頻寬管理器

以連線數管理:大部分的Router除了以IP、Port來做設定,還有限制連線數量的功能。 而P2P軟體就是對Router創建大量UDP的連線,所以想要管理P2P軟體的使用,只需設定UDP連入的數量即可。 所以我們把可以有效管理軟體使用頻寬的設備稱作Layer

頻寬管理器的管理手段

1.以IP管理:
以IP設定頻寬算是基本功能,針對各個IP而設定上下傳的頻寬。缺點是設定比較死,不能因為“忙時”“閒時”而有不同的設定。
2. 以服務(Port)管理:
以服務所使用的Port來管理封包頻寬,在以往來說是行的通的,可以有效限制FTP或其它服務所占用的網路頻寬。在現今P2P軟體的橫行之下卻毫無招架之力,因為P2P會創造大量的網路連線,若以傳統各Port慢慢隔離的方式簡直是大海撈針。
3. 以連線數管理:
大部分的Router除了以IP、Port來做設定,還有限制連線數量的功能。
一般來說封包都是無限制的進入Router來進行處理,每個封包的進入都會是Router的負擔。通過連線數的設定,當服務創建的連線數量超過限制,就禁止連線需求。如此一來可以減少Router的工作量。前文提到Router頻寬管理滿載後性能不足即是因為要做的事情太多了導致壅塞。而P2P軟體就是對Router創建大量UDP的連線,所以想要管理P2P軟體的使用,只需設定UDP連入的數量即可。但是這種方式也有缺點,因為這是針對全體服務來設定,不只影響到P2P也會影響到其它使用UDP來連線的服務。
4. 以群組管理:
除了針對各IP設定頻寬,也可以以群組來設定頻寬,舉例來說,假如管理器也一起使用該條線路,且不想受限於頻寬管理,則可以把用戶設定一個群組進行頻寬管理,而管理器則不受限制。
5. 以使用流量管理:
有的頻寬管理器可以設定各IP的使用流量與頻寬配額,例如每個人配置2M的頻寬且一日的流量為10G,如果該用戶網路使用過於頻繁而到達設定頻寬上限,Router則會針對該用戶作出頻寬降速到1M的懲罰,這種方式對於其它正常使用網路的用戶來說較為公平。
6. 高級型的服務管理Layer 7 Filter (Layer 7 QOS):
以往針對服務(套用軟體)來做限制的方式無不外乎是以使用的Port來做管理對象,此方法對於FTP、WEB、TELNET這類使用固定port的服務來說也確實有效。但是現今的軟體(如P2P軟體)可以自行隨意使用不同的Port來突破網管人員的封鎖。針對這個問題,新的技術Layer 7 Filter(Layer 7 QOS)可以有效防堵任意變換Port的服務。其運作的方式是針對服務所傳送的封包,分析封包並通過內置的封包資料庫比較特徵,如果封包特徵符合管制的服務,就會依照所設定的規則來管控頻寬。
值得一提的是,有的機器號稱使用Layer 7 Filter來做管控,但是只有做放行/阻擋的選項,這種作法就有點像是防火牆的功能,並不能真正的做到管理軟體頻寬的功能。所以我們把可以有效管理軟體使用頻寬的設備稱作Layer 7 QOS。通過強大的封包比較技術,Layer 7 QOS可以有效的對P2P軟體或是其它軟體來控管使用頻寬。
7.多WAN分流:
在硬體方面,有的Router支持2WAN以上,可以設定用戶IP使用WAN1或WAN2,在性能充足的前提下可平均分攤線路負擔。

相關詞條

熱門詞條

聯絡我們