Panabit是目前国内X86平台单板处理能力最高(双向40G)、提供免费版本(软件形态),是以DPI为核心优势并发展起来的最专业、上线效果最好、性价比最高的新一代应用网关。Panabit流控引擎,基于稳定性坚如磐石的FreeBSD开发,安装Panabit之前,需要先安装好FreeBSD 操作系统;为了方便使用,自Panabit V7.09起,同步发布Live CD版,使用LiveCD无需安装,直接光盘启动,Panabit即全部运行在内存中。

Panabit的部署模式分为两种:
透明网桥模式、旁路监听模式。其中透明网桥模式可以同时统计分析并控制带宽流量,旁路监听模式则只能统计分析,而不能实现带宽控制。官网:http://www.panabit.com/
路由模式和网桥模式都属于串联式的部署模式,都是通过将审计系统直接串接在用户网络链路中实现的。
旁路部署模式,是采用与交换机的镜像端口相连,通过抓包的方式,实现对网络数据的审计。
 
我使用的就是透明网桥模式,需求是为了限制内网浏览视频网站、P2P下载等。
 
试用对比了下其他流控软件比如WFilter,天易成等,发现还是Panabit更加强大,控制方式更加细致。为了方便(其实是不太会用FreeBSD^_^)我直接用Live CD版进行安装,第一次安装9.2版本 ISO,我在虚拟机上只加了一块网卡,发现安装过程中报错,安装过程中断退出。添加vSwitch交换机,把panabit虚拟主机的网卡和物理网卡关联。
特别注意:一点要将vSwitch的属性改成混杂模式。安装前我先在xp虚拟机中试了桥接发现两个网卡之间始终无法通信,找了许久原因,最后在虚拟机网卡属性中偶然发现混杂模式,一改通了。
三个网卡分别是管理、内网和外网,其中管理口接到内网的vSwitch上
使用xp下的桥接测试好两个网卡可用之后就正式安装。不同于8.0的文本交互安装,9.2提供了一个安装界面,每一步都有交互提示。大概过程如下
注:9.2版本的命令行下的登录用户名:root,密码:panaos
附:Panabit 8.0的安装过程
使用光盘启动,启动之后输入root用户名,密码root,即FreeBSD提示界面,输入:
Panabit8#./setup 回车
 
 重启机器,两个版本都可https登录管理界面https://管理IP,Web管理用户名admin,口令panabit
登录之后即可配置网桥,选择正确的内外网以方便进行上下行流量控制。
神奇的问题出现了
下面是xp桥接以及直连的网络延迟测试
 
可是换成Panabit网桥,全新安装之后,没有任何策略调度,访问网关的延迟达到600ms以上。下载Panabit标准版v15.03(核心代号“三国”R9)正式版的升级包,升级之后情况亦然。各种检测分析原因之后尝试安装8.0版本的,结果出乎意料。
这下将Panabit桥接网络之后各项网页访问正常,没有出现高延迟的情况。所以猜测是Panabit版本的问题了。
 

Vsphere初试——架设Panabit行为管理的更多相关文章

  1. VMware vSphere 6.0 安装及管理手册

    目录 1. VMWARE_VSPHERE安装 1.1. 底层ESXI 安装步骤 1.2. VCENTER安装步骤 1) 准备vCenter安装环境 2) vCenter安装步骤 2. VMWARE_V ...

  2. 修改panabit web管理介面端口

    panabit使用mini_httpd为web发布平台,版本为1.19.使用https协议发布,端口443,运行命令为/usr/panabit/bin/ipe_httpd. panabit启动时使用/ ...

  3. Vsphere初试——使用Vsphere client

    好不容易安装好ESXi之后,就要安装一个Vsphere Client,为什么要安装这个东东.使用过vmware workstation的人都知道,安装完就可以添加虚拟机,但是ESXi要通过Vspher ...

  4. [na]小区网络-pppoe拨号认证原理及部署(panabit来管理)

    以前搞网络时候,对小区宽带adsl上网(后ie中的pppoe拨号config)+对一坨人限速的系统(panabit)比较感兴趣,挺神秘. 以前写的,有些纰漏,抽时间我会陆陆续续补充下. PPPOE认证 ...

  5. Vsphere初试——基本安装

    现有工具: 一台Dell PowerEdge R820服务器 VMware-VMvisor-Installer-5.5.0.update01-1623387.x86_64(ESXi).iso VMwa ...

  6. ESXi控制台TSM:弥补vSphere Client不足

    当vSphere Client不能完成某些任务时,主机的ESXi控制台及其技术支持模式(TSM)可能能派上用场. ESXi控制台允许管理员执行不能通过vSphere Client进行配置的管理任务,比 ...

  7. [转载]【虚拟化系列】VMware vSphere 5.1 网络管理

    转载自:http://mabofeng.blog.51cto.com/2661587/1020375 网络是VMware vSphere 5.1的基础,所有虚拟机都需要网络来进行通信.如果将所有的虚拟 ...

  8. vSphere Replication:虚拟机的保护伞

    http://server.zdnet.com.cn/server/2013/0401/2151318.shtml ZDNet至顶网服务器频道 04月01日 新闻消息: 保护IT环境的一个基本方面就是 ...

  9. 【虚拟化系列】VMware vSphere 5.1 网络管理

       网络是VMware vSphere 5.1的基础,所有虚拟机都需要网络来进行通信.如果将所有的虚拟机都看成是物理机,则在网络拓扑上,需要网卡和交换机等不同的网络连接设备和方式.而在虚拟化中,这些 ...

随机推荐

  1. Codeforces Round #499 (Div. 2) D. Rocket题解

    题目: http://codeforces.com/contest/1011/problem/D This is an interactive problem. Natasha is going to ...

  2. NCB之taxonomy系列

    1.taxonomy之简介 生物分类学是研究生物系统的一种强有力的组织原则.遗传.共同遗传的同源性以及在确定功能时保护序列和结构,这些都是生物学的中心思想,直接关系到任何一组生物体的进化史.因此,分类 ...

  3. Java多态面试题案例几解题思路

    ---恢复内容开始--- Java多态面试题案例几解题思路 这道题是来自别人,先开始看到题很懵,后来有自己的思路: class A { public String show(D obj){ retur ...

  4. git库上传

    1.第一步,拉下项目 2.添加 3.提交到本地和仓库

  5. unity延时方法

    http://www.cnblogs.com/louissong/p/3832960.html 借鉴上面的博客中的内容: Invoke(methodName: string, time: float) ...

  6. kali安装显卡驱动

    由于我们使用cpu一般最多也就是4到16核,而一块不错的gpu可以多大上千核,在并行复杂运算能力上GPU的运算速度远远超过CPU的运算速度,所以很多场合比如暴力穷举破解,挖矿更多地使用GPU,所以有必 ...

  7. J_link重刷固件

    第一步:上电短接ERS 第二步:上电短接TST      (擦除原来的固件) 完成上面两步后,再连接电脑,电脑将出现正常的串口连接 第三步:(烧固件) 在SAM-BA xxx固件烧写选好芯片类型,连接 ...

  8. 原生js,通过document.getElementByClassName获取元素的索引值

    let itemList = document.getElementsByClassName('sky-item') // 一行所有元素 let index = 0 for(let i = 0; i& ...

  9. 调用高德地图API(热力图)详解

    具体脚本语言如下: <!doctype html> <html> <head> <meta charset="utf-8"> < ...

  10. leetcode 443. String Compression

    下面反向遍历,还是正向好. void left(vector<char>& v, bool p(int)) { ; ; ; while (del < max_index) { ...