はじめに
両方のWANとインターネットのトラフィックは処理のためにCatoクラウドにルーティングされます。 通常、それで問題ありませんが、輻輳が発生した場合、ビジネストラフィックを最初に処理する必要があります(通常はWAN)。 その目的のために、サービスの品質(QoS)があります。
QoSは、設定に従ってクラウドとローカルの両方でソケットに適用されます。 例えば、YouTubeの制限はクラウドに接続が確立されているためクラウドで行われます。 しかし、YouTubeをWAN2インターフェースだけからルーティングするように強制するのはソケットで適用されます。
QoSポリシーは、トラフィックのL7情報、すなわちSSHやRDPなどのサービス、FacebookやSkypeなどのアプリケーション、またはIPサブネットやホストによって定義されます。 各ネットワークフローにはPパラメータがタグ付けされています。 Pパラメータは10から255の間の値を持ちます。 低いPは重要なトラフィック(最初に処理)があることを意味します。
デフォルトQoSポリシー
各アカウントには以下のQoSルールがデフォルトで作成されます:
P10 - WANまたはインターネット上の音声トラフィック。
P20 - WANまたはインターネット上のリモートデスクトップ(RDP)。
P30 - WANまたはインターネット上のファイル共有(SMB)。
P40 - 残りすべてのWANトラフィック(以前のPsに一致しないものすべて)。
P255 - デフォルト - 残りすべてのトラフィックでインターネットです。
QoSルールの設定
QoSポリシーはネットワーク機器メニューから管理され、サブメニューを含みます:
帯域幅管理 - ここでP値を設定します。 上記の説明の通り、その値自体にあまり意味はなく、他の設定された値に対してのみ相対的です。 つまり、SkypeをFacebookより優先させたい場合は、SkypeのトラフィックにFacebookより低いP値を割り当てるだけです。
ネットワークルール - Cato管理アプリケーションのオンラインヘルプで詳しい説明を見つけることができますが、一般的には、これによりトラフィックとPを一致させます。
QoSポリシーのモニタリングおよびトラッキング
QoSルールがトラフィックに適用された方法をレビューするには、サイトのアナリティクスに移動します。 次に、リアルタイムを選択してQoSをクリックします。 これにより、QoSルールがどのように使用されているかが詳しく示されます。 それぞれのPを拡張すると追加の詳細が提供されます。
演習: ゲストWiFiの制限
次の演習では、新しい優先度を作成し、特定のネットワークに割り当て、最終的にゲスト用WiFiを制限する方法を示します。
帯域幅管理に移動し、新しい優先度P200およびP250を作成します。 P250の場合、輻輳時には制限を選択します。
ネットワークルールに移動し、最後のルール(インターネットトラフィック)の優先度をデフォルトからP200に変更します。
複数のサイトにゲスト専用のネットワークがある場合、それらをすべて1つのグループ、ゲストネットワークにまとめます。 次に、以下のパラメータでトップに新規インターネットルールを作成します:
何(アプリケーション) - すべて。
送信元 - ゲストネットワークグループ。
優先度 - P250。
以上です! 次に、サイトのアナリティクスに移動し、P250がゲストネットワークで使用中であることを確認します。