帶寬管理軟件_Bandwidth_Splitter_使用指南._第1頁
帶寬管理軟件_Bandwidth_Splitter_使用指南._第2頁
帶寬管理軟件_Bandwidth_Splitter_使用指南._第3頁
帶寬管理軟件_Bandwidth_Splitter_使用指南._第4頁
帶寬管理軟件_Bandwidth_Splitter_使用指南._第5頁
已閱讀5頁,還剩22頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、帶寬管理軟件Bandwidth Splitter使用指南由于具有強大的功能和高效的性能,在Windows下的帶寬管理軟件中可謂是 一枝獨秀,我也一直用它來實現(xiàn)內(nèi)部用戶訪問In ternet的帶寬管理。不過 終于出現(xiàn) 了可以和BWM相抗衡的帶寬管理軟件:Bandwidth Splitter(以下簡稱BS。和BWM 不同,BS是專為ISA Server所開發(fā)的,它主要具有以下特性:?和ISA Server緊密集成,并且支持遠程管理;?支持實時帶寬限制和流量總額限制;?支持針對IP和用戶賬戶進行限制;?支持限制 分組總額或?qū)Ψ纸M中的單個IP/用戶進行限制;?可以限制用戶的并發(fā) 連接請求數(shù) 量,這個是

2、對ISA Server連接限制缺陷(只 具有兩種連接限制類別的極好補充;?支持對Web緩存訪問不進行帶寬限制;?可以實時監(jiān)視每條規(guī)則運 行的狀態(tài)和細節(jié);?生能極高,對系統(tǒng)性能影響極低;?對于最終用戶是 透明的,無需用戶安裝任何客 戶端軟件;?支持HTTP加速功能;和BWM相比,BS主要具有以下 優(yōu)點:?和ISA Server緊密集成(當然這也是它的 劣勢,它只能和ISA Server 一起使 用;?支持對用戶賬戶進行帶寬 控制;?支持限制用戶的并發(fā)連接請求數(shù)?生能極高,對系統(tǒng)性能影響極低;?支持HTTP加速功能;?支持對Web緩存訪問不進行帶寬限制;BS和ISA Server的緊密集成主要 體

3、現(xiàn)在以下 四個方面:?BS的配置數(shù)據(jù)與ISA Server的配置數(shù)據(jù)存儲 在一起;?BS的管理 控制臺與ISA Server的管理 控制臺集成在一起;?BS作為ISA Server的應(yīng)用程序篩選器運 行;?BS使用ISA Server中的策略元素 來作為自己的策略元素;BS只是作為ISA Server的應(yīng)用程 序篩選器運 行,它不 會影響ISA Server的 原有規(guī)則和配置,它只是在ISA Server的基礎(chǔ)上提供了帶寬管理功能,但是它 比ISA Server的防火墻策略具有更低的優(yōu)先級,因此如果要對用戶實行帶寬管 理,你首先必須在ISA Server的防火墻策略中允許這個用戶的訪問。另外,

4、BS 無法處 理非TCP/UDP協(xié)議如ICMP協(xié)議等等,同時BS不會處理本地主機和 其他非外部網(wǎng)絡(luò)(如內(nèi)部網(wǎng)絡(luò)、DMZ網(wǎng)絡(luò)之間的連接。安裝 Ban dwidth SplitterBS目前For ISA Server 2004/2006的最新版本 為1.04,大家可以在免費下載,免費版本的BS支持管理10個用戶,如果要管理 更多用戶則需 要購買用戶授權(quán),具體授權(quán)購買詳情 請參考。BS的硬件系統(tǒng)安裝需求 和ISA Server基本一樣,為:?CPU 550 MHz 以上;?內(nèi)存256 MB以上;?操作系統(tǒng) 為Windows 2000服務(wù)器系統(tǒng)(需要安裝最 新補丁或者Win dows Server2

5、003;如果 是針對ISA Server 2004進行 安裝,則要求ISA Server 2004必須 具有SP2更新,并且如果沒有安裝KB919621中所描述的更新,那么BS只會處理HTTP流量;如果是針對ISA Server 2006進行安裝,則沒有其他要求。安裝過程比較簡單,一路點擊下一步即可,不過安裝過程中需要重啟ISA Server防火墻服務(wù),因此你最好選擇一個適當?shù)臅r機進行安裝。配置BS全局選項BS的管理控制臺與ISA Server管理控制臺緊密集成,因此在安裝完BS 后,你運行ISA Server管理控制臺即可看到BS的管理 控制臺,如下圖所 示: icrIhierKtl Sen

