Panabit 标 准 版 流 控 引 擎 使 用 手 册 www.panabit.com
手 册 版 本 及 更 新 资 料 名 称 作 者 发 布 日 期 版 本 版 本 描 述 Panabit 标 准 版 流 控 引 擎 使 用 手 册 S2ik 2009.6 V0.1 未 完 成 版 (30%) 历 史 更 新 关 键 词 : Panabit FreeBSD 流 量 控 制 策 略 设 置 抓 包 分 析 摘 要 : 本 手 册 主 要 描 述 了 Panabit 在 FreeBsd6.2 系 统 中 的 安 装, 配 置 与 使 用 主 要 为 Panabit 新 用 户 作 为 指 导 资 料 本 手 册 用 途 : Panabit 标 准 版 安 装 配 置 与 使 用 参 考 标 准 及 其 资 料 : 资 料 名 称 作 者 发 布 日 期 查 阅 渠 道 Panabit 安 装 手 册 Panabit 官 方 Panabit 官 方 文 档 panabit_v805 用 户 手 册 Panabit 官 方 Panabit 官 方 文 档 Panabit 应 用 协 议 样 本 抓 包 方 法 Panabit 官 方 Panabit 官 方 文 档 版 权 声 明 : 该 文 档 中 所 提 到 的 Panabit 等 均 为 北 京 三 棱 镜 软 件 工 作 室 所 持 有, 对 于 本 手 册 中 出 现 的 其 他 商 品 名 及 注 册 商 标 为 各 自 商 标 持 有 人 所 持 有 未 经 允 许, 任 何 单 位 或 个 人 不 得 转 载 复 制 摘 抄 本 手 册 全 部 或 部 分 内 容, 并 不 得 以 任 意 形 式 分 发 与 传 播 - 1 -
Panabit 标 准 版 流 控 引 擎 使 用 手 册 使 用 说 明 与 最 终 用 户 许 可 协 议 ================================== 请 认 真 阅 读 : 本 协 议 为 个 人 或 团 体 与 之 间 的 有 关 Panabit 标 准 版 流 控 引 擎 的 法 律 协 议 Panabit 标 准 版 流 控 引 擎 其 中 包 括 软 件 本 身 相 关 的 软 件 资 料 文 档 相 关 媒 介 以 及 印 刷 材 料 您 一 旦 安 装 复 制 或 通 过 其 他 方 式 使 用 本 产 品, 则 表 示 您 愿 意 接 受 本 协 议 的 各 项 条 件 未 经 授 权, 任 何 拷 贝, 销 售, 转 让, 出 租, 修 改 本 软 件 的 行 为 均 被 认 为 是 侵 权 行 为 如 果 您 有 特 殊 需 求, 请 和 北 京 三 棱 镜 软 件 工 作 室 联 系, 我 们 将 竭 诚 为 您 服 务! 1 您 可 以 在 同 一 个 局 部 网 络 的 计 算 机 上 安 装 使 用 本 产 品 ; 2 未 经 许 可, 不 得 以 任 何 形 式 提 供 给 第 三 方! 3 不 得 用 于 任 何 商 业 用 途! 其 它 权 利 和 限 制 说 明 : 1 不 得 对 本 产 品 进 行 反 向 工 程 反 编 译 或 反 汇 编, 但 如 相 关 法 律 明 文 禁 止 上 述 限 制, 则 不 在 此 限 ; 2 不 得 出 租 或 租 赁 本 产 品 ; 3 如 您 未 遵 守 本 协 议 的 各 项 条 件, 有 权 终 止 本 协 议 如 发 生 此 种 情 况, 则 您 必 须 销 毁 本 产 品 及 其 各 部 分 的 所 有 副 本 - 2 -
Panabit 标 准 版 流 控 引 擎 使 用 手 册 使 用 说 明 ================================== 请 认 真 阅 读 : Panabit 标 准 版 流 控 引 擎 使 用 手 册 ( 下 称 使 用 手 册 ) 为 Panabit 标 准 版 流 控 引 擎 安 装 设 置 维 护 参 考 使 用 说 明, 本 手 册 以 Panabit 标 准 版 流 控 引 擎 9.05 版 本 及 FreeBSD6.2 精 简 版 For Panabit 为 例, 其 它 版 本 请 视 个 人 情 况 酌 情 参 考 本 手 册 仅 作 为 安 装 参 考, 由 于 因 本 手 册 造 成 的 一 切 后 果, 盖 不 负 责! 软 件 获 取 方 式 : 可 通 过 登 录 http://www.panabit.com 免 费 下 载 - 3 -
目 录 前 言...6 1 Panabit 流 控 引 擎 安 装...10 1.1 软 件 准 备...10 1.2 兼 容 硬 件...11 1.3 安 装 FreeBSD6.2 精 简 版 For Panabit 流 控 引 擎...14 1.4 安 装 Panabit 流 控 引 擎...30 1.5 高 级 设 置...32 1.5.1 串 口 管 理 配 置 说 明...32 1.5.2 小 容 量 存 储 介 质 安 装...32 1.6 系 统 检 查...35 1.6.1 确 认 系 统 时 间...35 1.6.2 查 看 数 据 网 卡 POLLING 选 项...36 1.6.3 关 闭 CPU 超 线 程...36 1.6.4 配 置 与 测 试 网 桥...37 1.6.5 修 改 口 令...37 2 配 置 说 明...37 2.1 网 络 配 置...39 2.1.1 管 理 接 口...39 2.1.2 数 据 接 口...40 2.2 对 象 管 理...40 2.2.1 HTTP 对 象...41 2.2.2 自 定 义 协 议...43 2.2.3 IP 群 组...44 2.2.3 自 定 义 协 议 组...46 2.2.3 虚 拟 链 路...47-4 -
2.3 策 略 管 理...48 2.3.1 参 数 配 置...48 2.3.2 流 量 控 制...48 2.3.3 连 接 控 制...48 2.3.4HTTP 管 控...48 2.4 系 统 维 护...48 2.4.1 系 统 升 级...48 2.4.2 系 统 管 理...48 2.4.3 配 置 管 理...48 2.4.4 日 志 管 理...48 2.5 监 控 统 计...48 2.5.1 流 量 概 况...48 2.5.2 系 统 概 况...48 2.5.3 当 前 策 略...48 2.5.4 网 络 接 口...48 2.5.5 应 用 协 议...49 3 典 型 配 置...49 4 故 障 排 除...49 5 FAQ...49 6 Panabit 应 用 协 议 样 本 抓 包 方 法...49 7 性 能 评 测 报 告...49-5 -
前 言 Panabit 标 准 版 流 控 引 擎 使 用 手 册 感 谢 您 选 择 Panabit 流 量 控 制 引 擎 Panabit 是 目 前 国 内 开 放 度 最 高 免 费 专 业 的 应 用 层 流 量 管 理 系 统, 特 别 针 对 P2P 应 用 的 识 别 与 控 制, 截 止 2009 年 03 月 25 日, 已 经 支 持 实 际 主 流 应 用 240 种 以 上, 并 以 两 周 更 新 一 次 特 征 库 的 速 度 持 续 更 新 ( 包 括 已 支 持 协 议 和 新 增 协 议 两 方 面 的 更 新,Panabit 已 识 别 协 议 列 表 请 关 注 Panabit 网 站 首 页 " 支 持 协 议 ") Panabit 在 精 确 识 别 协 议 即 对 应 用 分 类 的 基 础 上, 根 据 用 户 自 定 义 策 略, 提 供 灵 活 方 便 的 流 量 管 理 机 制 : 带 宽 限 速 带 宽 保 证 带 宽 预 留, 并 可 基 于 协 议 / 协 议 组 IP/IP 组 进 行 参 数 化 的 策 略 设 置 Panabit 流 控 系 统 定 位 于 网 络 设 备 级 OS, 需 要 安 装 在 一 台 独 立 硬 件 中 Panabit 发 布 的 标 准 版, 都 是 最 新 研 究 成 果 和 最 新 稳 定 版 本, 无 有 效 期 等 限 制, 完 全 可 以 满 足 DIY 百 兆 级 专 业 流 控 设 备 Panabit 在 网 站 公 开 发 布 的 第 一 个 标 准 版 是 Panabit V7.04, 于 2007.04.30 Panabit 官 方 网 站 发 布 Panabit 流 控 引 擎, 基 于 稳 定 性 坚 如 磐 石 的 FreeBSD 开 发, 安 装 Panabit 之 前, 需 要 先 安 装 好 FreeBSD 操 作 系 统 ; 为 了 方 便 使 用, 自 Panabit V7.09 起, 同 步 发 布 Live CD 版, 使 用 Live CD 无 需 安 装, 直 接 光 盘 启 动,Panabit 即 全 部 运 行 在 内 存 中 Panabit 流 控 引 擎 给 予 FreeBsd 7.X 的 版 本 panabit20090519_203442.tar.gz 于 2009.05.19 正 式 发 布, 可 以 安 装 于 FreeBsd 7.X 版 操 作 系 统, 提 供 更 好 的 性 能 和 兼 容 性 部 署 方 式 : Panabit 流 控 引 擎 目 前 支 持 透 明 网 桥 和 旁 路 监 听 两 种 部 署 方 式 : 模 式 一 透 明 桥 接 模 式 - 6 -
