NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

Рис. 10.8. Traffic shaping на основе IDP в сценарии P2P 10.2.6. Обзор объектов Traffic Shaping Обзор хостов Traffic shaping на основе IDP поддерживает специальную команду CLI, которая называется idppipes,и с помощью которой можно осуществлять наблюдение и управление хостами, являющимися в данный момент объектами для Traffic shaping . Для отображения всех хостов, подвергающихся действию Traffic shaping посредством IDP, используется следующая команда: Хост, в данном случае с IP-адресом 192.168.1.1, может быть удален из обработки Traffic shaping с помощью команды: Полное описание команды idppipes находится в отдельном Руководстве по интерфейсу командной строки CLI. Обзор каналов Traffic Shaping на основе IDP использует стандартные каналы NetDefendOS, которые создаются автоматически. Эти каналы всегда получают наивысший приоритет и для Traffic Shaping используют особенности групповой настройки. Тем не менее, созданные каналы не видны администратору при просмотре текущих заданных объектов Traffic Shaping через Web-интерфейс, но их обзор и управление можно выполнить с 450

помощью команды CLI pipes. Например, для отображения всех текущих указанных каналов используется следующая команда CLI: Каналы Traffic Shaping на основе IDP можно определить по характерной системе наименований, речь о которой пойдет ниже. Система наименований каналов Система NetDefendOS автоматически назначает имена каналам, создаваемых для Traffic Shaping посредством IDP, используя шаблон IDPPipe_ для каналов с исходящим (прямым) трафиком и IDPPipe_R для каналов с входящим (обратным) трафиком. Если происходит дублирование имени, то в конце имени канала прибавляется цифровое окончание. Например, первые каналы, созданные с ограничением 1000 кбит/с будут называться IDPPipe_1000 для исходящего трафика и IDPPipe_1000R для входящего трафика. Дубликаты с таким же ограничением полосы пропускания получают имена IDPPipe_1000_(2) и IDPPipe_1000R_(2). Если появится еще один набор дубликатов, в конце имени используется окончание (3). Совместно используемые каналы Количество запусков IDP-правила не равно количеству созданных каналов. Для каждой заданной величины ширины полосы пропускания создается два канала: один для исходящего (прямого) трафика, а другой для входящего (обратного). Несколько хостов используют один и тот же канал каждого направления, трафик во входящем канале сгруппирован с использованием опции «Per Source IP», а трафик во входящем канале сгруппирован с помощью опции «Per Destination IP». 10.2.7. Гарантирование полосы пропускания вместо ограничения При необходимости Traffic Shaping на основе IDP в отношении определенных приложений может использоваться для действия, противоположного ограничению полосы пропускания. Если администратору необходимо гарантировать полосу пропускания, например, 10 Мегабит, для приложения, то можно настроить IDP-правило для срабатывания на данное приложение с последующим действием Pipe с заданным значением требуемой полосы пропускания. В этом случае автоматически созданные каналы Traffic shaping по умолчанию получают наивысший приоритет, и поэтому полоса пропускания будет гарантированной. 10.2.8. Ведение журнала Traffic Shaping на основе IDP создает сообщения для записи в журнал в связи со следующими событиями: • Если запущено IDP-правило с действием Pipe, при этом хост или клиент указаны в диапазоне Network • Если подсистема добавляет хост, будущие соединения которого будут заблокированы. • После истечения временного интервала, в течение которого в канал направлялись новые зависимые соединения, созданное сообщение журнала указывает, что новые соединения с хостом или от него далее не будут направляться в канал. 451

Рис. 10.8. Traffic shaping на основе IDP в сценарии P2P<br />

10.2.6. Обзор объектов Traffic Shaping<br />

Обзор хостов<br />

Traffic shaping на основе IDP поддерживает специальную команду CLI, которая называется idppipes,и<br />

с помощью которой можно осуществлять наблюдение и управление хостами, являющимися в данный<br />

момент объектами для Traffic shaping .<br />

Для отображения всех хостов, подвергающихся действию Traffic shaping посредством IDP,<br />

используется следующая команда:<br />

Хост, в данном случае с IP-адресом 192.168.1.1, может быть удален из обработки Traffic shaping с<br />

помощью команды:<br />

Полное описание команды idppipes находится в отдельном Руководстве по интерфейсу командной<br />

строки CLI.<br />

Обзор каналов<br />

Traffic Shaping на основе IDP использует стандартные каналы NetDefendOS, которые создаются<br />

автоматически. Эти каналы всегда получают наивысший приоритет и для Traffic Shaping используют<br />

особенности групповой настройки.<br />

Тем не менее, созданные каналы не видны администратору при просмотре текущих заданных<br />

объектов Traffic Shaping через Web-интерфейс, но их обзор и управление можно выполнить с<br />

450

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!