6、riu4 Accelcr<1口1 xtJ 71 Microtoft IbltrMl Sitcuri ty tad三 L0SAPSILE3j Mom Idr inc£ FirwdLl PalicjrVirtual Priv*t* Betvcrla+;分* CotvEi gurotiB £'lB|iIKxlesfc_| Quot a. BulesI Quot & Coimt*rI Ncni torin<2J名報:LJSIhtpin.(_Eul*w_ Qruotti Cowtrs匚jUoni torinc文薛樓IE血童音世 ffftQiJ首先我們來配置

7、BS的全局選項,右擊Bandwidth Splitter,選擇屬性;在數(shù)據(jù)庫標簽,你可以配置BS所使用的存儲數(shù)據(jù)庫類型,默認為Access 數(shù)據(jù)庫,數(shù)據(jù)庫文件存放在BS的安裝目錄中,你也可以配置為使用SQL Server進行存儲,配置完成后可以點擊測試連接 按鈕測試 數(shù)據(jù)庫連接。需 要注意的是,在數(shù)據(jù)庫標簽中所做的任何修改只有在ISA Server計算機重啟 之后才會生效。 i CT*K«f t Int ernet SeciKri t y丈眸® 操惟抑 S«ii 犧曲叢*丨IS畫丨eg目丨圖囲 ll Mi crosoft Int trn«t Sacuri

8、 ty tud 屮彳 LOSZLES*"1 Bom tQtri/ Fir will PolicyVirtuil Friv»t» N«tv«rki-z Coufi nti qh-j- Hetworki % C*ch<5 -A4d"*iftE-t jwnfflwwflw_ Shaping Rlts ._Qu«tt Rylti jQucitft Cc»unl.«r s_ M&hj tor m<_ Sh%p Export Cnfi<wrali0ii _J thiet jbport Con

9、ficwrali m.在高級標簽,你可以配置以下選項:計算UDP數(shù)據(jù)包的包頭(啟發(fā)式:默認情況下,在計算帶寬和流量總額時,BS 只計算數(shù)據(jù)包的負載部分,不過如果啟用此選項,則會計算UDP數(shù)據(jù)包的包頭 長度。啟用HTTP加速:HTTP加速是BS的一個創(chuàng)新的功能。它支持 讓某個用 戶在停止活動一段時間后,在一定時間內(nèi)以較高的速率來訪問某些HTTP 內(nèi)容。如果啟用此選項,則需要選擇對應(yīng)的HTTP內(nèi)容類型,默認是BS 創(chuàng)建 的BS HTTP Boost,包含文本、圖像、Flash和Java腳本。在此只是一 個全局選項具體的配置需要在每個帶寬控制規(guī)則進行,等下在后面為大 家介紹。將來自外部網(wǎng)絡(luò)的連接作為

10、接受/入站連接:如果啟用此選項,從外部網(wǎng)絡(luò) 發(fā)起的連接將作為內(nèi)部對應(yīng)主機的帶寬/流量進行計算,這主要是針對發(fā) 布 的各種服務(wù)。在下部的當不存在匹配規(guī)則時所執(zhí)行的操作選項框中,你可以選擇當用戶連接請求 沒有匹配的帶寬 控制或流量總額控制規(guī)則時,BS所進行的操作, 默認情況為不處理連接請求,你也可以選擇為拒絕連接。在修改這個選項 時,請一定仔細考慮。創(chuàng)建帶寬控制規(guī)則BS和ISA Server緊密集成,它使用ISA Server的策略元素作 為自己的策略 元素。因此在創(chuàng)建帶寬控制規(guī)則之前,我們需要在ISA Server中創(chuàng)建對應(yīng) 的策略元素。我以限制IP地址00的內(nèi)部用戶 到外部網(wǎng)絡(luò)

11、的上傳下載總帶寬為 20 Kbps為例,首先我們需要在ISA Server中創(chuàng)建對應(yīng)的策略元素,在此我 使用計算機集(當然可以使用其他基于IP地址的策略元素如計算機、地址 范圍等等,完成后如下圖所示:Jl Micr*so£i Xhlernet Security 二.討 LEJSA1KELES.M-bm t&l" 1 bg丿 P im*ll PoliVirgil Priv*l< Networks!- :. C«nfi piron>_亠 Wetwfrrks 憐 Ctht FiJ Md-i ti*G.ZFkl-f Sandvidth Splitier

12、Quo t 篁Nc iti 11>jne 丨城1心冊建on口Kuit1 " C«r S*t l«nl*現(xiàn)在我們就來創(chuàng)建對應(yīng)的帶寬控制規(guī)則,在BS管理控制臺中右擊Shaping Rules 指向 新建,選擇 Rule.,i 1 Microsoft Interne:t S &cur i ty 自IL 曰雖 LOSWEEESWsnitorirkg彳 firewall Poli cyVirtual Private Jfetw*rkEF 食 Cc*nfi guratiorii_ 4 NetworksC&che心 Add-ins| General白 &#

