NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
Controle de largura de banda por NxFilter
É possível implementar o limite de dados em nível de usuário pelo NxFilter e NetFlow.


Usando NetFlow
É possível configurar limites de dados em nível de usuário no NxFilter utilizando dados do NetFlow de um roteador. O NxFilter pode associar os dados do NetFlow a um endereço IP de login de usuário e, se houver um usuário que tenha usado dados acima do limite que você definiu em uma política, o NxFilter bloqueia todas as solicitações de DNS do usuário.

Para ativar os limites de dados, é necessário ter um roteador ou firewall compatível com a versão 5 do NetFlow em sua rede. Você também precisa configurá-lo para enviar dados do NetFlow para o NxFilter. E, em seguida, executar o coletor de NetFlow integrado do NxFilter em System > Setup > NetFlow. Depois disso, você pode definir o limite de dados em uma política.

Há várias regras para o NxFilter importar dados do NetFlow. Em primeiro lugar, um dos endereços IP de origem ou destino destino de um dado do NetFlow deve estar associado a um endereço IP de um usuário conectado no NxFilter. Em segundo lugar, o NxFilter ignora o tráfego interno. E um dos endereços IP de origem ou destino precisa ser um endereço IP público. Isso ocorre porque você só está interessado no tráfego de entrada ou de saída de/para a Internet. E, por fim, o NxFilter mantém apenas TCP/UDP  data.

Atualmente, o NxFilter suporta apenas o NetFlow v5.