Vsphere初试——架设Panabit行为管理

Panabit是目前国内X86平台单板处理能力最高(双向40G)、提供免费版本(软件形态),是以DPI为核心优势并发展起来的最专业、上线效果最好、性价比最高的新一代应用网关。Panabit流控引擎,基于稳定性坚如磐石的FreeBSD开发,安装Panabit之前,需要先安装好FreeBSD 操作系统;为了方便使用,自Panabit V7.09起,同步发布Live CD版,使用LiveCD无需安装,直接光盘启动,Panabit即全部运行在内存中。

Panabit的部署模式分为两种:

透明网桥模式、旁路监听模式。其中透明网桥模式可以同时统计分析并控制带宽流量,旁路监听模式则只能统计分析,而不能实现带宽控制。官网:http://www.panabit.com/

路由模式和网桥模式都属于串联式的部署模式,都是通过将审计系统直接串接在用户网络链路中实现的。

旁路部署模式,是采用与交换机的镜像端口相连,通过抓包的方式,实现对网络数据的审计。

我使用的就是透明网桥模式,需求是为了限制内网浏览视频网站、P2P下载等。

试用对比了下其他流控软件比如WFilter,天易成等,发现还是Panabit更加强大,控制方式更加细致。为了方便(其实是不太会用FreeBSD^_^)我直接用Live CD版进行安装,第一次安装9.2版本 ISO,我在虚拟机上只加了一块网卡,发现安装过程中报错,安装过程中断退出。添加vSwitch交换机,把panabit虚拟主机的网卡和物理网卡关联。

特别注意:一点要将vSwitch的属性改成混杂模式。安装前我先在xp虚拟机中试了桥接发现两个网卡之间始终无法通信,找了许久原因,最后在虚拟机网卡属性中偶然发现混杂模式,一改通了。

三个网卡分别是管理、内网和外网,其中管理口接到内网的vSwitch上

使用xp下的桥接测试好两个网卡可用之后就正式安装。不同于8.0的文本交互安装,9.2提供了一个安装界面,每一步都有交互提示。大概过程如下

注:9.2版本的命令行下的登录用户名:root,密码:panaos

附:Panabit 8.0的安装过程

使用光盘启动,启动之后输入root用户名,密码root,即FreeBSD提示界面,输入:

Panabit8#./setup 回车

重启机器,两个版本都可https登录管理界面https://管理IP,Web管理用户名admin,口令panabit

登录之后即可配置网桥,选择正确的内外网以方便进行上下行流量控制。

神奇的问题出现了

下面是xp桥接以及直连的网络延迟测试

可是换成Panabit网桥,全新安装之后,没有任何策略调度,访问网关的延迟达到600ms以上。下载Panabit标准版v15.03(核心代号“三国”R9)正式版的升级包,升级之后情况亦然。各种检测分析原因之后尝试安装8.0版本的,结果出乎意料。

这下将Panabit桥接网络之后各项网页访问正常,没有出现高延迟的情况。所以猜测是Panabit版本的问题了。

时间: 2024-10-15 00:08:32

Vsphere初试——架设Panabit行为管理的相关文章

Vsphere初试——使用Vsphere client

好不容易安装好ESXi之后,就要安装一个Vsphere Client,为什么要安装这个东东.使用过vmware workstation的人都知道,安装完就可以添加虚拟机,但是ESXi要通过Vsphere client才能添加虚拟机. 官网下载 :http://dwz.cn/1iT5Tq(用百度的短网址缩短了)或者直接通过Esxi的web页面也能获得下载地址 安装过程很简单,一直下一步,没有什么值得注意的. 打开安装好的Client端即可连接ESXi主机进行操作了. 成功登陆进去主界面后弹出一个提

VMware vSphere vCenter 5.1之管理网络及安全设置

作者:在路上(老李)   QQ群:384423770 一.管理冗余网络设置 1. 选择esxi主机,本次选择192.168.1.21,在右边"配置"选项卡选择"硬件"的"网络",选择"vSwitch0"交换机的"属性" 2. 在"vSwitch0属性"对话框中选择"网络适配器" 3. 选择"添加",添加一块物理网卡 4. 选择一块和vmnic0在同

Vsphere初试——基本安装

现有工具: 一台Dell PowerEdge R820服务器 VMware-VMvisor-Installer-5.5.0.update01-1623387.x86_64(ESXi).iso VMware-viclient-all-5.5.0-1618071.exe 1.安装ESXi,使用UltraISO写入U盘,结果安装到“Loading /lsi_mr3.v00”一直卡着不动.一开始以为是usb3.0的U盘作为启动的原因,研究了一天后来在网上发现了解决办法. 第一种说是制作U盘的时候不能采用

VMware、vSphere 6.0 网络详解

一.VMware vSphere 6.0网络简介 1.网络概念概述 一些概念对透彻了解虚拟网络至关重要.如果您是 ESXi 的新用户,则了解这些概念将对您很有帮助. 物理网络           为了使物理机之间能够收发数据,在物理机间建立的网络.VMware ESXi 运行于物理机之上. 虚拟网络           在单台物理机上运行的虚拟机之间为了互相发送和接收数据而相互逻辑连接所形成的网络.虚拟机可连接到在添加网络时创建的虚拟网络. 物理以太网交换机          管理物理网络上计算

panabit自动分析域名并添加解析后的IP

公司有安装panabit行为管理器. 然后做了一些规则限制. 放开了几个域名.比如QQ的企业邮箱. 然后像QQ企业邮箱之类的有时经常换IP.这样如果不知道的话,同事可能就没办法收邮件了... 看了下panabit是基于freebsd的. 公司目前有两套,一个8.0的,一个9.0的. 话说bsd里面的 sed 真的是超难用. 还好有 awk. 而且是csh, 没有bash. 考虑到panabit这个是定制的环境.可能是不是你想安装就能安装的.就算安装了,说不定不稳定... panabit里面没有n

[转载]【虚拟化系列】VMware vSphere 5.1 网络管理

转载自:http://mabofeng.blog.51cto.com/2661587/1020375 网络是VMware vSphere 5.1的基础,所有虚拟机都需要网络来进行通信.如果将所有的虚拟机都看成是物理机,则在网络拓扑上,需要网卡和交换机等不同的网络连接设备和方式.而在虚拟化中,这些设备可以通过虚拟化的方式来实现. VMware vSphere的基础架构是需要物理网络的支持,物理网络是为了使物理机之间能够收发数据而在物理机间建立的网络,VMware ESXi 运行于物理机之上.每台E

vCenter Server6.5 & SQL Server2014单机部署 - vShpere ESXI6.0-6.5集群管理

vCenter Server6.5 & SQL Server2014单机部署 VMware官方网站提供免费下载vCenter Server6.5试用版: http://www.vmware.com/ 系统版本:Windows Server2012 R2 部署vCenter Server6.5 步骤: 1.安装SQL Server2014 SP2(或者SQL Server2008R2 SP1以上) 2.配置ODBC 64位数据源 3.安装vCenter Server6.5 (VMware-VIM-

将标准交换机迁移到vSphere Distributed Switch

虽然我们建立VMware vSphere数据中心时,已经在每一台ESXi主机上设置好了标准交换机,但是这个过程不会直接配置分布式虚拟交换机,所以当重新设置分布式交换机时,会造成不必要的麻烦.VMware已经为vSphere数据中心考虑到此类问题,所有我们可以将标准交换机迁移到vSphere Distributed Switch中而不中断网络连接.但是在迁移的过程中要注意,一旦迁移一个ESXi上的VMkernel网络,一定要迁移其他对应主机的VMkernel网络.加入vCenter的ESXi服务器

Vmware vSphere 6.0之ESXI安装配置

以下VMware ESXI介绍摘自百度 ESXi专为运行虚拟机.最大限度降低配置要求和简化部署而设计.只需几分钟时间,客户便可完成从安装到运行虚拟机的全过程,特别是在下载并安装预配置虚拟设备的时候. ESXi专为运行虚拟机.最大限度降低配置要求和简化部署而设计.只需几分钟时间,客户便可完成从安装到运行虚拟机的全过程,特别是在下载并安装预配置虚拟设备的时候.在VMware VirtualAppliance Marketplace 上有800多款为VMware hypervisor 创建的虚拟设备,