帶寬管理器
帶寬管理器
1.以IP管理:
以IP設置帶寬算是基本功能,針對各個IP而設置上下傳的帶寬。缺點是設置比較死,不能因為“忙時”“閑時”而有不同的設置。
2. 以服務(Port)管理:
以服務所使用的Port來管理封包帶寬,在以往來說是行的通的,可以有效限制FTP或其它服務所佔用的網路帶寬。在現今P2P軟體的橫行之下卻毫無招架之力,因為P2P會創造大量的網路連接,若以傳統各Port慢慢隔離的方式簡直是大海撈針。
3. 以連接數管理:
大部分的Router除了以IP、Port來做設置,還有限制連接數量的功能。
一般來說封包都是無限制的進入Router來進行處理,每個封包的進入都會是Router的負擔。通過連接數的設置,當服務創建的連接數量超過限制,就禁止連接需求。如此一來可以減少Router的工作量。前文提到Router帶寬管理滿載后性能不足即是因為要做的事情太多了導致壅塞。而P2P軟體就是對Router創建大量UDP的連接,所以想要管理P2P軟體的使用,只需設置UDP連入的數量即可。但是這種方式也有缺點,因為這是針對全體服務來設置,不隻影響到P2P也會影響到其它使用UDP來連接的服務。
4. 以群組管理:
5. 以使用流量管理:
有的帶寬管理器可以設置各IP的使用流量與帶寬配額,例如每個人配置2M的帶寬且一日的流量為10G,如果該用戶網路使用過於頻繁而到達設置帶寬上限,Router則會針對該用戶作出帶寬降速到1M的懲罰,這種方式對於其它正常使用網路的用戶來說較為公平。
6. 高級型的服務管理Layer 7 Filter (Layer 7 QOS):
以往針對服務(應用軟體)來做限制的方式無不外乎是以使用的Port來做管理對象,此方法對於FTP、WEB、TELNET這類使用固定port的服務來說也確實有效。但是現今的軟體(如P2P軟體)可以自行隨意使用不同的Port來突破網管人員的封鎖。針對這個問題,新的技術Layer 7 Filter(Layer 7 QOS)可以有效防堵任意變換Port的服務。其運作的方式是針對服務所傳送的封包,分析封包並通過內置的封包資料庫比較特徵,如果封包特徵符合管制的服務,就會依照所設置的規則來管控帶寬。
值得一提的是,有的機器號稱使用Layer 7 Filter來做管控,但是只有做放行/阻擋的選項,這種作法就有點像是防火牆的功能,並不能真正的做到管理軟體帶寬的功能。所以我們把可以有效管理軟體使用帶寬的設備稱作Layer 7 QOS。通過強大的封包比較技術,Layer 7 QOS可以有效的對P2P軟體或是其它軟體來控管使用帶寬。
7.多WAN分流:
在硬體方面,有的Router支持2WAN以上,可以設置用戶IP使用WAN1或WAN2,在性能充足的前提下可平均分攤線路負擔。