Построение корпоративной сети с применением коммутационного оборудования и настройкой безопасности. Платунова С.М. - 80 стр.

UptoLike

Составители: 

Раздел Criteria служит для описания критериев, по которым
устройство должно выбрать трафик: для него будет выделяться
определенная полоса и приоритет.
User авторизованный на шлюзе безопасности пользователь.
Schedule настройка для работы правила BWM по календарю
(расписание настраивается в меню Configuration > Object > Schedule).
Incoming Interface (Входящий интерфейс) интерфейс, с которого
инициируются сессии, ограничиваемые правилом BWM.
Outgoing Interface (Исходящий интерфейс) интерфейс, с которого
уходят сессии, ограничиваемых правилом BWM.
Source IP-адрес источника инициатора сессий, ограничиваемых
правилом BWM. Destination IP-адрес назначения сессий,
ограничиваемых правилом BWM.
DSCP Code DSCP-маркер для приоритизации трафика. Можно
выбрать трафик только с определенным предустановленным маркером
либо указать маркер вручную, установив значение User Define (preserved -
значит, все пакеты с любыми маркерами или без, default - значения
маркера 0, как правило это наиболее приоритетный трафик).
Service Type ип сервиса):
Service Object здесь можно выбрать объект Service (Configuration
> Object > Service), который содержит протокол и номер порта;
App Patrol Service - это объект Aplication Patrol (сигнатуры App
Patrol обновляются вместе с IDP - это платная подписка на 1-2 года),
который может выявлять определенный сервис или приложения по
сигнатурам.
В разделе DSCP Marking можно указать, как маркировать пакет при
передаче на следующий узел.
Inbound Markingмаркировка исходящих пакетов.
Outbound Markingмаркировка входящих пакетов.
В разделе Bandwidth Shaping настраиваются параметры полосы
пропускания и приоритизации для выбранного по критериям трафика.
Guaranteed Bandwidthгарантированная полоса пропускания.
Для входящего по отношению к устройству трафика Inbound:
Inbound значения гарантированной полосы пропускания для
входящего трафика.
Priority приоритет для входящего трафика.
Maximum максимальная полоса для входящего трафика по
данному правилу. Неактивна, если используется Maximize Bandwidth
Usage (в этом случае максимальная полоса не ограничивается).
Maximize Bandwidth Usage - при включении позволяет правилу
использовать всю незадействованную полосу.
Для исходящего по отношению к устройству трафика Outbound:
80