기술노트

기술노트

게시물 상세
Fortigate Traffic Shaper
작성자 : 관리자(wooy0515@ehostidc.co.kr)  작성일 : 2022-08-12   조회수 : 2745

Fortigate Traffic Shaper는 장비 내에서 트래픽 대역폭을 조절하는 기능입니다.
정책을 기준으로 대역폭을 제한하거나 IP별로 트래픽량을 할당할 수 있습니다.
생성된 프로파일은 정책에 적용을 해야 동작합니다.
(
포티게이트 버전에 따라 설정 방식이 조금 상이할 수 있습니다.)

테스트 환경 : Fortigate 100D / v6.0.6 build0272(GA)

 

 

1. Traffic Shaping 활성화


 


- System -> Feature Visibility
에서 Traffic Shaping 활성화

 

 

 

 

2-1. Traffic Shaper 프로파일 생성


 


- Policy & Objects -> Traffic Shapers -> Create New
로 새로운 프로파일 생성

 

 

  

2-2. Traffic Shaper 프로파일 생성

 

 

  


1. Shared :
공유 정책 트래픽 쉐이핑 구성. 적용된 정책에 해당 대역폭을 나눠서 사용한다.

2. Name : 프로파일 이름

3. Traffic Priority : 트래픽 우선 순위. 보장 대역폭보다 사용량이 낮을 땐 사용 안된다.

4. Max Bandwidth : 최대 대역폭. 허용된 최대 대역폭

5. Guaranteed Bandwidth : 보장 대역폭. 최소 보장된 대역폭. 가용대역폭보다 적게 설정해야한다.

6. DSCP : Differentiated Services Code Point. DSCP 값을 설정값으로 변경.

7. Per IP : IP별 트래픽 쉐이핑 구성. 보안 정책의 모든 소스IP 주소에 트래픽 쉐이핑 적용

8. Max Concurrent Connections : 최대 동시 연결 가능한 세션 수 설정

 

* Shared Per IP 차이

- 업링크에 20M 쉐이핑이 설정되어 있고 하단에 2대의 서버가 있다고 가정 시

- Shared : 서버 2대의 업링크 대역폭 사용량 총 합이 20M 로 제한됨

- Per IP : 각 서버 별로 20M의 대역폭 사용 가능. 업링크에서 40M 사용 가능

 

 

 

 

3-1. 정책 적용




- Policy & Objects -> Traffic Shaping Policy -> Create New
로 정책 생성
(*
버전 별로 다른데 구 버전의 경우 IPv4 Policy에서 직접 넣는 경우도 있습니다.)

  

 

 

 

3-2. 정책 적용

 

 

 


-
트래픽 쉐이핑을 적용할 정책 생성

- Outgoing Interface : 트래픽 쉐이핑을 적용할 인터페이스 선택

- Reverse Shaper : 공유 정책 트래픽 쉐이핑을 양방향으로 적용
(
미설정 시 해당 인터페이스의 나가는 방향(Tx) 에만 적용)

 

 

이전글 GVM (Openvas) 설치 및 기본 점검
다음글 netdata 모니터링 설치