路由器QOS功能--網絡安全機制
目前隨著網絡的發展,隨之而來各種基于網絡的攻擊和病毒也多了起來,而且內網中也常遇到種問題,這時就需要一種安全機制,可以保護網絡的正常運行,為此路由器的QOS功能就誕生了,QOS用來解決帶寬解決網絡延遲和阻塞等問題的一種技術,一般里面包含優先級別、彈性帶寬管理等等。
一、首先給大家介紹QOS的一些基本概念,方便大家進一步的了解:
1、小包優先:小包通常指小于64K的包,如:ping包。請求包、響應包等。在上網過程中。會出現很多請求,響應。這些包優先后,給我們的感覺就會快很多。
2、IP/網段優先:可針對源IP、目的IP。或者段來設置優先級別。比如。局域網中。我首先保證我的WEB服務器的帶寬。再保證客戶機的帶寬,再保證服務器的帶寬。都可以進行設置。
3、端口優先:可針對源端口、目的端口進行設置優先的級別。一般來說。網吧都是玩游戲為主。那么我可以針對一些主流游戲的端口。優先這些游戲的帶寬。
4、剩余帶寬搶占優先級:顧名思義指在使用中。當網絡的帶寬有剩余的時候。剩余的這些帶寬可以分配給某些IP,某些端口。這樣,可以讓你充分的使用帶寬。而不浪費!
二、彈性帶寬管理,以下載限速為例,假設總帶寬為 10Mbit,共20人使用,限速為保證下載速度 100KBytes/s, 最大下載速度 200KBytes/s。設置如下:
1、帶寬空閑時, 速度可達到最大速度,如果帶寬有空閑,則下載速度最大可以達到 200K, 200K 是下載的峰值速度,即使帶寬只有一個人在使用,也不會超過這個峰值速度。這 200K 里面的 100K 是暫時借用他人的,當別人需要時,將會自動退讓出來。
2、帶寬有一定的使用率,速度在“保證速度”和“最大速度”之間,如果帶寬有一定的使用率(有一定的上網人數,帶寬使用率在 80% 左右,比如有15人在線),則下載速度會降低到“保證下載速度”和“最大下載速度”之間,即 100K ~ 200K。
3、帶寬使用率較高或全部使用,速度等于或小于保證速度,如果帶寬使用率比較高,則下載速度將會不會超過 100K,即:如果總帶寬不能滿足每人都可以達到“保證速度”,那么最終每個人的速度將會小于“保證速度”。
最后要說明一下,路由器還有一個全局帶寬的設置。這個是用來統計你的帶寬總量。如果不設置的話。路由無法計算你的總帶寬,也沒法進行彈性帶寬管理等等設置了。所以QOS中。全局設置一定要設置。而且。最好是真實的帶寬。不要過小,也不要過大。