NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
5. Нажмите OK<br />
Данная настройка ограничивает весь входящий трафик (Интернет) до 2 Мбит/с. Не применяются ни свойства, ни<br />
динамическая балансировка.<br />
10.1.4. Ограничение полосы пропускания в обоих<br />
направлениях<br />
Использование одного канала для обоих направлений<br />
Направление трафика, проходящего через один канал, не имеет значения, так как учитывается только<br />
величина общей пропускной способности. Система NetDefendOS разрешает использование одного и<br />
того же канала для входящего и исходящего трафика, но при этом не будет точного разделения<br />
ограничений канала между двумя направлениями.<br />
В предыдущем примере полоса пропускания ограничена только для входящего направления. В<br />
большинстве случаев это направление заполняется в первую очередь. Но что делать, если<br />
необходимо ограничить исходящий трафик таким же образом?<br />
Помещение std-in в прямую цепочку (forward chain) не принесет результата, так как возможно нам<br />
потребуется получить ограничение до 2 Мбит/с для исходящего трафика отдельно от ограничения до<br />
2 Мбит/с для входящего. Если помимо исходящего трафика (2 Мбит/с) через канал проходит<br />
входящий трафик (2 Мбит/с), то общий поток трафика составит 4 Мбит/с. Так как ограничение<br />
канала составляет 2 Мбит/с фактическая величина потока будет близка к значению в 1 Мбит/с в<br />
каждом направлении.<br />
Увеличение общего ограничения до 4 Мбит/с не решит проблему, так как одиночному каналу будет<br />
неизвестно, что имеются в виду ограничения 2 Мбит/с для входящего и 2 Мбит/с для исходящего<br />
трафика. В результате может быть 3 Мбит/с исходящего и 1 Мбит/с входящего трафика, так как это<br />
также составляет 4 Мбит/с.<br />
Использование двух отдельных каналов<br />
Для управления полосой пропускания в обоих направлениях рекомендуется использовать два<br />
отдельных канала: один для входящего, а другой для исходящего трафика. В данном сценарии в<br />
целях достижения оптимального результата для каждого канала установлено ограничение 2 Мбит/с.<br />
Следующий пример описывает данную настройку.<br />
Пример 10.2. Ограничение полосы пропускания в обоих направлениях<br />
Создайте второй канал для исходящего трафика:<br />
CLI<br />
gw-world:/> add Pipe std-out LimitKbpsTotal=2000<br />
Web-интерфейс<br />
1. Зайдите Traffic Management > Traffic Shaping > Pipes > Add > Pipe<br />
2. Укажите подходящее имя канала, например, std-out<br />
3. Введите значение 2000 в текстовом поле Total<br />
4. Нажмите OK<br />
После создания канала для управления исходящей полосой пропускания, добавьте его в прямую цепочку каналов<br />
правила, созданного в предыдущем примере:<br />
CLI<br />
gw-world:/> set PipeRule Outbound ForwardChain=std-out<br />
432