核 心 路 由 分 支 核 心 交 换 Panabit 流 控 引 擎 信 息 网 络 中 心 分 支 分 支 图 1 Panabit 流 控 引 擎 的 透 明 桥 接 模 式 模 式 二 旁 路 监 听 模 式 ( 核 心 交 换 机 需 要 支 持 端 口 镜 像 功 能 ) 核 心 路 由 器 分 支 核 心 交 换 机 信 息 网 络 中 心 分 支 分 支 Panabit 流 控 引 擎 图 2 Panabit 流 控 引 擎 的 旁 路 监 听 模 式 支 持 协 议 (2009.05.15 更 新 ) 1) HTTP 协 议 :web 视 频 ( 优 酷, 酷 六, 六 间 房,YouTube, 土 豆 网,Hulu,Sohu 视 频, - 7 -
Sina 视 频, 我 乐 网, 腾 讯 宽 频,i 酷, 其 他 Web 视 频 ),HHTP 下 载 ( 伪 IE 下 载,HTTP 分 块 传 输, 其 他 下 载 ),Flash Web 音 乐,HTTP 代 理,WWW 2 ) 常 用 协 议 : 电 子 邮 件 (SMTP,POP3,IMAP),Telnet,FTP,DNS,DHCP,TFTP,SNMP, NFS,NTP,CVS,NETBIOS,Microsoft-DS,Remote-Sync, 远 程 桌 面,Socks4/5,UPNP 3) P2P 下 载 :BT 系 列 协 议 (BitTorrent,BT 扩 展 协 议 ),edonkey,poco, 迅 雷,Gnutella, Fasttrack,DirectConnect,AppleJuice, 百 度 下 吧, 百 宝, 酷 狗,Vagaa,Ares,Napster, Mute,iMesh,SoulSeek,WinMX, 脱 兔,PPGou, 天 网 Maze, 搜 娱,PP 点 点 通, 酷 我 音 乐 盒, RaySource, 超 级 旋 风,Flashget, 汉 魅,P8,Foxy 4) 网 络 电 视 :PPStream,PPLive, 沸 点, 乐 酷,QQ 直 播,CCIPTV,TVAnts,TVKoo, PPMate,MySee, 悠 视 TV, 极 速 酷 6,QVod,PPFilm, 迅 雷 看 看,SopCast,VJBase,JeBoo, 风 行, 青 娱 乐, 飞 速 土 豆,BOBO,Netitv, 新 浪 电 视 直 播, 搜 狐 电 视 直 播 5 ) 即 时 通 信 : 腾 讯 QQ(QQ 聊 天,QQ 文 件 传 输,QQ 视 频 聊 天,TecentMessager),MSN(MSN 聊 天,MSN 视 频 ), 雅 虎 通,GoogleTalk, 新 浪 UC, 新 浪 UT,AIM,IRC, 网 易 泡 泡, 阿 里 旺 旺, 淘 宝 旺 旺,Lava-Lava, 飞 信, 百 度 hi 6) 股 票 交 易 : 钱 龙 系, 大 智 慧, 同 花 顺, 大 福 星 7) 流 媒 体 :RTSP,MMS,QuickTime,BBSee,WMPlayer,RealPlayer, 磊 客, 新 浪 奥 运 视 频, 网 易 奥 运 视 频,QQ 奥 运 视 频, 央 视 高 清 8 ) 网 络 电 话 :Skype,H.323,SIP,UUCall,ET263,MGCP, 铁 通 飞 线,Net2Phone, 铁 通 RedVip,Vtalk,SIPhone 9 ) 网 络 游 戏 : 第 九 城 市 ( 魔 兽, 奇 迹 世 界, 卓 越 之 剑 ), 巨 人 网 络 ( 巨 人, 征 途 ), 蓝 港 在 线 ( 倚 天 剑 和 屠 龙 刀 ), 盛 大 网 络 ( 新 英 雄 年 代, 传 奇 系 列, 盛 大 富 翁, 彩 虹 岛, 龙 骑 士, 风 云, 冒 险 岛, 热 血 传 奇, 超 级 舞 者 ), 世 纪 天 成 ( 跑 跑 卡 丁 车 ), 天 游 集 团 ( 蒸 汽 幻 想 ), 完 美 时 空 ( 完 美 世 界, 武 林 外 传 2), 卓 智 时 代 ( 纵 横 时 空 ), 天 晴 数 码 ( 机 战 / 魔 域, 投 名 状, 征 服 ),17game( 热 血 江 湖 ), 光 宇 在 线 ( 问 道 ), 光 通 网 络 ( 神 泣, 数 码 宝 贝 ), 腾 讯 游 戏 (QQ 幻 想, QQ 三 国,QQ 音 速, 地 下 城 与 勇 士,QQ 游 戏 ), 中 广 网 ( 武 林 群 侠 传 ), 网 易 游 戏 ( 泡 泡 游 戏, 大 话 西 游 3, 梦 幻 西 游 ), 金 山 游 戏 ( 水 浒 Q 传 ), 新 浪 网 游 ( 新 浪 游 戏, 天 龙 八 部 ), 中 国 游 戏 中 - 8 -
心, 劲 舞 团, 面 对 面, 街 舞, 突 袭, 战 火 红 警, 联 众 世 界, 凤 舞 天 骄, 功 夫 世 界, 海 之 乐 章, 新 魔 界,QQ 飞 车,QQ 华 夏,QQ 炫 舞,QQ 自 由 幻 想,QQ 寻 仙, 新 飞 飞, 星 际 家 园, 生 肖 传 说, 霸 王 系 列, 勇 气 OL, 超 级 跑 跑, 冒 险 宝 贝,X- 乒 乓, 乱 武 天 下, 秦 始 皇, 穿 越 火 线, 武 易, 伊 苏 战 记, 众 神 之 战, 三 国 鼎 立, 乱 世 枭 雄, 贸 易 街 机, 风 雷 游 戏, 魔 力 宝 贝, 浪 漫 传 说, 浪 漫 庄 园, 永 恒 之 塔, 蜀 山 系 列, 浩 方 对 战 平 台, FIFA On Line, 梦 想 世 界, 弹 头 骑 兵, 星 尘 传 说, 同 城 游 10 ) 网 络 安 全 :SSH,HTTPS,L2TP,PPTP,IPSec,GRE 11) 数 据 库 :MSSQL 12) 其 它 :SYN_ACK,ICMP,IGMP, 非 IP3 层 协 议, 其 他 4 层 协 议, 文 件 下 载 及 视 频, 在 线 交 互 式 应 用,IP 分 片,OSPF,BGP,ARP, 看 天 下,PPPOE, 内 网 IP 伪 装, 自 定 义 协 议 技 术 特 色 1) 节 点 跟 踪 技 术 极 大 提 高 了 系 统 性 能 2) 加 密 协 议 深 度 识 别 保 证 对 P2P 识 别 的 准 确 率, 能 识 别 加 密 协 议 3) Panabit 特 征 库, 用 自 主 开 发 描 述 能 力 强 的 " 协 议 特 征 描 述 语 言 PSDL(Protocol Signature Description Language), 使 得 维 护 协 议 特 征 库 方 便 并 快 速 发 布 软 件 性 能 吞 吐 量 配 置 适 当 的 硬 件,Panabit 标 准 版 保 证 100Mbps 线 速, 专 业 版 完 全 满 足 处 理 双 向 4Gbps 软 件 安 装 环 境 硬 件 :Intel x86 平 台, 配 置 P3 800Mhz 以 上 256M 内 存 以 上 3 块 网 卡,128M 以 上 电 子 盘 或 硬 盘 均 可 操 作 系 统 :FreeBSD 6.2 或 以 上 (Panabit 2007 仅 支 持 FreeBSD 4.11) 配 置 管 理 1) 安 全 的 中 文 Web 管 理 界 面, 可 在 网 络 的 任 何 位 置 灵 活 方 便 的 进 行 配 置 管 理 - 9 -
2) 配 置 简 单, 界 面 简 洁, 轻 松 上 手 Panabit 标 准 版 流 控 引 擎 使 用 手 册 3) 特 征 库 web 界 面 升 级, 全 功 能 Web 管 理 与 监 控 其 它 成 熟 的 产 品 化 解 决 方 案, 如 支 持 硬 件 Lan Bypass, 避 免 单 点 故 障, 保 障 网 络 不 间 断 运 行 ; 支 持 CF 或 DOM 电 子 盘 安 装 介 质 ; 单 套 系 统 支 持 4 路 桥 接 (inline), 策 略 分 桥 配 置 和 流 量 分 桥 统 计 1 Panabit 流 控 引 擎 安 装 1.1 软 件 准 备 本 安 装 正 对 Panabit 流 控 引 擎 9.05 版,FreeBSD 6.2 精 简 版 For Panabit, 使 用 9.05 livecd 引 导, 安 装 于 VMware Workstation v6.0.2.59824 硬 件 环 境 :SONY VAIO SZ13C( 改 ) CPU:T7400@2.16G; 内 存 :4G DDR2( 只 识 别 3G) ; 硬 盘 320G SATA 软 件 环 境 :Windows XP SP2; VMWare Workstation v6.0.2.59824;ssh Secure Shell Version 3.2.9(Build 283) 软 件 准 备 :VMWare Workstation v6 ( 自 备 ) SSH Secure Shell( 自 备 ) Panabit 流 控 引 擎 9.05 LIVE CD 下 载 地 址 :http://www.panabit.com/download/panabit0905cd.iso Panabit 流 控 引 擎 9.05 下 载 地 址 :http://www.panabit.com/download/panabit0905.tar.gz FreeBSD 6.2 精 简 包 - 10 -
