43.2. 安全流控配置

首先登陆路由Web管理系统主界面,查看路由上面的版本号,只有Build20120331以后的版本才能安装使用此功能。

接着配置准确WAN口带宽,进入网络设置-广域网(WAN)选项,在每个WAN口的标签页下修改准确各自的带宽:

配置WAN口带宽

图 43.2. 配置WAN口带宽


[注意] 提示

上面图例是2M固定单光纤接入,如果是2M的ADSL,下载设置2M,上传需调整为512K。

登录路由的Web主页面,进入“流量控制”->“安全流控”,选启用安全流控和下面的强制安全流控客户端:

安全流控配置页面

图 43.3. 安全流控配置页面


总上行带宽最大使用率这里设为85%,如果设置过大则会影响下行速度。例如普通家用2M的ADSL宽带,上行最大为40-50K,下行最大为250K,如果在运用中上行达到最大值则下行速度可能会很小,这样会影响网络的利用率。

总下行带宽最大使用率这里设为95%,同理如果设置过大则会影响上行速度。

未识别应用带宽使用率指现有sqos特征库里未识别的网络应用程序所占的总带宽。有些网络应用或新出的网络应用都未包含在这里面。初始时此百分率可以设置大点,如果发现网络应用更卡再调小此值。未识别的网络应用是所有网络应用程序里响应最慢的。

白名单带宽使用率指启用强制安全流控客户端后,下面的IP白名单中不安装安全流控客户端的用户所占整个网络带宽的总比值。白名单带宽为弹性带宽,当白名单用户不使用网络时,流控客户端用户都可以使用这部分带宽。白名单带宽不宜设置过大。

白名单IP上传带宽和下载带宽是指不安装安全流控客户端的用户每个单机上传或下载的速度限制范围。

强制使用安全流控客户端指强制内网所有用户都安装安全流控客户端,如没有安装安全流控又不在流控白名单的主机将无法上网,并且会自动推送相应的页面提醒。

最下面的IP白名单如这里192.168.0.10这个主机,即使整个内网都部署了安全流控,这个IP的主机不安装流控客户端的也能正常访问外网。白名单格式目前仅支持单IP形式(如 192.168.0.10), 每个IP占一行。

[重要] 重要

如果启用安全流控而没有强制安全流控客户端,那么内网未装流控的客户机会慢于安装了流控的客户机。并且这些未安装流控客户机的总带宽仅为未识别应用带宽使用率的带宽比值。

例如2M带宽,未识别应用带宽使用率为30%,那么未安装流控的客户机带宽就是相当于共享一个600K的带宽。

安全流控客户端启用后,手动限速规则页面里面的配置将自动失效。

点击推送页面标签页,点击默认按钮,在此基础上修改您需要发布的提示页面:

流控推送页面配置

图 43.4. 流控推送页面配置


下面未安装流控的客户机在打开任意一个网页时会自动出现相关的提示:

流控推送页面

图 43.5. 流控推送页面


对于已经安装了流控客户端的主机,可以点击在线客户端页面进行查看:

查看在线客户端

图 43.6. 查看在线客户端