Fortigate Traffic Shaper는 장비 내에서 트래픽
대역폭을 조절하는 기능입니다. 정책을 기준으로 대역폭을 제한하거나 IP별로 트래픽량을 할당할 수 있습니다. 생성된 프로파일은 정책에 적용을 해야 동작합니다.
(포티게이트 버전에 따라 설정 방식이 조금 상이할 수 있습니다.)
테스트 환경 : Fortigate 100D / v6.0.6
build0272(GA)
1. Traffic Shaping 활성화
|
|
- System -> Feature Visibility 에서 Traffic Shaping 활성화
|
2-1. Traffic Shaper 프로파일 생성
|
|
- Policy & Objects -> Traffic Shapers -> Create New 로 새로운 프로파일
생성
|
2-2. Traffic Shaper 프로파일 생성
|
|
1. Shared : 공유 정책 트래픽 쉐이핑 구성. 적용된 정책에 해당 대역폭을 나눠서
사용한다.
2. Name : 프로파일 이름
3. Traffic Priority : 트래픽 우선 순위. 보장 대역폭보다 사용량이 낮을 땐 사용 안된다.
4. Max Bandwidth : 최대 대역폭. 허용된
최대 대역폭
5. Guaranteed Bandwidth : 보장 대역폭. 최소 보장된 대역폭. 가용대역폭보다 적게 설정해야한다.
6. DSCP : Differentiated Services Code Point. DSCP 값을
설정값으로 변경.
7. Per IP : IP별 트래픽 쉐이핑 구성. 보안
정책의 모든 소스IP 주소에 트래픽 쉐이핑 적용
8. Max Concurrent Connections : 최대 동시 연결 가능한 세션
수 설정
* Shared 와 Per IP 차이
- 업링크에 20M 쉐이핑이 설정되어 있고 하단에 2대의 서버가 있다고 가정 시
- Shared : 서버 2대의 업링크 대역폭 사용량 총 합이 20M 로 제한됨
- Per IP : 각 서버 별로 20M의 대역폭 사용 가능. 업링크에서 40M 사용 가능
|
3-1. 정책 적용
|
|
- Policy & Objects -> Traffic Shaping Policy -> Create New 로
정책 생성
(* 버전 별로 다른데 구 버전의 경우 IPv4 Policy에서 직접 넣는 경우도 있습니다.)
|
3-2. 정책 적용
|
|
- 트래픽 쉐이핑을 적용할 정책 생성
- Outgoing Interface : 트래픽 쉐이핑을 적용할 인터페이스 선택
- Reverse Shaper : 공유 정책 트래픽
쉐이핑을 양방향으로 적용
(미설정 시 해당 인터페이스의 나가는 방향(Tx) 에만 적용)
|
|