Аппаратный ограничитель пропускной способности

Это работало на меня:

ssh -n user@hostname1 'tail -f /mylogs/log' &
ssh -n user@hostname2 'tail -f /mylogs/log' &
1
задан 16 June 2011 в 09:27
6 ответов

Какие маршрутизаторы Вы используете? Это кажется, что Вы просто используете маршрутизаторы типа SOHO? Вы могли бы хотеть посмотреть на маршрутизаторы улучшения и переключатели с управлением, встроенным и monitorable через SNMP.

Это сказало, что я также вставил прокси-сервер, который может зарегистрировать действие и блок определенный трафик. Проксирование может помочь части Вашего горя скорости, блокирование может ограничить других.

Обновленные маршрутизаторы могут также обработать формирование трафика и ограничение, а также QoS. Если необходимо сделать это на "дешевом", Вы могли бы начать использовать поле Linux (существует несколько готовых решений) сделать транспортный контроль и формирование. Установите, настройте, установите его как шлюз для общей системы для маршрутизации через. Недорогое поле может также сделать работу проксирования для Вас, и у Вас могли быть опции для доступа VPN.

Мы выполнили поле SquidGuard некоторое время, чтобы отфильтровать и проксировать трафик. Выпущенный это было также довольно хорошо в помощи, разыскивают определенное вредоносное программное обеспечение в сети, когда мы фильтровали для определенных широковещательных сообщений, которые рассеивались через таблицы маршрутизации от конкретного (зараженного) клиента. Это было также большим для получения отчетов о проделанной работе просмотра.

Просто удостоверьтесь, любая фильтрация или этажерка позволяются в Ваших политиках, и сотрудники сделаны знающий о сетевом контроле. Иногда это - закон, другие времена, это - просто хорошая любезность Вашим пользователям, чтобы быть напомненным, что они используют ресурсы компании, не персональные ресурсы.

4
ответ дан 3 December 2019 в 16:29

Шлюз Linux, вместе с iptables и netem модулем ядра добьется цели для Вас. Однако было бы довольно мало включенной работы конфигурации, поэтому по существу Вы будете обмениваться деньгами за время. Плюс, это потребует кого-то с полупутями достойные навыки Linux, это - определенно не что-то для новичка для попытки.

2
ответ дан 3 December 2019 в 16:29

Немного больше информации было бы полезно как, там несколько местоположений? Они - VPN'd? WAN'd? Если каждое местоположение имеет отдельный открытый доступ, то нет действительно никакого пути вокруг выполнения ничего, что не требует движения к каждому сайту.

Но, если бы у Вас есть некоторые дополнительные поля Windows Server (поле Linux также работало бы, если Ваш так наклоненный), можно всегда устанавливать RAS как Вы шлюз и делать некоторую регулировку тот путь. Я думаю, что это даже играет в групповую политику. Что касается фильтрации контента, можно всегда использовать прокси (или установка через маршрутизатор или отдельные машины), которые являются установкой для блокирования inappropriate/non-work связанных сайтов. Существуют свободные и заплаченные сайты, но Вы обычно получаете то, за что Вы платите. Сообщите нам немного больше о Вашей установке.;)

0
ответ дан 3 December 2019 в 16:29

Мы оценивали устройство PacketLogic из Сетей Procera, и оно шло очень хорошо.

0
ответ дан 3 December 2019 в 16:29

С расширяющейся компанией как Ваша походят на надлежащий прокси / система фильтрации контента является лучшим долгосрочным решением. Капитальные расходы могут выглядеть высокими, но стоимость владения является очень низкой для хорошего решения, у команды IT есть лучшие вещи сделать, чем журналы чтения и быть интернет-полицией.

Я - большой поклонник прокси-серверов BlueCoat, они включают сервисы, которых Вы требуете и т.д. У Вас могут быть пределы пропускной способности на основе на классе содержимого, например, мы ограничиваем онлайн-видео, передающее веб-сайты потоком к 2 Мбит/с для предотвращения конкуренции во время спортивных мероприятий. Другой пример блокирует все социальные сети, устройство прокси солдата загружает определения категории веб-сайта nightlty, чтобы иметь актуальный день правил, повседневное обслуживание, требуемое командой IT, минимально.

0
ответ дан 3 December 2019 в 16:29

Вот ситуация, обновленная пару месяцев спустя. Большое спасибо @Bart Silverstrim за предложение такого подхода.

