V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
bclerdx
V2EX  ›  宽带症候群

很不理解,前前公司的网管为何通过深信服行为管理硬件设备进行分组 IP 限速呢?

  •  
  •   bclerdx · 4 天前 · 1661 次点击
    很不理解,前前公司最开始使用的是某三方公司的鹏博士电信通的企业宽带,也是通过深信服行为管理硬件设备分组限速上下行 4Mbps 带宽,然后因某项目的业务要访问海外服务器的 CRM 系统,一段时间以来,我们各种反应慢、卡顿,加载异常,最后,好不容易公司换了应该使用的是北京电信的企业宽带,但网管为何仍通过深信服行为管理硬件设备进行分组 IP 限速呢?我之前实测过,企业宽带最高可到上下行 100Mbps 哦。明明是可以在软件界面配置 并 使用动态 QoS 限速机制,也就是智能 QoS 机制的,可以提供下行保证、下行限制、上行保证和上行限制,就是尼玛的傻逼死板,而且是硬生生的全部按不同项目部门分组,每组内的所有 IP 单限速到 4Mbps 上下行。搞的网络使用时不时的卡顿、不流畅,真是恶心的要死。也不知道是怎么想的。
    16 条回复    2025-07-30 17:50:18 +08:00
    datocp
        1
    datocp  
       4 天前 via Android
    很简单网管不懂 qos 。。。
    至于这个智能 qos 不经过实际测试,谁也不知道它的真实效果。那么有限的带宽采用限速才是唯一的解。
    bclerdx
        2
    bclerdx  
    OP
       4 天前
    @datocp 那么既然不懂 QoS ,为何上下行但 IP 限速 4Mbps 、怎么不是其他数字呢?
    imnpc
        3
    imnpc  
       4 天前
    因为用的旧版的...我们以前遇到 1 个甲方就是,升级太贵,一直老版的深信服,开个端口,放行微信官方接口都巨麻烦,远程 VPN 无法连接进去,因为 macos 客户端不兼容
    wolonggl
        4
    wolonggl  
       4 天前
    这种网管往往对网络一知半解,一刀切对他来说是最简单,事少
    datocp
        5
    datocp  
       4 天前 via Android   ❤️ 1
    以前还见过人家 30mbps 似乎是 50 个 ip ,每 ip 限速 50kb 。实际限速和上行端口的 qos 仍然有非常大的性能差别。

    我做的动态 qos
    1.上行根据访问目的端口按优先级出列,高优先级会自动压抑低先级端口
    2.多并发的低优先级,仍然有可能在总流量占用上超过少并发的高优先级
    3.精确的上行 80%控制
    4.根据 tcp 的 4 次握手顺序,优先级出列的上行会同样让下行带有优先级标记
    5.下行用 shell 根据 iptables connbytes ,1 秒抓到当前流量超过阈值的 ip ,将这些 ip 设定到下行高优先级却只能使用总流量的 60%,其它 ip 次优先级却拥有 100%的带宽。

    通过这个 shell 的处理才真正实现了动态插值 ip 到不同流量分组。达到无视任何 p2p 的存在,又可以吹牛 100mbps 带 280+ip 。表象常见的像网页那是扑面而来,而不是像没有经过上行优先级处理的,还在缓慢排队上行带来下行中。
    bclerdx
        6
    bclerdx  
    OP
       4 天前
    @datocp 你这样配置动态 QoS 也可以,可以充分利用购买的带宽,前前公司完全是浪费了带宽。
    Lentin
        7
    Lentin  
       4 天前
    也有可能是之前有人喜欢上班恶意下载大流量文件导致卡顿 然后网管就无脑一刀切了
    bclerdx
        8
    bclerdx  
    OP
       4 天前
    @Lentin 我了解,就一直是这样的一刀切配置,即便如此,在我经过和印象中,发生过大概 4-5 次因各种原因的断网吧?
    AEnjoyable
        9
    AEnjoyable  
       4 天前 via Android
    我公司一堆出口 IP ,办公区总出口 300M 对等上下行 200 多个人,内网每 IP 限速 70Mbps 没有 QoS 策略,没有端口数限制

    没见过网卡的情况
    我并发跑 TCP 连接数测试都能跑到单机上限 5w 多
    Jet
        10
    Jet  
       4 天前
    过来人,很多时候这类决策是只是为了「合规」。
    bclerdx
        11
    bclerdx  
    OP
       3 天前 via Android
    @Jet 合什么规?具体说说看。
    Jet
        12
    Jet  
       3 天前 via Android
    @bclerdx 中国好开展一些业务有财务软件的合规,其中联网又需要防火墙有「资质」,不「合规」的话无法开展业务。具体哪些,那就看当地给你等保评估了。具体情况得看那位网管花了多少钱买的什么产品吧。我只是自己遇到的现实情况,你那边具体什么样子也不一定是不是这样。
    hackroad
        13
    hackroad  
       3 天前
    @bclerdx #2 如果是其他数字,你会不会也这么问一句
    hello365
        14
    hello365  
       2 天前
    没办法,自己搞个多线网速叠加吧。
    hallieastem
        15
    hallieastem  
       2 天前

    单 IP 限速没问题,可以打开闲时突破。并且把高带宽消耗业务单独设置管道
    supty
        16
    supty  
       1 天前
    静态 QOS 能尽可能的保障每个用户都有充足的带宽可用. 动态 QOS 目前并不是那么的好用
    和共享带宽/独享带宽类似,4Mbps 能满足日常大多办公需求,卡顿应该另找原因.
    事出必有因,这个没什么好吐槽的.
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   934 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 20:55 · PVG 04:55 · LAX 13:55 · JFK 16:55
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.