Stormshield SN160 Manuel D'utilisation Et De Configuration page 337

Table des Matières

Publicité

Type
Priorité
Couleur
Commentaire
Suppression d'une file d'attente par priorité
Sélectionnez la ligne concernée dans la grille de file d'attente par priorité puis cliquez sur le
bouton Supprimer. Un message s'affiche vous demandant si vous souhaitez réellement
supprimer la file d'attente.
Files d'attente disponibles
A la fin de la grille des files d'attente est indiqué le nombre de files d'attentes disponibles pour un
modèle de firewall donné. Ces valeurs sont les suivantes  :
SN160(W), SN210(W), SN310 SN510, SN710, SN910
20
Cas d'application et recommandations d'utilisation
Exemple 1  : Priorisation des flux DNS
Basées sur UDP, les requêtes DNS subissent de nombreuses pertes de paquets du fait de la
définition même du protocole UDP. Celui-ci ne prévoit pas de mécanismes de gestion des erreurs
de transmission et l'écrasante présence des trafics TCP noient les trafics UDP dans la masse des
paquets TCP.
Pour préserver ces trafics, et en particulier les flux DNS, il est recommandé de prévoir une règle de
QoS de type "priorité" (PRIQ). Elle permettra de diminuer les trop fréquentes pertes de paquets et
la latence qu'il pourrait y avoir sur ce type de trafic qui demande une réactivité importante (c'est
d'ailleurs pour cette raison que les requêtes DNS sont réalisées sur UDP).
Définition de la règle de QoS pour le DNS
Nom
Type Priorité
File d'attente par priorité (1 ltem)
QoS_DNS
Utilisation de la règle de QoS dans la politique de filtrage
Afin de visualiser la QoS dans l'onglet Filtrage, du module Filtrage et NAT, double-cliquez dans la
colonne Action une fois votre règle de filtrage établie (voir document Filtrage et NAT ou menu
Politique de Sécurité\module Filtrage et NAT\colonne Action ).
Effets sur le trafic
Baisse voire absence de paquets perdus si la règle est en priorité 1 (et qu'elle est la seul dans
l
ce cas).
Diminution de la latence.
l
Exemple 2  : Limitation du trafic HTTP
Page 335/464
Type de file d'attente parmi CBQ, PRIQ ou MONQ.
Permet de choisir le niveau de priorité du trafic affecté à la queue. Les cellules de
cette colonne ne sont éditables que pour les queues de type PRIQ. Il est possible de
sélectionner une valeur allant de 7 (priorité la plus faible) à 1 (priorité la plus haute).
Couleur de différenciation de la file d'attente.
Commentaire associé.
100
Bp min
Bp max
1
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
SN2000, SN2100, SN3000, SN3100,
SN6000, SN6100
255
Min inv.
Max inv.
Couleur
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
QUALITE DE SERVICE (QOS)
Commentaire
Priorisation flux DNS

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières