Компьютерлер

pfSense өткізу қабілеттілігін басқару: трафиктің пішінін теңшеу

Автор: Peter Berry
Жасалған Күн: 18 Шілде 2021
Жаңарту Күні: 9 Мамыр 2024
Anonim
pfSense өткізу қабілеттілігін басқару: трафиктің пішінін теңшеу - Компьютерлер
pfSense өткізу қабілеттілігін басқару: трафиктің пішінін теңшеу - Компьютерлер

Мазмұны

Сэм алгоритмдік сауда фирмасының желілік талдаушысы болып жұмыс істейді. Ақпараттық технологиялар бойынша бакалавр дәрежесін UMKC-ден алды.

pfSense өткізу қабілеттілігі менеджері: Орнату және басқару

Өткізу қабілеттілігін тиімді басқару кез-келген желінің өнімділігі үшін өте маңызды. Көптеген желілерде көптеген пайдаланушылар бір интернет байланысын қолданады.

Ортақ желідегі ең үлкен проблема - бір пайдаланушының барлық қол жетімді интернеттің өткізу қабілеттілігін тұтынуы және нәтижесінде басқа пайдаланушылардың байланысын баяулатуы мүмкін. Егер сіздің желіде VOIP сияқты маңызды трафик болса, өткізу қабілеті жоғары пайдаланушылар бұдан да үлкен проблема тудыруы мүмкін, бұл жұмыс істеуге жеткілікті өткізу қабілеттілігіне байланысты.

Осындай мәселелерді шешу трафикті қалыптастыру жүйесін енгізу болып табылады.Қозғалысты қалыптастыру сіздің жұмысыңызға кепілдік беру үшін маңызды немесе уақытқа маңызды желілік трафикке басымдық бере алады, сонымен бірге маңыздылығы аз трафикті азайтады.

Бұл мақалада мен сізге желінің өткізу қабілеттілігін басқару үшін трафиктің пішінін конфигурациялау үшін pfSense ашық көзді брандмауэрді қалай пайдалануға болатынын көрсетемін.


Егер сіз pfSense-пен таныс болмасаңыз, an арқылы оқығыңыз келуі мүмкін Алдымен pfSense-ке кіріспе.

Өткізгіштігі жоғары қолданушыларды қалай табуға болады

Өткізу қабілетін пайдалануды дұрыс басқару үшін кімнің неғұрлым көп өткізу қабілетін пайдаланатынын анықтауыңыз керек.

PfSense Darkstat деп аталатын пакетті ұсынады, ол сіздің желіде болып жатқан жайттарды жылдам көрсете алады.

Darkstat жүктеу мен жүктеудің жалпы трафигі бойынша сұрыпталған хосттар тізімін жасайды. Сондай-ақ, осы есепті қай TCP немесе UDP порттары қолданатындығын көру үшін егжей-тегжейлі қарастыруға болады. Бұл ақпарат трафикті қалыптастырушы сіздің желіге көмектесетін-көмектеспейтінін анықтауға және егер солай болса, сіз қандай порттарды құруға болатындығын анықтауға болады.

PfSense өткізгіштік трафикті қалай құруға және теңшеуге болады

Осы мақаладағы нұсқаулар pfSense 2.0 нұсқасы үшін жасалған; егер сіз соңғы нұсқасын жаңартпаған болсаңыз, мен оны бірінші орындауға кеңес берер едім. 2.0 нұсқасындағы трафиктің пішіні алдыңғы нұсқаға қарағанда көптеген жақсартуларға ие.


Төмендегі бөлімдерде мен орнату процесінің әр қадамының скриншотын және әр парақтың сипаттамасын енгіздім. Осы әрекеттерді орындағаннан кейін сіздің үйіңізде немесе корпоративті желіде толықтай жұмыс істейтін трафикті қалыптастырушы болады.

