KB-123060 – Sophos XG Firewall: como aplicar restrições de largura de banda em um site

Visão Geral

Este artigo descreve como criar limites de largura de banda para um site. Podemos usar uma regra como esta para limitar ou garantir largura de banda para os usuários quando eles navegam na web.

As seguintes seções são cobertas:

  • O que é Traffic Shaping
  • Crie uma política de modelagem de tráfego
  • Crie uma categoria da web personalizada para o site
  • Criar política de filtro da web
  • Aplicar uma política de filtro da Web em uma regra de firewall
  • Informação relacionada
  • Feedback e contato

Aplica-se aos seguintes produtos e versões
Sophos XG Firewall

O que é Traffic Shaping

Traffic Shaping é um método para garantir uma relação de largura de banda entre aplicativos ou protocolos individuais. É um método de gerenciamento de tráfego que permite alocar recursos de rede para dados de missão crítica e normais, com base no tipo de tráfego de rede e na prioridade atribuída a esse tráfego.

O objetivo principal das políticas de Traffic Shaping é gerenciar e distribuir a largura de banda total de acordo com parâmetros como usuário, firewall, categoria da web ou aplicativo. A política de Traffic Shaping aloca e limita o uso máximo da largura de banda do usuário e controla o tráfego da web e da rede.

A largura de banda é a quantidade de dados que passam pela mídia durante um período de tempo e é medida em termos de kilobytes por segundo (KBps) ou kilobits por segundo (kbits) (1 Byte = 8 bits).

Você pode definir a política de Traffic Shaping para:

  • Usuário (Users) – restringe a largura de banda de um determinado usuário
  • Regras (Rules) – restringe a largura de banda da entidade à qual a regra de firewall é aplicada
  • Categoria da Web (Web Category) – restringe a largura de banda para o URL categorizado em Web Category.
    Para implementar a restrição, atribua a política por meio de regras de firewall
  • Aplicativo (Application) – restringe a largura de banda do aplicativo. Para implementar a restrição, a política deve ser atribuída por meio das regras de firewall.

Crie uma política de Traffic Shapping

  1. Vá para System Services > Traffic Shaping.
  2. Clique em Add para criar a política usando os seguintes parâmetros:tidy_fix_alt
    • Name: ControlYouTube
    • Policy Association: Web Category
    • Rule Type: Limit
    • Limit Upload/Download Separately: Disable
    • Priority: 7 – Best Effort
    • Limit: 128
    • Bandwidth Usage Type: Shared
  3. Clique em Save para criar a Política de Traffic Shapping (QoS).

Crie uma categoria da web personalizada para o site

  1. Navegue até Web >Categories.
  2. Clique em Add para criar uma categoria da web personalizada chamada YouTubeBWRestriction com as configurações mostradas abaixo:
    • Traffic Shapping Policy: ControlYouTube
    • Domain:  www.youtube.com
    • Keyword: youtubetidy_fix_alt
  3. Clique em Save.

Criar política de filtro da web

  1. Navegue até Web > Policies.
  2. Clique em Add e especifique os parâmetros da regra conforme mostrado na imagem.tidy_fix_alt
  3. Clique em Save.

Aplicar uma política de filtro da Web em uma regra de firewall

Vá para Firewall e clique em +Add Firewall Rule para criar uma nova regra de usuário/rede, conforme mostrado a seguir:

tidy_fix_alt
tidy_fix_alt

Esta configuração restringirá o site do YouTube com largura de banda de 128 KB para a LAN.

Informação relacionada

Feedback e contato

Se você identificou um erro ou gostaria de fornecer feedback sobre este artigo, use a seção abaixo para avaliar e comentar o artigo.
Isso é inestimável para nós, garantir que nos esforçamos continuamente para fornecer aos nossos clientes as melhores informações possíveis.

O artigo aparece nos seguintes tópicos:

XG Firewall > Sophos Firewall > Objects > Policies

Do Original em: https://community.sophos.com/kb/en-us/123060

Gostou? Compartilhe:

Deixe um comentário