04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

административного контроля, но будет оставаться частью текущего соединения.<br />

Решение проблем<br />

Для лучшего понимания того, что происходит при заданных установках, используется консольная<br />

команда:<br />

Данная команда также используется для отображения списка текущих активных пользователей в<br />

каждом канале.<br />

10.1.9. Краткая информация по Traffic shaping<br />

Подсистема Traffic shaping NetDefendOS предоставляет набор инструментов для управления и<br />

приоритезации сетевых пакетов. Следующие пункты являются общими принципами работы данного<br />

механизма:<br />

• Необходимо выбрать трафик, обрабатываемый с помощью правил канала (Pipe Rules).<br />

• Правила канала отправляют трафик через каналы (Pipes).<br />

• Канал может иметь ограничение, определяющее максимальное количество разрешенного<br />

трафика.<br />

• Канал может определить, что он заполнен, только если указано его ограничение.<br />

• Одиночный канал должен обрабатывать трафик только в одном направлении (хотя допустимы<br />

двунаправленные каналы).<br />

• Каналы могут быть объединены в цепочки, таким образом, трафик из одного канала переходит<br />

в другой.<br />

• Определенные типы трафика в канале получают приоритет.<br />

• Приоритетам может быть присвоено максимальное ограничение, которое также является<br />

гарантией. Трафик, превысивший это ограничение, будет отправлен с минимальным приоритетом,<br />

который также называется приоритетом негарантированной доставки (Best Effort).<br />

• Все пакеты с приоритетом негарантированной доставки (best effort) обрабатываются в порядке<br />

живой очереди.<br />

• В пределах канала трафик может быть разделен с использованием настройки группы (Group).<br />

Например, по IP-адресу источника. Каждый пользователь в группе (например, каждый IP-адрес<br />

источника) может получить максимальное ограничение и приоритеты, группе могут быть заданы<br />

ограничение/гарантия.<br />

• Нет необходимости задавать ограничение канала, если указано максимальное ограничение для<br />

участников группы.<br />

• Динамическая балансировка может использоваться для указания того, что все пользователи в<br />

группе получают одинаковое количество полосы пропускания.<br />

10.1.10. Дополнительные примеры использования<br />

каналов<br />

Данный раздел рассматривает некоторые дополнительные сценарии и использование Traffic shaping<br />

для решения отдельных проблем.<br />

Основной сценарий<br />

443

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!