Доброе время суток!Имеется ASA 5510, за ним висят сервера и ЛАН. Как правильно настройть количество соединении для клиентов в сети: per client, per client embrionic, totally и totally embrionic, чтоб обеспечить всем подачу интернета, а также зашитить внешный канал (3,5 МБ) от перегрузки?
Имеется в виду настройка следующих параметров:
Maximum TCP and UDP connection
Maximum embrionic connections
Maximum per client connections
Maximum per client embrionic connectios
> Доброе время суток!
> Имеется ASA 5510, за ним висят сервера и ЛАН. Как правильно настройть
> количество соединении для клиентов в сети: per client, per client
> embrionic, totally и totally embrionic, чтоб обеспечить всем подачу интернета,
> а также зашитить внешный канал (3,5 МБ) от перегрузки?
> Имеется в виду настройка следующих параметров:
> Maximum TCP and UDP connection
> Maximum embrionic connections
> Maximum per client connections
> Maximum per client embrionic connectiosВы не туда смотрите. Вам нужен QoS
>[оверквотинг удален]
>> Имеется ASA 5510, за ним висят сервера и ЛАН. Как правильно настройть
>> количество соединении для клиентов в сети: per client, per client
>> embrionic, totally и totally embrionic, чтоб обеспечить всем подачу интернета,
>> а также зашитить внешный канал (3,5 МБ) от перегрузки?
>> Имеется в виду настройка следующих параметров:
>> Maximum TCP and UDP connection
>> Maximum embrionic connections
>> Maximum per client connections
>> Maximum per client embrionic connectios
> Вы не туда смотрите. Вам нужен QoSЧуть подробнее сможете обяснить?
> Доброе время суток!
> Имеется ASA 5510, за ним висят сервера и ЛАН. Как правильно настройть
> количество соединении для клиентов в сети: per client, per client
> embrionic, totally и totally embrionic, чтоб обеспечить всем подачу интернета,
> а также зашитить внешный канал (3,5 МБ) от перегрузки?Смотрим логически - кто загружает канал:
1. Ваши пользователи
2. Внешние запросы.Если с мира начнут генерить трафик на внешний белый адрес, то ничего особо вы не сделаете.
Сделать можно если трафик тянут/сливают внутренние пользователи в мир или трафик к другим сервисам/серверам стоящим за фаерволом. Для это используем правила QoS:
- формируем правила
- добавляем интересный трафик
- применяем шейп для данного трафика на вход/выход.