很不理解,前前公司的网管为何通过深信服行为管理硬件设备进行分组 IP 限速呢? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
bclerdx
V2EX    宽带症候群

很不理解,前前公司的网管为何通过深信服行为管理硬件设备进行分组 IP 限速呢?

  •  
  •   bclerdx 79 天前 2352 次点击
    这是一个创建于 79 天前的主题,其中的信息可能已经有所发展或是发生改变。
    很不理解,前前公司最开始使用的是某三方公司的鹏博士电信通的企业宽带,也是通过深信服行为管理硬件设备分组限速上下行 4Mbps 带宽,然后因某项目的业务要访问海外服务器的 CRM 系统,一段时间以来,我们各种反应慢、卡顿,加载异常,最后,好不容易公司换了应该使用的是北京电信的企业宽带,但网管为何仍通过深信服行为管理硬件设备进行分组 IP 限速呢?我之前实测过,企业宽带最高可到上下行 100Mbps 哦。明明是可以在软件界面配置 并 使用动态 QoS 限速机制,也就是智能 QoS 机制的,可以提供下行保证、行限制、上行保证和上行限制,就是尼玛的傻逼死板,而且是硬生生的全部按不同项目部门分组,每组内的所有 IP 单限速到 4Mbps 上下行。搞的网络使用时不时的卡顿、不流畅,真是恶心的要死。也不知道是怎么想的。
    16 条回复    2025-07-30 17:50:18 +08:00
    datocp
        1
    datocp  
       79 天前 via Android
    很简单网管不懂 qos 。。。
    至于这个智能 qos 不经过实际测试,谁也不知道它的真实效果。那么有限的带宽采用限速才是唯一的解。
    bclerdx
        2
    bclerdx  
    OP
       79 天前
    @datocp 那么既然不懂 QoS ,为何上下行但 IP 限速 4Mbps 、怎么不是其他数字呢?
    imnpc
        3
    imnpc  
       79 天前
    因为用的旧版的...我们以前遇到 1 个甲方就是,升级太贵,一直老版的深信服,开个端口,放行微信官方接口都巨麻烦,远程 VPN 无法连接进去,因为 macos 客户端不兼容
    wolonggl
        4
    wolonggl  
       79 天前
    这种网管往往对网络一知半解,一刀切对他来说是最简单,事少
    datocp
        5
    datocp  
       79 天前 via Android   1
    以前还见过人家 30mbps 似乎是 50 个 ip ,每 ip 限速 50kb 。实际限速和上行端口的 qos 仍然有非常大的性能差别。

    我做的动态 qos
    1.上行根据访问目的端口按优先级出列,高优先级会自动压抑低先级端口
    2.多并发的低优先级,仍然有可能在总流量占用上超过少并发的高优先级
    3.精确的上行 80%控制
    4.根据 tcp 的 4 次握手顺序,优先级出列的上行会同样让下行带有优先级标记
    5.下行用 shell 根据 iptables connbytes ,1 秒抓到当前流量超过阈值的 ip ,将这些 ip 设定到下行高优先级却只能使用总流量的 60%,其它 ip 次优先级却拥有 100%的带宽。

    通过这个 shell 的处理才真正实现了动态插值 ip 到不同流量分组。达到无视任何 p2p 的存在,又可以吹牛 100mbps 带 280+ip 。表象常见的像网页那是扑面而来,而不是像没有经过上行优先级处理的,还在缓慢排队上行带来下行中。
    bclerdx
        6
    bclerdx  
    OP
       78 天前
    @datocp 你这样配置动态 QoS 也可以,可以充分利用购买的带宽,前前公司完全是浪费了带宽。
    Lentin
        7
    Lentin  
       78 天前
    也有可能是之前有人喜欢上班恶意下载大流量文件导致卡顿 然后网管就无脑一刀切了
    bclerdx
        8
    bclerdx  
    OP
       78 天前
    @Lentin 我了解,就一直是这样的一刀切配置,即便如此,在我经过和印象中,发生过大概 4-5 次因各种原因的断网吧?
    AEnjoyable
        9
    AEnjoyable  
       78 天前 via Android
    我公司一堆出口 IP ,办公区总出口 300M 对等上下行 200 多个人,内网每 IP 限速 70Mbps 没有 QoS 策略,没有端口数限制

    没见过网卡的情况
    我并发跑 TCP 连接数测试都能跑到单机上限 5w 多
    Jet
        10
    Jet  
       78 天前
    过来人,很多时候这类决策是只是为了「合规」。
    bclerdx
        11
    bclerdx  
    OP
       78 天前 via Android
    @Jet 合什么规?具体说说看。
    Jet
        12
    Jet  
       78 天前 via Android
    @bclerdx 中国好开展一些业务有财务软件的合规,其中联网又需要防火墙有「资质」,不「合规」的话无法开展业务。具体哪些,那就看当地给你等保评估了。具体情况得看那位网管花了多少钱买的什么产品吧。我只是自己遇到的现实情况,你那边具体什么样子也不一定是不是这样。
    hackroad
        13
    hackroad  
       78 天前
    @bclerdx #2 如果是其他数字,你会不会也这么问一句
    hello365
        14
    hello365  
       77 天前
    没办法,自己搞个多线网速叠加吧。
    hallieastem
        15
    hallieastem  
       77 天前

    单 IP 限速没问题,可以打开闲时突破。并且把高带宽消耗业务单独设置管道
    supty
        16
    supty  
       76 天前
    静态 QOS 能尽可能的保障每个用户都有充足的带宽可用. 动态 QOS 目前并不是那么的好用
    和共享带宽/独享带宽类似,4Mbps 能满足日常大多办公需求,卡顿应该另找原因.
    事出必有因,这个没什么好吐槽的.
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3882 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 21ms UTC 10:19 PVG 18:19 LAX 03:19 JFK 06:19
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86