1-қадам: Shaper Wizard бағдарламасын іске қосыңыз

Бастау үшін pfSense жүйесіне веб-интерфейсті пайдаланып кіріңіз. Содан кейін, брандмауэр қойындысынан табылған трафикті анықтайтын мәзірді ашыңыз.

PfSense трафикті қолмен теңшеуге мүмкіндік береді, дегенмен мен трафикті қалыптастырушы шеберді қолданып, қажет болған жағдайда заттарды өзгертуді ұсынамын.

«Сиқыршылар» қойындысын нұқыңыз, содан кейін ағымдағы орнатылымыңызға сәйкес келетін шебер сілтемесін таңдаңыз. Менің pfSense жүйесі қосарланған wan маршрутизаторы ретінде орнатылған, сондықтан мен бірыңғай жергілікті желідегі бірнеше Wan шеберін қолданамын. Егер сізде жалғыз WAN және LAN байланысы болса, бұл шеберді де пайдалану керек.


2-қадам: Wan қосылымын көрсетіңіз

Келесі қадамда сіз маршрутизаторға WAN қосылымдарының санын енгізуіңіз керек. Егер сізде жалғыз WAN маршрутизаторы болса, жай «1» енгізіңіз. Егер сізде қос WAN маршрутизаторы болса, сіз «2» енгізер едіңіз. Егер сіз қанша интерфейстің теңшелгеніне сенімді болмасаңыз, күй қойындысын нұқыңыз, содан кейін интерфейстерді таңдаңыз.

3-қадам: Shaper конфигурациясы

Конфигурациялау парағында сізге бірінші кезекте жергілікті жоспарлаушыны таңдау қажет.

Мен HFSC (иерархиялық әділетті қызмет көрсету қисығы) стандартты нұсқасын қолдануды ұсынамын. Егер сізге өте қарапайым пішіндеу қажет болса, өзгерту оңай, бірақ тиімді емес PRIQ (кезек күту) мүмкіндігін қолдануға болады.

Байланысты жүктеу жолағында қосылыстың өткізу қабілеттілігінің «97%» енгізуді ұсынамын. Мысалы, егер сіздің Интернет-провайдер сізге ағынға 1Мбит / сек (1000Кбит / сек) мүмкіндік берсе, онда сіз 970 Кбит / с алу үшін 1000 x 97% көбейтесіз. Бұл пакеттік маршруттауыштың орнына pfSense жүйесінде пакеттердің кезекте тұруын қамтамасыз етеді, сіз басқара алмайсыз.

Қосылымды жүктеу жолағында қосылымның максималды жылдамдығын енгізіңіз.

Егер сіз қосылу жылдамдығына сенімді болмасаңыз, Интернет провайдеріне хабарласыңыз немесе бағалау үшін онлайн жылдамдығын тексеруді қолданыңыз. Қосылымның оңтайлы конфигурациясын табу үшін сізге осы параметрлерді сәл өзгерту қажет болуы мүмкін.

4-қадам: IP арқылы дауыстық параметрлер

Егер сіз VOIP телефондарын қолдансаңыз, сіз телефондар жіберген трафикке басымдық бергіңіз келетін шығар. Бұл параметрді қосу үшін құсбелгіні басыңыз. Содан кейін тізімнен VOIP провайдерін таңдаңыз.

Егер сіздің провайдеріңіз тізімде жоқ болса, 'жалпы' таңдаңыз, содан кейін VOIP телефоныңыздың IP мекен-жайын енгізіңіз. Егер сіздің желіңізде бірнеше VOIP телефондары болса, онда сіз бірнеше хосттан тұратын бүркеншік ат (брандмауэр бүркеншік ат) жасай аласыз.

Егер сіз VOIP пайдаланбайтын болсаңыз, бұл параметрді өшіріп қойып, келесіге басыңыз.

5-қадам: Айып алаңы

Егер сіздің желіде өткізу қабілетінің көп бөлігін қолданатын бір немесе бірнеше хост болса, оларды қолданудың өткізгіштігінің белгілі бір пайызымен шектеу үшін оларды «айып алаңына» орналастыруға болады. Алдыңғы параметрдегідей, сізге бірнеше хостты тізімдеу қажет болса, бүркеншік ат жасауыңыз керек.

