Как настроить ограничение сеанса и контроль пропускной способности для управления трафиком на шлюзах Omada

Knowledgebase
Configuration Guide
03-07-2026
3097

Введение

Требования

Настройка

Настройка ограничения сессий в режиме контроллера

Настройка контроля пропускной способности в режиме контроллера

Настройка ограничения сессий в автономном режиме

Настройка контроля пропускной способности в автономном режиме

Заключение

Вопросы и ответы

Введение

В условиях распространения сетевых устройств и все более сложных сценариев использования ограниченная пропускная способность сети и ресурсы соединений часто истощаются отдельными пользователями из-за высокого трафика загрузок или массовых одновременных подключений, что приводит к перегрузке сети в целом или даже к сбоям устройств. Шлюзы Omada поддерживают ограничение количества сессий (Session Limit) и контроль пропускной способности (Bandwidth Control) для решения этой проблемы. Первый предотвращает исчерпание таблицы соединений, ограничивая максимальное количество одновременных сессий на пользователя, а второй избегает монополизации пропускной способности, ограничивая скорость восходящего и нисходящего трафика. Вместе они решают такие проблемы, как неравномерное распределение сетевых ресурсов, ухудшение качества критически важных служб и нестабильная работа устройств, обеспечивая справедливость, стабильность и высокое качество сетевых услуг в средах с несколькими пользователями.

Требования

Настройка

Здесь мы рассмотрим настройку ограничения сессий как для автономного интерфейса (Standalone UI) наших шлюзов Omada, так и для контроллера Omada версии 6.

 

Настройка ограничения сессий в режиме контроллера

Шаг 1. Перейдите в раздел Network Config (Конфигурация сети) > Profile (Профили) > Groups (Группы) и нажмите Create New Group (Создать новую группу).

 

Нажмите «Создать новую группу».

 

Шаг 2. Введите IP-адреса хостов.

Укажите IP-адреса, для которых будет действовать правило ограничения сессий.

 

Примечание: На контроллере рекомендуется указывать ограничение сессий на уровне сети, но если правило должно применяться только к определенным хостам, следуйте примеру выше.

 

Шаг 3. Затем перейдите в раздел Network Config (Конфигурация сети) > Transmission (Передача) > Session Limit (Ограничение сессий).

Переход к ограничению сессий в Omada.

 

Шаг 4. Включите Session Limit (Ограничение сессий) глобально.

Включите переключатель «Session Limit» и нажмите «Применить», чтобы применить конфигурацию.

 

Шаг 5. Затем создайте новое правило ограничения сессий, нажав Add (Добавить).

Нажмите «Добавить», чтобы создать новое правило.

 

Шаг 6. Заполните параметры для правила.

Maximum Sessions (Максимальное количество сессий): Введите максимальное количество сессий для каждого источника. Шлюз будет ограничивать сессии источника, когда их количество превысит максимум.

 

Создание правила ограничения сессий для целевых IP-адресов.

 

Примечание: Здесь вы можете указать Source Type (Тип источника) как Network (Сеть), чтобы воздействовать на целую подсеть, как указанную IP Group (IP-группу), состоящую из группы хостов, или как отдельный IP Address (IP-адрес).

Настройка контроля пропускной способности в режиме контроллера

Шаг 1. Перейдите в раздел Network Config (Конфигурация сети) > Transmission (Передача) > Bandwidth Control (Контроль пропускной способности) и включите Bandwidth Control (Контроль пропускной способности).

 

Threshold Control (Контроль порога): Укажите процент в качестве порога, при достижении которого начнет действовать контроль пропускной способности. При включении этой функции контроль пропускной способности активируется только тогда, когда общее использование пропускной способности достигнет указанного процента.

 

Включите эту настройку, чтобы применить контроль пропускной способности глобально.

 

Шаг 2. В разделе Bandwidth Control Rule List (Список правил контроля пропускной способности) нажмите на Create New Rule (Создать новое правило).

Нажмите «Создать новое правило».

 

Шаг 3. Заполните параметры, чтобы добавить правило на сайт.

 

Правило контроля пропускной способности, включенное для этой IP-группы.

 

 

  • Name (Имя): Введите имя для идентификации правила контроля пропускной способности.
  • Status (Статус): Установите флажок, чтобы включить правило контроля пропускной способности.
  • Source Type (Тип источника): Выберите тип источника для создаваемого правила.
  1. Network (Сеть): Правило применяется к определенным сетям LAN. При выборе этого параметра выберите сеть. Если вы хотите создать или настроить сети, перейдите в раздел Network Config (Конфигурация сети) > Network Settings (Настройки сети) > LAN.
  2. IP Group (IP-группа): Правило применяется к определенным IP-группам. При выборе этого параметра выберите IP-группу. Если вы хотите создать IP-группы, нажмите + Create New IP Group (+ Создать новую IP-группу) в раскрывающемся списке или перейдите в раздел Network Config > Profile > Groups. Чтобы редактировать или удалять существующие группы, перейдите в раздел Network Config > Profile > Groups.
  • WAN (WAN-порт): Выберите WAN-порт, к которому применяется правило.
  • Upstream Bandwidth (Исходящая пропускная способность): Укажите ограничение исходящей пропускной способности для конкретного пользователя, передающего трафик в Интернет через шлюз.
  • Downstream Bandwidth (Входящая пропускная способность): Укажите ограничение входящей пропускной способности для конкретного пользователя, получающего трафик из Интернета через шлюз.
  • Mode (Режим): Выберите режим контроля пропускной способности для пользователей контроллера.
  • Shared (Общий): Общая пропускная способность для всех пользователей равна указанным значениям исходящей и входящей пропускной способности.
  • Individual (Индивидуальный): Пропускная способность для каждого пользователя равна указанным значениям исходящей и входящей пропускной способности.

