Contents

Rubriques Connexes

À propos du marquage QoS

Les réseaux actuels gèrent de nombreux types de trafic réseau qui se battent pour la bande passante. Tout le trafic, qu'il soit important ou négligeable, a une chance égale d'atteindre sa destination dans les délais. Le marquage QoS (Qualité de service) vous permet d'attribuer des préférences de priorité pour le trafic important afin qu'il atteigne sa destination de manière rapide et fiable.

La fonctionnalité QoS doit pouvoir différencier les différents types de transmission de données traversant votre réseau. Elle doit ensuite pouvoir marquer les paquets de données. Le marquage QoS crée différentes catégories de services pour différents types de trafic réseau. Lorsque vous marquez du trafic, vous modifiez jusqu'à six bits sur les champs de l'en-tête du paquet, conçus à cet effet. Le Firebox et d'autres périphériques prenant en charge le marquage QoS peuvent utiliser ce marquage pour mieux gérer un paquet lors de sa transmission d'un point à un autre d'un réseau.

Le système d'exploitation Fireware supporte deux types de marquage QoS : le marquage de Priorité IP (également connu sous le nom de Type de Service) et le marquage Differentiated Service Code Point (DSCP).

Avant de commencer

  • Assurez-vous que l'équipement de votre réseau local (LAN) prenne en charge le marquage QoS. Vous devrez peut-être également vous assurer que votre fournisseur de services Internet prenne en charge le marquage QoS.
  • L'utilisation des procédures QoS sur un réseau demande une longue planification. Vous pouvez d'abord identifier la bande passante théoriquement disponible et déterminer ensuite les applications du réseau ayant une grande priorité ou étant particulièrement vulnérables à la latence et à l'instabilité, ou les deux.

Marquage QoS pour les Interfaces et Stratégies

Vous pouvez activer le marquage QoS pour une interface ou une stratégie individuelle. Lorsque vous définissez le marquage QoS pour une interface, chaque paquet quittant l'interface sera marqué. Lorsque vous définissez le marquage QoS pour une stratégie, tout le trafic utilisant cette stratégie sera marqué. Le marquage QoS pour une stratégie l'emporte sur tout marquage QoS défini pour une interface.

Par exemple, supposons que votre Firebox reçoive du trafic disposant d'un marquage QoS d'un réseau approuvé et l'envoie vers un réseau externe. Le réseau approuvé a déjà appliqué le marquage QoS, mais vous souhaitez que le trafic provenant de votre équipe exécutive aie une plus grande priorité que le reste du trafic réseau provenant de cette interface approuvée. Définissez d'abord la valeur du marquage QoS pour l'interface approuvée. Ensuite, ajoutez une stratégie disposant du marquage QoS au trafic provenant de votre équipe exécutive en lui attribuant une valeur plus élevée.

Marquage QoS et Trafic IPSec 

Si vous souhaitez appliquer le marquage QoS au trafic IPsec, vous devez créer une stratégie de pare-feu spécifique pour la stratégie IPsec correspondante et appliquer le marquage QoS à cette stratégie.

Vous pouvez également choisir de conserver un marquage existant lorsqu'un paquet marqué est encapsulé dans un en-tête IPsec.

Pour conserver le marquage depuis Fireware Web UI :

  1. Sélectionnez VPN > Paramètres Globaux.
  2. Sélectionnez la case Activer le type de service (TOS) pour IPSec.
    Tout le marquage existant sera conservé lorsque le paquet sera encapsulé dans un en-tête IPsec.
  3. Cliquez sur Sauvegarder.

Pour conserver le marquage depuis Policy Manager :

  1. Sélectionnez VPN > Paramètres VPN.
  2. Sélectionnez la case Activer le type de service (TOS) pour IPSec.
    Tout le marquage existant sera conservé lorsque le paquet sera encapsulé dans un en-tête IPsec.
  3. Cliquez sur OK.
  4. Enregistrez la configuration.

Voir aussi

Activer le Marquage QoS et la Priorité pour une Stratégie

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique