NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
Управление полосой пропускания фильтром NxFilter
Вы можете реализовать ограничение данных на уровне пользователя с помощью NxFilter и NetFlow.


Использование NetFlow
Вы можете установить ограничение данных на уровне пользователя в NxFilter, используя данные NetFlow с маршрутизатора. NxFilter может связать данные NetFlow с IP-адресом входа пользователя, и если пользователь израсходовал данные сверх лимита. установленного в политике, NxFilter блокирует все DNS-запросы пользователя.

Чтобы включить лимитирование данных, в вашей сети должен быть установлен маршрутизатор или брандмауэр, поддерживающий NetFlow версии 5. Также необходимо настроить его на отправку данных NetFlow в NxFilter. Затем запустите встроенный в NxFilter встроенный коллектор NetFlow на System > Setup > NetFlow. После этого можно установить лимит данных на политику.

Существует несколько правил для NxFilter при импорте данных NetFlow. Во-первых, один из исходных или конечных IP-адрес источника или назначения данных NetFlow должен быть связан с IP-адресом пользователя, вошедшего в систему NxFilter. Во-вторых, NxFilter игнорирует внутренний трафик. И один из IP-адресов источника или назначения должен быть публичным IP-адресом. Это связано с тем, что вас интересует только входящий или исходящий трафик из/в Интернет. И наконец, NxFilter сохраняет только TCP/UDP  data.

В настоящее время NxFilter поддерживает только NetFlow v5.