การจัดการทราฟฟิก
การจัดการทราฟฟิก (อยู่ที่ แผงควบคุม > เครือข่าย > การจัดการทราฟฟิก) มีฟังก์ชันควบคุมแบนด์วิดท์ที่ยืดหยุ่น ช่วยให้ผู้ใช้จำกัดแบนด์วิดท์ขาออกของพอร์ตที่เฉพาะเจาะจง และป้องกันไม่ให้แอปพลิเคชันหรือบริการบางอย่างใช้ทรัพยากรเครือข่ายมากเกินไป
คำอธิบายแนวคิดหลัก
นิยามพารามิเตอร์แบนด์วิดท์
- แบนด์วิดท์ขั้นต่ำ: ทราฟฟิกขาออกที่บริการได้รับการรับประกันว่าจะได้รับเมื่อแบนด์วิดท์ของระบบเพียงพอ
- แบนด์วิดท์สูงสุด: ทราฟฟิกขาออกสูงสุดที่บริการสามารถใช้ได้เมื่อแบนด์วิดท์ของระบบเพียงพอและมีแบนด์วิดท์เหลืออยู่
หลักการกำหนดค่า
- แบนด์วิดท์ขาออกของระบบ = ผลรวมแบนด์วิดท์ขั้นต่ำของบริการทั้งหมด + แบนด์วิดท์คงเหลือของระบบ
- แบนด์วิดท์ขั้นต่ำของแต่ละบริการ ≤ แบนด์วิดท์สูงสุดของแต่ละบริการ
หมายเหตุ
ขอแนะนำให้ตรวจสอบให้ผลรวมแบนด์วิดท์ขั้นต่ำของบริการทั้งหมดไม่เกินแบนด์วิดท์ขาออกของระบบ มิฉะนั้นการกำหนดค่าอาจไม่ทำงานอย่างถูกต้อง
การสร้างกฎการจัดการทราฟฟิก
- ขั้นตอนพื้นฐาน
- ไปที่ [แผงควบคุม] > [การตั้งค่าเครือข่าย] > [การจัดการทราฟฟิก];
- คลิกปุ่ม [เพิ่ม] เพื่อเปิดหน้าต่างกำหนดค่ากฎ
- ตัวเลือกการกำหนดค่าพอร์ต
- ทั้งหมด: ใช้ข้อจำกัดทราฟฟิกกับพอร์ตทั้งหมด
- เลือกจากรายการบริการในตัว: เลือกพอร์ตที่ใช้โดยบริการทั่วไป (เช่น SMB, WebDAV) จากรายการ
- กำหนดเอง: ป้อนพอร์ตหรือช่วงพอร์ตที่เฉพาะเจาะจงด้วยตนเองเพื่อการควบคุมที่แม่นยำ
- คำอธิบายสำหรับการเลือกพอร์ตแบบกำหนดเอง
- ประเภทพอร์ต: ระบุทิศทางต้นทางของพอร์ตที่กฎมีผล (พอร์ตต้นทาง / พอร์ตปลายทาง)
- ประเภทโปรโตคอล: ระบุประเภทโปรโตคอลเครือข่ายที่กฎมีผล (โปรโตคอลทั้งหมด / TCP / UDP)
- หมายเลขพอร์ต: ระบุพอร์ตหรือช่วงพอร์ตที่เฉพาะเจาะจง
- พอร์ตเดียว: (ตัวอย่าง: 8080)
- หลายพอร์ต: (ตัวอย่าง: 80, 443, 5000)
- ช่วงพอร์ต: (ตัวอย่าง: 10000-10100)
- เลือกอินเทอร์เฟซการ์ดเครือข่ายทางกายภาพสำหรับจำกัดทราฟฟิก
- อินเทอร์เฟซเดียว: แสดงตัวเลือกหลายรายการ โดยเลือก LAN1 ไว้โดยค่าเริ่มต้น และอนุญาตให้เลือกทั้งหมด
- หลายอินเทอร์เฟซ: แสดงเฉพาะอินเทอร์เฟซเดียวและไม่อนุญาตให้เลือกหลายรายการ
- ตั้งค่าข้อจำกัดแบนด์วิดท์ (ขาออกเท่านั้น)
