Files D'attente; File D'attente Par Classe D'application Ou D'affectation (Cbq) - Stormshield SN160 Manuel D'utilisation Et De Configuration

Table des Matières

Publicité

Files d'attente

Le module de QoS, intégré au moteur de prévention d'intrusion Stormshield Network est associé
au module Filtrage pour offrir les fonctionnalités de Qualité de Service.
Dès sa réception  ; le paquet est traité par une règle de filtrage puis le moteur de prévention
d'intrusion l'affecte à la bonne file d'attente suivant la configuration du champ QoS de cette règle
de filtrage.
Il existe trois types de file d'attente sur le firewall. Deux sont directement associés aux
algorithmes de QoS : PRIQ (Priority Queuing) et CBQ (Class-Based Queuing), le troisième type
permet le monitoring du trafic.

File d'attente par classe d'application ou d'affectation (CBQ)

Il est possible de choisir une classe d'ordonnancement pour chacune des règles de filtrage et de
lui associer une garantie de bande passante ainsi qu'une limite.
Par exemple; vous pouvez associer une classe d'ordonnancement aux flux http en associant une
queue CBQ à la règle de filtrage correspondante.
Les files d'attente par classe d'application ou d'affectation induisent la façon dont les trafics
affectés par ces règles de QoS seront gérés sur le réseau. Les mécanismes de réservation et de
limitation de la bande passante de ce type de files d'attente permettent dans le premier cas, la
garantie d'un service minimum et dans le deuxième cas, la préservation de la bande passante
vis-à-vis d'applications coûteuses en ressources.
Ajout d'une file d'attente par classe d'application ou d'affectation
Pour ajouter une file d'attente par classe d'application ou d'affectation, cliquez sur le bouton
Ajouter une file d'attente, puis sélectionnez Réservation ou limitation de bande passante (CBQ).
Une ligne est ajoutée à la grille dans laquelle vous pouvez effectuer vos modifications.
Modification d'une file d'attente par classe d'application ou d'affectation
Nom
Type
Priorité
Bp min
Page 332/464
Nom de la file d'attente à configurer.
Type de file d'attente parmi surveillance (MONQ), priorité (PRIQ), réservation/limitation
(CBQ)
Permet de choisir le niveau de priorité du trafic affecté à la queue. Les cellules de
cette colonne ne sont éditables que pour les queues de type PRIQ. Il est possible de
sélectionner une valeur allant de 7 (priorité la plus faible) à 1 (priorité la plus haute).
Agissant comme une garantie de service, cette option permet la garantie d'un débit
donné et d'un délai maximal de transfert. Configurée en Kbits/s ou en pourcentage de
la valeur de référence, cette valeur est partagée entre tous les trafics affectés par la
règle de QoS. Ainsi si les trafics HTTP et FTP sont associées à une file d'attente qui
possède un minimum garanti de 10Kbits/s alors la bande passante HTTP + la bande
passante FTP sera au minimum de 10Kbits/s. Cependant rien n'empêche que la bande
passante HTTP soit de 9Kbits/s et la bande passante soit seulement de 1Kbit/s.
REMARQUE
Par défaut, cette option est synchronisée avec l'option Min inv. En modifiant la
valeur de cette option, la réplication de cette valeur est réalisée dans Min inv.
En modifiant la valeur de Min inv, les valeurs sont différentes et donc
désynchronisées.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
QUALITE DE SERVICE (QOS)

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières