初用panabit,提点优点和缺点
今天时间不多,简单说一下,过两天再详细说。优点:
1 网络流量图示,各个ip的下载能够图示,很不错
2 其次就是控制各个协议的下载;
缺点:(不知道对不对,请多多包涵)
1 源,目标Ip,应该能够事先允许用户建立一个IP地址组的功能,可以将有类似要求的ip地址归入一个组中,将来做防火墙策略的时候就可以选择源地址,可以省去很多麻烦。可以参考ISA防火墙或fortinet的功能看看;
2 类似于协议也应该能能够自己定义一个协议组,或支持用户自己定义一个协议和端口;
3 停止匹配和继续匹配能否详细解释一下。可能我对cisco acl,pix和isa的防火墙中毒太深,他们的策略是自上而下的策略,如果找到匹配的就停止继续往下走,如果都没有,一般最后一条策略是拒绝所有的数据包通过;
4 防火墙策略定义好之后应该能够上下移动,或改变其在防火墙策略中过的位置;
5 监控中应该有一个能够清空当前流量的功能,复位吧,这样可以马上看出那个IP在疯狂下载,或者能够查询某个时间段的ip流量,查询历史以来的总流量我认为意义不大;
6 希望在限制ip速度的时候,如果能有一个突然加速的功能比较好,总带宽是2000k,如果我限制访问http的速度是500k,但是在他初始访问网站的5秒之内可以允许客户端加速到1200k,当网页的大部分数据传输到客户端的时候,速度限制到正常模式800k,这样用户不会感觉到明显的变慢。 原帖由 netadmin 于 2008-3-31 17:15 发表 http://www.panabit.com/forum/images/common/back.gif
今天时间不多,简单说一下,过两天再详细说。
优点:
1 网络流量图示,各个ip的下载能够图示,很不错
2 其次就是控制各个协议的下载;
缺点:(不知道对不对,请多多包涵)
1 源,目标Ip,应该能够事先允许用 ...
很中肯,谢谢!
其中关于1和2已经在新的版本中实现了。新版本的界面上做了不少增强,对相关不清楚的地方会有更加详细的解释。
另外,新版本还提供了根据端口自定义协议功能。
新版本Beta测试版将会在近期发布,敬请关注!
另外,关于6,这个很难界定,会带来很多副作用。 6在并发量大的时候会严重消耗计算机资源无意义的增加算法复杂度。 对于IP分组定义的那部分,希望能够以更直观的方式来提供,比如定义一个组的IP:从xxx.xxx.xxx.xxx到xxx.xxx.xxx.xxx,而不是xxx.xxx.xxx.xxx/nn这种掩码的形式,这样对于相当部分人来说应该是更加直观和有效。 关于楼主提的第6点,这个功能在UTT的ReOS系统中称为 CBT信用,可以允许用户在一定时限内在设定的超额带宽范围内波动,但长时间达到或超过这个值会被认为非法,会被强制限制在一个极低的速度(可以自定义),直到该用户放弃使用巨量下载,系统在探测到后会自动取消限制,恢复正常。
目前这是UTT ReOS的看家法宝,效果确实有效,但个人认为在Panabit中没有太大的意义,因为Panabit的开发本义就是P2P限速,其他的都可以弱化。
[ 本帖最后由 tzkw 于 2008-3-31 21:13 编辑 ] 不光是这样你在楼上说的这种系统中虽然看到好像是如此,但那只是用户感觉到的而已。
实际上流量已经发生并且到路由端了。你的出口带宽已经被占用。 原帖由 tzkw 于 2008-3-31 21:05 发表 http://www.panabit.com/forum/images/common/back.gif
对于IP分组定义的那部分,希望能够以更直观的方式来提供,比如定义一个组的IP:从xxx.xxx.xxx.xxx到xxx.xxx.xxx.xxx,而不是xxx.xxx.xxx.xxx/nn这种掩码的形式,这样对于相当部分人来说应该是更加直观和有效。
下一个版本里就是这样设计的。 IP分组?
不,IP分组的效果应该是IP列表!!!!:lol 原帖由 naboo 于 2008-4-2 09:49 发表 http://www.panabit.com/forum/images/common/back.gif
IP分组?
不,IP分组的效果应该是IP列表!!!!:lol
将一些列xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy放到某个IP群组中。 那
192.168.0.10
192.168.0.64
192.168.0.77
这样的列表捏?:loveliness:
页:
[1]
2