- แบนด์วิดท์ขั้นต่ำ: ตั้งค่าความเร็ว (ทราฟฟิก) ขาออกขั้นต่ำสำหรับทราฟฟิกที่ตรงกับกฎ เพื่อให้แน่ใจว่าทราฟฟิกที่ตรงกับกฎใช้แบนด์วิดท์อย่างน้อยตามที่ระบุ เพื่อป้องกันความเร็วต่ำกว่าค่านี้
- แบนด์วิดท์สูงสุด: จำกัดความเร็ว (ทราฟฟิก) ขาออกสูงสุดสำหรับทราฟฟิกที่ตรงกับกฎ เพื่อจำกัดไม่ให้ทราฟฟิกที่ตรงกับกฎเกินแบนด์วิดท์ที่ระบุ ป้องกันการใช้ทรัพยากรมากเกินไป
หลังจากยืนยันว่าการตั้งค่าทั้งหมดถูกต้องแล้ว ให้คลิก [ตกลง] เพื่อสร้างกฎควบคุมทราฟฟิกให้เสร็จสมบูรณ์
เคล็ดลับการใช้งาน
- ทราฟฟิกขาออก หมายถึงทราฟฟิกข้อมูลที่ส่งจาก NAS ไปยังอุปกรณ์อื่น
- กฎทั้งหมดที่สร้างขึ้นสามารถดู แก้ไข หรือลบได้บนหน้า การจัดการทราฟฟิก
- เมื่อมีหลายกฎ ลำดับของกฎยิ่งสูง (คือปรากฏก่อน) ลำดับความสำคัญยิ่งสูง ระบบจะจับคู่กฎตามลำดับ
ความแตกต่างระหว่างพอร์ตปลายทางและพอร์ตต้นทาง
เมื่อตั้งค่า "พอร์ตกำหนดเอง" ในกฎควบคุมทราฟฟิก จำเป็นต้องแยกแยะ "พอร์ตต้นทาง" และ "พอร์ตปลายทาง" อย่างชัดเจน ความแตกต่างมีดังนี้
พอร์ตปลายทาง (ใช้บ่อยที่สุด)
- นิยาม: หมายถึงหมายเลขพอร์ตที่ NAS รับฟังเพื่อให้บริการ เป็นเป้าหมายที่อุปกรณ์ภายนอกเชื่อมต่อไปเมื่อ เข้าถึงบริการเฉพาะบน NAS และใช้เพื่อ จำกัดแบนด์วิดท์ทราฟฟิกของบริการที่ NAS ให้กับภายนอก
- สถานการณ์: ตัวอย่าง: เมื่อไคลเอนต์ภายนอกเข้าถึงบริการเว็บไซต์ในคอนเทนเนอร์ผ่าน HTTP พอร์ตปลายทางที่เข้าถึงอาจเป็น 8080 เมื่อใช้บริการ SMB (การแชร์ไฟล์) พอร์ตปลายทางที่เข้าถึงคือ 445 เมื่อใช้ WebDAV พอร์ตปลายทางมักเป็น 5005 หรือ 5006 การตั้งค่าพอร์ตปลายทางสามารถจำกัดความเร็วขาออกของพอร์ตเหล่านี้ได้
พอร์ตต้นทาง
- นิยาม: หมายถึงหมายเลขพอร์ตที่อุปกรณ์ที่เริ่มการเชื่อมต่อใช้ ซึ่งโดยทั่วไปถูกสร้างขึ้นแบบสุ่มโดยระบบของไคลเอนต์
- สถานการณ์: ตัวอย่าง: เมื่อคอมพิวเตอร์ภายนอกเข้าถึงบริการบน NAS ผ่านเว็บเบราว์เซอร์ พอร์ตต้นทางอาจเป็น 52345 (พอร์ตแบบสุ่ม)
- พอร์ตต้นทางเปลี่ยนแปลงบ่อยครั้งและโดยทั่วไปไม่เหมาะใช้เป็นเกณฑ์ในกฎ เว้นแต่คุณจะทราบชัดเจนว่าไคลเอนต์ใช้โปรแกรมเฉพาะทางที่มีพอร์ตคงที่
วิธีเลือกว่าจะใช้อันไหน?
- เมื่อคุณต้องการจำกัดทราฟฟิกของบริการเฉพาะ (เช่น คอนเทนเนอร์ HTTP, FTP, SMB) ให้เลือกพอร์ตปลายทาง
- ไม่แนะนำให้ใช้พอร์ตต้นทาง เว้นแต่คุณจะเข้าใจโครงสร้างการสื่อสารของไคลเอนต์อย่างถี่ถ้วน