Configurer le Marquage QoS pour les Stratégies

S'applique à : Fireboxes Gérés sur le Cloud

Dans WatchGuard Cloud, vous pouvez activer le marquage QoS dans une stratégie. Les marquages QoS (Qualité de Service) créent un type de service distinct pour les différents types de trafic réseau sortant. Lorsque vous marquez le trafic, vous modifiez jusqu'à six bits d'en-tête d'un paquet réseau. Les périphériques réseau peuvent utiliser le marquage et assurer le traitement approprié d'un paquet lorsqu'il transite d'un point à un autre. Ce mécanisme permet d'éviter la perte de données des applications métier importantes et de garantir que les applications critiques soient prioritaires sur le reste du trafic réseau.

WatchGuard Cloud prend en charge les types de marquage QoS suivants :

  • Priorité IP (également connu sous le nom de Type de Service) — Les trois premiers bits définissent la priorité. Plus la valeur des bits est élevée, plus la priorité est élevée.
  • Differentiated Service Code Point (DSCP) — Utilise le Champ Differentiated Services de l'en-tête pour classifier les paquets.

Il n'existe aucun message de journal relatif au marquage QoS. Si vous souhaitez vérifier un marquage QoS, vous pouvez analyser les paquets de trafic sur votre réseau selon la valeur hexadécimale d'un marquage QoS. Pour de plus amples informations, accédez à Exécuter les Tâches de Diagnostic Réseau dans WatchGuard Cloud.

Avant de Commencer

  • Assurez-vous que l'équipement de votre réseau local (LAN) prenne en charge le marquage QoS. En outre, votre fournisseur de services Internet devra parfois prendre en charge le marquage QoS.
  • L'utilisation des procédures QoS sur un réseau demande une longue planification. Vous devez identifier la bande passante théoriquement disponible sur le réseau et déterminer ensuite les applications du réseau ayant une grande priorité ou étant particulièrement vulnérables à la latence et à l'instabilité, ou les deux.

Configurer le Marquage QoS dans une Stratégie

Vous pouvez activer le marquage QoS dans une stratégie individuelle. Lorsque vous définissez le marquage QoS pour une stratégie, tout le trafic utilisant cette stratégie porte le marquage QoS.

Pour activer le marquage QoS dans une stratégie :

  1. À partir du Gestionnaire de Comptes, sélectionnez le compte auquel vous souhaitez ajouter des règles de régulation du trafic.
  2. Sélectionnez Configurer > Périphériques.
  3. Sélectionnez le Firebox géré sur le cloud pour lequel vous souhaitez créer une règle de régulation du trafic.
  4. Cliquez sur Configuration du Périphérique.
    La page Configuration du Périphérique s'ouvre.
  5. Cliquez sur la mosaïque Régulation du Trafic.
    La page Régulation du Trafic s'ouvre.
  6. Sélectionnez l'onglet QoS.
    La page QoS s'ouvre.

Screenshot of the Traffic Shaping QoS page.

  1. Sélectionnez la stratégie pour laquelle vous souhaitez configurer le marquage QoS.
    La page Configurer QoS s'ouvre.

Screenshot of the Configure QoS page.

  1. Dans la section Type de Marquage, sélectionnez Priorité IP ou DCSP.
  2. Dans la section Méthode de Marquage, sélectionnez la méthode de marquage.
    • Préserver — Ne modifie pas la valeur actuelle du bit. Le Firebox s'appuie sur cette valeur pour déterminer la priorisation du trafic.
    • Effacer — Efface la valeur du bit (le met à zéro).
    • Attribuer — Attribue une nouvelle valeur au bit. Le Firebox s'appuie sur cette valeur pour déterminer la priorisation du trafic.

Si vous attribuez une valeur de 0, la conséquence est identique à la valeur Effacer.

  1. Si vous avez sélectionné Attribuer à l'étape précédente, sélectionnez la valeur de marquage dans la liste déroulante.
    • Si vous sélectionnez le type de marquage Priorité IP, vous pouvez sélectionner une valeur allant de 0 (priorité normale) à 7 (priorité maximale).
    • Si vous sélectionnez le type de marquage DSCP, les valeurs disponibles sont comprises entre 0 et 56.

Screenshot of the DSCP marking type section.

  1. Cliquez sur Enregistrer.
    Les détails du marquage QoS de la stratégie sélectionnée s'affichent.

Si vous souhaitez créer un marquage QoS dans une stratégie concernant plusieurs Fireboxes gérés sur le cloud, vous pouvez ajouter ou modifier un modèle Firebox. La fonctionnalité Régulation du Trafic est disponible à partir d'un modèle Firebox. Pour de plus amples informations, accédez à À propos des Modèles Firebox.
Si vous utilisez un modèle pour créer un marquage QoS, vous devez également utiliser le modèle pour modifier ou supprimer le marquage. Si vous désactivez un marquage QoS dans un modèle, le marquage s'affiche sur le périphérique en tant que désactivé en face de la stratégie.

Rubriques Connexes

Régulation du Trafic et Marquage QoS dans WatchGuard Cloud

Configurer les Règles de Régulation du Trafic pour les Stratégies