下面是我自己配置使用在外网流控上的策略,这是我使用pa流控免费版以来,自己的理解和总结,跟大家探讨一下。这些策略的目的是控制内网p2p下载、在线视频、网络游戏等上班时间受限制的流量,提高每用户上网浏览的体验,禁用私接路由器和随身wifi热点,做到每个用户平等共享出口带宽 创建策略之前,先做准备工作,创建后面用到的IP群组和数据通道以及自定义协议。 1、创建IP群组,目的:分组控制,比如公司领导带宽高些、用无线路由不受限制,放在“不受限制的IP”和“允许无线的IP”里面。 创建IP群组,例如 领导的“不受限制的IP” 2、创建数据通道,目的:让那些不受网管欢迎的应用协议走比较窄的通道,划分一个较宽的通道留给打开网页等常规应用,提高上网浏览的体验。 使用“允许”的,是直接走网桥全部带宽的,不用走数据通道。 创建数据通道,可以自己定义名称,我这里的“受限”通道给受限的协议用,上网通道给常规浏览页面用 然后编辑数据通道的优先级, 用到优先级就编辑,不用优先级就使用整个通道 3、创建自定义协议,目的:把某些需要统一控制的应用协议圈到一起,方便做控制。 自定义协议组,创建自己命名的协议组,可以看到我的“上网”协议组和“受限协议组”包括的协议 添加应用协议到自定义的协议组 编辑自定义协议组包含哪些协议,选中某个协议后点“添加至”,最后添加完了别忘点“提交” 4、创建流量控制的策略组 我设置的流量控制“上班控制”协议组 说明:100是放行允许的无线路由和移动设备的 200是阻止私接路由器、热点和网卡桥接共享的 210是阻止安卓和苹果手机平板等移动上网的 300是带宽比较高的群组,而且可以看视频玩游戏下迅雷比如公司领导们和你自己 500和 510分别控制正常上网行为(浏览网页)的下行和上行,下行优先级和带宽高,上行反之 600和 610分别控制自定义协议组“受限”里那些协议的下行和上行,同上,带宽在上班时间很低 700和 710控制每个 IP用到的其他协议,同样下行上行分别控制 后面都是”停止“,流控引擎匹配到符合前面每个选项的数据流(动作列左边都是匹配项),就给予这条规则设置的通道和速率 规则的意思是:线路是这个么?数据流向是这个么?内网地址是这个么?外网地址是这个么?协议是这个么?应用是这个么?共享有这些(或更多)么?移动设备有无?(不填就是忽略此项,也就是any)前面每个项目都匹配了就执行后面的限制。匹配后”继续”和“停止”是指规则...