下 载 地 址 :http://www.panabit.com/download/fb62_for_panaos2.tar.gz 1.2 兼 容 硬 件 高 性 能 版 本 硬 件 选 型 参 考 : A. PCI-X 还 是 PCI-E? 网 络 设 备 性 能 高 低 主 要 体 现 在 如 下 两 个 方 面 : (1) CPU 性 能 : 这 直 接 影 响 到 小 包 的 处 理 速 度, 也 就 是 pps (2) IO: 主 要 体 现 在 网 卡 同 内 存 之 间 交 换 数 据 的 接 口, 目 前 主 要 有 PCI-X 和 PCI-E 两 种. 下 面 主 要 介 绍 一 下 PCI-X 和 PCI-E PCI-X 是 共 享 式 总 线,PCI-X 有 如 下 规 格 : (1) 66bit * 64Mhz: 总 带 宽 约 66 * 64M = 4Gbits/s (2) 66bit * 100Mhz: 总 带 宽 约 66 * 100M = 6.6Gbits/s (3) 66bit * 133Mhz: 总 带 宽 约 66 * 133M = 8Gbits/s PCI-E 同 PCI-X 不 一 样, PCI-E 不 是 共 享 式 的,PCI-E 是 一 种 双 向 串 行 连 接 其 总 线 本 身 又 分 成 数 个 通 道, 每 个 通 道 支 持 2.5Gbit/S 的 双 向 数 据 传 输 速 度 通 过 编 码 和 误 差 校 验 处 理 后, 数 据 被 转 换 成 适 用 于 NIC HCA 和 HBA 传 输 的 2Gbit/ 秒 的 有 效 带 宽 这 里 需 要 着 重 介 绍 的 一 个 概 念 就 是 通 道 举 个 例 子, 如 果 你 要 使 用 4Gb 的 Fiber Channel, 并 在 一 个 端 口 的 HBA 上 全 双 工 运 行 的 话, 就 需 要 400MB/S 的 双 向 带 宽 如 果 使 用 PCI -E 技 术, 只 需 要 两 个 全 速 开 放 的 子 通 道 就 能 够 满 足 需 求 也 可 以 使 用 单 通 道, 但 是 会 被 限 制 在 250MB/S 的 速 度 上 PCI-E 的 通 道 数 及 其 速 率 : 2.0Gbits/s (1) x1: 每 个 方 向 可 以 同 时 传 输 2.5Gbits/s, 实 际 有 效 数 据 为 2.5G * 8 / 10 = (2) x2: x1 * 2 = 4.0Gbits/s * 2-11 -
(3) x4: x1 * 4 = 8.0Gbits/s * 2 Panabit 标 准 版 流 控 引 擎 使 用 手 册 (4) x8: x1 * 8 = 16.0Gbits/s * 2 (5) x16: x1 * 16 = 32.0Gbits/s * 2 系 统 接 收 到 一 个 数 据 包 到 数 据 包 发 送 出 去, 总 共 要 从 总 线 上 传 输 两 次, 因 此, 如 果 希 望 系 统 能 够 实 现 双 向 2G 线 速, 则 要 求 总 线 至 少 具 备 4Gbits/s 的 带 宽, 从 理 论 上 说, 上 述 两 种 总 线 都 是 足 够 的. 但 是 由 于 PCI-X 是 共 享 式 的, 并 且 地 址 和 数 据 都 通 过 总 线 进 行 传 输, 因 此 在 实 际 中 需 要 打 一 个 折 扣, 一 般 为 60%( 如 果 是 打 包, 则 比 例 会 更 高 一 些 ), 也 就 是 说 对 于 66bit * 64Mhz 的 PCI-X 总 线 而 言, 其 提 供 给 数 据 的 有 效 带 宽 为 60% * 4Gbits/s = 2.4Gbits/s, 因 此 它 不 能 达 到 双 向 2G 线 速 的 要 求. 同 样 的 我 们 也 可 以 得 出, 只 有 100Mhz 和 133Mhz 的 总 线 才 有 可 能 达 到 这 个 要 求. 而 PCI-E 由 于 是 独 享 式 的, 两 个 方 向 可 以 同 时 发 送 和 接 收, 因 此 x1, x2, x4, x8, x16 均 可 以 达 到 要 求. 总 结 一 下 : (1) PCI-E 比 PCI-X 有 更 高 的 带 宽 (2) PCI-E 比 PCI-X 有 更 低 的 单 向 延 迟, 这 主 要 是 由 于 其 全 双 工 操 作 特 性. 因 此 在 选 择 主 板 和 网 卡 的 时 候, 要 尽 量 考 虑 其 对 PCI-E 的 支 持. B. 主 板 的 选 择 Intel 平 台 的 主 板 基 本 上 为 南 北 桥 结 构. CPU <-- FSB --> MCH( 北 桥 ) <-- ICH --> 南 桥 或 者 : CPU <-- FSB --> MCH( 北 桥 ) <-- PCI-E -->ESB( 南 桥 ) 在 选 择 主 板 的 时 候, 一 定 要 看 清 楚 主 板 所 使 用 的 芯 片 组 ( 特 别 是 MCH). 在 关 注 芯 片 组 时, 要 看 : - 12 -
(1) 芯 片 组 所 提 供 的 接 口 规 格 及 其 数 量. Panabit 标 准 版 流 控 引 擎 使 用 手 册 (2) FSB 频 率, 一 般 有 1066,800M,533M, 当 然, 频 率 越 高 越 好. 目 前 比 较 常 用 的 服 务 器 芯 片 组 有 : (1) E7320 (2) E7520 (3) 3010/3210 等 3000 系 列 上 述 芯 片 组 为 北 桥, 都 提 供 了 PCI-E x8 接 口, 并 且 都 支 持 800M 的 FSB, 因 此 是 我 们 的 理 想 选 择. 使 用 上 述 芯 片 组 的 有 很 多 主 板, 比 如 Intel 自 己 的, 还 有 超 微 (SuperMicro) 的. C. 网 卡 选 择 因 素 : 主 要 是 使 用 Intel 的 网 卡, 因 此 这 里 主 要 评 论 Intel 的 网 卡. 在 选 择 网 卡 是 要 注 意 如 下 (1) 网 卡 的 驱 动 是 否 支 持 POLLING (2) 是 服 务 器 网 卡, 还 是 Desktop 卡 (3) 网 卡 的 接 口 类 型 (PCI-X 还 是 PCI-E), 如 果 是 PCI-X, 最 大 支 持 的 频 率 多 大, 如 果 是 PCI-E, 最 多 可 以 支 持 几 个 LANE( 一 般 为 X4 较 好 ) (4) 价 格 Panabit 认 为 Intel 卡 是 高 端 用 户 不 错 的 选 择. D. CPU 选 择 Panabit 没 有 在 AMD 的 CPU 运 行 过, 所 以 无 法 对 其 给 出 评 价, 选 择 CPU 一 般 是 同 主 板 相 关 的.XEON CPU 性 能 不 错 但 是 价 格 高. E. 推 荐 配 置 (1) 配 置 1 主 板 :X6DHR-iGS 或 X6DHR-iG2-13 -
CPU: XEON 2.8G 说 明 : (A) X6DHR-iGS/2 主 板 上 有 一 个 82546GB 双 端 口 卡,82546GB 支 持 PCIX 64bit * 133Mhz, 因 此 可 以 实 现 双 向 2G 线 速 效 果. (B) 这 块 主 板 上 还 自 带 了 一 块 百 兆 卡, 刚 好 可 以 做 管 理 口 使 用 (2) 配 置 2 主 板 :X6DVL-EG2( 使 用 E7320 芯 片 组, 支 持 800MFSB, 双 通 道 DDR400) CPU: XEON 2.8G 网 卡 :Intel PCIE 服 务 器 双 端 口 网 卡 ( 使 用 82571GB 芯 片 ) 说 明 : (A) X6DVL-EG2 主 板 上 自 带 了 2 块 Intel 的 82541 千 兆 卡, 这 两 块 卡 对 付 双 向 流 量 <500M 的 环 境 绰 绰 有 余. 因 此 如 果 不 需 要 千 兆 线 速, 就 不 用 买 PCI-E 双 端 口 网 卡 了. (B) 述 的 配 置 加 在 一 起 不 超 过 6000 人 民 币, 但 是 却 可 以 做 到 900kpps,2G(>256 字 节 ) 线 速! 如 果 使 用 更 高 频 率 的 CPU( 比 如 3.4G), 效 果 应 该 更 好! 1.3 安 装 FreeBSD6.2 精 简 版 For Panabit 流 控 引 擎 本 文 档 由 制 作 FreeBSD 6.2 精 简 系 统 改 写 而 来, 目 的 是 方 便 FreeBSD 新 手 快 速 安 装 一 个 FreeBSD 6.2 系 统, 相 比 其 他 安 装, 要 更 省 时, 下 载 FreeBSD 6.2 第 一 张 安 装 光 盘 近 600M, 下 载 Panabit Live CD 仅 10M, 而 且 安 装 速 度 更 快, 推 荐 新 手 使 用, 实 际 上 也 更 适 合 专 业 用 户, 因 为 FreeBSD 系 统 是 经 过 Panabit 简 化, 不 会 因 系 统 环 境 的 配 置 不 当 影 响 Panabit 的 正 常 运 行 ( 本 文 档 是 针 对 Panabit 的 爱 好 者 专 业 级 制 作 电 子 盘 使 用, 定 制 一 个 精 简 的 FreeBSD6.2 系 统 如 想 把 Panabit 安 装 到 dom 盘 或 CF 卡 等, 因 为 dom 与 cf 卡 的 容 量 无 法 与 硬 盘 相 比, 所 以 需 要 对 系 统 进 行 精 简, 为 此 Panabit 裁 减 好 了 一 个 系 统 包, 供 下 载 使 用, 需 要 说 明 的 是, 精 简 并 非 最 简, 保 留 了 常 用 命 令 ) 快 速 安 装 的 原 理 是 : 利 用 Panabit 已 经 制 作 好 的 Live CD, 从 光 驱 启 动 全 部 运 行 在 内 存 - 14 -
