Sophos Firewall: Priorisierung von Datenpaketen mit DSCP

erstellt am:

für Versionen:

  • 19.5
  • 20.0

In dieser Anleitung zeigen wir Ihnen, wie Sie Datenpakte mit DSCP priorisieren

Die Priorisierung von Datenpaketen ist ein wesentlicher Bestandteil des Netzwerkmanagements, um sicherzustellen, dass wichtige Daten den benötigten Vorrang erhalten. In diesem Artikel erklären wir, wie Sie mithilfe von DSCP (Differentiated Services Code Point) die Priorisierung und Verwaltung Ihres Netzwerkverkehrs optimieren können. 

Was ist DSCP? 

DSCP steht für Differentiated Services Code Point und ist ein Mechanismus zur Klassifizierung und Priorisierung von Datenpaketen im Netzwerkverkehr. Es nutzt 6 Bits des 8-Bit-Felds für differenzierte Dienste im IP-Header, wodurch bis zu 64 verschiedene Werte (0 bis 63) zur Verfügung stehen. Diese Werte ermöglichen es, Datenpakete basierend auf ihren QoS-Anforderungen (Quality of Service) zu klassifizieren und zu verwalten. 

Vorteile von DSCP 

Die Verwendung von DSCP bietet mehrere Vorteile: 

  • Verbesserte Netzwerkleistung: Durch die Klassifizierung und Priorisierung von Datenpaketen können kritische Anwendungen, wie Sprach- und Videodienste, eine höhere Priorität erhalten, was zu einer besseren Gesamtleistung des Netzwerks führt. 
  • Optimierte Bandbreitennutzung: DSCP ermöglicht eine effizientere Nutzung der verfügbaren Bandbreite, indem weniger wichtige Datenpakete entsprechend ihrer Priorität behandelt werden. 
  • Reduzierte Latenz und Jitter: Durch die Priorisierung zeitkritischer Datenpakete wird die Latenz verringert und die Stabilität zeitkritischer Dienste wie VoIP und Videoanrufe verbessert. 
  • Flexibilität und Skalierbarkeit: Mit 64 verschiedenen DSCP-Werten können Netzwerke flexibel und skalierbar an die spezifischen Anforderungen verschiedener Anwendungen und Dienste angepasst werden. 

Standardmäßige DSCP-Werte 

Die folgende Tabelle beschreibt die standardmäßigen DSCP-Werte und deren Verwendung zur Klassifizierung und Verwaltung des Netzwerkverkehrs: 

Dezimal DSCP Beschreibung
0 Default Best Effort
8 CS1 Class 1 (CS1)
10 AF11 Class 1, Gold (AF11)
12 AF12 Class 1, Silver (AF12)
14 AF13 Class 1, Bronze (AF13)
16 CS2 Class 2 (CS2)
18 AF21 Class 2, Gold (AF21)
20 AF22 Class 2, Silver (AF22)
22 AF23 Class 2, Bronze (AF23)
24 CS3 Class 3 (CS3)
26 AF31 Class 3, Gold (AF31)
28 AF32 Class 3, Silver (AF32)
30 AF33 Class 3, Bronze (AF33)
32 CS4 Class 4 (CS4)
34 AF41 Class 4, Gold (AF41)
36 AF42 Class 4, Silver (AF42)
38 AF43 Class 4, Bronze (AF43)
40 CS5 Class 5 (CS5)
46 EF Expedited Forwarding (EF)
48 CS6 Control (CS6)
56 CS7 Control (CS7)

Anwendung von DSCP in Ihrem Netzwerk 

Um DSCP effektiv auf Ihrer Sophos Firewall zu nutzen, folgen Sie diesen Schritten: 

1. Melden Sie sich an: 

Öffnen Sie einen Webbrowser und rufen Sie den Webadmin auf (Bsp. https://172.16.16.16:4444) 

2. Navigieren Sie zu Regeln und Richtlinien 

  • Firewall Regel anpassen: Öffnen Sie eine Firewall Regel, welche beispielsweise den VoIP Traffic erlaubt, und scrollen Sie nach unten. 

Firewall Regel Anpassen

  • Einstellen des DSCP Wertes: Wählen Sie jetzt einen DSCP Wer aus.

Dscp Wert Einstellen

Mit der richtigen Anwendung von DSCP können Sie die Leistung und Zuverlässigkeit Ihres Netzwerks erheblich verbessern.