第 44 章 第四代流控

首先安装扩展模块,安装方法参照 此链接

 

安装完毕后,先进入网络设置->广域网(WAN),将WAN口带宽改成实际值并按此值限制总上下行:

设置WAN口上下行带宽

图 44.1. 设置WAN口上下行带宽


如果是多线配置需要将每个WAN口都按照实际值进行配置,双线、多线、多运营商的具体配置方法参照 此链接 ,配置完毕后进入网络设置->多线负载及策略中开启并激活各线路

开启多线负载

图 44.2. 开启多线负载


确定后进入流量控制->安全流控,如下图:

第四代qos配置主页

图 44.3. 第四代qos配置主页


启用成功后,如果硬件符合要求会显示 驱动加载成功

流控的网卡对象一般都选择所有的内外线路,勾选出所有外线之后,系统会根据线路叠加自动算出外线的上行可用总带宽和下行可用总带宽。

工作模式有两种选择:流控模式和分析模式。流控模式包括各种网络应用类型的识别、分析实时图队列及记录并统计历史各网络应用饼图、各类型网络应用流量控制。而分析模式仅包括各种网络应用识别和分析统计,不含控制网络应用。这两种模式都可以在下面的 流量状态分析 里查看到实时与历史相关信息。

流量状态分析

图 44.4. 流量状态分析


未识别应用带宽使用率指路由上未加入特征库的网络应用,例如一些偏门游戏或新的网络软件,在还未加入特征库前都为未识别应用。一定要保留一部分带宽给这些未识别的网络应用。安全流控中默认对未识别应用保留30%的带宽,对这部分未识别的网络应用实行单独走线,不影响已识别网络应用的转发速率。这部分带宽使用率配置过小会影响新的网络应用程序运行速度,配置过大会影响已识别网络应用的转发速度。对于路由下面上网用户类型混杂,更新网络应用较多或者P2P应用较多的情况下,建议适当增加此带宽使用率的值。

qos流控默认是针对路由下固定IP和DHCP用户客户端,如果流控要包含PPPoE拨号客户端,勾选针对PPPoE用户使用安全流控即可,勾选后对于PPPoE客户来说既有帐号限速效果也有qos流控限速效果。

流控白名单列表及其限速值针对不受qos管控的IP,内网白名单列表填写从内网访问外网不受限的主机IP,如这里内网的192.168.10.54这台主机就不受qos的流控限制,并且能够优先保证至少50k上行,至少100k下行的带宽。外网白名单每IP速度指所有外网访问某一特定网站不受控,例如这里202.24.103.58是个ERP服务器,所有路由下的主机访问这个服务器都不受流控的限制

[提示] 提示

当启动安全流控后显示 驱动加载成功,这时最好重启一次路由,让整个硬件驱动重新复位一次以达到最好的流控效果。

[提示] 队列图说明

DEFAULT:未识别流量 L1:游戏 L2:IM/股票软件 L3:网页视频/网页 L4:P2P下载/视频客户端

 

流控会将些常见的小网络应用如网页游戏等优先,而将P2P视频下载等大流量应用滞后响应。

第四代QoS效果简图

图 44.5. 第四代QoS效果简图


[重要] 重要

流控模块必须在海蜘蛛路由20130319以后的版本上运行,路由内核版本必须为2012-03-09以后的版本,路由内核必须以单核或者多核模式运行,内存至少需要512M以上。