Dirkg (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Dirkg (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
Zeile 12: | Zeile 12: | ||
Wichtig ist, dass es sich um die tatsächliche Bandbreite handeln und nicht um die vom Provider genannten Daten mit dem Zusatz "bis zu".<br> | Wichtig ist, dass es sich um die tatsächliche Bandbreite handeln und nicht um die vom Provider genannten Daten mit dem Zusatz "bis zu".<br> | ||
Da die tatsächlich verfügbare Bandbreite abhängig von der Tageszeit starken Schwankungen unterliegen kann, | Da die tatsächlich verfügbare Bandbreite abhängig von der Tageszeit starken Schwankungen unterliegen kann, müssen hier eher die Werte eingetragen werden, den der Provider als minimal verfügbare Bandbreite angibt. | ||
====Modus: Automatisch==== | ====Modus: Automatisch==== | ||
Zeile 37: | Zeile 37: | ||
====Modus: Benutzerdefiniert==== | ====Modus: Benutzerdefiniert==== | ||
[[Datei: | [[Datei:UTM116_AI_QosCustom.png|200px|thumb|right|Netzwerkschnittstelle Benutzerdefiniert]] | ||
Im Benutzerdefinierten Modus ist es möglich, die Bandbreite in Portfilterregeln zu begrenzen. | Im Benutzerdefinierten Modus ist es möglich, die Bandbreite in Portfilterregeln zu begrenzen. | ||
Zeile 73: | Zeile 73: | ||
===Upload und Download regulieren=== | ===Upload und Download regulieren=== | ||
[[Datei:UTM116_AI_QosPprofiles.png|200px|thumb|right|Profile erstellt]] | |||
Sollen der Upload und der Download reguliert werden, werden je zwei Parent- und Child-Profile benötigt. | Sollen der Upload und der Download reguliert werden, werden je zwei Parent- und Child-Profile benötigt. | ||
Das erste Parent-Profil bezieht sich auf den Upload. Hier wird die vom Provider zugesicherte Upload Bandbreite eingetragen.<br> | |||
Das zweite Parent-Profil bezieht sich auf den Download, daher wird hier die vom Provider zugesicherte Download Bandbreite eingetragen. | |||
Als nächstes werden entsprechende Child-Profile benötigt, die dann an die Portfilterregeln gebunden werden.<br> | |||
Zum einen wird ein Child-Profil erstellt, welches an das Upload Parent-Profil gebunden wird. Bei diesem wird eine Upload-Bandbreite definiert, die dann die in der Portfilterregel genutzten Dienste, z.B. SIP und RTP für Voice over IP, zur Verfügung stehen soll.<br> | |||
Für die gewünschte Download Bandbreite wird ebenfalls ein Child-Profil angelegt, welches an das Download Parent-Profil gebunden wird.<br> | |||
Bei <i>Min:</i> und <i>Max:</i> müssen jeweils identische Werte eingetragen werden. | |||
[[Datei:UTM116_AI_QosICustom.png|200px|thumb|right|Netzwerkschnittstellen Profil zuweisen]] | |||
Nun wird unter <i>QoS</i> im TAB <i>Netzwerkschnittstellen</i> das Upload Parent-Profil der WAN-Schnittstelle und das Download Parent-Profil der LAN Schnittstelle zugeordnet. | Nun wird unter <i>QoS</i> im TAB <i>Netzwerkschnittstellen</i> das Upload Parent-Profil der WAN-Schnittstelle und das Download Parent-Profil der LAN Schnittstelle zugeordnet. | ||
Zuletzt müssen im Menü <i>Firewall</i> unter dem Menüpunkt <i>Portfilter</i> Portfilterregeln angelegt werden. Zum einen für den Upload und zum anderen für den Download, jeweils mit der Aktion <i>QoS</i>. | Zuletzt müssen im Menü <i>Firewall</i> unter dem Menüpunkt <i>Portfilter</i> Portfilterregeln angelegt werden. Zum einen für den Upload und zum anderen für den Download, jeweils mit der Aktion <i>QoS</i>. |
Version vom 23. Oktober 2015, 14:22 Uhr
Bandbreiten-Management
Die Einstellungen für das automatische oder benutzerdefinierte Bandbreiten-Management befindet sich in einem eigenen Menüpunkt QoS unterhalb des Netzwerk Menü.