6-қадам: Тең-теңімен желілік байланыс

Шебердің бұл бөлімінде сіз бір деңгейден бір деңгейге желілік трафиктің басымдылығын анықтауға болатын-болмайтындығын көрсете аласыз. Бұл параметрді барлығы дерлік қосқысы келеді, өйткені P2P трафигі көбінесе желідегі интернет өткізу қабілеттілігінің ең үлкен пайдаланушысы болып табылады. Желіде трафикті анықтағыңыз келетін әр қосымшаның жанындағы құсбелгілерді қосыңыз.

Сонымен қатар, санатталмаған трафикке жаза қолдану үшін P2P-барлығы параметрін қосуға болады. Егер бұл параметр қосылса, трафиктің пішінінде арнайы жіктелмеген трафик P2P трафигі болып саналады. Әдетте, мен бұл параметрді қолданғанды ​​ұнатпаймын, себебі бұл оның тым кең екенін сеземін, бірақ егер сіз дестелерді қалыптастыруға агрессивті көзқараспен қарағыңыз келсе, онда бұл параметрді қосуға болады.

Егер сізде тізімде жоқ арнайы протокол болса, сізге ережені қолмен жасау әдісін осы нұсқаулықта кейінірек көрсетемін.

7-қадам: ойын трафигіне басымдық беріңіз

Желілік ойындар парағында сіз желідегі ойын трафигіне басымдық бере аласыз. Бұл ойын трафигінің кідірісін төмендету үшін өте пайдалы, уақыт өте сезімтал.

Бұл параметр арқылы желідегі пайдаланушылар ойын ойнайтын пайдаланушыларға әсер етпестен файлдарды жүктей / жүктей алады. Мысалы, MMORPG ойындарының ойыншылары ұнайды Warcraft әлемі осы параметрді қосу арқылы ping уақытын жақсарта алады.

8-қадам: Басқа қосымшалар

Сіз сондай-ақ әр түрлі қолданбаларға берілген басымдылықты жеке негізде көтере немесе төмендете аласыз. Осы беттегі опциялардың көпшілігі сіздің желіңізде қолданылатын қосымшаларға байланысты. Көптеген пайдаланушылар HTTP, DNS және ICMP басымдықтарын көтергісі келетін шығар. Электрондық пошта желісі үшін қаншалықты маңызды екеніне байланысты, сіз оның кезектегі орнын көтере немесе төмендете аласыз.

Егер шебер сізге қажет бағдарламалардың барлығын тізімдемесе, онда сіз өзіңіздің жеке трафикті қалыптастыру ережелерін жасай аласыз.

9-қадам: Ережелерді теңшеу

Егер шебер трафик қалыптастырғыңыз келетін қолданбаны немесе хаттаманы тізімдемеген болса, қажет болған жағдайда шебер жасаған ережелерді қосуға немесе өңдеуге болады. Пішіндеуші жасаған ережелер Брандмауэр Ережелер парағында орналасқан. «Қалқымалы» деп жазылған қойындысын нұқыңыз, сонда сіз шебер жасаған ережелер тізімін көресіз.

Егер сіз ережелерді көрмесеңіз, шеберді қайтадан іске қосып, қосымшалардың қосылғанына көз жеткізіңіз. Кейде құсбелгіні алып тастау / таңдау керек. Егер опциялар сұр түске боялған болса, онда олар қосылмайды.

Қажет болса, сіз қолданыстағы ережелердің порттарын реттей аласыз немесе мүлдем жаңа ережелер жасай аласыз. Мұны істеудің ең оңай жолы - қолда бар ережеге сүйене отырып, сіз орындағалы отырған нәрсеге ұқсас ереже жасау. Ол үшін көшіргіңіз келетін ереженің жанындағы қосу белгісін басыңыз. Кезек атаулары олардың мақсаты қандай екендігі туралы өзін-өзі түсіндіреді.