的 FreeBSD 系 统, 再 对 电 子 盘 (DOM CF 卡 U 盘 ) 硬 盘 分 区 格 式 化, 之 后 把 已 经 裁 减 定 制 的 精 简 包 上 传 到 格 式 化 好 的 盘, 解 压 文 件 包, 则 就 安 装 完 毕 了, 马 上 可 以 用 新 装 的 盘 启 动 这 仅 替 代 FreeBSD 的 标 准 安 装, 接 下 来 参 照 Panabit 的 安 装 文 档 继 续 进 行 安 装, 很 快,Panabit 流 控 设 备 就 生 产 好 了! 1. 安 装 前 的 准 备 (1) 下 载 Panabit 9.05 Live CD ISO 文 件, 约 10M, 刻 制 成 光 盘 (2) 下 载 Panabit 裁 减 的 FreeBSD 6.2 系 统 包, 下 载 包 大 小 8M, 下 载 地 址 : http://www.panabit.com/download/fb62_for_panaos2.tar.gz (3) 推 荐 使 用 Panabit 网 站 提 供 的 带 sftp 的 ssh 客 户 端, 远 程 登 陆 和 上 传 文 件 比 较 方 便 快 捷, 支 持 鼠 标 的 复 制 粘 贴 动 作, 这 个 客 户 端 软 件 出 自 www.ssh.com, 本 站 提 供 的 是 早 期 下 载 版 本, 含 注 册 码 软 件 名 是 :SSHSecureShellClient-3.2.9, 本 站 下 载 地 址 : http://www.panabit.com/download/ssh_3_2_9.rar 既 然 是 快 速 安 装, 下 载 ssh 客 户 端 软 件 包 之 后 马 上 就 在 Windows 下 安 装, 安 装 之 后, 缺 省 在 桌 面 上 生 成 两 个 图 标, 一 个 是 SSH Secure Shell Client, 另 一 个 是 SSH Secure File Transfer Client, 一 般 使 用 ssh shell 先 登 录 系 统, 传 输 文 件 时, 点 击 工 具 栏 传 输 文 件 图 标, 不 需 要 输 入 密 码 就 可 以 传 输 文 件 了 以 下 命 令 行 的 操 作, 使 用 ssh 登 录 之 后, 复 制 粘 贴 执 行 即 可, 但 需 要 改 为 实 际 的 电 子 盘 或 硬 盘 名 称 名 称 2. 对 硬 盘 或 电 子 盘 分 区, 格 式 化 文 件 系 统 Panabit 推 荐 分 4 区, 第 1 区 用 于 FreeBSD 系 统, 第 2-4 区 用 于 Panabit 的 系 统 目 录 保 存 配 置 保 存 日 志, 挂 载 目 录 名 分 别 是 :/usr/panabit /usr/panaetc /usr/panalog 分 区 与 格 式 文 件 系 统 举 例 假 定 : 系 统 的 硬 盘 设 备 名 是 ad0, 电 子 盘 的 设 备 名 是 ad3, 如 实 际 不 对 应, 请 按 照 系 统 实 际 识 别 的 设 备 名 操 作, 如 对 ad0 操 作, 以 下 ad3 部 分 改 为 ad0 示 例 是 128M 的 dom 盘, 系 统 根 分 区 30M,Panabit 系 统 驻 留 分 区 10M, 配 置 文 件 6M, 余 下 的 空 间 用 于 日 志 为 了 以 后 升 级 更 新 方 便, 推 荐 使 用 512M 或 以 上,512M 分 区 大 小 与 128M 的 扩 大 一 倍 即 可,1G 或 2G 电 子 盘, 也 无 需 继 续 扩 大, 如 果 是 硬 盘, 可 以 再 扩 大 一 些 首 先, 使 用 VMWare 建 立 虚 拟 机, 使 用 新 建 虚 拟 机, 类 型 选 择 FreeBSD:( 使 用 物 理 计 算 - 15 -
机 忽 略 本 步 骤, 直 接 将 PA live cd 刻 盘 并 跳 至 安 装 步 骤 ) Panabit 标 准 版 流 控 引 擎 使 用 手 册 图 1.3.1 建 立 FreeBsd 虚 拟 机 选 择 保 存 路 径 : - 16 -
图 1.3.2 选 择 虚 拟 机 保 存 路 径 Panabit 标 准 版 流 控 引 擎 使 用 手 册 设 置 网 卡 : 图 1.3.3 设 置 网 卡 设 置 硬 盘,1G 就 够 了 - 17 -
图 1.3.4 设 置 硬 盘 Panabit 标 准 版 流 控 引 擎 使 用 手 册 完 成 后 编 辑 虚 拟 机, 删 除 软 驱 声 卡 USB 设 备 等, 并 添 加 网 卡 至 3 块 :( 添 加 的 网 卡 不 要 都 做 bridged, 防 止 启 动 桥 后 出 现 广 播 风 暴, 如 需 将 网 卡 bridged 到 不 通 网 卡, 请 只 用 VMWare 的 网 卡 设 置 工 具 ) 图 1.3.5 修 改 虚 拟 机 配 置 编 辑 光 驱 为 使 用 镜 像, 并 将 镜 像 路 径 选 择 为 下 载 的 PANABIT 9.05 live cd: 图 1.3.6 选 择 镜 像 完 成 后 可 以 启 动 虚 拟 机 : 如 看 到 如 下 画 面, 则 启 动 正 常 ( 使 用 物 理 计 算 机 安 装 请 从 本 步 做 起, 在 过 程 中 会 有 配 置 与 VM 安 装 不 同, 请 根 据 自 己 机 器 情 况 酌 情 处 理! 请 将 cd 放 入 光 驱, 并 选 择 光 驱 启 动, 后 续 步 骤 基 本 相 同, 如 未 能 出 现 下 图 启 动 信 息, 请 检 查 光 盘 镜 像, 光 盘, 机 器 是 否 光 驱 启 动 等 ) - 18 -
图 1.3.7 PA live cd 光 盘 启 动 画 面 启 动 完 毕 后, 出 现 login 提 示, 请 输 入 root 回 车, 登 入 系 统, 成 功 后 将 提 示 Panabit#, 然 后 输 入 命 令 ifconfig, 确 认 出 现 类 似 一 下 提 示 ( 图 中 红 线 标 示 的 分 别 是 三 块 网 卡 ): 图 1.3.8 ifconfig 提 示 注 意 : 本 画 面 会 因 计 算 机 不 同 而 有 所 区 别, 图 中 lnc0 lnc1 lnc2 等 会 因 机 器 配 置 的 网 卡 不 同 而 不 同, 主 要 有, 机 器 的 网 卡 数 目, 网 卡 型 号 等 需 要 指 出 的 是 第 一, 执 行 该 指 令 后, 应 至 少 除 lo0 外 有 1 块 以 上 的 网 卡 ( 可 能 是 lnc0,fxp0,bge0 等. 有 2 块 设 备 可 做 旁 路 监 听 模 式, 大 于 等 于 3 块, 设 备 才 可 以 做 为 桥 模 式 使 用, 如 做 为 桥 模 式, 请 确 认 网 卡 数 目 ) 第 二, 请 牢 记 网 卡 名, 并 在 后 续 安 装 中, 将 您 的 网 卡 名 替 换 到 下 面 涉 及 网 卡 操 作 的 命 令 中 首 先, 我 们 先 为 该 系 统 配 置 IP 地 址 和 密 码 ( 请 在 执 行 中 将 斜 体 部 分 替 换 为 您 的 网 卡 名 ): - 19 -
如 下 : Panabit 标 准 版 流 控 引 擎 使 用 手 册 临 时 设 置 IP 地 址 : 用 ifconfig 命 令 查 看 网 卡 名 称, 如 网 卡 名 称 为 lnc0, 则 设 置 IP 地 址 #ifconfig lnc0 192.168.141.20 同 网 段 不 必 设 网 关, 如 果 要 设 子 网 隐 码 和 网 关, 命 令 格 式 是 : 配 置 IP 及 掩 码 示 例 : # ifconfig lnc0 192.168.141.20 netmask 255.255.255.0 配 置 网 关 示 例 : # route add default 192.168.141.1 Ip 地 址 设 置 成 功 后, 可 以 使 用 ping 命 令 测 试, 是 否 成 功 与 您 的 计 算 机 ( 控 制 用 ) 通 信 然 后 请 设 置 root 用 户 的 密 码 : 设 置 密 码 的 命 令 是 passwd #passwd 图 1.3.9 设 置 root 密 码 输 入 后, 密 码 是 不 显 示 的, 请 输 入 完 直 接 按 回 车, 此 处 需 要 输 入 两 次 根 据 需 要 修 改 (1) 分 区 FreeBSD 的 分 区 命 令 是 fdisk,panabit 推 荐 使 用 sysinstall 里 面 的 Fdisk 功 能 进 行 分 区 Panabit#sysinstall 则 进 入 如 下 界 面 : - 20 -
