none
Controlar ancho de banda RRS feed

  • Pregunta

  • Hola a todos,

     

    Quería saber si hay alguna manera de controlar el ancho de banda de la navegación y la descarga para los usuarios de la red con ISA 2006.

     

    Como siempre gracias de antemano

     

    Saludos

    miércoles, 13 de junio de 2007 10:56

Respuestas

  • Hola Ivan:

     

                 Ni ISA Server 2004 ni ISA Server 2006 ofrecen ese tipo de control de ancho de banda por usuario que mencionas.

     

    Lo más cercano que podes encontrar en ISA Server 2006 es la priorización de trafico y la limitación de conexiones por clientes.

     

    La priorización de trafico solo funciona si se usa en conjunto con un router con funcionalidad QoS y funciona de la siguiente manera:

    La funcionalidad del lado del ISA la provee el DiffServ Web Filter que examina las URLs o dominios y si corresponde les asigna los bits "DiffServ" especificados para el dominio o URL, luego el trafico pasa el ISA normalmente, sin ninguna limitación o control de ancho de banda y es el router QoS que recibe el trafico quien basado en los bits que le asigno el ISA decide la prioridad de ese trafico, reservando si es necesario ancho de banda. Para configurar DiffServ primero tenes que tener el router configurado de manera que reconozca la mascara de bits que le va a enviar el ISA y así saber que configuración convinación de bits bas a usar, luego te vas a la consola de administración de ISA,  vas a tu servidor, luego lo expandis, te vas a "Configuration", lo expandis, te vas a "General" y del lado derecho en "Global HTTP Policy Settings" busca "Specify DiffServ Preferences" y de ahí se puede setear.

    Si queres más información sobre DiffServ podes leerte esto, no encontre la info en español:

    DiffServ in ISA Server 2006

    http://www.microsoft.com/technet/isa/2006/diffserv.mspx

     

    Por otro lado te mensionaba la limitación de conexiones por cliente, si bien esto es un feature de seguridad para evitar attaques quizas te pueda servir, ya que de alguna forma podrías limitar el uso del recurso, no del ancho de banda, pero mientras menos conexiones use cada cliente, menos trafico se genera, por ende menos ancho de banda se usa.

    Para confgiurar un limite de conexiones vas a la consola de administración de ISA, vas al servidor, lo expandis, luego te vas a "Configuration", lo expandis, luego te vas a "General" y del lado derecho en "Additional Security Policy seleccionas "Define Connection Limits" y te abre un panel donde podes configurar en forma general para todos los clientes el limite de conexiones TCP, no-TCP para cada cliente, el limite de conexiones por segundo por regla (no-TCP) y además se puede definir un limite especifico para cada cliente por IP.

     

    Limit the number of connections

    http://www.microsoft.com/technet/isa/2004/help/FW_H_LimitConnect.mspx?mfr=true

     

    Eso es todo lo que podes hacer por el lado de ISA.

     

    Espero te haya sido de ayuda.

     

    Saludos,

    Crisitan.

    miércoles, 13 de junio de 2007 21:16

Todas las respuestas

  • Hola Ivan:

     

                 Ni ISA Server 2004 ni ISA Server 2006 ofrecen ese tipo de control de ancho de banda por usuario que mencionas.

     

    Lo más cercano que podes encontrar en ISA Server 2006 es la priorización de trafico y la limitación de conexiones por clientes.

     

    La priorización de trafico solo funciona si se usa en conjunto con un router con funcionalidad QoS y funciona de la siguiente manera:

    La funcionalidad del lado del ISA la provee el DiffServ Web Filter que examina las URLs o dominios y si corresponde les asigna los bits "DiffServ" especificados para el dominio o URL, luego el trafico pasa el ISA normalmente, sin ninguna limitación o control de ancho de banda y es el router QoS que recibe el trafico quien basado en los bits que le asigno el ISA decide la prioridad de ese trafico, reservando si es necesario ancho de banda. Para configurar DiffServ primero tenes que tener el router configurado de manera que reconozca la mascara de bits que le va a enviar el ISA y así saber que configuración convinación de bits bas a usar, luego te vas a la consola de administración de ISA,  vas a tu servidor, luego lo expandis, te vas a "Configuration", lo expandis, te vas a "General" y del lado derecho en "Global HTTP Policy Settings" busca "Specify DiffServ Preferences" y de ahí se puede setear.

    Si queres más información sobre DiffServ podes leerte esto, no encontre la info en español:

    DiffServ in ISA Server 2006

    http://www.microsoft.com/technet/isa/2006/diffserv.mspx

     

    Por otro lado te mensionaba la limitación de conexiones por cliente, si bien esto es un feature de seguridad para evitar attaques quizas te pueda servir, ya que de alguna forma podrías limitar el uso del recurso, no del ancho de banda, pero mientras menos conexiones use cada cliente, menos trafico se genera, por ende menos ancho de banda se usa.

    Para confgiurar un limite de conexiones vas a la consola de administración de ISA, vas al servidor, lo expandis, luego te vas a "Configuration", lo expandis, luego te vas a "General" y del lado derecho en "Additional Security Policy seleccionas "Define Connection Limits" y te abre un panel donde podes configurar en forma general para todos los clientes el limite de conexiones TCP, no-TCP para cada cliente, el limite de conexiones por segundo por regla (no-TCP) y además se puede definir un limite especifico para cada cliente por IP.

     

    Limit the number of connections

    http://www.microsoft.com/technet/isa/2004/help/FW_H_LimitConnect.mspx?mfr=true

     

    Eso es todo lo que podes hacer por el lado de ISA.

     

    Espero te haya sido de ayuda.

     

    Saludos,

    Crisitan.

    miércoles, 13 de junio de 2007 21:16
  • Gracias por tu respuesta  Cristian_2k,

    pero lo que me comentas no me va a valer para lo que necesito hacer, no obstante limitar el número de conexiones y DiffServ son opciones muy interesantes del  

    ISA, además esta última la desconocía.

     

    Saludos!!!

    lunes, 18 de junio de 2007 8:22
  • ---------

     

    domingo, 20 de abril de 2008 1:38
  • Creo que el foro es para colaborar, no para venderse, si tenes una solución sería bueno que postees el nombre.

     

    Saludos,

    Cristian

    lunes, 21 de abril de 2008 5:18