使用 QoS 政策

存取政策 > QoS 政策頁面中,您可以管理 QoS 預設政策,並在必要時新增手動規則關閉 規則庫中的一群組流量參數和其他條件,可導致針對通訊工作階段採取指定的動作。

頁面頂部顯示有關這些限制的資訊:

  • 佔用頻寬的應用程式 - 如果您在存取政策 > QoS blade控制頁面存取政策 > 防火牆blade控制頁面中設定下載和上傳速率。如果您看到已禁用的連結,請按下它以在此處設定費率。

  • 低延遲流量 - 顯示可為低延遲流量保留的最大頻寬百分比。如果未設定最大百分比,則不需要低延遲的流量可能會被耗盡(可能根本不會處理)。要更改該值,請點擊 百分比 連結。

您可以在此頁面上查看 QoS 政策規則庫關閉 在給定的安全政策中設定的所有規則。Synonym:規則庫。。對於每個規則,您會看到以下欄位:

規則庫區域

敘述

不。

QoS 政策中的規則編號。

來來源

啟動連線的網路物件關閉 代表企業拓撲不同部分的邏輯物件——裝置、IP 地址、流量協議等。管理者在安全政策中使用這些物件。

目的地

完成連線的網路物件。

服務

根據權重、限制和保證調整頻寬的網路服務類型。

保證/限額

允許您設定限制流量頻寬速率和/或保證流量最小頻寬的百分比。另一種選擇是將流量標記為低延遲。這保證了它相應地被優先考慮。

權重

用於在流量超過為 Internet 連線設定的最大頻寬時劃分可用頻寬的單位。見下文。

追踪

當流量匹配規則時執行的追蹤和日誌記錄操作。

註解

一個可選擇的欄位,如果您輸入了註解,則顯示註解。對於預設政策的系統產生規則,將顯示註解。

權重

QoS 根據 在 weightQoS 政策規則之間劃分可用頻寬。如果根據該點的指定流量超過最大頻寬,則使用 權重而不是指定的百分比是 QoS 引擎分配頻寬的一種靈活方式。這樣可以最大限度地利用頻寬。

例如,在組織中,Web 流量的重要性是 FTP 流量的三倍。這些服務的規則分配的權重分別為 30 和 10。如果線路擁塞,QoS 會將分配給 Web 流量和 FTP 流量的頻寬比率保持在 3 比 1。

您可以設定預設政策的選項,也可以手動定義 QoS 政策的規則。如果規則未使用其所有頻寬,則剩餘頻寬將根據剩餘規則的相對權重與其餘規則進行劃分。在上面的範例中,如果只有一個 Web 和一個 FTP 連線處於活動狀態並且它們競爭,則 Web 連線接收剩餘頻寬的 75% (30/40),FTP 連線接收剩餘頻寬的 25% (10/40)。如果 Web 連線關閉,FTP 連線將接收 100% 的頻寬。

權重欄位中,輸入一個值,該值顯示相對於其他已定義服務的服務重要性。例如,如果為服務輸入權重 100,併為其他服務設定 50,則在線路擁塞時,第一個服務的頻寬量是第二個服務的兩倍。

要建立 QoS 規則,請執行以下操作:

  1. 單擊 新增旁邊的箭頭。

  2. 單擊規則的可用定位選項之一:在頂部在底部在選定的上方在選定的下方。

    新增規則 視窗打開。它以兩種方式顯示規則區域:

    • 具有預設值的規則摘要語句。

    • 表中包含規則庫區域的表。

  3. 單擊規則摘要或表格單元格中的連結以選擇填入規則庫區域的網路物件或選項。請參閱上面的說明。

    注意 - 您可以選擇指定規則具有指定的保證和/或限制,或者標記為低延遲流量。在後者的情況下,所有低延遲流量都有一個最大限制百分比,可以全網域設定。見上文。

  4. 若要僅匹配加密 (VPN) 流量,請選擇“ 僅匹配加密流量”。如果選擇「服務」列,則顯示「已加密」。

  5. 若要將規則限制為指定的時間範圍,請選擇「 僅在此時間段 內套用」,然後選擇開始時間和結束時間。僅檢查在此時間範圍內開始的連線。

  6. DiffServ 標記是一種標記連線的方法,以便第三方處理它。要根據其 DSCP 標記在公用網路上具有優先順序的數據包,請選擇 DiffServ 標記 (1-63) 並選擇一個值。要使用此選項,您的 ISP 或專用 WAN 必須支援 DiffServ。您可以從 ISP 或專用 WAN 管理者處獲取 DSCP 值。

  7. 寫註解 區域中,輸入描述規則的說明內容。這在規則下方顯示為註解。

  8. 點擊套用.

注意 - 您可以拖放規則以變更 QoS 規則庫中的規則順序

要編輯 QoS 規則,請執行以下操作:

注意 - 對於存取政策規則,您只能編輯自動產生規則的追蹤選項。

  1. 選擇一個規則並點擊 編輯

  2. 根據需要編輯區域。

  3. 點擊套用.

要刪除 QoS 規則,請執行以下操作:

  1. 選擇一個規則並點擊 刪除

  2. 在確認訊息中單擊

要啟用或關閉 QoS 規則,請執行以下操作:

  • 要禁用已新增到規則庫的手動定義的規則,請選擇該規則並按下 禁用

  • 要啟用您之前禁用的手動定義的規則,請選擇該規則並點擊 啟用

要更改 QoS 規則順序,請執行以下操作:

  1. 選擇要移動的規則。

  2. 將其拖放到所需位置。

注意 - 您只能更改手動定義規則的順序。