图 1.3.10 选 择 vconfigure 选 择 Configure 选 项, 回 车, 则 如 下 界 面 : 图 1.3.10 选 择 fdisk 选 择 Fdisk, 回 车, 选 择 要 分 区 的 硬 盘, 进 入 后 如 下 : - 21 -
图 1.3.11 fdisk 界 面 如 果 里 面 有 分 区, 用 D 命 令 删 除, 删 除 后 用 C 命 令 创 建, 键 入 C 后, 输 入 分 区 大 小,60M, 类 型 165 不 变, 回 车, 显 示 界 面 如 下 : 图 1.3.12 分 区 容 量 界 面 - 22 -
图 1.3.13 分 区 界 面 继 续 键 入 C,20M, 回 车 ;C,12M, 回 车 ;C, 用 剩 余 容 量 回 车, 回 车 ; 则 4 个 分 区 创 建 完 毕, 显 示 界 面 如 下 ( 注 意! 标 红 线 的 为 分 区 名, 如 何 本 图 示 不 同, 则 证 明 你 的 硬 盘 安 装 位 置 或 类 型 与 本 例 不 符, 请 一 定 牢 记 您 的 分 区 名, 下 面 有 用!): 图 1.3.14 分 区 完 毕 界 面 面 如 下 : 创 建 分 区 之 后, 光 标 移 到 ad0s1 片 上, 键 入 s, 设 置 Set Bootable,Flags 标 志 为 A, 界 - 23 -
图 1.3.15 设 置 启 动 界 面 继 续 键 入 w, 执 行 Write Change, 在 弹 出 的 提 示 中 选 yes 图 1.3.16 保 存 界 面 选 择 yes 后 进 入 Install Boot Manager, 选 择 BootMgr 与 Standard 均 可, 建 议 选 择 Standard:Install a standard MBR (no boot manager), 启 动 时 减 少 一 点 等 候 时 间, - 24 -
图 1.3.17 install boot manager 界 面 安 装 完 毕 后, 按 ok 写 入 : 图 1.3.18 写 入 界 面 q 退 出 Fdisk 按 Tab 健, 选 择 OK, 退 出 Fdisk 操 作, 直 到 退 回 到 Panabit# 提 示 符 状 态 特 别 提 示 : 到 此 处, 可 以 转 用 ssh 远 程 登 录 来 操 作, 这 样 可 以 利 用 复 制 粘 贴 操 作, 免 得 输 入 命 令 打 错 字 符, 注 意 实 际 是 ad?? 在 ssh 下, 复 制 粘 贴 仅 支 持 鼠 标, 使 用 鼠 标 右 键 同 时 格 外 需 要 注 意 的 是, 根 据 每 台 机 器 的 配 置 ( 硬 盘 类 型, 硬 盘 盘 位 ) 该 处 的 name 像 可 能 不 同, 如 本 例 为 ad0s1-4, 但 硬 盘 如 位 于 IDE2 可 能 为 ad3s1-4, 如 硬 盘 为 scsi, 可 能 为 daxsx, 请 务 必 记 牢 name 中 的 参 数, 并 在 下 面 的 命 令 中 将 其 替 换 到 所 有 涉 及 硬 盘 的 操 作 中 至 此, 分 区 已 经 完 成, 接 下 来 用 disklabel 设 置 卷 和 格 式 化 a 分 区 ( 注 意 : 此 处 请 根 - 25 -
据 自 己 的 机 器 情 况 来 进 行, 请 将 下 图 命 令 中 的 ad0sx 更 换 为 您 的 分 区 Name, 如 ad3s1 等 ) Panabit# disklabel -r -wb ad0s1 auto Panabit# disklabel -r -w ad0s2 auto Panabit# disklabel -r -w ad0s3 auto Panabit# disklabel -r -w ad0s4 auto Panabit# newfs ad0s1a Panabit# newfs ad0s2a Panabit# newfs ad0s3a Panabit# newfs ad0s4a (Panabit# 不 需 要 输 入 ) 图 1.3.19 格 式 化 a 分 区 至 此 文 件 系 统 创 建 完 毕, 各 分 区 即 可 使 用 接 下 来, 将 Panabit 提 供 的 FreeBSD 裁 减 包 复 制 到 第 1 分 区, 解 压 文 件 即 完 成 电 子 盘 FreeBSD 系 统 的 安 装 ( 注 意 : 此 处 请 根 据 自 己 的 机 器 情 况 来 进 行, 请 将 下 图 命 令 中 的 ad0sx 更 换 为 您 的 分 区 Name) 安 装 FreeBSD 精 简 版 步 骤 : - 26 -
首 先, 将 分 好 的 分 区 中 的 启 动 分 区 ( 第 一 个 ) 挂 载 到 本 地 的 /mnt 下 : Panabit# mount /dev/ad0s1a /mnt 然 后 打 开 SSH 软 件 上 安 装 包 : 点 击 ssh 窗 口 工 具 栏 图 标 sftp, 则 新 打 开 如 下 窗 口, 图 形 化 界 面 上 传 文 件 图 1.3.20 SSH 文 件 传 输 界 面 点 击 左 上 角 的 Quick Connect, 弹 出 如 下 提 示 : 图 1.3.21 SSH 登 录 窗 口 点 击 Connect 后, 按 提 示 点 yes( 第 一 次 连 接 出 现 ), 然 后 输 入 密 码 ( 如 输 入 密 码 不 能 登 录, 请 检 查 root 是 否 设 置 密 码, 并 设 置 之, 再 请 检 查 /etc/ssh/sshd_config 文 件 : 输 入 cat - 27 -
/etc/ssh/sshd_config grep "PermitRootLogin yes", 确 信 出 现 的 PermitRootLogin yes 前 面 没 有 #, 如 果 有, 请 使 用 vi 或 ee 修 改 之 ) 连 接 成 功 后 将 显 示 如 下 窗 口 :( 左 侧 本 地 栏 请 选 择 Panabit 软 件 所 在 目 录, 并 将 右 侧 远 程 栏 选 择 为 /mnt, 具 体 方 法 是 先 点 右 侧 的 向 上, 在 选 择 mnt 目 录, 完 成 后 下 图 蓝 色 的 /root 将 显 示 /mnt) 图 1.3.22 SSH 文 件 传 输 界 面 将 FB62_for_PanaOS2.tar.gz 和 Panabit0905.tar.gz 分 别 上 传 ( 从 左 侧 拖 到 右 侧 ), 完 成 后 如 图 所 示 : 图 1.3.23 安 装 包 上 传 完 毕 - 28 -
完 成 后 回 到 FreeBSD 控 制 台, 输 入 下 面 指 令 Panabit 标 准 版 流 控 引 擎 使 用 手 册 panabit# cd /mnt panabit# tar zxvf FB62_for_PanaOS2.tar.gz 完 成 后 提 示 panabit# mv FB62_for_PanaOS2.tar.gz /mnt/root Panabit# mv Panabit0905.tar.gz /mnt/root 至 此,FreeBSD6.2 系 统 安 装 完 毕, 并 且 已 经 将 Panabit 安 装 包 上 传 至 /root 目 录 下, 如 不 需 要 使 用 串 口 管 理 ( 使 用 超 级 终 端 和 串 口 线 ), 可 以 取 出 live cd(vm 可 删 除 光 驱, 物 理 计 算 机 也 可 以 取 下 光 驱 ) 输 入 reboot 从 启, 进 入 Panabit 安 装 步 骤 如 果 需 要 使 用 串 口 管 理, 请 参 考 1.5.1 串 口 配 置 至 此, 一 个 适 合 Panabit 运 行 环 境 的 MiniBSD 6.2 已 经 构 建 完 成, 总 容 量 为 16M 如 果 您 的 硬 盘 名 与 本 例 不 符, 还 需 要 一 个 额 外 操 作, 编 辑 /mnt /etc/fstab 和 /mnt/etc/rc.local, 将 其 中 的 ad0 换 成 你 的 硬 盘 名 系 统 制 作 完 毕 后, 缺 省 需 要 安 装 到 第 一 个 IDE 接 口 上, 此 时 的 硬 盘 设 备 名 称 是 ad0, 如 果 硬 盘 安 装 位 置 不 是 ad0, 则 需 要 vi 修 改 /mnt /etc/fstab 和 /etc/rc.local, 如 ad0 改 成 ad3 界 面 如 下 : 如 果 用 新 制 作 的 精 简 FreeBSD 6.2 启 动 机 器, 启 动 时 遇 到 挂 载 分 区 点 不 正 确, 不 能 启 动, 则 返 回 来 再 次 修 改, 执 行 如 下 操 作 : mount /dev/ad3s1a /mnt ee /mnt/etc/fstab - 29 -
