04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

5. Нажмите OK<br />

Данная настройка ограничивает весь входящий трафик (Интернет) до 2 Мбит/с. Не применяются ни свойства, ни<br />

динамическая балансировка.<br />

10.1.4. Ограничение полосы пропускания в обоих<br />

направлениях<br />

Использование одного канала для обоих направлений<br />

Направление трафика, проходящего через один канал, не имеет значения, так как учитывается только<br />

величина общей пропускной способности. Система NetDefendOS разрешает использование одного и<br />

того же канала для входящего и исходящего трафика, но при этом не будет точного разделения<br />

ограничений канала между двумя направлениями.<br />

В предыдущем примере полоса пропускания ограничена только для входящего направления. В<br />

большинстве случаев это направление заполняется в первую очередь. Но что делать, если<br />

необходимо ограничить исходящий трафик таким же образом?<br />

Помещение std-in в прямую цепочку (forward chain) не принесет результата, так как возможно нам<br />

потребуется получить ограничение до 2 Мбит/с для исходящего трафика отдельно от ограничения до<br />

2 Мбит/с для входящего. Если помимо исходящего трафика (2 Мбит/с) через канал проходит<br />

входящий трафик (2 Мбит/с), то общий поток трафика составит 4 Мбит/с. Так как ограничение<br />

канала составляет 2 Мбит/с фактическая величина потока будет близка к значению в 1 Мбит/с в<br />

каждом направлении.<br />

Увеличение общего ограничения до 4 Мбит/с не решит проблему, так как одиночному каналу будет<br />

неизвестно, что имеются в виду ограничения 2 Мбит/с для входящего и 2 Мбит/с для исходящего<br />

трафика. В результате может быть 3 Мбит/с исходящего и 1 Мбит/с входящего трафика, так как это<br />

также составляет 4 Мбит/с.<br />

Использование двух отдельных каналов<br />

Для управления полосой пропускания в обоих направлениях рекомендуется использовать два<br />

отдельных канала: один для входящего, а другой для исходящего трафика. В данном сценарии в<br />

целях достижения оптимального результата для каждого канала установлено ограничение 2 Мбит/с.<br />

Следующий пример описывает данную настройку.<br />

Пример 10.2. Ограничение полосы пропускания в обоих направлениях<br />

Создайте второй канал для исходящего трафика:<br />

CLI<br />

gw-world:/> add Pipe std-out LimitKbpsTotal=2000<br />

Web-интерфейс<br />

1. Зайдите Traffic Management > Traffic Shaping > Pipes > Add > Pipe<br />

2. Укажите подходящее имя канала, например, std-out<br />

3. Введите значение 2000 в текстовом поле Total<br />

4. Нажмите OK<br />

После создания канала для управления исходящей полосой пропускания, добавьте его в прямую цепочку каналов<br />

правила, созданного в предыдущем примере:<br />

CLI<br />

gw-world:/> set PipeRule Outbound ForwardChain=std-out<br />

432

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!