Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 179

Publicité

10
Gestion du trafic
À propos de la gestion du trafic
Firebox X Edge e-Series propose de nombreuses méthodes pour gérer le trafic sur votre réseau. Vous pouvez
limiter le taux de trafic envoyé vers l'interface externe ou IPSec en utilisant la qualité de service (QoS) par le
biais du contrôle du trafic. Vous pouvez gérer la transmission des données en accordant une bande passante
plus ou moins large aux différents types de trafic. Vous pouvez également modifier l'adresse réseau visible du
trafic entrant ou sortant pour empêcher les conflits à l'aide du protocole de traduction d'adresses réseau NAT
(Network Address Translation).
À propos du trafic réseau
La bande passante correspond à la quantité de données pouvant être envoyées via le réseau au cours d'un
laps de temps donné. Elle est habituellement exprimée en bits par seconde (bits/s), kilobits par seconde
(Kbits/s) ou mégabits par seconde (Mbits/s). Une ligne T1 fournit approximativement 1,5 Mbits/s, tandis
qu'une connexion d'accès à distance fournit environ 56 Kbits/s. La latence correspond au temps requis par un
paquet pour aller d'une source vers une destination.
Ensemble, la latence et la bande passante déterminent la vitesse et la capacité d'un réseau. Vous pouvez
améliorer la latence en configurant le contrôle du trafic. Vous devez mettre à niveau votre connexion Internet
auprès de votre fournisseur de services Internet pour augmenter la bande passante.
Lorsqu'un trop grand nombre d'utilisateurs ou d'appareils essayent d'envoyer des données au même
moment, Firebox X Edge ne peut pas envoyer toutes les données rapidement. Lorsqu'Edge gère un trafic plus
important que ce que la connexion externe peut envoyer simultanément, le fonctionnement de certains
programmes est ralenti.
Raisons d'un trafic réseau lent
De nombreux programmes utilisent une bande passante la plus large possible pour fonctionner. Si un trop
grand nombre d'utilisateurs utilisent de tels programmes, d'autres utilisateurs ne peuvent pas utiliser le
réseau. Les services pair à pair (P2P), la messagerie instantanée et les téléchargements de fichiers sont des
programmes qui utilisent souvent une bande passante très large.
Pour limiter la largeur de la bande passante que ces applications logicielles peuvent utiliser, vous devez utiliser
le contrôle du trafic. Pour refuser ou autoriser le trafic provenant de ces applications logicielles, vous devez
configurer une stratégie. Pour plus d'informations sur les stratégies, voir
Guide de l'utilisateur
À propos des
stratégies.
167

Publicité

loading