ee /mnt/rc.local Panabit 标 准 版 流 控 引 擎 使 用 手 册 umount /mnt halt 重 新 用 新 制 作 的 盘 启 动 本 安 装 方 法, 虽 然 是 针 对 vmware, 物 理 硬 盘 安 装, 同 样 可 以 参 照 系 统 启 动 后, 挂 接 分 区 已 经 在 rc.local 里 自 动 完 成, 接 下 来 按 照 正 常 的 方 法 安 装 Panabit 注 :FreeBSD 精 简 系 统 缺 省 启 动,root 是 空 密 码, 无 缺 省 IP 地 址, 需 要 设 置 口 令 和 IP 地 址 后, 才 能 ssh 登 录 1.4 安 装 Panabit 流 控 引 擎 Reboot 系 统 密 码 为 空, 注 意, 此 时 我 们 已 经 启 动 了 我 们 新 安 装 的 FreeBSD 系 统, 现 在 可 以 安 装 Panabit 了 使 用 root, 空 密 码 登 陆, 登 录 后 请 首 先 使 用 passwd 命 令 修 改 密 码 输 入 ls: 图 1.4.1 Panabit 安 装 包 解 压 安 装 包 : panabit# tar zxvf Panabit0905.tar.gz 完 成 后 输 入 ls 查 看 : - 30 -
图 1.4.2 解 压 完 毕 Panabit 标 准 版 流 控 引 擎 使 用 手 册 进 入 目 录, 开 始 安 装 : panabit# cd Panabit0905 panabit#./ipeinstall 完 成 提 示 : 图 1.4.3 安 装 开 始 默 认 安 装, 回 车 ( 需 要 回 车 5 次, 分 别 是 安 装 目 录, 日 志 目 录, 配 置 目 录, 确 定, 和 优 化 系 统 )5 次 后 来 到 管 理 端 口 选 择 画 面 图 1.4.4 选 择 管 理 端 口, 给 定 参 数 上 图 蓝 色 标 示 为 检 测 到 得 网 卡 及 名 称, 下 面 红 色 部 分 需 要 手 动 输 入, 分 别 是 管 理 接 口 - 31 -
( 本 例 是 lnc0, 请 根 据 自 己 情 况 选 择 ), 管 理 口 IP, 管 理 IP 掩 码, 管 理 IP 网 关, 及 数 据 接 口 ( 本 例 是 lnc1 lnc2, 请 根 据 自 己 情 况 选 择 ) 完 成 后 按 回 车, 至 此, 一 台 功 能 强 大 的 Panabit 就 安 装 完 毕 了, 输 入 reboot, 从 启 后 就 可 以 通 过 浏 览 器 使 用 https:// 管 理 IP 登 录 Panabit 管 理 界 面, 开 始 正 式 使 用 了 1.5 高 级 设 置 1.5.1 串 口 管 理 配 置 说 明 Panabit 支 持 使 用 无 显 卡 的 主 板, 使 用 串 口 管 理 : 系 统 已 经 按 照 缺 省 com1 准 备 好 配 置 文 件, 拷 贝 与 修 改 文 件 如 下 : 修 改 boot 目 录 下 的 loader.conf 文 件, 将 #console="comconsole" 前 面 的 # 去 掉, 存 盘 退 出 ( 注 意 是 电 子 盘 目 录 下 的 boot 目 录, 此 处 vi /mnt/boot/loader.conf) 复 制 /etc/mdetc/boot.config 至 根 目 录 : panabit#cp /etc/mdetc/boot.config /mnt/ 客 户 端 连 接 参 数 :9600 8 无 1 无,( 点 缺 省 即 可 ) 如 使 用 com2, 仅 修 改 /mnt/etc/ttys 文 件, 格 式 如 下 : ttyd1 "/usr/libexec/getty std.9600" vt100 on secure 1.5.2 小 容 量 存 储 介 质 安 装 PANABIT 到 底 需 要 多 少 的 空 间? 我 想 大 家 都 会 告 诉 我 512M 这 样 的 数 字 吧, 其 实,PA 真 正 需 要 的 空 间 要 远 远 小 于 这 个 数 量 的, 我 们 看 看 PA 的 live cd, 只 有 10M 左 右, 那 么 我 们 硬 盘 版 的 PA 是 不 是 也 可 以 做 到 一 个 这 样 的 尺 寸 哪? 答 案 是 肯 定 的, 其 实 我 们 完 全 可 以 把 PA 的 LIVE CD 完 全 安 装 的 硬 盘 里, 一 个 16M 的 U 盘 或 者 DOM 都 是 可 以 支 持 的, 只 是 有 一 个 问 题, 就 是 不 能 实 时 保 存 配 置 我 们 先 看 看 如 何 把 PA 的 LIVE CD 安 装 到 硬 盘 : 1 使 用 下 载 的 PA903LIVECD 启 动 机 器 (vmware 用 镜 像, 机 器 就 刻 盘 吧 ) - 32 -
2 使 用 sysinstall 工 具 fdisk 硬 盘, 方 法 同 硬 盘 安 装, 这 里 就 不 在 说 了, 只 是 建 立 一 个 分 区 就 可 以 了 (ad0s1), 设 置 为 启 动 分 区 3 Panabit# disklable -wb ad0s1 auto 4 Panabit# newfs ad0s1a 5 Panabit# mount /dev/ad0s1a /mnt/ 6 Panabit# mount -t cd9660 /dev/acd0 /media/ 7 Panabit# cp -R /media/ /mnt/ 8 Panabit# umount /media/ 9 Panabit# umount /mnt 10 reboot 至 此, 我 们 就 已 经 成 功 将 PA 的 livecd 安 装 到 硬 盘 中 了 有 人 问, 这 样 的 安 装 的 好 处, 我 想, 除 了 节 约 空 间 外, 最 大 的 优 势 就 是 不 容 易 损 坏 了, 开 机 将 镜 像 读 入 内 存, 之 后 就 是 在 内 存 里 操 作 了, 不 管 你 做 了 什 么, 从 起 侯, 机 器 就 恢 复 到 设 置 前 的 样 子 了, 非 法 关 机, 错 误 指 令 都 难 以 破 坏 但 是 问 题 是 这 样 做 的 是 无 法 保 存 配 置 的 ( 很 难 保 存, 保 存 就 是 把 信 息 给 写 入 镜 像 ), 这 里, 给 出 保 存 的 方 法 : Panabit# mount /dev/ad0s1a /mnt Panabit# cd /mnt Panabit# gunzip FB62md24cd.gz Panabit# mdconfig -a -f FB62md24cd -u 2 Panabit# mount /dev/md2a /media/ Panabit# cd /media/usr/panaetc/ Panabit# cp -R /usr/panaetc/./ Panabit# cp /etc/pg.conf /media/etc/ Panabit# vi /media/etc/rc.local 将 #/usr/panabit/bin/ipectrl start 前 面 的 # 去 掉, 下 次 让 开 机 自 动 启 动 Panabit# cd /mnt Panabit# umount /media/ Panabit# mdconfig -d -u 2-33 -
Panabit# gzip -9 FB62md24cd Panabit 标 准 版 流 控 引 擎 使 用 手 册 Panabit# cd / Panabit# umount /mnt Panabit# reboot 同 时, 这 个 也 是 编 辑 镜 像 的 方 法, 我 想 聪 明 的 大 家 应 该 已 经 知 道 如 何 做 一 个 可 以 实 时 保 存 的 PA 了 我 们 可 以 吧 LIVE CD 和 硬 盘 版 结 合 起 来, 系 统 使 用 镜 像,PA 安 装 到 两 个 物 理 分 区, 我 们 来 看 下 分 区 挂 载 的 情 况 : /dev/md0a 21606 14038 5840 71% / /dev/md1 54318 40 49934 0% /usr/panalog /dev/ad0s2a 15398 2360 11808 17% /usr/panabit /dev/ad0s3a 69550 9190 54796 14% /usr/panaetc 哈 哈 就 是 这 个 样 子 下 面 我 看 看 具 体 是 怎 么 做 的 首 先 还 是 分 区 : ad0s1a 10m ad0s2a 3m ad0s3a 2m 1 Panabit# disklable -wb ad0s1 auto 2 Panabit# disklable -w ad0s2 auto 3 Panabit# disklable -w ad0s3 auto 4 Panabit# newfs ad0s1a 5 Panabit# newfs ad0s2a 6 Panabit# newfs ad0s3a 编 辑 一 个 FB62md24cd.gz Panabit# mount /dev/ad0s1a /mnt Panabit# cd /mnt Panabit# gunzip FB62md24cd.gz Panabit# mdconfig -a -f FB62md24cd -u 2 Panabit# mount /dev/md2a /media/ Panabit# cd /media/usr/panabit - 34 -
