcej szczegółów na temat funkcji Globalne limity przepustowości w Nebula Control Center. Funkcję można znaleźć w menu bramy - kształtowanie ruchu. Opcja ta służy do ograniczania przepustowości wychodzącej lub przychodzącej klienta. Należy pamiętać, że jest to zaawansowana funkcja Nebula, co oznacza, że do korzystania z tej funkcji wymagana jest licencja Pro. W przeciwnym razie musisz uaktualnić do pakietu Pro, aby odblokować tę funkcję.

Funkcja wygląda następująco:

dyn_repppp_0

Najpierw opiszemy pojedyncze opcje, a następnie podamy przykład.

  • Source First IP
    • Wprowadź pierwszy adres IP w zakresie źródłowych adresów IP, dla których brama zabezpieczeń stosuje regułę.
  • Ostatniadres IP źródła
    • Wprowadź ostatni adres IP w zakresie źródłowych adresów IP, dla których brama zabezpieczeń stosuje regułę.
  • Doceloweadresy IP
    • Wprowadź docelowe adresy IP, dla których brama zabezpieczeń stosuje regułę.
      Wprowadź dowolny, jeśli reguła ma obowiązywać dla każdego miejsca docelowego.
  • Port(y)
    • Wprowadź numery portów (1-65535), do których kierowane są pakiety. Brama zabezpieczeń stosuje regułę do pakietów kierowanych do odpowiedniego portu usługi. Dowolny oznacza wszystkie porty usługi.
  • Protokół
    • Wybierz TCP lub UDP, jeśli chcesz określić protokół dla reguły. W przeciwnym razie wybierz Dowolny.
      Dowolnyoznacza wszystkie usługi
  • Suwak Down/Up
    • Umożliwia ustawienie maksymalnej przepustowości w górę/w dół dla ruchu z danego źródłowego adresu IP. Kliknij ikonę blokady, aby zmienić stan blokady. Jeśli ikona blokady jest zablokowana, ustawiony limit przepustowości dotyczy zarówno ruchu przychodzącego, jak i wychodzącego. Jeśli blokada jest odblokowana, można ustawić różne prędkości transmisji dla ruchu przychodzącego i wychodzącego.
  • Priorytet
    • Wprowadź liczbę od 1 do 7, aby ustawić priorytet dla ruchu zgodnego z tą zasadą. Im mniejsza liczba, tym wyższy priorytet.
      Ruch o wyższym priorytecie otrzymuje przepustowość przed ruchem o niższym priorytecie.

Przykład:
Klient a ma 3 sieci VLAN

  • VLAN 1 - 192.168.1.2 - 192.168.1.250
  • VLAN 2 - 192.168.2.2 - 192.168.2.250
  • VLAN 3 - 192.168.3.2 - 192.168.3.250

W sumie ma połączenie 30 Mbit, które chce współdzielić z każdym VLAN-em po równo.
Domyślnie NSG używa koncepcji "współdzielonej".

Oznacza to, że każda reguła wprowadzona na liście będzie współdzielić łączną przepustowość. Jeśli więc masz zakres 248 adresów, te 248 adresów będzie współdzielić przepustowość.

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 2
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.