panabit免费版本的中小企业已超过15000家,其中保持同步更新的活跃企业用户约6000家。
Panabit是国内X86平台单板处理能力最高(双向40G)、在运营商和高校等行业案例过千(X运营商千兆以上规格共计400余台已普遍连续稳定运行至第7年),实时对超过3TB的网络带宽进行DPI识别与优化服务、并针对中小企业提供免费版本(软件形态)。
是以DPI为核心优势并发展起来的专业、上线效果好、性价比高的新一代应用网关。进入2014年,实际支持国内应用协议超过800种,并已集成路由、负载均衡、认证、一拖N检测、移动终端识别、DNS管控、>
Panabit以现网不低于95%的精确识别率持续引领DPI领域多年,并在业内率先提出并实现“应用分流”功能 (如P2P下载走出口1、视频走出口2、游戏走出口3)。
Panabit功能简介:
Panabit流控系统定位于网络设备级OS,需要安装在一台独立硬件中。Panabit发布的标准版,都是最新研究成果和最新稳定版本,无有效期等限制,完全可以满足DIY百兆级专业流控设备。
Panabit在网站公开发布的第一个标准版是Panabit V704,于20070430Panabit官方网站发布。
Panabit流控引擎,基于稳定性坚如磐石的FreeBSD开发,安装Panabit之前,需要先安装好FreeBSD *** 作系统;为了方便使用,自Panabit V709起,同步发布Live CD版,使用LiveCD无需安装,直接光盘启动,Panabit即全部运行在内存中。
建议还是让领导出马进行批评教育为主技术上可能要采用很多方法才能达到效果吧
封端口、限服务器IP等都可以试试,不过要你的路由器有类似功能才行
如果有时间也可以研究一下流控软件如panabit比较容易实现你的要求广义上说上网行为管理设备也算网络流量控制,但其主要用途是记录和控制网络中的用户行为,比如限制用户使用QQ、玩游戏等等,但其网络流量控制功能较弱,一般适用于上网人数较少的场合。由于上网行为管理设备的应用场景复杂,网络流量控制功能和性能并不专业,对带宽的优化能力很弱,采用行为管理设备充当网络流量控制设备使用还可能导致网络延迟增大, 偶尔还会导致断网现象发生。行为管理设备适合于对网络稳定性要求不苛刻的一般的办公网络。行为管理厂家主要是国内厂家,如深信服和网康。
狭义的即专用的网络流量控制设备主要目的是优化带宽, 通过限制带宽占用能力强的应用以保护关键应用,通过多种复杂的策略来实现合理的带宽分配。由于专用的流量控制设备往往用于大流量的环境中,因此,网络流量控制设备最重要的指标是其处理能力,当然稳定性和支持各种复杂的带宽分配策略的功能也非常重要。网络流量控制产品一般根据其性能划分档次,一般从几十兆bps、百兆bps 以下为一个档次,往上有数百兆bps,数Gbps的,最高档为几十Gbps。百兆以下的设备的接口一般是电口的。高档设备的接口有电口,但更多是光口的。专业的网络流量控制设备国内的厂商有国外的,也有国内的,国外主要有ALLOT、Sandvine,性能不错、价格很高、国内协议识别率较低、用户界面不太友 好,功能偏少。PACKETEER(已被BLUECOAT收购)也是国外品牌,但性能一般。CISCO、华三这个两个国际大公司的网络流量控制产品没人会用,自己的工程师都很难设置调试,价格很高、协议识别也很差,Sandvine也很难用。国内品牌现在也不少了,迈科、Acenet是打者国外品牌旗号的国内产品。迈科有版权纠纷,原来是以色列的L7的代理,采用的L7的技术,后来闹翻了,迈科有高校和企业的案例。锐捷(OEM迈科)、网络掌门、Panabit、城市热点(OEM Panabit)、北邮宽广、盖奇信息、信风、华为、金御、西默、纽盾、华夏创新、阿姆瑞特等都是国内品牌。