Panabit# rm -frd * Panabit 标 准 版 流 控 引 擎 使 用 手 册 Panabit# cd /media/usr/panaetc Panabit# rm -frd * mv /etc/pg.conf /media/usr/panaetc/ 编 辑 /media/etc/rc/local mdmfs -s 55m md1 /usr/panalog fsck -y /dev/ad0s2a fsck -y /dev/ad0s3a mount /dev/ad0s2a /usr/panabit mount /dev/ad0s3a /usr/panaetc cp /usr/panaetc/pg.conf /etc/ /usr/panabit/bin/ipectrl start Panabit# cd /mnt Panabit# umount /media/ Panabit# mdconfig -d -u 2 Panabit# gzip -9 FB62md24cd 将 该 FB62md24cd.gz 和 光 盘 下 的 boot 目 录 拷 贝 到 ad0s1a reboot 安 装 panabit905 cp /etc/pg.conf /usr/panaetc 安 装 完 成 后 的 PA 拥 有 LIVE CD 和 硬 盘 版 的 双 重 特 点, 容 量 小 且 可 以 实 时 保 存 1.6 系 统 检 查 查 与 配 置 旧 版 本 升 级 的 用 户, 可 以 直 接 跳 至 第 2 章 节, 新 装 软 件 用 户, 需 要 对 系 统 做 进 一 步 的 检 1.6.1 确 认 系 统 时 间 系 统 安 装 时, 给 定 了 管 理 网 口 的 IP 地 址 信 息, 在 浏 览 地 址 栏 输 入 :https:// 管 理 IP ( 根 - 35 -
据 实 际 地 址 输 入 ) 对 于 IE 7.0, 点 击 继 续 浏 览 此 网 站 ( 不 推 荐 ), 则 进 入 Panabit 流 控 系 统 管 理 界 面, 管 理 员 用 户 名 是 :admin, 缺 省 口 令 是 :panabit ; 选 择 系 统 维 护 -> 系 统 时 间, 确 认 时 间 正 确 ; 修 改 时 间 也 可 以 在 FreeBSD 命 令 行 修 改, 使 用 date 命 令 调 整,date 命 令 格 式 : date YYMMDDHHMM, 如 设 置 时 间 为 2009 年 06 月 29 日 18 点 30 分, 则 命 令 格 式 :date 0906291830, 输 入 date 命 令, 确 认 时 间 调 整 正 确 如 系 统 时 间 不 正 确, 将 影 响 系 统 的 策 略 执 行 和 流 量 图 表 统 计 信 息 1.6.2 查 看 数 据 网 卡 POLLING 选 项 对 于 硬 件 配 置 比 较 低, 流 量 比 较 高 的 网 络 环 境, 需 要 设 置 POLLING 选 项, 有 利 于 提 高 网 卡 性 能 和 降 低 CPU 的 负 荷 对 于 使 用 Panabit 裁 减 的 FreeBSD 精 简 包 安 装 的 系 统, 内 核 已 支 持 POLLING 选 项, 启 用 POLLING 选 项, 还 需 要 在 系 统 命 令 行 配 置, 设 置 格 式 如 下 : ifconfig lnc0 polling ifconfig lnc1 polling Polling 仅 需 对 所 有 使 用 的 数 据 接 口 设 置, 建 议 将 设 置 添 加 到 /etc/rc.local 文 件 中, 使 得 开 机 进 入 系 统 自 动 运 行 对 于 自 编 译 内 核 未 增 加 POLLING 选 项 的, 参 考 FreeBSD 6.2 系 统 安 装 文 档 的 内 核 编 译 部 分, 启 用 新 编 译 内 核 之 后, 设 置 方 法 同 上 POLLING 使 用 ifconfig 命 令 查 看 网 卡 信 息, 看 到 网 卡 后 面 有 POLLING 显 示, 说 明 已 经 打 开 1.6.3 关 闭 CPU 超 线 程 在 系 统 信 息 ->CPU 配 置 一 行, 显 示 CPU 信 息, (2) 表 示 双 核 Panabit 流 控 引 擎, 目 前 仅 支 持 双 核, 目 前 不 支 持 4 核 Panabit 系 统 不 使 用 超 线 程, 如 果 主 板 支 持 超 线 程, 在 bios 中 关 闭 超 线 程 (Hyper -Threading), 如 果 打 开 了 超 线 程, 数 据 网 卡 将 不 通 流 量 - 36 -
1.6.4 配 置 与 测 试 网 桥 Panabit 标 准 版 流 控 引 擎 使 用 手 册 Panabit 系 统, 可 以 支 持 4 路 网 桥 的 分 别 管 理 和 统 计 流 量 ; 系 统 安 装 完 毕, 需 要 在 Web 管 理 界 面 设 定 网 桥, 网 桥 名 称 以 网 桥 1 网 桥 2 网 桥 3 网 桥 4 标 识, 需 要 分 别 设 置 所 使 用 的 网 卡 和 内 外 网 接 口, 配 置 界 面 如 下 : 图 1.6.1 网 桥 配 置 选 网 桥 名 称, 设 置 接 内 网 和 外 网, 依 次 点 击 提 交, 网 桥 配 置 完 成, 即 可 上 线 开 始 流 量 分 析, 根 据 流 量 分 析 的 结 果, 再 配 置 管 理 策 略 上 线 前, 须 测 试 网 桥 是 否 正 常, 多 路 网 桥, 每 一 路 都 需 要 测 试 简 单 的 测 试 方 法, 将 Panabit 系 统 串 接 在 笔 记 本 电 脑 前 上 网, 使 用 迅 雷 下 载 大 文 件, 查 看 网 络 速 度 是 否 正 常 和 迅 雷 是 否 被 分 析 识 别 测 试 正 常 后, 设 备 即 可 正 式 上 线 1.6.5 修 改 口 令 令 修 改 系 统 root 帐 户 口 令 与 Web 界 面 admin 管 理 帐 户 口 令 ; 需 要 设 置 复 杂 足 够 强 度 的 口 2 配 置 说 明 Panabit 流 控 系 统 登 录 管 理 界 面 的 方 式 是 :https:// 管 理 IP ( 根 据 具 体 情 况 输 入 ) 软 件 系 统 无 缺 省 地 址, 是 在 安 装 时 设 定 的 管 理 接 口 IP 地 址, 管 理 员 用 户 名 是 :admin, 缺 省 口 令 是 :panabit 如 果 系 统 管 理 密 码 丢 失 或 未 知 管 理 IP 地 址, 配 置 有 串 口 终 端 的, 可 以 通 过 console 口 或 本 地 控 制 台 登 录 修 改 密 码 和 设 置 临 时 IP 地 址,Web 界 面 登 录 之 后, 通 过 Web 界 面 配 置 和 保 存 IP - 37 -
地 址 参 照 Panabit 精 简 包 安 装 的 FreeBSD 系 统, 超 级 终 端 连 接 参 数 :9600 8 无 1 无,( 点 缺 省 即 可 ) 由 于 使 用 了 安 全 登 录,IE 7.0 登 录 管 理 界 面 时, 出 现 安 全 警 告 提 示 页 面, 点 击 继 续 浏 览 此 网 站 ( 不 推 荐 ), 则 进 入 Panabit 流 控 系 统 管 理 界 面, 首 页 页 面 如 下 : 图 2.0.1 软 件 首 页 初 始 登 录, 由 于 无 流 量 数 据, 饼 图 显 示 为 灰 色, 软 件 界 面 分 为 三 个 区 域, 分 别 是 上 方 功 能 选 项 卡 左 侧 配 置 菜 单 和 中 间 业 务 区, 上 方 功 能 选 项 卡 提 供 五 大 功 能, 分 别 是 网 络 配 置 对 象 管 理 策 略 管 理 系 统 维 护 和 监 控 统 计 可 以 根 据 需 要 点 击 不 同 选 项 卡 进 入 不 同 功 能 - 38 -
2.1 网 络 配 置 Panabit 标 准 版 流 控 引 擎 使 用 手 册 点 击 网 络 配 置 选 项 卡, 进 入 网 络 配 置 功 能, 左 侧 导 航 栏 包 括 管 理 接 口 与 数 据 接 口 两 项 功 能, 界 面 如 下 : 图 2.1.1 网 络 配 置 界 面 2.1.1 管 理 接 口 修 改 管 理 接 口 IP 界 面 如 图 2.1.1 所 示, 可 修 改 选 项 包 括 IP 地 址, 子 网 掩 码 和 默 认 网 关, 修 改 完 毕 后 点 提 交 保 存 并 生 效, 关 闭 浏 览 器 后 使 用 新 IP 地 址 登 录 注 :Panabit 的 网 络 配 置 信 息, 使 用 单 独 的 配 置 文 件,FreeBSD 系 统 配 置 的 网 络 信 息, 在 启 动 Panabit 进 程 时, 将 被 Panabit 网 络 配 置 信 息 替 换, 如 果 在 系 统 命 令 行 修 改 Panabit 的 管 理 地 址 信 息, 可 以 直 接 修 改 :/usr/panaetc/ifadmin.conf 文 件, 重 启 Panabit 使 其 生 效 可 以 在 FreeBSD 命 令 行 用 ifconfig 临 时 修 改 管 理 接 口 IP 地 址, 保 存 地 址 信 息, 需 要 到 Web 管 理 界 面 修 改 保 存 - 39 -