 

Настройка ограничения сессий в автономном режиме

Шаг 1. Перейдите в раздел Preference (Настройки) > IP Group (IP-группа) > IP Address (IP-адрес) и нажмите Add (Добавить).

Нажмите «Добавить», чтобы применить диапазон IP-адресов.

 

Шаг 2. Настройте диапазон IP-адресов хостов, которые необходимо ограничить.

Указанные IP-адреса для ограничения.

Шаг 3. Перейдите в раздел Preference (Настройки) > IP Group (IP-группа) > IP Group (IP-группа) и нажмите Add (Добавить).

Добавление IP-группы.

 

Шаг 4. Привяжите созданный диапазон IP-адресов к IP-группе.

Создание IP-группы для указанного диапазона IP-адресов.

 

Шаг 5. Перейдите в раздел Transmission (Передача) > Session Limit (Ограничение сессий) > Session Limit (Ограничение сессий) и включите функцию.

Настройка для включения ограничения сессий.

 

Шаг 6. На той же странице добавьте правило ограничения сессий (Session Limit Rule).

Добавление правила ограничения сессий.

 

Шаг 7. Введите IP-группу и максимальное количество сессий для этого правила.

Создание правила ограничения сессий для ограничения максимального количества сессий в указанной IP-группе.

 

Настройка контроля пропускной способности в автономном режиме

Шаг 1. Перейдите в раздел Transmission (Передача) > Bandwidth Control (Контроль пропускной способности), чтобы включить функцию на шлюзе Omada.

 

Включите эту настройку, чтобы применить контроль пропускной способности глобально.

 

Примечание: При включенном параметре Enable Bandwidth Control (Включить контроль пропускной способности) вы можете указать процент, и контроль пропускной способности вступит в силу только тогда, когда использование пропускной способности достигнет указанного процента.

 

Шаг 2. Добавьте новое правило контроля пропускной способности.

 

Добавьте новое правило контроля пропускной способности.

 

Шаг 3. Добавьте правило контроля пропускной способности, чтобы ограничить максимальную пропускную способность для группы пользователей. Вы также можете указать правило контроля пропускной способности для сети (Network).

 

Правило контроля пропускной способности, включенное для этой IP-группы.

 

Примечание: Верхние пределы «Maximum Upstream Bandwidth» (Максимальная исходящая пропускная способность) и «Maximum Downstream Bandwidth» (Максимальная входящая пропускная способность) являются значениями, настроенными в параметрах «Upstream Bandwidth» (Исходящая пропускная способность) и «Downstream Bandwidth» (Входящая пропускная способность) на странице Network (Сеть) > WAN > WAN для каждого WAN-интерфейса.

 

  • Name (Имя): Введите имя для идентификации правила контроля пропускной способности.
  • WAN (WAN-порт): Выберите WAN-порт, к которому применяется правило.
  • Source Type (Тип источника): Выберите тип источника для создаваемого правила.
  1. Network (Сеть): Правило применяется к определенным сетям LAN. При выборе этого параметра выберите сеть. Если вы хотите создать или настроить сети, перейдите в раздел Wired Networks (Проводные сети) > LAN.
  2. IP Group (IP-группа): Правило применяется к определенным IP-группам. При выборе этого параметра выберите IP-группу. Если вы хотите создать IP-группы, нажмите + Create New IP Group (+ Создать новую IP-группу) в раскрывающемся списке или перейдите в раздел Profiles (Профили) > Groups (Группы). Чтобы редактировать или удалять существующие группы, перейдите в раздел Profiles > Groups.
  • Maximum Upstream Bandwidth (Максимальная исходящая пропускная способность): Укажите ограничение исходящей пропускной способности для конкретного пользователя, передающего трафик в интернет через маршрутизатор.
  • Maximum Downstream Bandwidth (Максимальная входящая пропускная способность): Укажите ограничение исходящей пропускной способности для конкретного пользователя, передающего трафик в интернет через маршрутизатор.
  • Mode (Режим): Выберите режим контроля пропускной способности для пользователей контроллера.
  1. Shared (Общий): Общая пропускная способность для всех пользователей равна указанным значениям исходящей и входящей пропускной способности.
  2. Individual (Индивидуальный): Пропускная способность для каждого пользователя равна указанным значениям исходящей и входящей пропускной способности.
  • Effective Time (Время действия): Укажите время, когда правило должно вступить в силу. «Any» (Любое) означает, что правило действует всегда. Если желаемые диапазоны времени не настроены, перейдите на страницу Preferences (Настройки) > Time Range (Диапазон времени), чтобы создать их.

 

Заключение

Использование ограничения сессий (Session Limit) и контроля пропускной способности (Bandwidth Control) на шлюзах Omada помогает предотвратить потребление отдельными хостами чрезмерных сетевых ресурсов, обеспечивая справедливое распределение пропускной способности и стабильную работу сети. Правильно настроив эти функции в автономном режиме или режиме контроллера, пользователи могут эффективно управлять трафиком, защитить таблицу сессий маршрутизатора от переполнения и поддерживать более надежную сетевую среду для всех подключенных устройств.

 

Чтобы узнать больше подробностей о каждой функции и настройке, перейдите в Центр загрузок и скачайте руководство для вашего продукта.

Вопросы и ответы

В1: Что произойдет, если конфигурация не будет работать?

О1: Проверьте IP-группы или сеть, для которой она предназначена, и перепроверьте все настройки.

Please Rate this Document

Related Documents