带宽管理软件 Bandwidth Splitter 使用指南
精选
转载
由于具有强大的功能和高效的性能,SoftPerfect Bandwidth Manager 在 Windows 下的带宽管理软件中可谓是一枝独秀,我也一直用它来实现内部用户访问Internet的带宽管理。不过终于出现了可以和 BWM 相抗衡的带宽管理软件:Bandwidth Splitter(以下简称 BS )。
和 BWM 不同,BS 是专为 ISA Server 所开发的,它主要具有以下特性:
-
和 ISA Server 紧密集成,并且支持远程管理;
-
支持实时带宽限制和流量总额限制;
-
支持针对 IP 和用户账户进行限制;
-
支持限制分组总额或对分组中的单个IP/用户进行限制;
-
可以限制用户的并发连接请求数量,这个是对 ISA Server 连接限制 缺陷(只具有两种连接限制类别)的极好补充;
-
支持对 Web 缓存访问不进行带宽限制;
-
可以实时监视每条规则运行的状态和细节;
-
性能极高,对系统性能影响极低;
-
对于最终用户是透明的,无需用户安装任何客户端软件;
-
支持 HTTP 加速功能;
和 BWM 相比,BS 主要具有以下优点:
BS 和 ISA Server 的紧密集成主要体现在以下四个方面:
-
BS 的配置数据与 ISA Server 的配置数据存储在一起;
-
BS 的管理控制台与 ISA Server 的管理控制台集成在一起;
-
BS 作为 ISA Server 的应用程序筛选器运行;
-
BS 使用 ISA Server 中的策略元素来作为自己的策略元素;
BS 只是作为 ISA Server 的应用程序筛选器运行,它不会影响 ISA Server 的原有规则和配置,它只是在 ISA Server 的基础上提供了带宽管理功能,但是它比 ISA Server 的防火墙策略具有更低的优先级,因此如果要对用户实行带宽管理,你首先必须在 ISA Server 的防火墙策略中允许这个用户的访问。另外,BS 无法处理非 TCP/UDP 协议如 ICMP 协议等等,同时 BS 不会处理本地主机和其他非外部网络(如内部网络、DMZ网络)之间的连接。
配置 BS 全局选项
BS 的管理控制台与 ISA Server 管理控制台紧密集成,因此在安装完 BS 后,你运行 ISA Server 管理控制台即可看到 BS 的管理控制台,如下图所示:
首先我们来配置 BS 的全局选项,右击 Bandwidth Splitter,选择属性;
在数据库标签,你可以配置 BS 所使用的存储数据库类型,默认为 Access 数据库, 数据库文件存放在 BS 的安装目录中,你也可以配置为使用 SQL Server 进行存储,配置完成后可以点击测试连接按钮测试数据库连接。需要注意的是,在数据库标签中所做的任何修改只有在 ISA Server 计算机重启之后才会生效。
在高级标签,你可以配置以下选项:
计算 UDP 数据包的包头(启发式):默认情况下,在计算带宽和流量总额时,BS 只计算数据包的负载部分,不过如果启用此选项,则会计算 UDP 数据包的包头 长度。
启用 HTTP 加速:HTTP 加速是 BS 的一个创新的功能。它支持让某个用户在停止活动一段时间后,在一定时间内以较高的速率来访问某些 HTTP 内容。如果启用此选项,则需要选择对应的 HTTP 内容类型,默认是 BS 创建的 [BS] HTTP Boost,包含文本、图像、Flash 和 Java 脚本。在此只是一个全局选项,具体的配置需要在每个带宽控制规则进行,等下在后面为大家介绍。
将来自外部网络的连接作为接受/入站连接:如果启用此选项,从外部网络发起的连接将作为内部对应主机的带宽/流量进行计算,这主要是针对发布的各种服务。
在下部的当不存在匹配规则时所执行的操作选项框中,你可以选择当用户连接请求没有匹配的带宽控制或流量总额控制规则时,BS 所进行的操作,默认情况为不处理连接请求,你也可以选择为拒绝连接。在修改这个选项时,请一定仔细考虑。
创建带宽控制规则
BS 和 ISA Server 紧密集成,它使用 ISA Server 的策略元素作为自己的策略元素。因此在创建带宽控制规则之前,我们需要在 ISA Server 中创建对应的策略元素。
我以限制 IP 地址 10.1.1.200 的内部用户到外部网络的上传下载总带宽为 20 Kbps 为例,首先我们需要在 ISA Server 中创建对应的策略元素,在此我使用计算机集(当然可以使用其他基于 IP 地址的策略元素如计算机、地址范围等等),
完成后如下图所示:
现在我们就来创建对应的带宽控制规则,在 BS 管理控制台中右击 Shaping Rules,指向新建,选择 Rule...,
在弹出的欢迎使用新建带宽控制规则向导页,输入规则名字后点击下一步;
在应用到页,选择下面指定的 IP 地址集,然后点击添加按钮选择刚才创建的计算机集;
注意:在此你也可以针对用户账户进行限制,但是在 ISA Server 中必须要求用户进行 了身份验证,否则带宽限制规则无效。
完成后点击下一步;
在目的页,点击添加按钮选择外部网络,然后点击下一步;