ubnt解决方案
12
返回列表 发新帖
楼主: vcal2010

[分享] 前两天买了一个维盟路由器玩了一下,简单对比维盟智能流控和磊科智能QOS

[复制链接]

256

回帖

1291

积分

534 小时

在线时间

上尉

注册时间
2014-3-28
金币
964 个
威望
1 个
荣誉
0 个
累计签到:22 天
连续签到:0 天
[LV.50]初入江湖
发表于 2017-3-29 11:52 来自手机 |显示全部楼层
das3641 发表于 2017-3-29 10:50
爱快不错的,252的掩码,1022个主机位都是妥妥的

我没用过爱快,所以都是听说控制的不错,
回复

使用道具 举报

108

回帖

3万

积分

968 小时

在线时间

大校

注册时间
2014-4-24
金币
36777 个
威望
0 个
荣誉
0 个
累计签到:3257 天
连续签到:6 天
[LV.3650]以坛为家
发表于 2017-3-29 12:25 |显示全部楼层
爱快就是不喜欢AP的广告。
回复

使用道具 举报

449

回帖

8155

积分

405 小时

在线时间

中校

注册时间
2016-5-5
金币
7316 个
威望
59 个
荣誉
0 个
累计签到:699 天
连续签到:0 天
[LV.730]常住居民
发表于 2017-3-29 12:45 |显示全部楼层
0522 发表于 2017-3-28 19:40
wayos和panabit比较下?

WAYOS+ROS还没测试过流控,大多用于帐户接入控制。Panabit倒是觉得大规模运用时的确比硬件单一设备更高效
回复

使用道具 举报

449

回帖

8155

积分

405 小时

在线时间

中校

注册时间
2016-5-5
金币
7316 个
威望
59 个
荣誉
0 个
累计签到:699 天
连续签到:0 天
[LV.730]常住居民
发表于 2017-3-29 12:48 |显示全部楼层
日照无线 发表于 2017-3-29 09:21
这些跟PA比差远了,WAYOS看似强大其它很多设置是不生效的,不信你就测试一下

见到的ISP是WAYOS+ROS控制账户接入,再用Panabit的另一套系统来管理行为、流控
回复

使用道具 举报

1382

回帖

4197

积分

1221 小时

在线时间

高级工程师

注册时间
2010-11-20
金币
2560 个
威望
10 个
荣誉
3 个

尚未签到

发表于 2017-3-30 10:25 |显示全部楼层
yunnanyaic 发表于 2017-3-29 12:48
见到的ISP是WAYOS+ROS控制账户接入,再用Panabit的另一套系统来管理行为、流控

有了ROS, WAYOS就可以扔了
回复

使用道具 举报

641

回帖

2840

积分

1721 小时

在线时间

少校

注册时间
2010-1-31
金币
1969 个
威望
5 个
荣誉
1 个

尚未签到

发表于 2017-3-30 18:36 |显示全部楼层
8mbsp带100 ip,准备怎么玩。

QOS其实最好的是原生linux tc+iptables+shell,各种iptables connmark restore结构是目前学习过的QOS应用的最高效的实现了。曾经被人鄙视说linux的qos不如ros,首先ros是linux的可以看作是精简命令解释版本。如果你仔细看ros的参数,大部分linux支持的参数,在ros下面仅仅是部分支持。ros没有tc,所谓的小包能玩的只有iptables length匹配,ros的htb还停留在过时的自上而下的包到链接的匹配过程。
当然那年跟那人争论半天所谓的QOS实现,最后都在扯 l7 的匹配上。在 l7匹配规则上这部分只能说没人在做,开源世界也确实不如那些商用软件。目前能玩的也仅仅是根据协议,ip,端口,部分iptables modules特性进行优先级控制。在多人环境,QOS的最佳实现无非就是下行方向防止少量用户占用99%以上的带宽,上行根据优先级有序的改变上行数据队列,根据tcp的握手过程继尔改变下行队列数据的优先级。最终都落在如何控制延迟和流量上面。所以8mbps带100ip就变得非常难。难度在于带宽非常有效,随便1个ip都可以抢占800kb/s总带宽。如果根据ip进行带宽分配,没开玩笑吧每ip 8kb/s-800kb/s。问题是这还涉及到规则自上而下导致的规则遍历效率,而且会导致越靠后的规则越没有足够的剩余带宽可以分配。这方面ros有它独家的pcq。但是pcq不具备connmark restore的将优先级标记由上行流量又带到下行流量。
办公环境能看得到的流量就是web浏览过程,而上行方向根据目的端口分级可以非常有效的防止p2p拥塞让高优先级的数据出列,所以基本这些年使用下面的端口规则都没碰到什么问题,而如何防止少量ip占用99%以上的带宽呢。使用脚本定时对网络进行扫描就可以了。想当初用rtn16用tomato带145ip时用脚本进行并发数量计算前后花费5分钟。。。而使用iptables connbytes,1秒级实现动态将这些ip进行限速。

