SonicWALL Bant Genişliği Yönetimini Yapılandırma (BWM)


Desteklenen SonicWALL UTM Cihazları

Gen5: NSA E7500, NSA E6500, NSA E5500, NSA 5000, NSA 4500, NSA 3500, NSA 2400, NSA 240
Gen4: PRO series: PRO 5060, PRO 4100, PRO 4060,PRO 3060, PRO 2040, PRO 1260
TZ series: TZ210, TZ210 Wireless, TZ 200, TZ 200W, TZ 100, TZ 100W, TZ 190, TZ 190 Wireless, TZ 180, TZ 180 Wireless, TZ 170, TZ 170 Wireless, TZ 170 SP, TZ 170 SP Wireless
Firmware versions: All Gen5 and Gen4 firmware versions (SonicOS Enhanced)
Services: Bandwidth Management

UYGULAMA

SonicOS Enhanced bize Inbound ve Outbound Bandwidth yönetim Interface'leri için entegre bir trafik biçimlendirme mekanizması sunar.
Outbound Bandwidth Management ; Trusted ve Public Zone'lardan cıkıp Untrusted ve Encrypted Zone'lara gidişte uygulanabilir.
Inbound Bandwidth Management ise ; Untrusted ve Encrypted Zonelardan cıkıp Trusted ve Public Zone'lara gidişte uygulanabilir.

Inbound ve Outbound değerlerini ne girmişsen BWM onun üzerinden hesaplamalarını yapar. Örneğin 2 Mbit bağlantın var ve sen 1 Mbit girersen , 1 Mbit 'den fazla kullanamazsın.

UYGULAMA ADIMLARI

Adım 1 : Network > Interface menüsünden WAN Zone Editlenerek Advanced bölümünü yapılandırma.
Adım 2 : Firewall > Access Rule menüsünden ilgili kişi için uygulanacak BWM kuralını yapılandırma.

PROSEDÜR

BWM yapılandırmaları, ilgili WAN arayüzü interface'den Kbps ( Kilobit per Second ) cinsinden bant genişliği ayarlanılabilir. Bunun için Network > Interfacesayfasından WAN Interface yapılandırması seçilir ve Advanced Tab'ına girilir.



BWM için giriş yapılan Egress and Ingress değerlerini ayrı ayrı veya birlikte kullanarak etkin edebilirsiniz. Asimetrik bağlantıları desteklemek için gelen ve giden kısmına farklı bant genişliği girilmiş olabilir. Interface Gigabit Ethernet üzerinden Rate oluşturulacak ise 1.000.000 Kbps (Gigabit) Interface Fast Ethernet üzerinden tanım yapılacak ise 100.000 Kbps (100 Mbit) olaran ayarlanmal?d?r. Bu bilgileri kesinlikle doğru girmelisiniz.

Aktif edilen BWM özelliği ile bir kullanıcıya Firewall > Access Rule menüsü üzerinden bant genişliğini yapılandıralım. ilgili menüye geldiğinizde aktif olan BWM sayesinde Access Rule üzerinden yeni bir TAB geldiğini göreceğiz. Buradaki seçenekler hem gelen hemde giden ayarları yapabiliyor olacaksınız...



General Sekmesin'de Trafiği sınırlandırmak için ilgili kuralları giriyoruz. Yukarıdaki örnekte Lan to VPN Zone'larına doğru oluşan Trafik için tüm Lan Subnet'i (Source) , 10.50.165.0 (Destination) Network'üne gimek isterse oluşan Voip trafiği için Garanti edilen bant genişliği %30 olacak. (1500Kbps = 450 Kbps % 30) Maximum kullanılacak bant genişliği ise %80 yani (80% of 1500Kbps = 1200Kbps) değeri verilecek. Kalan kısım ise 300 Kbps dır.

Yorumlar