Управление трафиком
Управление трафиком (расположено в Панель управления > Сеть > Управление трафиком) предоставляет гибкие функции контроля пропускной способности, позволяя пользователям ограничивать исходящую полосу пропускания конкретных портов и предотвращать чрезмерное использование сетевых ресурсов отдельными приложениями или службами.
Основные понятия
Определение параметров полосы пропускания
- Гарантированная полоса пропускания: Исходящий трафик, который служба гарантированно получает при достаточной системной полосе пропускания.
- Максимальная полоса пропускания: Максимальный исходящий трафик, который служба может использовать при достаточной системной полосе пропускания и наличии свободной полосы.
Принципы настройки
- Системная исходящая полоса = Сумма гарантированной полосы всех служб + Оставшаяся системная полоса
- Гарантированная полоса каждой службы ≤ Максимальная полоса каждой службы
Примечание
Рекомендуется убедиться, что суммарная гарантированная полоса всех служб не превышает исходящую полосу системы; в противном случае настройка может работать некорректно.
Создание правила управления трафиком
- Основные шаги
- Перейдите в [Панель управления] > [Настройки сети] > [Управление трафиком];
- Нажмите кнопку [Добавить], чтобы открыть окно настройки правила.
- Параметры настройки порта
- Все: Применить ограничения трафика ко всем портам.
- Выбрать из встроенного списка служб: Выберите порты, используемые распространёнными службами (например, SMB, WebDAV).
- Пользовательский: Введите конкретные порты или диапазоны портов для точного контроля.
- Описание пользовательского выбора порта
- Тип порта: Укажите направление порта, к которому применяется правило. (Исходный порт / Порт назначения)
- Тип протокола: Укажите тип сетевого протокола, применимого к правилу. (Все протоколы / TCP / UDP)
- Номер порта: Укажите конкретные порты или диапазоны портов.
- Одиночный порт: (например, 8080)
- Несколько портов: (например, 80, 443, 5000)
- Диапазон портов: (например, 10000-10100)
- Выбор физического сетевого интерфейса для ограничения трафика
- ВСЕ: Все сетевые интерфейсы.
- LAN1, LAN2: Укажите конкретный интерфейс.
- Установка ограничений полосы (только исходящий трафик)
- Минимальная полоса: Установите минимальную исходящую скорость (трафик) для трафика, соответствующего правилу. Гарантирует, что трафик, соответствующий правилу, занимает не менее указанной полосы, предотвращая скорость ниже этого значения.
- Максимальная полоса: Ограничивает максимальную исходящую скорость (трафик) для трафика, соответствующего правилу. Не позволяет трафику превышать указанную полосу, предотвращая чрезмерное использование ресурсов.
После проверки всех настроек нажмите [ОК], чтобы завершить создание правила управления трафиком.
Советы по использованию
- Исходящий трафик относится к данным, отправляемым с NAS на другие устройства;
- Все созданные правила можно просматривать, редактировать или удалять на странице Управление трафиком;
- При наличии нескольких правил, чем выше порядок правил (т.е. чем раньше они появляются), тем выше их приоритет — система применяет правила последовательно.
Разница между портом назначения и исходным портом
При настройке "Пользовательский порт" в правилах управления трафиком важно чётко различать "Исходный порт" и "Порт назначения". Различия следующие:
Порт назначения (чаще всего используемый)
- Определение: Номер порта, на котором NAS слушает для предоставления служб. Это цель, к которой подключаются внешние устройства при доступе к конкретной службе на NAS, и используется для ограничения трафика, предоставляемого NAS наружу;
- Примеры: Например, когда внешний клиент получает доступ к веб-сервису в контейнере через HTTP, порт назначения может быть 8080; при использовании службы SMB (Файлообмен) порт назначения — 445; при использовании WebDAV порты назначения обычно 5005 или 5006. Настройка порта назначения ограничивает исходящую скорость этих портов.
Исходный порт
- Определение: Номер порта, используемый устройством, инициирующим подключение, обычно генерируется клиентской системой случайным образом;
- Примеры: Например, когда внешний компьютер получает доступ к службе NAS через веб-браузер, его исходный порт может быть 52345 (случайный порт);
- Исходные порты часто меняются и обычно не подходят для ограничения правил, если только вы точно не знаете, что клиент использует специализированное приложение с фиксированным портом.
Как выбрать?
- Когда нужно ограничить трафик конкретной службы (например, контейнер HTTP, FTP, SMB), выбирайте порт назначения.
- Исходный порт обычно не рекомендуется использовать, если у вас нет полного понимания структуры коммуникации клиента.