[求助]學生套房流量管制網路架法

沒開POP3、SMTP、SSL/TLS
這樣怎麼收發mail
Juliance wrote:
正常的使用 ( 一般...(恕刪)


我房東nat Session 上限設50而已

PPS也是P2P也是會造成其他人lag喔

通常看網頁或youtube都不太可能超過這值

超過其實就很容易造成其他人lag了
建議你用Hiper810TW--當初我也是都沒用過頻寬管理器
也是發文然後買這台--到現在都是好好的在用
可以搜尋一下有人使用過後的感想
jc.slinux wrote:
沒開POP3、SMT...(恕刪)


POP3、SMTP、SSL/TLS

POP3,SMTP 可以使用 WEB MAIL 服務.

SSL/TLS 這個不清楚,但不是先走 HTTPS 443 埠來跑嗎.


用白話的方式來表示
SWITCH把16條網路的資料合併起來給IP分享器
類似十字路口


IP分享器
把網際網路的和電腦資料做交換
類似紅綠燈


IP分享器可以決定哪條路可以往哪邊走,哪條路的車流量多大,紅綠燈件隔多久



網路有兩樣東西
頻寬流量(人),session(車)
有1000人座了20台巴士
和1000人座了250台轎車
分別通過十字路口哪樣會比較快

正常來說巴士會比較快,因為數量少很多
如果使用BT你限制了流量(通過的總人數)並不會有很好的效果

24port switch代表最多可以有24條馬路(網路孔)
一般switch的規格都是做5,8,16,24,48,50
再上去都是模組了cisco 6500等
要買大於房間數目所以會有買1(switch 接 IP分享器)+16(房間)以上的port 請買24port
或者16+有up link的(一般都是GBIC 不便宜)


所以要限制的東西包含 流量+session
不需要限制1/16這樣的比例,因為房間有16人 會有人自己牽網路,
或者不再宿舍,或者沒開電腦
建議只要限制申請頻寬的1/2 ~ 1/4就夠了
有房客反應流量太小再去觀察是否有人再使用BT(看SESSION比較準)
再封鎖他的MAC ADDRESS一天(一般的學生沒那摸厲害會用windows的內建修改MAC ADDRESS設定)



再來就是ARP這東西,這比較棘手
簡單的方法加大比例限制比例1/6,
就算是開啟ARP也不會增加太多頻寬
相對的減少使用意願,
要處理好的話網管型switch切vlan是一個方法
dlink,3com這類的2,3線品牌都做得很簡單上手,沒啥功能,
也不用指令只要上下敲數字就好,
只要用com port設定好一次 之後都透過telnet其實不會很麻煩,
但是對於不太懂網路的建議限制比例比較實際


用哪些品牌的IP分享器其他版友提供了 就不再贅述


以前魔獸on-line大改版公司的頻寬
上下傳120MB/120MB 滿載 老闆都跳腳,公司就開始掃蕩BT
發文給各單位一樣沒用,調出網路使用量+色情網站使用紀錄在部門主管會議呈報
第二天馬上流量受到完美控制,
後來頻寬變成20/20 MB還是夠用
所以...大家的小惡魔 還是要靠管理控制一下

以上希望對版大有幫助

tcc7 wrote:
以前魔獸on-line大改版公司的頻寬
上下傳120MB/120MB 滿載 老闆都跳腳,公司就開始掃蕩BT
發文給各單位一樣沒用,調出網路使用量+色情網站使用紀錄在部門主管會議呈報
第二天馬上流量受到完美控制,


唉~再好的設備跟技術, 比不上一次會議的提報來得有效解決問題...
因為問題都是出在「人」身上啊~
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。
lbw wrote:
家中有一棟學生宿舍要...(恕刪)


要做到不錯的SESSION與頻寬管理推薦你下面這一台產品

TP-LINK TL-R480T (一條外線) 或 TL-R480T+ (二條外線)

總處理SESSION夠大(65000)可以讓您不用把每個人SESSION用量調很小,頻寬管理有彈性,更符合宿舍網路需求。

至於內部網路攻擊部分,個人認為:

1. 只要頻寬與SESSION做好管制,不然除非結怨,沒有什麼人會在網路使用公平的狀況下去用NETCUT剪別人,也就是頻寬管理跟SESSION管理做好,很大程度就可以避免內部的人去亂剪別人。(當他發現剪別人自己也不會比較快,大部分的人就會不去做這件事,畢竟損人不利己啊!)

2. 如果還是會害怕有人亂搞,建議購買具有VLAN的功能SWITCH,PPPoE雖然不怕NETCUT,但是有個東西叫做「PPPoE Killer」,因此不管你購買什麼品牌的IP分享器,只要你怕有人在LAN端亂搞的話,還是建議你購買有VLAN功能的SWITCH。

如果要使用VIGOR2910要注意,PortmapTime必須要設定好,建議設定小一點,不然VIGOR的SESSION回收會有點過慢,比較容易有占用的情況。
非常感謝各位大大的回覆,讓我對這方面有更進一步的了解^^
我來消化吸收一下,應該可以解決我的問題~~
再次感謝大家^^
-- http://blog.pixnet.net/lbw
只開80 443 port

最終會給自己更多麻煩

別鬧了

sdyy wrote:
我房東nat Session 上限設50而已

PPS也是P2P也是會造成其他人lag喔

通常看網頁或youtube都不太可能超過這值

...(恕刪)


我的鎖定的方式 ,
我覺得應該給房客一個基本的一般使用環境
現在的網路使用環境下 ,
看看 PPS、Youtube這些網路電視,
我覺得已經算是基本的行為了
不應該針對這點做太嚴格的限制

所以我會開 200 Session , 3M/512K
讓房客可以稍微看看網路電視

同時都佔用大量頻寬的機率並不大,
所以當UDP 超過 50% 的時候 才開始限頻

這樣可以讓看 PPS 還算順暢的狀況下 ,
也不至於會影響其他房客正常的使用
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!