• 4

規劃學生宿舍網路

早上有到版上發問,感謝大家的熱心協助。

下午打電話跟房東說有人在掛高流量下載軟體(P2P),
房東同意將租屋處那兩台陽春的704P和624S換掉,
設備費用房東出,我幫忙施工管理。

環境:
獨棟透天厝,共八戶,每一層樓兩間房間,單雙人形式都有。
網路線集中到電表箱管理,用Hinet 8M/640K。

規劃:
將現有的Router全部降級做Switch hub,8條線剛好。
DHCP配發14組IP,開學後開機一個星期蒐集資料登錄,
限定每一組IP流量為2M/256K(考量到非尖峰時段,設大一點。),
Session數最大100(網路遊戲很少超過這個值吧?)。
NAT不開放任何Port,DMZ淨空。

暫時不限定上線的MAC Address,若有人開始亂搞再來開刀。

設備方面,目前看上明誠頻寬管理版,
有限制Session數和綁定MAC Address滿吸引人的,價格也不貴。

這樣應該能擋掉Foxy和BT與eMule,不知道對Clubbox和Gogobox有沒有效,
我目前是在704P上直接過濾掉Clubbox和Gogobox的網址,
但明誠版的好像沒有過濾網址的功能。

至於ARP Attack還想不到怎麼擋,萬一有人在區內開NetCut我會很頭痛。

大概下星期就會去動工,請幫忙檢視一下還有沒有漏掉的部分。

2008-08-31 18:04 發佈
文章關鍵字 學生宿舍網路
建議是為每組MAC設定上傳頻寬
用IP的話只要裝個虛擬機器或是在後端用Hub分接就可以領到兩個以上IP了

另外下載頻寬限制可以調大一點
因為平時一個人很少會把8M吃滿
但設定2M真正要下載時卻用不到其他頻寬浪費了
我現在也是在外面租屋的學生...
我覺得擋BT騾子驢子是還滿合理的
不過....擋GOGOBOX跟CLUBBOX未免也太...
應該請房東公告叫大家使用網路請節制
用流量監控看誰一直佔住網路頻寬
請房東去警告他一下....
甚麼都擋太不符合人性了@@
個人一點小意見....
我建議你考慮再買高檔一點的router, 可以做到真正的頻寬管理, 例如可以保證HTTP可以用多少頻寬, 其他service用多少頻寬, 這樣的設定比你現在所跑率的設定更合理一點.
Fedora wrote:
我建議你考慮再買高檔...(恕刪)

我跟房東報的預算只有六千,再高上去我怕他不能接受。
六千左右能買到這種功能嗎?

weiluen wrote:
建議是為每組MAC設...(恕刪)

謝謝,那就以MAC Address限制,每組7M/512K,保留一小部份頻寬。

目前只有704P是擋住Gogobox,畢竟它也是p2p軟體,
等設備裝上去後會比較容易控制,應該也不用擋了。
My Blog -> 白髮.青春 http://www.blogger.idv.tw/
BT什麼都擋,以房東的立場,還真怕房客到期不租,損失的房東臉色鐵定不好看..
這個月初在中央幫朋友管理一間學生宿舍,光世代10M/2M,18台電腦..現晚上約都約有10台以上同時上網.
看了網上介紹,上y拍買了一艾泰的分享器,不到4000,ip限速,連線數限制,監測等功能都有.
有5.6台會有常使用bt,http等方式下載,還有人在看韓劇.卡通...
一開始設ip限速2M/256k,連線數300,晚上熱鬧時,開網頁速度還是普普的,hinet連線速度測試大部分不到1M,
十天前改成動態頻寬,最大下載1.5M/192K,最小下載768K/192K,信用值5MB,連線數600
這功能很有趣,當你連續下載(開始時速度會超過2M以上)超過5MB時,就會把你限速在1M上下..(會依據信用值變化),
信用值正數時,速度可以超過1.5M到最快8,9M,但超過1.5M的上限就會減信用值,變負數就會限速在1M以下,(此時會慢慢的累積信用值到正數),
設定了約十天,學生沒反應任何網路問題,bt繼續在開,韓劇卡通繼續看,晚上熱鬧時,瀏覽網頁也很快,hinet測速都在5M以上.
這星期朋友的第二間宿舍也要裝,也考慮明誠或買台y拍刷tomato的,(因艾泰是大陸品牌,怕維修麻煩,純幫忙又沒賺錢),但不知帶個20台電腦的穩定度和效率如何,真是兩難.
不考慮維修問題,艾泰這台功能價位其實還不錯,(4000房東朋友還可接受),跑了約一個月也沒當過.
昨晚把連線數增加為800,持續測試中.
gttsai wrote:
BT什麼都擋,以房東...(恕刪)


連線數100多就夠用了,800太多了.

YAWPYNG wrote:
連線數100多就夠用了,800太多了.


100?

光開個 MSN + 幾個瀏覽器 Tab 已經 超過 50 了

100夠用?

The New Flying MacBook Pro; Seatbelts sold Separately!
Raymond Lui wrote:
100?光開個 MS...(恕刪)


一般網路瀏覽的話,連線數設100就夠了,
但是如果同時間瀏覽器開太多時,的確會卡卡的,我自己是設連線數200,是OK的.
但是如果同時間又開BT或FOXY的話,就會超過了.
YAWPYNG wrote:
一般網路瀏覽的話,連...(恕刪)

NAT Session分為TCP以及 UDP ,包含Ping 也是一條Session...你如過持續ping xxx.xxx.xxx.xxx -t 的話...出現幾行,,就代表有幾條TCP Session.
像是UDP是不需要交握的連接,持續送出..也是Session...若是開200條的話,Session很容易就滿載,若是再加上線上遊戲以及線上電視(如黑奈特的Hichannel) ,可能只要同時開5個IE出來的話,加上這些應用應該會超過預設的Session 最大值!
可以建議了解分享器的最高Session 數,比如是2萬條,,分給10人同時使用的話,就可以設定最高為2000條 /人(保險的作法是90% ~大概1800條左右) ,這樣大家都開心...除暸頻寬分享以外,.,還可以獲的最高的連線保障...符合程序正義的精神!
好的QoS 分享器...的確是需要不鎖死P2P..又可以讓大家穩定分享使用為原則,這才是王道! 沒想到有人已經開始應用Hiper 800系列基於CBQ的使用規則囉!(道理跟信用卡一樣,,不超限..給你繼續使用..卡刷爆瞭! 門都沒有,把你打入卡債一族!)
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?