NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

426

Глава 10. Управление трафиком Данная глава содержит информацию об управлении трафиком в системе NetDefendOS. • Traffic Shaping • IDP Traffic Shaping • Правила порога • Сервер балансировки нагрузки 10.1. Traffic Shaping 10.1.1. Обзор QoS и TCP/IP Недостатком TCP/IP является отсутствие функции Quality of Service (QoS). QoS гарантирует и ограничивает полосу пропускания для определенных служб и пользователей. Такие решения, как архитектура дифференцированного обслуживания – Differentiated Services (Diffserv), были разработаны для решения проблемы QoS в крупных сетях благодаря использованию информации в заголовках пакетов для предоставления сетевым устройствам информации QoS. Поддержка Diffserv в NetDefendOS NetDefendOS поддерживает архитектуру Diffserv следующими способами: • NetDefendOS отправляет 6 битов, образующих точку кода дифференцированного обслуживания (Differentiated Services Code Point (DSCP) Diffserv), копируя эти биты из потока данных внутри VPN-туннеля в инкапсулированные пакеты. • Как будет описано далее, подсистема Traffic shaping NetDefendOS может использовать DSCPбиты как основу для приоритезации трафика, проходящего через межсетевой экран NetDefend. Важно знать, что функция Traffic shaping в NetDefendOS не добавляет новую информацию Diffserv в пакеты во время их прохождения через межсетевой экран NetDefend. Приоритеты Traffic shaping NetDefendOS, описанные далее, действуют только в рамках системы NetDefendOS и не замещают информацию Diffserv, добавляемую в пакеты. Применение Traffic Shaping Тем не менее, такие архитектуры как Diffserv не применяются, если приложения сами предоставляют информацию QoS. В большинстве сетей приложения и пользователи не назначают приоритет собственному трафику. Если ситуация не зависит от пользователей, то сетевое оборудование само должно принимать решения относительно приоритетов и распределения полосы пропускания. NetDefendOS обеспечивает управление QoS, позволяя администратору применять ограничения и гарантии к сетевому трафику, проходящему через межсетевой экран NetDefend. Этот подход часто именуется traffic shaping и идеально подходит для управления полосой пропускания в локальной сети, а также для управления трафиком в «узких» местах, которые могут образоваться в крупных сетях. Traffic shaping применяется к любому типу трафика, включая проходящий через VPN-туннели. Средства Traffic Shaping Traffic shaping действует путем сравнения и постановки IP-пакетов в очередь в соответствии со значением настраиваемых параметров. Используются следующие средства: 427

426

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!