Nebula [NSG] - tvarovanie prevádzky a globálne limity šírky pásma

Máte ďalšie otázky? Vložiť žiadosť

Dôležité upozornenie:
Upozornenie: Vážený zákazník, upozorňujeme, že na poskytovanie článkov v miestnom jazyku používame strojový preklad. Nie všetok text môže byť preložený presne. Ak sa vyskytnú otázky alebo nezrovnalosti týkajúce sa presnosti informácií v preloženej verzii, prečítajte si prosím pôvodný článok tu: Pôvodná verzia

Vysvetlíme niektoré ďalšie podrobnosti o funkcii Globálne obmedzenia šírky pásma v ovládacom centre Nebula. Funkciu nájdete v ponuke Brána - Tvarovanie prevádzky. Táto možnosť sa používa na obmedzenie šírky pásma odchádzajúceho alebo prichádzajúceho klienta. Majte na pamäti, že ide o pokročilú funkciu Nebula, čo znamená, že na používanie tejto funkcie je potrebné mať licenciu Pro. V opačnom prípade musíte aktualizovať na balík Pro Pack, aby ste túto funkciu odomkli.

Funkcia vyzerá takto:

Go to Site-wide -> Configure -> Security gateway -> Traffic shaping

Najprv si popíšeme jednotlivé možnosti a potom vám uvedieme príklad.

  • Zdroj Prvá IP adresa
    • Zadajte prvú IP adresu v rozsahu zdrojových IP adries, pre ktoré bezpečnostná brána uplatňuje pravidlo.
  • Zdrojová posledná IP adresa
    • Zadajte poslednú IP adresu v rozsahu zdrojových IP adries, pre ktoré bezpečnostná brána uplatňuje pravidlo.
  • Cieľové IP adresy
    • Zadajte cieľovú IP adresu (cieľové IP adresy), pre ktoré bezpečnostná brána uplatňuje pravidlo.
      Zadajte ľubovoľnú, ak pravidlo platí pre každú cieľovú adresu.
  • Port(y)
    • Zadajte číslo(-á) portu (1-65535), na ktoré idú pakety. Bezpečnostná brána aplikuje pravidlo na pakety, ktoré idú na príslušný servisný port. Any znamená všetky servisné porty.
  • Protokol
    • Vyberte TCP alebo UDP, ak chcete pre pravidlo určiť protokol. V opačnom prípade vyberte možnosť Any (ľubovoľný).
      Any znamená všetky služby
  • Posuvník Down/Up
    • Nastavte maximálnu šírku pásma smerom nahor/nadol pre prevádzku z jednotlivých zdrojových IP adries. Kliknutím na ikonu zámku zmeníte stav zámku. Ak je ikona zámku zamknutá, nastavený limit šírky pásma sa vzťahuje na prichádzajúcu aj odchádzajúcu prevádzku. Ak je zámok odomknutý, môžete nastaviť, aby mala prichádzajúca a odchádzajúca prevádzka rôzne prenosové rýchlosti.
  • Priorita
    • Zadaním čísla od 1 do 7 nastavte prioritu pre prevádzku, ktorá zodpovedá tejto zásade. Čím menšie číslo, tým vyššia priorita.
      Prevádzka s vyššou prioritou dostane šírku pásma pred prevádzkou s nižšou prioritou.

Príklad:
Zákazník a má 3 VLAN

  • VLAN 1 - 192.168.1.2 - 192.168.1.250
  • VLAN 2 - 192.168.2.2 - 192.168.2.250
  • VLAN 3 - 192.168.3.2 - 192.168.3.250

Celkovo má 30 Mbit pripojenie, ktoré chce zdieľať s každou VLAN rovnako.
V predvolenom nastavení NSG používa koncept "zdieľania".

To znamená, že každé pravidlo zadané v zozname bude zdieľať celkovú šírku pásma. Ak teda máte rozsah 248 adries, týchto 248 adries bude zdieľať šírku pásma.

Články v tejto sekcii

Pomohol Vám tento článok?
0 z 2 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.