Netzwerkschnittstellen
Für jede Netzwerkschnittstelle kann hier im Modus Automatisch die maximal aus- oder eingehende Bandbreite angegeben werden.
Im Modus Benutzerdefiniert wird hier der Schnittstelle das entsprechende Bandbreiten Parent Profil zugewiesen.
Wichtig ist, dass es sich um die tatsächliche Bandbreite handeln und nicht um die vom Provider genannten Daten mit dem Zusatz "bis zu".
Da die tatsächlich verfügbare Bandbreite abhängig von der Tageszeit starken Schwankungen unterliegen kann, müssen hier eher die Werte eingetragen werden, den der Provider als minimal verfügbare Bandbreite angibt.
Modus: Automatisch
Im Automatischen Modus wird die externe Netzwerkschnittstelle benannt, auf der das Bandbreiten-Management stattfinden soll. Auf dieser Schnittstelle wird dann die Bandbreite für Down- und Upstream benannt, sowie die maximale Anzahl der Hosts, auf die die vorhandene Bandbreite aufgeteilt werden soll.
Wenn dieses definiert ist, werden die Datenpakete anhand der ToS (Type of Service) bzw. DSCP (Differetial Service Code Point) Informationen automatisch eingeteilt. Die Queues (Warteschlangen) werden dann mit unterschiedlicher Priorität abgearbeitet.
Derzeit kann das Bandbreiten-Management nur auf einer Schnittstelle im Automatischen Modus eingerichtet werden.
Der Hinweis liegt jeweils auf der Schnittstelle, auf der sich die Zone external befindet.
Modus: Benutzerdefiniert
Im Benutzerdefinierten Modus ist es möglich, die Bandbreite in Portfilterregeln zu begrenzen.
Dazu müssen Profile angelegt werden.
Profile
Im Benutzerdefinierten Modus ist es möglich, die Bandbreite in Portfilterregeln zu begrenzen.
Dazu werden zunächst Profile angelegt. Benötigt wird immer ein Parent- und ein Child-Profil. |
Das Parent Profil wird anschließend einer Netzwerkschnittstelle zugewiesen.
Upload und Download regulieren
Sollen der Upload und der Download reguliert werden, werden je zwei Parent- und Child-Profile benötigt.
Das erste Parent-Profil bezieht sich auf den Upload. Hier wird die vom Provider zugesicherte Upload Bandbreite eingetragen.
Das zweite Parent-Profil bezieht sich auf den Download, daher wird hier die vom Provider zugesicherte Download Bandbreite eingetragen.
Als nächstes werden entsprechende Child-Profile benötigt, die dann an die Portfilterregeln gebunden werden.
Zum einen wird ein Child-Profil erstellt, welches an das Upload Parent-Profil gebunden wird. Bei diesem wird eine Upload-Bandbreite definiert, die dann die in der Portfilterregel genutzten Dienste, z.B. SIP und RTP für Voice over IP, zur Verfügung stehen soll.
Für die gewünschte Download Bandbreite wird ebenfalls ein Child-Profil angelegt, welches an das Download Parent-Profil gebunden wird.
Bei Min: und Max: müssen jeweils identische Werte eingetragen werden.
Nun wird unter QoS im TAB Netzwerkschnittstellen das Upload Parent-Profil der WAN-Schnittstelle und das Download Parent-Profil der LAN Schnittstelle zugeordnet.
Zuletzt müssen im Menü Firewall unter dem Menüpunkt Portfilter Portfilterregeln angelegt werden. Zum einen für den Upload und zum anderen für den Download, jeweils mit der Aktion QoS.
Upload:
Aktion: | QOS |
Quelle: | internes Netzwerk |
Ziel: | Internet |
Dienst: | Dienst oder Dienstegruppe |
QoS: | Upload Child-Profil |
Download:
Aktion: | QOS |
Quelle: | Internet |
Ziel: | internes Netzwerk |
Dienst: | Dienst oder Dienstegruppe |
QoS: | Download Child-Profil |
Bei diesen Regeln handelt es sich nur um zusätzliche Regeln für das Bandbreiten-Management. Es müssen in jedem Fall weitere Portfilterregeln angelegt werden oder vorhanden sein, die den Datenverkehr zwischen Quelle und Ziel mit den benötigten Ports zulassen. Die Hilfe dazu befindet sich unter Portfilter.