Мы создали новый волшебный ящик для Linux, шлюз для ПК с CentOS x64. Эта машина служит маршрутизатором для всей сети. Мы оснастили его высокопроизводительной сетевой картой Intel и использовали ее для распространения в нашей локальной сети по всей компании. Это позволило нам выполнить следующую настройку:

  1. Теперь у нас есть 4 сети VLAN, распределенные по 4 SSID, по одному для каждого уровня сети. (Например, у нашего издательского отдела есть собственный SSID, у нашего головного офиса - собственный и т. Д.)
  2. Мы купили несколько маршрутизаторов WRT54GL и превратили их в мощные точки доступа с помощью прошивки dd-wrt. Таким образом, все 4 VLAN / SSID доступны со 100% сигналом в каждой части компании, и можно пройти по этажам, не теряя соединения.
  3. Мы установили Radius, чтобы получить ограничение доступа WPA2-ENT, то есть, наши пользователи теперь могут входить в систему, используя комбинацию имени пользователя и пароля, которая позволяет нам видеть, кто подключен, где и когда.
  4. Мы установили на машине шлюза множество отличного программного обеспечения, чтобы включить пулы задержки, ограничения и регулирование полосы пропускания. С помощью прокси-сервера Squid у нас также есть очень мощный и очень быстрый кеш, который обрабатывает весь HTTP-трафик.

Теперь, когда компания снова растет, все, что мне нужно сделать, это клонировать конфигурацию точки доступа, настроить IP-адрес устройства. и добавить его в группы поиска на шлюзе, и сеть будет расширена. Более того, у меня есть полный обзор сетевой статистики, посещений веб-сайтов, использования полосы пропускания, классификации пакетов и т. Д.

Все это стоило нам недели планирования и всего около 5000 евро.

  • Мы установили на шлюзе набор отличного программного обеспечения, чтобы включить пулы задержки, ограничения и регулирование полосы пропускания. С помощью прокси-сервера Squid у нас также есть очень мощный и очень быстрый кеш, который обрабатывает весь HTTP-трафик.
  • Теперь, когда компания снова растет, все, что мне нужно сделать, это клонировать конфигурацию AP, настроить IP-адрес устройства. и добавить его в группы поиска на шлюзе, и сеть будет расширена. Более того, у меня есть полный обзор сетевой статистики, посещений веб-сайтов, использования полосы пропускания, классификации пакетов и т. Д.

    Все это стоило нам недели планирования и всего около 5000 евро.

  • Мы установили на шлюзе набор отличного программного обеспечения, чтобы включить пулы задержки, ограничения и регулирование полосы пропускания. С помощью прокси-сервера Squid у нас также есть очень мощный и очень быстрый кеш, который обрабатывает весь HTTP-трафик.
  • Теперь, когда компания снова растет, все, что мне нужно сделать, это клонировать конфигурацию AP, настроить IP-адрес устройства. и добавить его в группы поиска на шлюзе, и сеть будет расширена. Более того, у меня есть полный обзор сетевой статистики, посещений веб-сайтов, использования полосы пропускания, классификации пакетов и т. Д.

    Все это стоило нам недели планирования и всего около 5000 евро.

    включен очень быстрый кеш, который обрабатывает весь HTTP-трафик.

    Теперь, когда компания снова растет, все, что мне нужно сделать, это клонировать конфигурацию точки доступа, настроить IP-адрес устройства и добавить его в группы поиска на шлюзе, и сеть будет был продлен. Более того, у меня есть полный обзор сетевой статистики, посещений веб-сайтов, использования полосы пропускания, классификации пакетов и т. Д.

    Все это стоило нам недели планирования и всего около 5000 евро.

    включен очень быстрый кеш, который обрабатывает весь HTTP-трафик.

    Теперь, когда компания снова растет, все, что мне нужно сделать, это клонировать конфигурацию точки доступа, настроить IP-адрес устройства и добавить его в группы поиска на шлюзе, и сеть будет был продлен. Более того, у меня есть полный обзор сетевой статистики, посещений веб-сайтов, использования полосы пропускания, классификации пакетов и т. Д.

    Все это стоило нам недели планирования и всего около 5000 евро.

    2
    ответ дан 3 December 2019 в 16:29

    Теги

    Похожие вопросы