l7这东西无非就是协议,ip,端口,再加上其它规则的集合。这东西有时候真觉得在QOS上面用场不大,它更多应该是做类似行为管理进行安全阻断用途的。

tomato的原版qos是非常不错的,openwrt的qos-scripts虽然没tomato那么方便也是可以马马虎虎用用的。主要是它们都是基于iptables connmark restore结构实现的。至于什么石像鬼之类的,效率上应该是远远不如这两个,但是大家都喜欢玩WEB管理界面也就马马虎虎用着吧。

root@lede:~# cat /tmp/port.tmp
udp_5000:5500,6060_0x10/0xff
tcp_2099,5222,5223,5060,6060,8088,8393:8400_0x10/0xff
udp_53_0x20/0xff
tcp_22,23,123,3389,8123_0x20/0xff
tcp_80,443,1080,1863,8080,12000,14000_0x30/0xff
udp_500,1701,4000:4030,4500,8000:8001_0x30/0xff
tcp_20,21,25,1024:65535_0x40/0xff
udp_1:65535_0x40/0xff


回复

使用道具 举报

872

回帖

4361

积分

942 小时

在线时间

少校

注册时间
2013-11-4
金币
3366 个
威望
1 个
荣誉
1 个
累计签到:22 天
连续签到:0 天
[LV.50]初入江湖
发表于 2017-3-30 21:01 |显示全部楼层
本帖最后由 vcal2010 于 2017-3-30 21:31 编辑
dato 发表于 2017-3-30 18:36
8mbsp带100 ip,准备怎么玩。

QOS其实最好的是原生linux tc+iptables+shell,各种iptables connmark res ...

这里说的QOS主要是保证高优先级应用数据低延迟和无阻塞地传输(在终端用户路由器的QOS,与运营商网络上的QOS还是有区别的)。那么首先把高优先级的应用数据识别出来,如果不能根据传输层协议+IP+端口号准确地识别出来,就要把报文继续解析至应用层把高优先级的应用数据识别出来(匹配),所以L7匹配就这么引入进来了;像按规则TCP协议+IP+80端口号匹配出来的数据报文,可能很多是迅雷数据报文,这就不准确了,会导致迅雷数据报文占用高优级数据通道,影响QOS效果。
回复

使用道具 举报

641

回帖

2840

积分

1721 小时

在线时间

少校

注册时间
2010-1-31
金币
1969 个
威望
5 个
荣誉
1 个

尚未签到

发表于 2017-3-30 22:26 来自手机 |显示全部楼层
迅雷这东东,往往流量不可怕,可怕的是高并发而通常线路如果是有一定的并发限制比如1200个左右就很容易网络异常。
现在已经无视任何p2p的存在,虽然没有l7的匹配。只要任何ip被匹配到一定的流量累积,就被脚本判定为在下载然后被动态限制流量到50%的流量分组。一旦停止下载又有机会获得100%的带宽。
回复

使用道具 举报

1419

回帖

2841

积分

654 小时

在线时间

少校

注册时间
2015-12-19
金币
1214 个
威望
1 个
荣誉
0 个
累计签到:20 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-5-3 18:06 |显示全部楼层
有人想限速,有人想跑满
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-5-2 05:02

返回顶部 返回列表