Fortigate Traffic Shaper ¼³Á¤
http://www.aiocp.co.kr (14830)https://www.ehostidc.co.kr/cscenter/consulting.php (14032)
Fortigate Traffic Shaper는 장비 내에서 트래픽 대역폭을 조절하는 기능입니다.
정책을 기준으로 대역폭을 제한하거나 IP별로 트래픽량을 할당할 수 있습니다.
생성된 프로파일은 정책에 적용을 해야 동작합니다.
(포티게이트 버전에 따라 설정 방식이 조금 상이할 수 있습니다.)
테스트 환경 : Fortigate 100D / v6.0.6 build0272(GA)
1. Traffic Shaping 활성화 |
|
2-1. Traffic Shaper 프로파일 생성 |
|
2-2. Traffic Shaper 프로파일 생성 |
2. Name : 프로파일 이름 3. Traffic Priority : 트래픽 우선 순위. 보장 대역폭보다 사용량이 낮을 땐 사용 안된다. 4. Max Bandwidth : 최대 대역폭. 허용된 최대 대역폭 5. Guaranteed Bandwidth : 보장 대역폭. 최소 보장된 대역폭. 가용대역폭보다 적게 설정해야한다. 6. DSCP : Differentiated Services Code Point. DSCP 값을 설정값으로 변경. 7. Per IP : IP별 트래픽 쉐이핑 구성. 보안 정책의 모든 소스IP 주소에 트래픽 쉐이핑 적용 8. Max Concurrent Connections : 최대 동시 연결 가능한 세션 수 설정 * Shared 와 Per IP 차이 - 업링크에 20M 쉐이핑이 설정되어 있고 하단에 2대의 서버가 있다고 가정 시 - Shared : 서버 2대의 업링크 대역폭 사용량 총 합이 20M 로 제한됨 - Per IP : 각 서버 별로 20M의 대역폭 사용 가능. 업링크에서 40M 사용 가능 |
3-1. 정책 적용 |
|
3-2. 정책 적용 |
- Outgoing Interface : 트래픽 쉐이핑을 적용할 인터페이스 선택 - Reverse Shaper : 공유 정책 트래픽 쉐이핑을 양방향으로 적용 |