Fortigate Üzerinde Traffic Shaping Oluşturma

Nurettin Eraslan
3 min readJan 28, 2024

--

Bazen kurumumuzda çeşitli senaryolarla karşılabiliriz.Örneğin kurumumuzda insan kaynakları birimi görüşme yapacak ve internet hızının ayarlanması gerekiyor.Bu durumda kurumumuz insan kaynakları için internet hızını ,bant genişliğine müdahale etmemiz gerekebilir.Bu tarz senaryolar için Fortigate’in bize sunduğu Traffic Shaping dediğimiz bir çözümü var.

Nedir Traffic Shaping?

Traffic Shaping trafiği şekillendirme olarak çevrilebilir.Fakat biz sektörel anlamda baktığımızda bant genişliği ayarlama olarak çevirebiliriz

Fortigate Üzerinde Traffic Shaping Ayarlama

Fortigate Üzerinde Traffic Shaping ayarlamak için Policy & Objects Sekmesine gelip Traffic Shaping Policy seçmeliyiz

Daha sonra Create New diyerek yeni bir policy oluşturmamız gerekli

Bu ekranda ;

Name yazan yere kural adımız

Source olarak trafiği başlatan hangi ip grubunu seçeceğiz

Destination olarak hangi hedefe gideceği

Service olarak hangi servisleri,protokolleri gibi seçmemiz gereken alan

Application olarak hangi uygulamaları kullanırken bu traffic shaping uygulansın

URL category hangi URL lerde uygulansın

şimdi en önemli yer burası;

Bu ekranda;

Shared shaper seçeneği:Upload hızı

Reverse Shaper seçneği : Download Hızı

burada biz 100kbps olarak belirledik yeni oluşturmak istersek;

create tuşuna tıklayıp

karşımıza bu ekran açılacak.Bu ekranda Name alanında isim vermeliyiz

Daha QoS kısmında Traffic önceliği olarak yüksek mi düşük mü olacağını,

Bandwith unit olarak kbps,mbps,Gbps olacağını

Maxiumum bandwith seçeneği hız olarak Max kaç hıza kadar desteklediği,

Guaranteed bandwith seçeneği garanti olarak kaç hız alınacağı

DSCP (Differentiated Services Code Point), bir IP paketinin hizmet kalitesini belirlemek için kullanılan bir alanı ifade eder

ve bu şekilde traffic shaperımızı tamamlamış olduk.

Fakat iki farklı shaper policy uyguladığımızda bazen kurallarda çakışma olabilir.Bu durumda ne yapacağız?

Kuralımıza sağ tıklayıp edit Cli diyerek CLI ekranını açalım

daha sonra yazmamız gereken komut;

set per-policy enable

kodunu yazarak tüm kuralları uygulanması için dağıtabiliriz

Buraya kadar okuduğunuz teşekkür ederim

--

--