ImageVerifierCode 换一换
格式:DOCX , 页数:9 ,大小:377.12KB ,
资源ID:5897382      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/5897382.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(Panabit简明配置手册.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

Panabit简明配置手册.docx

1、Panabit简明配置手册Panabit简明配置手册(总8页)Panabit简明配置手册1Web管理界面(1) 登陆Web界面: (IP地址是登陆Web界面前,在FreeBSD系统临时设置的IP地址)使用ifconfig命令不加参数,即可查看系统识别的网卡设备名称和激活连线状态,找到连上网线Active的网卡,使用ifconfig fxp0 临时指定IP地址(此列fxp0是第一块intel网卡的设备名称,FreeBSD下不同网卡的设备名称不同,不同于Linux下以eth0、eth1这样顺序编号)。提示:Panabit不使用FreeBSD系统的网络配置文件,通过命令行指定的IP地址仅临时使用,启

2、动Panabit时,根据Panabit系统的网络配置文件初始化,所以网络设置须通过登陆Web管理界面进行设置并提交后才会永久有效。(2) Web界面缺省用户名、密码:用户名:admin 密码:panabit2配置管理Panabit配置管理分为三个部分:网络设置、系统参数、策略管理,其中主要的是策略管理。(1)网络设置:工作模式与IP地址:示例:如下图所示,em0与em1构成网桥,分别连接外网与内网;em2做为管理口配置管理IP。(如需工作在监听模式,只需点击对应网卡的“配置”选择“监听模式”并输入IP即可)缺省网关:输入缺省网关,提交即可。注:系统工作在网桥模式时,输入缺省网关的意义在于:对于

3、那些加密的P2P协议,必须保证Panabit自身可以访问到外网,主动探测引擎才可正常工作,否则这些加密协议将有可能被识别为未知应用。(2)系统参数:内网IP统计:选择是否打开内网IP流量统计功能,并设置内网IP最大空闲时间(规定时间内无任何流量动作的空闲IP将被系统自动从统计库中删除),提交。注:内网IP流量统计功能是为中小企业用户量身定做的一项特色功能。由于该功能会相应的降低系统的一些性能,所以在运营商及用户数量庞大的网络中,如需首要保证性能,则建议关闭此功能。(缺省状态下,该功能为打开状态。)出口带宽:指定网络出口的上、下行带宽,启用带宽预留和带宽保证时,需要输入此项,指明上下行最大带宽,

4、注意此处的单位是kbps。(缺省值为0,即是关闭带宽预留和带宽保证功能状态。)(3)策略管理:Panabit策略配置设计思路: Panabit策略配置管理系统中,设置策略并使之生效必须完成两个步骤:创建并编辑策略组、创建策略计划表。其中在编辑策略的动作选项中,缺省仅有允许、阻断两个动作。如需执行其他动作如带宽限速、带宽保证、带宽预留,则需要先行创建数据通道,在“通道类型”中选择相应的动作类型,创建数据通道完毕后,在编辑策略时,数据通道名将出现在动作选项中,即可在动作选项中选择已定义的数据通道,设定不同类型的详细策略。策略组配置完成,仅表示预配置了策略,需要加载至策略计划表,才生效。具体示例请参

5、看以下步骤:1)创建并编辑策略组:注:策略组包括“通道管理”与“策略管理”两部分,需分别创建;策略设置时的处理动作选项将引用具体的“数据通道”。 第一步: 点击“策略组”-“添加策略组”,如下图所示:创建一个名为worktime的策略组。提交。第二步:点击“编辑”键,对worktime策略组进行具体编辑。第三步:创建数据通道。先后点击“通道管理”-“添加数据通道”,如下图所示:如上图所示:假如欲针对P2P协议做下行方向的速率限制规则,则先定义一个数据通道:名为p2p,通道类型选择“带宽限制”,通道方向选择“下行”,在“通道带宽”中输入相应的数值,本例设置为800,注意单位为kbits/s,提交

6、。结果如下图所示:至此数据通道创建完成,然后开始设置具体的策略。第四步:创建并编辑具体策略。先后点击“策略管理”-“添加策略”: 假如要做一条规则:限制内网/24网段P2P协议下行速率为800kbits/s,则创建规则过程如下图所示:如上图所示:指定规则序号10 (1-65536任意,系统将按照序号小的优先匹配,所以每条规则之间最好不要连续,这样方便随时插入新规则,比如创建3条规则,序号分别为10、20、30,如临时有需要,可以加入序号为15的规则,系统将自动将其插入规则10、20之间),数据流向选择“下行”,分别指定源、目的地址,应用协议选择“P2P下载”,执行动作选择“p2p” (此p2p

7、即为刚才创建的限速800kbits/s的数据通道,在此作为具体的动作选项被引用),内网单IP限速0,动作过后“停止匹配”,提交。(停止匹配的意思是指一旦匹配该规则,则所有被识别为“P2P下载”下行流量的数据包将直接根据该规则进行限速为800kbits/s的处理,而不再继续往下匹配其他规则。而不符合该策略定义的其他协议的数据包将不受限制并且通过该条策略继续匹配后面的策略直至被匹配)规则创建成功后,如下图所示:注:此时数据通道与策略均设置完成,注意点击上图中蓝色部分“让所有修改生效”。每次创建或修改数据通道与策略时务必执行此步骤!写入系统并可以被执行的策略如下图所示:至此,策略部分创建并编辑完成,

