Bandbreitenmanagement Diese Beispiele können für die ZyWALL 5, 35 und 70 verwendet werden. Mit wenigen Mausklicks lassen sich für typische Applikationen wie Mail, Web, FTP, VPN oder VoIP (Telefonieren übers Internet) minimale Bandbreiten reservieren. So ist auch bei grossen File-Transfers immer noch ein komfortables Surfen möglich, und die Sprachqualität von VoIP oder der VPN-Traffic wird nicht durch andere Übertragungen beeinträchtigt. Die folgenden Beispiele können je nach Anforderung auch kombiniert oder erweitert werden. Der Internetzugang verfügt über eine Bandbreite von 1000 kbps im Downstream und 200 kbps im Upstream. Beispiel 1: Downstream-Steuerung 1.1 Definition Downstream...1000 kbps 1.2 Klasse für http (Web)...200 kbps 1.3 Klasse für FTP...200 kbps 1.4 Klasse für Mail (POP3)...200 kbps Beispiel 2: Upstream-Steuerung 2.1 Definition Upstream...200 kbps 2.2 Klasse für FTP...100 kbps 2.3 Klasse für Mail (POP3)...100 kbps Beispiel 3: VPN-Steuerung 3.1 Definition Downstream...1000 kbps 3.2 Klasse für VPN...600 kbps Beispiel 4: SIP-Steuerung 4.1 Definition Downstream...1000 kbps 4.2 Klasse für SIP...100 kbps 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 1/16
Beispiel 1: Downstream-Steuerung http 200k ftp 200k pop3 200k Downstream Total 1000k INTERNET 1.1 Definition Downstream Über das Menü Advanced / BW MGMT die Konfiguration für das Bandbreitenmanagement starten. Die Klasse LAN aktivieren und unter Speed (kbps) die maximale Downloadrate eintragen (Beispiel: 1000 kbps). 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 2/16
1.2 Downstream: Klasse für http erstellen (Web) Im Reiter Class Setup als Interface "LAN" wählen und mit Add Sub-Class eine neue Klasse für den LAN-Traffic (Downstream) erstellen. Die Klasse wie folgt konfigurieren: Namen für die Klasse eintragen Bandbreitenbudget auf 200 kbps festlegen Filter aktivieren, damit die neu erstellte Klasse angewendet wird als Source Port (Quell-Port) 80 (http) eintragen 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 3/16
1.3 Downstream: Klasse für FTP erstellen Ins Menü ALG wechseln, FTP ALG aktivieren und mit Apply übernehmen. Im Menü Interface LAN mit Add Sub-Class eine weitere Klasse für den LAN-Traffic (Downstream) erstellen. 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 4/16
Die Klasse wie folgt konfigurieren: Namen für die Klasse eintragen Bandbreitenbudget auf 200 kbps festlegen. Filter aktivieren, damit die neu erstellte Klasse angewendet wird Als Service FTP auswählen. 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 5/16
1.4 Downstream: Klasse für Mail erstellen (POP3) Im Menü Interface LAN mit Add Sub-Class eine neue Klasse für den LAN-Traffic (Downstream) erstellen. Die Klasse wie folgt konfigurieren: Namen für die Klasse eintragen Bandbreitenbudget auf 200 kbps festlegen Filter aktivieren, damit die neu erstellte Klasse angewendet wird. Als Source Port (Quell-Port) Port 110 (POP3) eintragen. 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 6/16
Beispiel 2: Upstream-Steuerung ftp 100k SMTP 100k Upstream Total 200k INTERNET 2.1 Definition Upstream Die Klasse WAN aktivieren und als Speed (kbps) 200 (Maximum Upload) eintragen. 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 7/16
2.2 Upstream: Klasse für FTP erstellen Ins Menü ALG wechseln, FTP ALG aktivieren und mit Apply übernehmen. Im Menü Interface WAN mit Add Sub-Class eine neue Klasse für den WAN-Traffic (Upstream-Traffic) erstellen. 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 8/16
Die Klasse wie folgt konfigurieren: Namen für die Klasse eintragen Bandbreitenbudget auf 100 kbps festlegen Filter aktivieren, damit die neu erstellte Klasse angewendet wird Als Service FTP auswählen 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 9/16
2.3 Upstream: Klasse für Mail erstellen (SMTP) Im Interface WAN mit Add Sub-Class eine neue Klasse für den WAN-Traffic (Upstream- Traffic) erstellen. Die Klasse wie folgt konfigurieren: Namen für die Klasse eintragen Bandbreitenbudget auf 100 kbps festlegen Filter aktivieren, damit die neu erstellte Klasse angewendet wird als "Destination Port" (Zielport) 25 (SMTP) eintragen 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 10/16
Beispiel 3: VPN-Steuerung Netz 192.168.1.0/24 600k reserviert für VPN INTERNET Downstream Total 1000k Server 172.2.2.1 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 11/16
3.1 Definition Downstream Die Klasse LAN aktivieren und als Speed (kbps) 1000 (Maximum Download) eintragen. 3.2 Klasse für VPN erstellen Im Menü Interface LAN mit Add Sub-Class eine neue Klasse für den LAN-Traffic (Downstream-Traffic) erstellen. 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 12/16
Die Klasse wie folgt konfigurieren: Namen für die Klasse eintragen Bandbreitenbudget auf 600 kbps festlegen Filter aktivieren, damit die neu erstellte Klasse angewendet wird als Destination IP (Ziel-IP) das lokale Netz eintragen als Destination Subnet (Ziel-Subnetz) Lokal Netz 255.255.255.0 eintragen als Source IP (Quell-IP) Fern-Server eintragen als Source Subnet (Quell-Subnetz) Fern-Server Subnetz 255.255.255.255 eintragen 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 13/16
Beispiel 4: SIP- Steuerung Prestige 2002 SIP 100k reserviert Downstream 1000k INTERNET SIP-Server 4.1 Definition Downstream Die Klasse LAN aktivieren und als Speed (kbps) 1000 (Maximum Download) eintragen. 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 14/16
4.2 Klasse für SIP erstellen Im Menu ALG den SIP ALG aktivieren. Mit Apply die Einstellungen übernehmen. Im Interface LAN mit Add Sub-Class eine neue Klasse für den LAN-Traffic (Downstream-Traffic) erstellen. 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 15/16
Die Klasse wie folgt konfigurieren: Namen für die Klasse eintragen Bandbreitenbudget auf 100 kbps festlegen Filter aktivieren, damit die neu erstellte Klasse angewendet wird als Service SIP auswählen 11/2005/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 16/16