Барлық кезектердің тізімін және олардың ағымдағы параметрлерін көру үшін брандмауэр мәзірінен табылған трафиктің формасын ашыңыз.

pfSense өткізу қабілеттілігін басқару: кезек күйін бақылау

Пішінді орнатуды аяқтағаннан кейін, кезектердің күйін бақылауға кеңес беремін. Өткізгіштігі өте көп пайдалану кезінде кезектерді тексеріп, барлығының ойдағыдай жұмыс істейтіндігіне көз жеткізу керек. Жүйені жақсарту үшін уақыт өте келе кішігірім өзгертулер енгізу қажет деп тапсаңыз болады.

Кезек күйі парағы диагностика мәзірінен табылған. Егер кезекте құлдырау пайда болса, трафик осы кезекке бөлінген өткізу қабілеттілігінен асып түседі. P2P кезегіне немесе басқа төмен басымдылыққа ие кезектердің төмендеуі қалыпты жағдай: бұл трафик қалыптастырушы өз жұмысын атқарады дегенді білдіреді.

Егер сіз «ack» немесе «әдепкі» кезектердің төмендеуін байқасаңыз, онда оларға көбірек өткізу қабілеттілігі қажет болуы мүмкін. Мұны трафиктің пішінін баптау бетінде реттегіңіз келетін кезекті басу арқылы жасауға болады.

Ризашылық (acks) жүктеу кезінде сіздің жалпы өткізу қабілеттілігіңіздің өте үлкен бөлігін тұтынады. Компьютер пакетті алғанын тезірек мойындай алады, жіберуші компьютер файлдың келесі бөлігін неғұрлым тезірек жібереді, сондықтан сіз бұл пакеттер сіздің желіңізден тез кетуін қалаңыз.

Терең пакетті тексеру

Терең дестелік инспекция, сондай-ақ 7-қабатты қалыптастыру деп аталады, трафикті тек бастапқы немесе тағайындалған порттардың орнына пакеттердің мазмұнына қарай анықтайды. Егер сіз көптеген әртүрлі порт нөмірлерін пайдаланатын трафикті басқарғыңыз келсе, пакетті терең тексеруді қолдануыңыз керек.

Бұл мүмкіндік тек pfSense 2.0 және одан кейінгі нұсқаларында кездеседі.

Бұл трафиктің ережелерін жасау үшін Firewall Traffic Shaper астында табылған 7-қабат қойындысын нұқыңыз. Сіз белгілі бір протоколдарды бұғаттау немесе кезектердің біріне бағыттау үшін ережелер жасай аласыз.

Бұл мақала автордың біліміне сай дәл және шынайы. Мазмұн тек ақпараттық немесе ойын-сауық мақсаттарына арналған және іскери, қаржылық, заңгерлік немесе техникалық мәселелерде жеке кеңес немесе кәсіби кеңес алмастырмайды.

Әкімшілік Таңдаңыз

Белгілі

ReactJS және Web API 2-ді Scratch-тен бастау!
Компьютерлер

ReactJS және Web API 2-ді Scratch-тен бастау!

Ник бірнеше үстел үстіндегі RPG ойындарын ойнайды, сонымен қатар фантастикалық фантастика жазады.ReactJ -ті бастау jQuery немесе ExtJ сияқты фреймрамен жұмыс істеу сияқты тікелей емес. Web API 2 backe...
Lubuntu-ны Windows XP-ге қалай ұқсастыруға болады
Компьютерлер

Lubuntu-ны Windows XP-ге қалай ұқсастыруға болады

Рон - зейнеткерлікке шыққан инженер және IBM мен басқа да жоғары технологиялық компаниялардың менеджері. Ол аппараттық және бағдарламалық жасақтамамен айналысқан.Ұзақ уақыт бойы жұмыс істейтін Window ...