8、但策略并未即时生效,还需定义“策略计划表”。2)创建策略计划表:系统按周执行策略计划,分别指定每天的策略执行时间。如下图所示:周一至周五上班时间(早8:00-晚18:00)执行worktime策略组,周六周日执行空策略组,不做任何限制。注:不同策略组可匹配不同的执行时间,也可以预先设置节日执行策略(五一、国庆、春节等)。经过以上编辑策略组与编辑策略计划表,此时系统即开始按策略计划表定义的时间执行具体的策略。检验当前时间点策略是否生效的方法如下:点击“监控统计”-“系统概况”-“当前策略”(只有当前策略正确显示,才表明所做的策略组已正常工作,否则请返回策略组与策略计划表两处仔细检查确认),如下图

9、所示:当系统运行中有流量匹配该策略时,通道行右端的流量(丢弃/通过)下方的数值将实时变化,比如3456/7788,表示有7788个数据包被判断为P2P下载协议类的下行流量,在/24网段内所有正在使用的P2P应用下行流量达到策略定义的限速800kbits/s的速率上限后,共有3456个数据包被丢弃。同理:策略行右端的“数据包”数值变化与其相同。附录:一、企业中常用的策略设置需求示范:1、假如要限制内网某个用户的最大下行总带宽为512k,同时要限制他在使用P2P应用时的最大下行总带宽为100k,这样的好处是使该用户在使用P2P下载的同时还有足够的带宽可用,不会影响到其他正常的网络应用。对于上述情形

10、,可以通过以下规则实现:(假设其IP为), 10 any - 任意协议 允许 单IP限速512 继续匹配20 any - p2p下载 允许 单IP限速100 停止匹配规则创建过程如下三个图表所示:图一:定义下行可用总带宽为512kb,注意“动作过后”选择“继续匹配”,否则系统将不会执行下一条限制其P2P下行可用带宽为100kb的策略。图二:定义在使用P2P下载类软件时,P2P下行流量的可用带宽“最大”为100kb。注意:如果对于,还有其他规则适用,则“动作过后”选择“继续匹配”,否则选择“停止匹配”,以提高系统的处理效率。同时注意要根据数据流向是上行还是下行正确区分并指定源地址、目的地址。(在

11、Panabit系统中,“上行”指用户端到外网,“下行”指外网到用户端。)两条规则设置完并“让所有修改生效”后,结果如下:(注:随后还需设置好“策略计划表”,针对的这两条规则才会开始生效。)同理:a、将上述两规则中的替换成网段/24,则变成对网段内所有IP:每IP的下行总带宽512kb,其中使用P2P下载软件时下行带宽最大可用100kb,非P2P下载的其他应用的下行带宽至少可用412kb ;b、如欲对网络中的个别或少数IP(如特权用户、VIP用户)的下行带宽不做限制,比如,仅对除VIP用户外的其他IP做限制,则将其放在第一条策略中即可,注意“内网单IP限速”项填0,(0表示不限速),并且动作过后

12、“停止匹配”,该策略的设置如下图所示:二、对迅雷进行准确限速的策略设置:目前,迅雷在通讯时共使用4种协议进行数据传输:迅雷、脱兔、HTTP分块传输、伪IE下载,所以设置策略时要针对这4种协议进行控制,下面的截图是一个示例:(策略生效时的截图,可看出具体的策略设置和生效后的匹配状况):本例中对内网每个IP设定下行可用总带宽为512kb,然后将迅雷的下载速度限制在40kb/s ,即5kB/s, 规则生效后在当前策略下截图如下:注意: 1.限速迅雷相关的策略为20、30、40、50四条。规则动作过后 要选择 继续匹配,否则下面的限速迅雷的规则一条都不会匹配,也不会生效。3.要对迅雷做准确的限速,最好

13、的办法是先阻断迅雷协议,然后对HTTP分块传输、伪IE下载、脱兔三种协议进行控制。本例中将迅雷和脱兔阻断掉,然后对HTTP分块传输,伪IE下载分别限速20Kbits/s,规则生效后效果非常理想。 三、关于带宽管理的三种机制:带宽管理机制包括:“带宽限制”、“带宽预留”、“带宽保证”。各机制简单的描述如下:带宽限制 - 将某IP/IP组、协议/协议组的可用带宽限制在某个数值,即“最高可用到多少”。带宽预留 - 为某IP/IP组、协议/协议组预先保留出某个数值的可用带宽,即“不管怎么样,就是那么多” 。带宽保证 - 为某IP/IP组、协议/协议组的可用带宽设置某个保证值,即“至少可用到多少”。举例

14、如下:假如某单位出口带宽为10M, 为VIP/关键业务如视频会议“单独划分”出2M,a、如果这2M带宽在数据通道中被定义为“带宽预留”,则表示VIP/关键业务的可用带宽永远为2M,而其他IP/业务/应用的可用总带宽为8M。不管VIP/关键业务是否用得了还是不够用, 他们的可用带宽始终是2M,剩下其他人和其他应用永远“一起分享”剩余的8M 。b、如果这2M带宽在数据通道中被定义为“带宽保证”,则表示VIP/关键业务的可用带宽至少为2M,而其他IP/业务/应用的可用带宽最多为8M。如果在某一时刻,VIP/关键业务的2M带宽不够用了,那么系统会自动“借用”其他IP/业务/应用剩余的8M中空闲带宽直至满足其使用。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1