控制互联网速度 windows server 2012 r2

控制互联网速度 windows server 2012 r2

我有一台 Windows Server 2012 R2,有 30 个客户端。我的 LAN 拓扑如下:

路由器(IP:192.168.1.1/255.255.255.0,DHCP:192.168.1.2-254) =>转变 (d-link dgs 1012) =>Windows Server 12r2(IP:192.168.1.2,网关:192.168.1.1,DNS:192.168.1.2) =>客户(IP:192.168.1.3-32)。

我需要限制所有客户端的网速:

  • 例如:下载/上传
  • 管理员 :无限制/无限制
  • 用户1:下载速度为50mbps,上传速度为10mbps。
  • 用户2:下载速度为10mbps,上传速度为2mbps。

Windows Server 12r2 中是否有任何可能的选项或配置可以做到这一点?我已经阅读了有关 NIC Teaming 的信息,但我仍然对此感到困惑“我的服务器上有 2 个 LAN 卡”。

有人能建议我一个好的 LAN IP 配置吗?

答案1

不行,不行。这需要企业级防火墙 - 用户必须运行客户端在防火墙上进行身份验证,这样防火墙才能根据某些策略确定用户的限制。

不仅 Windows 做不到这一点,大多数防火墙也做不到——它们纯粹基于某种基于 IP 的方案工作。但 IP 充其量只是计算机(并且可以移动/更改),而不是用户权限。

旧的 TMG(线程管理网关)可以做到这一点 - 产品已于 2010 年退役。

顺便说一句,这个设置一开始就很奇怪——你不应该滥用服务器作为路由器。

如今,您能做的最好的事情就是安装 MIkrotik 交换机并使用为 wifi 热点设计的访问控制机制来强制用户登录,然后根据组成员身份为他们分配配置文件。这个登录部分至关重要 - 因为登录是可靠地知道对用户应用什么策略的唯一方法。

答案2

我已经实施了 pfsence 来代替路由器,以控制特定 IP 或 IP 地址范围的上传和下载速度。pfsence 具有许多有用的功能来控制网络活动。在这里,您可以设置代理、阻止站点并进行 WAN 故障转移/负载平衡。您的 Windows Server 仍然可以为 LAN 提供 DNS。使用 Windows Server IP 地址作为 DHCP 中的辅助 DNS 进行内部名称解析。

答案3

您可以考虑部署类似 Netlimiter 的东西来远程访问客户端电脑。

相关内容