Wie bieten qualitativ hochwertigen Service zu einer einzigen IP-Adresse

Wie bieten qualitativ hochwertigen Service zu einer einzigen IP-Adresse

58116
Created On 09/25/18 17:30 PM - Last Modified 06/09/23 08:57 AM


Resolution


Schritte, um Quality of Service (QoS) für eine einzelne IP-Adresse oder eine Gruppe von IP Adressen zur Verfügung zu stellen.

  1. Erstellen Sie ein Profil.  Gerät > Netzwerk > QoS-Profil

     Ich habe 2 Klassen für eine 2 verschiedene Benutzer erstellt und sie haben unterschiedliche Bandbreite Einschränkungen, wie unten dargestellt.

          qos5. PNG

  1. Weisen Sie das Profil auf die Schnittstelle, wo wir die Bandbreite begrenzt werden, im Beispiel ist das Interface ethernet1/3 die Vertraulichkeit Schnittstelle.  Gerät > Netzwerk-Registerkarte > QOS

    QoS-Profil wird der Klartext-Verkehr zugewiesen.

    qos4. PNG

  2. Erstellen Sie die QoS-Regeln.  Wählen Sie die IP-Adresse des Nutzers und definieren Sie eine Klasse für den Benutzer.  In der QoS-Profil einstellen der Bandbreitenbeschränkung für diese Klasse.  Gerät > Richtlinien > QOS-Regeln

    Test mit der IP 192.168.141.41 (QOS Regel User2)

    Benutzer 1 mit IP endet.40 wird max Egress-Bandbreite von 2MB und Benutzer 2 mit IP endet.41 bekommt 10MB nach den Klassen definiert im ersten Bild.

    Qos3.png

  3. Ergebnisse können durch einen Blick auf die Statistik im Web-Interface getestet werden.  Gerät > Netzwerk > QOS

    qos10.png

Zur Fehlerbehebung Befehle

 

Zeigt die Sitzungen im Zusammenhang mit QoS nur.

alle Filter Qos-Klasse 2 Sitzung anzeigen

Show-Sitzung alle Qos-Regel Benutzer2 filtern

 

Den Durchsatz der QoS-Verkehr zu finden,

zeigen Sie Qos Interface ethernet1/3 Durchsatz 0

Wo ist 0 die Qid für die Standardgruppe.

 

QoS-Durchsatz für Interface ethernet1/3 Standard-Knotengruppe (Qid 0):

Klasse 1: 299 Kbit/s

Klasse 4: 6 Kbit/s

 

Eine Stichprobe QoS Sitzung zeigt alle Details.

Sitzungs-Id 26680 zeigen

Sitzung 26680

        C2S fließen:

                Quelle: 192.168.141.41 [L3-T]

                DST: 204.160.102.126

                Proto: 6

                Sport: 31160 Dport: 80

                Status: aktive Typ: FLOW

                SRC-Benutzer: unbekannt

                DST-Benutzer: unbekannt

                QoS-Knoten: Ethernet1/3, QoS-Mitglied N/A QID 0

 

        S2C Durchfluss:

                Quelle: 204.160.102.126 [L3-U]

                DST: 172.17.128.141

                Proto: 6

                Sport: 80 Dport: 27607

                Status: aktive Typ: FLOW

                SRC-Benutzer: unbekannt

                DST-Benutzer: unbekannt

 

        Startzeit: Sat Jun 30 15:21:55-2012

        Zeitlimit: 30 Sek.

        Zeit zu leben: 18 sec

        Byte count(c2s) insgesamt: 837

        Byte count(s2c) insgesamt: 506

        Layer7-Paket count(c2s): 6

        Layer7-Paket count(s2c): 5

        VSys: vsys1

        Anwendung: Surfen

        Regel: Regel1

        Sitzung am Ende angemeldet sein: wahr

        Sitzung im Sitzung Ager: wahr

        Sitzung von HA Peer synchronisiert: False

        Adresse/Port Übersetzung: Quelle + Ziel

        NAT-Regel: In-Out(vsys1)

        Layer7-Verarbeitung: aktiviert

        URL-Filterung aktiviert: False

        Sitzung über Syn-Cookies: False

        Sitzung beendet auf Host: False

        Sitzung Tunnel durchquert: False

        Captive Portal Sitzung: False

        Eindringen-Schnittstelle: ethernet1/4

        Egress-Schnittstelle: ethernet1/3

        Sitzung-QoS-Regel: User2 (Klasse 2)

 

Besitzer: ssunku



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClG3CAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language