13、163; Bandwidth SplitterAppliesQuotaQuotaMoni ti在彈出的歡迎使用新建帶寬控制規(guī)則向?qū)?頁,輸入規(guī)則名字后點擊下一This rule appli-5> to from these source:(* IP address sets x>ecfied bel口科Uter &ete specified belowApplies to requests coming from:RemoveNote: if rule is applied to user setSj thos>= users should be authienti匚

14、呂t曰zl. For that they should be allowed in generic FirewaH Pahcy rules authenticated users that is at Users tsb you should specify something other than hEI User5.上一步® |下一步” 取消 | 幫助 |在應(yīng)用到頁,選擇下面指定的IP地址集,然后點擊添加按鈕選擇剛才創(chuàng) 建的計算機集;注意:在此你 也可以針對用戶賬戶進行限制,但是在ISA Server 中必須要求用戶進行了身份驗證,否則帶寬限制 規(guī)則無效。足 Shaping Ru

15、le Ti xardApplies ToSpecify client type and cliente to which thi雪 rule appli es.This rule applies to traffic from these sources:<* IF' address fet? speciFied .號也冊 User sets specified belowApfies to requests corriing from:IP SetsNote: If rulfe is applied to user setSj those user s should be au

16、thentj匚呂tmcl. For that they should be allowed in generic Firewall Pcific rules as authentilisted userjj that is at Use-rs tab you should specify something other than All Liters.上一步追)|下一步1取消1幫助完成后點擊下一步在目的頁,點擊添加按鈕選擇外部網(wǎng)絡(luò),然后點擊下一步lew Slumping: BtiIc Vi zurd. aDes t illationsSel&ct dest inati ons to w

17、hi ch thi e rule appli es_THs rule aoplses to traffic sent to these destinations:趣:二IRemove上下一腎黑)” 取消 | 幫助 |在計劃時間頁,接受默認的始終,點擊下一步XJBev Skaping RnJ.e Vi&rd.ShapingSpeci fy bandwidth limits for thi x rule.15hwpe totzl traffic (irrnming+outging) JTotal (kbitsJs):停 Don't shape 匚ached web content帝

18、 Enab HTTP Boost上一步®取消 I幫助I然后在帶寬控制頁,選擇控制所有流量(入站和出站,然后輸入帶寬限制 值為20仲位是Kbits/s ,然后選擇不控制緩存Web內(nèi)容,這樣不對用戶訪問 緩存內(nèi)容時的流量進行 控制。Bev Skapiikg BxlLc Vi zard, . ait'tTSpeci £y bandwidth limits for this; ruleflLotal (kbts/s):|20臣 Don't shape cached web content:羽 Enable HTTP Boost上一步1下一隈1幫助 |15hwpE t

19、otal traffic (in匚oming+Dutgoing)如果選擇啟用HTTP加速,則需要配置下面的HTTP加速限制值、HTTP加速持續(xù)時間和用戶停止活動周期。它的含義是這樣的:如果用戶 停止活動 的時間超過了 用戶停止活動周 期% ,那么當用戶再進行訪問時, BS在% HTTP加速持續(xù)時間%使用% HTTP加速限制值%來限制用戶的帶寬, 而不是使用 上面的基準值;當超過% HTTP加速持續(xù)時間%后BS再使用上面的基準值來限制用戶帶寬,從而給用戶訪問Web時帶來更 好的瀏覽特性。因此,HTTP加速限制值必須大于基準值。配置完成后點 擊下一步;在連接設(shè)置頁,你可以選擇是否限制此規(guī)則的并發(fā)

20、連接數(shù),需要注意 的是,此并發(fā)連接數(shù)限制是針對此帶寬控制規(guī)則所應(yīng)用到的所有用戶;由于 ISA Server的連接限制只能設(shè)置兩種類型(標準和例外,因此你可以通過 BS的此選項對不同的用戶實現(xiàn)更多類型的并發(fā)連接限制;在帶寬控制類型頁,選擇此規(guī)則分配帶寬的方式:CDimect i ojl SatSpecify comtection limits f»r this rule.廠 阪i number of concirrenit comectktnsiConnctron limit:?如果選擇將帶寬單獨分 配給每個用戶/地址,則這個規(guī)則 中所設(shè)置的帶 寬將單獨應(yīng)用到每個用戶/地址,即此規(guī)則應(yīng)

