Beschreibung:

In diesem Artikel wird beschrieben, wie Traffic-Shaping auf einer LANCOM R&S®Unified Firewall konfiguriert wird.

Traffic-Shaping kann nur für die Kommunikation vom LAN zum WAN und umgekehrt verwendet werden, nicht aber für die Kommunikation zwischen verschiedenen lokalen Netzwerken.


Voraussetzungen:


Vorgehensweise:

1. Erstellen von Traffic-Gruppen:

1.1 Verbinden Sie sich mit dem Webinterface der Unified Firewall, wechseln in das Menü Netzwerk → Traffic-Shaping → Traffic-Gruppen und klicken auf das "Plus-Zeichen", um eine neue Traffic-Gruppe zu erstellen.

1.2 Passen Sie die folgenden Parameter an, um eine Gruppe für VoIP-Datenverkehr anzulegen und klicken auf Erstellen:



2. Traffic-Shaping für eine Internet-Verbindung:

2.1 Wechseln Sie in das Menü Netzwerk → Traffic-Shaping → Shaping-Konfigurationen.

2.2 Passen Sie die folgenden Parameter an:

2.3 Passen Sie für den eingehenden Datenverkehr die folgenden Parameter an und klicken auf das "Plus-Zeichen", um diese zu übernehmen:

2.4 Passen Sie für den ausgehenden Datenverkehr die folgenden Parameter an und klicken auf das "Plus-Zeichen", um diese zu übernehmen:

2.5 Klicken Sie abschließend auf Erstellen.



3. Traffic-Shaping für Firewall-Regeln:

Klicken Sie auf dem Desktop auf das Netzwerk-Objekt, wählen das Verbindungs-Werkzeug aus und klicken auf das Internet-Objekt, um die Firewall-Regeln zu öffnen.


3.1 Traffic-Shaping für die gesamte Firewall-Regel:

Optional kann über das Traffic-Shaping ausgehenden Paketen für den Datenverkehr aller in der Firewall-Regel enthaltenen Protokolle ein bestimmter DSCP-Wert zugewiesen werden. Dies ist allerdings nur sinnvoll, wenn es sich um ähnlich gearteten Datenverkehr handelt und dieser von der Zuweisung des DSCP-Flags profitiert (etwa bei Firewall-Regeln einer dedizierten Internet-Verbindung für VoIP-Datenverkehr).

3.1.1 Wechseln Sie in den Reiter Traffic-Shaping, passen die folgenden Parameter an und klicken auf Speichern:


3.2 Traffic-Shaping für einzelne Protokolle:

3.2.1

3.2.2

3.2.3


3.3 Aktivieren der Konfigurations-Änderungen:




4. Traffic-Shaping innerhalb eines VPN-Tunnels (nur IPSec):


4.1

4.2



5. Traffic-Shaping unter Verwendung von Application-Management:


5.1

5.2