是否有可能突破基于IP地址的网络速度限制?

是否有可能突破基于IP地址的网络速度限制?

我公司将 IP 的网络速度限制为 200K。这意味着我的最大下载速度是每秒 200K。但是,由于限制是基于 IP 的,我可以安装虚拟机并将其网络模式设置为桥接。然后我可以同时在客户机和主机中以 200K 的速度下载(针对不同的文件)。现在我的问题是,我可以为我的虚拟机添加多个虚拟网卡,但我如何才能真正获得最大速度?似乎只添加这些网卡是不够的(我仍然有 200K)。谢谢。

答案1

组合多个下载通道来提高单台 PC 的下载速度的方案不太可能改善您的状况,无论您是通过多台虚拟机还是多个以太网端口来实现这些方案。

原因不在于你只有一个 IP 端口可以通过(因为很可能这些是千兆端口,因为你在另一篇文章中提到有 4 个不同的端口);所有失败的原因总结如下在这篇很好的 AskUbuntu 帖子中

并且在图片中添加多个虚拟机只会让您的生活更加困难。

然而,根据我的经验,许多被委托实施此类限制性政策的人往往做得很差,因此找到解决这个问题的创造性方法还是比较容易的。让我给你一些想法。

1) 使用一个具有桥接连接和静态 IP 的虚拟机。您说该策略是基于 IP 的,但有些机器可能不受此类限制。例如,您的 IT 人员可能已按 IP 范围将快速 IP 与慢速 IP 隔离。通过使用静态 IP,您可以探索是否可以规避这种隔离。但要小心,因为有些系统会记录 MAC 地址,因此下次您连接到系统时,会应用与第一次相同的规则。引入一个随机更改虚拟机以太网 MAC 地址的程序 (macchanger) 可能是明智之举。

2) 某些此类策略的配置不适合处理 VPN 和加密流量。设置一个 VPN 到任何其他地方(家里?女朋友家?)并尝试一下。或者尝试 Hamachi、LogMeIn 等商业服务之一,如果提供免费试用期,请充分利用。

答案2

如果我没记错的话,桥接将导致您的系统响应来自两个 MAC 地址的传入流量。因此它将通过 DHCP 获取两个 IP(一个用于您的物理系统,另一个用于您的 VM)。

在以太网/TCP/IP 中,MAC 地址是从远程端唯一标识硬件的唯一标准方式,而 ARP 等完全依赖于应答者对 MAC 地址的诚实判断。

如果 IP 地址确实是限制流量的因素,那么您的物理机和虚拟机都应该能够下载高达 200Kbps/秒的速度。

不,您无法“组合”您的虚拟机网卡和真实网卡来获得 400Kbps/秒。TCP 不适用于多个同时端点,并且单个连接在其持续时间内必须存在于单个网卡上。使用 UDP 或纯 IP 的协议可以实现这一点,但这种智能必须内置在协议中并由双方(客户端和服务器)使用,并且没有通用协议可以做到这一点。

它可能是:

  • 根据您公司的设置,他们实际上可能会限制每个公司交换机端口的带宽,在这种情况下这将不起作用。

  • 我认为 VMWare 有自己的 OUI 用于 MAC 地址,因此根据贵公司的设置,他们可以通过 MAC “阻止”虚拟 NIC。您可以通过手动为 VM NIC 分配具有真实 NIC 制造商(例如 3Com)的 OUI 的 MAC 来规避这种情况。

  • 企业级交换机(办公室以太网插孔所连接的设备)具有流量计数器。通过查看这些计数器,它们可以知道您的插孔使用的带宽比平时更多。可以在它们上设置警报(SMTP 陷阱)等。

答案3

不管你有多少虚拟机,最终每个数据包都必须经过你的身体的网卡及其IP地址。IP 地址受到速率限制。

如果网络管理员有安全意识,那么将有一个允许在内部网络上使用的 MAC 地址列表。每个 MAC 地址都将获得一个 IP 地址。具有未知 MAC 地址的 NIC 可能会被拒绝分配 IP 地址,或者可能会连接到无法访问内部资源的单独“来宾”网络。

基本上你有两个选择;

  • 礼貌地向管理员请求更多带宽
  • 向您的机器添加更多物理网卡并将它们聚合起来。

请注意,在某些司法管辖区,试图规避访问限制是违法的。这可能会让你被解雇,甚至更糟。

相关内容