前言panabit是国内著名的网络应用层流量识别与管理控制的厂商
Panabit提供标准版软件给大众免费使用,标准版允许最大IP地址数为256个,也就是一个网段,对于一些小型的网络也足够了
Panabit最大的特点就是支持大量的应用层协议识别,像迅雷、QQ、以及常见的游戏等,当然这些需要及时更新才能达到最好的识别效果
Panabit的工作原理Panabit最常见的用法,就是桥接方式,也叫做透明网桥方式,工作原理如下图示通过分析经过的数据包,判断数据包所属的应用层协议,并进行相应的动作(限速、拦截等)
官方网站http://www
panabit
com安装方法Panabit基于FreeBSD开发,安装时需要电脑有至少三块网卡,一块用来做管理接口,其他两块组成一个网桥
做成网桥的两块卡最好使用bypass卡,也就是Panabit系统坏了以后,两块网卡从物理上联通,保证数据的通过
官方推荐使用Intel的网卡,并且针对Intel的网卡做了专门的优化
安装方法这里不再多说,官方网站有详细的教程
这里只提供LiveCD的下载地址http://www
panabit
com/download/,通过LiveCD来安装是最简单的方法了,官方网站改版后,很多人就找不到这个入口了这个LiveCD版本有些低,请安装后升级一下,以便支持“单IP限速”
使用方法概况进入Panabit的管理界面之后,会发现最顶上有五个菜单:网络配置、对象管理、策略管理、系统维护、监控统计
网络配置的子菜单最少,主要有管理接口的配置和网桥的配置
如图,图中的配置也就是最常用的配置:B
对象管理对象管理主要是应用协议的管理,这个对大多数人来说,都不需要动
另外对相关管理中还有“HTTP对象”这个对文件类型和域名做群组,比如需要禁止用户访问youku、ku6、tudou等很多视频网站,可以在这里定义一个域