Fortigate Traffic Shaping Nedir? Nasıl yönetilir?
Fortigate traffic shaping firewall üzerinde ağ trafiğini kontrol etmemize, sınırlandırmamıza yarayan bir QoS mekanizmasıdır. Bu mekanizma ile belirli bir ip bloğunun, uygulamanın ağ üzerindeki kullanım miktarını ölçeklendirebilmemiz münkün olmaktadır.
Traffic Shaping türleri
1.Shared Shaper (Paylaşımlı)
Bir grup ya da ip bloğu için belirlediğimiz ortak kullanım limitidir. Örnek olarak şirket hattımızın kapasitesi 100mbps diyelim. Misafir ağından bağlanan kullanıcıların hat kullanım kapasitesinin 20mbps geçmesini istemiyoruz. Aşağıdaki gibi firewall üzerinde düzenleme sağlayabiliriz.
Firewall & Objects > Traffic Shaping > Create New tıklıyoruz.

Type Shared seçtikten sonra mantıklı bir isim belirliyoruz. Quality of Services tarafında ihtiyaca yönelik düzenlemeleri sağlayabilirsiniz.

Traffic priority > Ağdaki trafiğin öncelik durumunu belirlediğimiz alandır. Örnek olarak bir ses trafiği için shaping uyguladığımızda bunu high yaparak önceliklendirebiliriz.
Bandwidth Unit > Saniyede geçen trafiğin birim değerini belirtlediğimiz alandır. ( kbps, mbps, gbps)
Maximum bandwidth > Ağdaki kullanılabilecek maximum trafik değeridir.
Guarenteed bandwidth > Garanti edilen hat kullanım kapasitesinin belirlendiği alandır.
DSCP > Shaping profilin içinde trafikleri ayrıca etiketleyerek önceliklendirmeye yarayan alandır. Bu özelliği ihtiyaç olmadığı için açmıyoruz.
Profilimizi oluşturduktan policyde uygulamak için üst sekmede bulunan traffic shaping policies ekranına geçiyoruz ve create new diyoruz.

Açılan pencerede misafir ağına yönelik kuralımızı oluşturuyoruz. Burada destination, application, url ve interface bazlı düzenleme yapabiliriz. Aşağıdaki örnekte misafir networkünde bulunan kullanıcılar için internete doğru olan http ve https trafikleri için önceki adımda oluşturduğumuz shared shaper uygulanmıştır. Application ya da url bazlı bir filtre uygulanmamıştır. ( Youtube, instagram vs. )

2.Per-IP Traffic Shaper
Uygulanma mantığı yukarıda bahsettiğim Shared Shaping ile aynıdır. Per-IP traffic shaper kişi başı kullanım miktarını düzenlediğimiz profil alanıdır. Bu alana girdiğimiz max bandwidth değeri kadar her kullanıcıya bant genişliği tanımlanır. Örnek olarak aşağıda max bandwidth 2 mbps olarak belirlenmiştir. Ağa 30 kullanıcının bağlı olduğunu düşünürsek 30*2=60mbps trafik kullanılacaktır. Shared shaping’den farklı olarak burada maksimum bağlanabilecek connection sayısını concurrent ayarlarını aktif ederek düzenleyebiliriz.


3. Reverse Traffic Shaping
Shared shaping’in ters yönlü trafiği olarak düşünebilirsiniz. Policy üzerinde reserve shaper alanından aktif edebilirsiniz. Kullanıcılar çift yönlü olarak (upload ve download) belirlemiş olduğunuz limitlerde kullanım sağlayacaktır.




Yorum gönder