网络掌门是武汉绿网的,这家公司以前是做电信行业的,和信风、华为类似做大流量旁路监控的,产品有共享检测、信息推送、行为分析等。Panabit是北京一个工作室开发的,由于提供免费软件产品而在网络管理员中小有名气。目前已知最大处理能力为4Gbps,性能和功能也不错,有高校和企业案例。北邮宽广主要做10GPOS,用NP2800实现,强调性能,但功能非常简单,不是完全意义上的网络流量控制产品,案例主要是运营商。南京信风,主要是旁路分析,不是专用网络流量控制系统。华为也主要是旁路分析系统不是专用网络流量控制系统。网康、深信服也有网络流量控制产品,但性能较差,不知是否受其行为管理产品的影响,应该没有运营商和高校的案例。金御在高校有些案例。西默、纽盾、东华等产品性能标称有5Gbps,但案例主要在企业,似乎不能满足高校和运营商的大流量需求。华夏创新的产品主要是加速,网络流量控制功能性能较弱。其它品牌情况未知。流量控制产品实际性能和厂家标称的差别有可能很大,性能强的产品有可能功能很弱,功能完整的性能必然受影响,同样一条双向千兆的链路,有些标称4、 5Gbps的产品有可能也不能正常使用,比如企业里的千兆环境实际流量并不大,而高校和小型的运营商由于用户多,带宽紧张,往往带宽会占的非常满,千
兆的网络高峰期流量可能高达960Mbps,这时是检验网络流量控制产品性能的最有效的场景。目前基于X86通用平台的网络流量控制产品比专用NP和多和处理器的产品功能强,但性能偏弱。在通用平台上达到2Gbps还是比较容易的,但超过4Gbps就不太容易实现了。能在通用平台上实现6G、8Gbps的就需要很强的软件优化能力了。专用平台的网络流量控制设备虽然已经有20Gbps的产品,但在功能上往往很难满足需求,因此采用通用平台实现万兆以太网全功能网络流量控制处理是下一阶段网络流量控制设备的制高点,哪个厂家能率先推出全功能满负荷的20Gbps网络流量控制设备,将会占据相当大的市场份额。现在2级运营商从电信买带宽购买带宽大概是70万人民币,据笔者了解,目前国内产品在网络流量控制这块真正可以提供万兆的产品除了盖奇信息,另外的厂家都是宣传大于实际,盖奇信息现在可以提供40Gbps的产品,系统架构为MIPS64架构,其采用最新技术的OCTEON® III MIPS64家族的1-48核多核处理器,最高端设备突破了应用处理上的100Gbps障碍。下面是我自己配置使用在外网流控上的策略,这是我使用pa流控免费版以来,自己的理解和总结,跟大家探讨一下。这些策略的目的是控制内网p2p下载、在线视频、网络游戏等上班时间受限制的流量,提高每用户上网浏览的体验,禁用私接路由器和随身wifi热点,做到每个用户平等共享出口带宽 创建策略之前,先做准备工作,创建后面用到的IP群组和数据通道以及自定义协议。 1、创建IP群组,目的:分组控制,比如公司领导带宽高些、用无线路由不受限制,放在“不受限制的IP”和“允许无线的IP”里面。 创建IP群组,例如 领导的“不受限制的IP” 2、创建数据通道,目的:让那些不受网管欢迎的应用协议走比较窄的通道,划分一个较宽的通道留给打开网页等常规应用,提高上网浏览的体验。 使用“允许”的,是直接走网桥全部带宽的,不用走数据通道。
创建数据通道,可以自己定义名称,我这里的“受限”通道给受限的协议用,上网通道给常规浏览页面用 然后编辑数据通道的优先级, 用到优先级就编辑,不用优先级就使用整个通道 3、创建自定义协议,目的:把某些需要统一控制的应用协议圈到一起,方便做控制。自定义协议组,创建自己命名的协议组,可以看到我的“上网”协议组和“受限协议组”包括的协议
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)