21、用到的每個用戶/地址都具有20 Kbps的帶 寬限額;?如果選擇將帶寬分布到所有的用 戶/地址,則這個規(guī)則 中所設(shè)置的帶 寬將應(yīng)用到所有的用戶/地址,即此規(guī)則應(yīng)用到的所有用戶/地址共享這20 Kbps的帶寬限額;根據(jù)你的需要選擇后點擊下一步;在額外參數(shù)頁,你可以選擇是否將此規(guī)則應(yīng)用到的流量計入用戶/地 址的流量總額,這個選 項在對用戶訪問部 分地址時不需要計入流量總額時有 用。在此我接受默認的計入流量總額,點擊下一步;在正在完成新建帶寬控制規(guī)則向?qū)?頁,點擊完成;此時帶寬控制規(guī)則就創(chuàng)建好了創(chuàng)建流量 總額限 制規(guī)則現(xiàn)在我們來創(chuàng)建流量總額限制 規(guī)則,在BS管理控制臺中右擊QuotaRules指向新

22、建,選擇Rule.,(j/'ffawU-f-Kr-iTo新建onq * 團固融丨矗si |衛(wèi)jgy中聲站t- 3 Mi cr osoft Internet Secur i ty fl -j p LOSANGELESMoni taring_& Fireball Pcli cyVirtual Private Hetworks E Conf i. gurati宀 Networks :C ache)'Add-ins GeneralH . Bamiwi dth Spli tt 一|辿?班蘭$0于Lj Quota C _J Honi toi在應(yīng)用到頁,選擇下面指定的IP地址集,然后

23、點擊添加按鈕選擇剛才創(chuàng) 建的計算機集;然后點擊下一步;注意:在此你也可以針對用戶賬戶進行限制,但是在ISA Server中必須要求用戶進行了身份驗證,否則帶寬限制 規(guī)則無 效| Microsoft lilternet Securi ty iru白1 皿& f祀aH金 - 冠邊亠話 Toa wsogeus iMloni toringg Firewall Policy Virtual Private Networks EJ 燙 Confi guratie-diu Networks| 愴 Ciche4dd-ins_ Verieril-+ Banwi dth Splitter_ Shaping

24、 Rule?f“_3i&uota1新建如刷新® 導(dǎo)出砸(U_J Quota一J Honi ti在流量限額頁,選擇限制流量總額(入站和出站,然后輸入流量總額為100仲位為MB ,如果選擇不計算緩存Web內(nèi)容則不將緩存的Web內(nèi)容計 入流量總額,然后在復(fù)位周期 欄選擇流量限額 復(fù)位周期,你可以選擇從不、 每天、每周和每月,其中每天的復(fù)位操作在0:00進行,每周的復(fù)位操作 在星期一的0:00進行,每月的復(fù)位操作在每月第一天的0:00進行。配置完 成后點擊下一步;在限額類型頁,選擇此規(guī)則對流量總額進行限制的 方式:Her Quota Kule Ti zard. .Tr&ffi

25、 c QuotaSpeci £y traf£i c quota for this rule.| Limit total traffic (incoming+outgoing)Total 何):|100P" Don't account cached weti content臣 TrnsFer remdinder to the next period取消幫助I?如果選擇將限額單獨分 配給每個用戶/地址,則這個規(guī)則 中所設(shè)置的流 量總額限制 將單獨應(yīng)用到每個用戶/地址,即此 規(guī)則應(yīng)用到的每個用戶/地 址都具有100MB的流量限額;?如果選擇將限額分布到所有的用戶

26、/地址,則這個規(guī)則 中所設(shè)置的流量 總額限制 將應(yīng)用到所有的用戶/地址,即此規(guī)則應(yīng)用到的所有用戶/地址共 享這100MB的流量限額;根據(jù)你的需要選擇后點擊下一步;在正在完成新建流量總額限制規(guī)則向?qū)?頁,點擊完成;最后,我們需要保存修改并更新BS的配置,在BS管理控制臺中點擊 綠色應(yīng)用按鈕,如下圖所示,如果你不想保存修改,則可以點擊紅色按鈕 取消修改。lev QuoCbi Bule Vi r&r dB .Completing the New Qiidt漁Rule WizardYou have sucessfully completed the New QuotaR.uEe Wizard.

27、 You created a rule with the Fallawing configuration:Namej Limit total quota to 100 MApplies to: Limited clientsQuota type: Indr/idudTraffic quota (MB): Total; 100測試現(xiàn)在我們在10.1率限制為了 20 Kbps,.1.200這個客戶上下載進行測試,如下圖所示,下載速i rr osft Till ersetud Acep-lan文件操作® 査看世秸助0S|n |B, J ffli crsEoft. IrJSeciiri utd-y U)軸GJLEM:-Honi tori ng_ f. TiirfewfiU Fal 1 cyO- -Vir tial Frlrftt-e iktw «rhsT ConEi uri+LdftITtwdTltsj :鬼c宀 J i J 1 H T£ Totali Cl.io. r i 200在BS管理控制臺中的實時流量 監(jiān)視情況如下圖所示:'Si rr*9:«ftStAc

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論