2.1.2 数 据 接 口 Panabit 标 准 版 流 控 引 擎 使 用 手 册 网 桥 配 置 与 察 看 界 面 如 下 : 图 2.1.2 数 据 接 口 配 置 界 面 网 桥 的 内 外 网 接 口, 请 根 据 硬 件 接 口 标 识, 不 能 接 反 ; 如 果 接 反, 将 直 接 影 响 策 略 效 果 和 流 量 统 计 信 息 上 线 前, 需 测 试 网 桥 是 否 正 常, 多 路 网 桥, 每 一 路 都 需 要 测 试 简 单 的 测 试 方 法, 将 Panabit 系 统 串 接 在 笔 记 本 电 脑 前 上 网, 使 用 迅 雷 下 载 大 文 件, 查 看 速 度 是 否 正 常 和 迅 雷 是 否 被 分 析 识 别 测 试 正 常 后, 即 可 正 式 上 线 测 试 上 线 后, 系 统 先 要 保 证 网 络 的 正 常 使 用, 不 配 置 策 略 以 纯 桥 方 式 进 行 流 量 分 析, 流 量 分 析 是 逐 步 进 行, 初 始 时 未 知 比 例 会 很 大 并 逐 渐 下 降 ; 通 常 24 小 时 之 后, 各 类 流 量 比 例 才 会 趋 于 稳 定, 此 时 再 根 据 流 量 分 布 比 例, 开 始 配 置 流 量 管 理 策 略 策 略 设 置 好 后 的 一 周 内, 需 要 根 据 网 络 的 实 际 运 行 情 况 和 用 户 反 馈 状 况 做 适 当 的 调 整 直 至 恰 当 为 止 2.2 对 象 管 理 Panabit 流 控 管 理, 策 略 配 置 是 基 于 对 象 选 项 参 数 动 作 组 成 具 体 的 规 则 对 象 管 理 的 功 能 是 为 了 扩 展 自 定 义 对 象,Panabit 系 统 的 基 本 对 象 已 经 包 含 : 协 议 / 协 议 组 源 地 址 / 目 的 地 址 为 了 方 便 策 略 配 置, 可 以 根 据 实 际 情 况 自 定 义 对 象 可 自 定 义 对 象 包 括 : 自 定 义 协 议 IP 群 组 自 定 义 协 议 组 - 40 -
点 击 对 象 管 理 选 项 卡, 进 入 对 象 管 理 功 能, 左 侧 导 航 栏 包 括 应 用 协 议 HTTP 对 象 和 其 他 对 象, 界 面 如 下 : 图 2.2.2 网 络 配 置 界 面 2.2.1 HTTP 对 象 新 版 本 的 Panabit 提 供 了 对 HTTP 对 象 和 域 名 访 问 的 管 理, 提 供 了 文 件 类 型 ( 扩 展 名 ) 和 域 名 限 制 的 功 能 创 建 或 修 改 一 个 文 件 类 型 群 组 : A 在 左 侧 导 航 栏 点 HTTP 对 象 中 的 文 件 类 型 ; B 选 择 添 加 群 组 ; C 给 出 群 组 名 称 和 文 件 类 型, 文 件 类 型 间 使 用 逗 号 隔 开, 如 下 图 : 图 2.2.2 定 义 文 件 类 型 - 41 -
D 点 提 交, 保 存 群 组 Panabit 标 准 版 流 控 引 擎 使 用 手 册 图 2.2.3 文 件 类 型 创 建 成 功 的 群 组 可 以 通 过 编 辑 修 改 内 容, 也 可 以 使 用 删 除 删 掉 一 个 存 在 的 群 组 创 建 或 修 改 一 个 域 名 群 组 : A 在 左 侧 导 航 栏 点 HTTP 对 象 中 的 域 名 群 组 ; B 选 择 添 加 群 组 ; C 给 出 群 组 名 称 后 提 交, 如 下 图 : 图 2.2.4 创 建 域 名 群 组 D 编 辑 创 建 好 的 群 组, 点 编 辑, 进 入 群 组 编 辑 界 面 图 2.2.5 域 名 群 组 E 添 加 域 名 到 群 组 : 填 写 规 则 :1). 当 系 统 在 进 行 完 整 匹 配 时 没 有 匹 配 到 时, 系 统 会 自 动 去 掉 域 名 中 的 第 一 个 字 段 重 新 匹 配 2). 比 如 当 搜 索 www.sohu.com 时, 先 搜 索 www.sohu.com, 如 果 没 有 搜 索 到, 就 搜 索 sohu.com 3). 因 此 qq.com 可 以 匹 配 www.qq.com, game.qq.com 等 域 名, 但 是 不 能 匹 配 a.b.qq.com 域 名 - 42 -
图 2.2.6 域 名 群 组 创 建 成 功 的 群 组 可 以 通 过 编 辑 修 改 内 容, 也 可 以 使 用 删 除 删 掉 一 个 存 在 的 群 组 2.2.2 自 定 义 协 议 Panabit V8.05 版 本, 提 供 了 基 于 端 口 的 自 定 义 协 议 基 于 协 议 特 征 的 自 定 义 协 议, 由 于 挑 选 特 征 需 要 专 业 技 巧, 未 提 供 特 征 类 型 的 自 定 义 自 定 义 协 议 界 面 和 示 例 如 下 : 图 2.2.7 创 建 协 议 点 击 创 建 协 议 进 入 创 建 界 面 : - 43 -
图 2.2.8 自 定 义 数 据 库 协 议 2.2.3 IP 群 组 单 IP IP 段 在 策 略 规 则 配 置 时, 已 经 是 可 以 作 为 控 制 对 象 的 参 数 使 用, 但 是 一 个 IP 地 址 或 一 个 IP 段, 需 要 一 条 规 则 对 应, 对 多 个 IP 或 IP 段 配 置 同 一 控 制 策 略 时, 需 要 配 置 多 条 规 则, 操 作 起 来 比 较 烦 琐, 使 用 IP 群 组 自 定 义 功 能, 可 以 把 多 个 IP 不 连 续 的 IP 段 定 义 一 个 IP 群 组, 并 以 组 名 称 标 识, 这 样 配 置 策 略 方 便 和 直 观 - 44 -
通 过 使 用 创 建 IP 群 组 按 钮 创 建 新 的 IP 群 组, 通 过 删 除 IP 群 组 按 钮 删 除 IP 群 组, 创 建 完 毕 后, 可 通 过 下 拉 选 单 选 择 操 作 的 IP 群 组, 并 通 过 下 方 新 增 IP 删 除 IP 功 能 修 改 群 组 中 IP 地 址 IP 地 址 的 添 加 格 式 可 为 a.b.c.d 或 a.b.c.d/nn 或 a.b.c.d-e.f.g.h 添 加 IP 的 若 干 写 法 : 192.168.3.8/28 掩 码 为 28 为, 网 段 为 192.168.3.8(192.168.3.8-192.168.3.15) 192.168.2.5-192.168.2.10 从 192.168.2.5 到 192.168.2.10 192.168.1.0/24 从 192.168.1.1 到 192.168.1.255 192.168.141.10 一 台 主 机 - 45 -
供 调 用 Panabit 标 准 版 流 控 引 擎 使 用 手 册 自 定 义 IP 群 组 之 后, 在 策 略 配 置 规 则 时, 组 名 称 将 自 动 添 加 到 内 网 外 网 地 址 对 象 中, 2.2.3 自 定 义 协 议 组 Panabit 流 控 系 统, 已 经 根 据 客 户 端 应 用 的 功 能, 划 分 了 P2P 下 载 网 络 电 视 传 统 协 议 网 络 游 戏 等 大 类, 每 个 类 别 下 面, 再 细 分 具 体 的 协 议 名 称 为 了 配 置 策 略 方 便, 可 以 把 用 户 关 注 的 协 议 ( 协 议 来 自 系 统 缺 省 分 类 的 各 个 组 别 或 自 定 义 的 协 议 ), 自 定 义 为 协 议 组 配 置 界 面 和 示 例 如 下 : 下 载 正 常 使 用 的 协 议, 包 括 了 组 别 是 P2P 下 载 类 的 所 有 P2P 下 载 协 议 HTTP 的 伪 IE 下 载 和 FTP 下 载, 为 了 管 理 所 有 的 下 载 行 为, 将 所 有 可 能 的 下 载 协 议 定 义 为 一 个 协 议 组 小 窍 门 : 可 以 定 义 一 个 BAD 协 议 组, 包 括 如 股 票,IM, 游 戏, 视 频, 音 乐 等 与 工 作 无 关 的 协 议, 方 便 同 意 封 杀 - 46 -
2.2.3 虚 拟 链 路 Panabit 标 准 版 流 控 引 擎 使 用 手 册 Panabit 流 控 系 统, 支 持 基 于 源 地 址 / 目 的 地 址 定 义 一 个 虚 拟 链 路 ( 数 据 流 操 作 ), 在 后 续 的 策 略 配 置 中 可 以 将 策 略 指 定 于 某 一 虚 拟 链 路 上 - 47 -
2.3 策 略 管 理 Panabit 标 准 版 流 控 引 擎 使 用 手 册 2.3.1 参 数 配 置 2.3.2 流 量 控 制 2.3.3 连 接 控 制 2.3.4HTTP 管 控 2.4 系 统 维 护 2.4.1 系 统 升 级 2.4.2 系 统 管 理 2.4.3 配 置 管 理 2.4.4 日 志 管 理 2.5 监 控 统 计 2.5.1 流 量 概 况 2.5.2 系 统 概 况 2.5.3 当 前 策 略 2.5.4 网 络 接 口 - 48 -
2.5.5 应 用 协 议 Panabit 标 准 版 流 控 引 擎 使 用 手 册 3 典 型 配 置 4 故 障 排 除 5 FAQ 6 Panabit 应 用 协 议 样 本 抓 包 方 法 7 性 能 评 测 报 告 - 49 -