实施QoS /带宽pipe理还是升级带宽?

我目前面临的一个问题。 这是我的设置:

思科ASA 5510 15Mbps互联网连接@ $ 1350 /月

带宽原本是为35-45人,但我们已经快速增长到大约60-65人。 不用说,当我检查带宽日志时,它几乎总是以15Mbps的速度增长。

我确实使用Wireshark做了一些研究,看看我们的带宽有多大,但是通过CDN和云服务运行的所有东西都很难掌握我们带宽的走向。 那么问题是我只是通过ASA来实现带宽pipe理还是把互联网升级到50Mbps(1600美元/月),然后通过ASA来实现带宽pipe理呢?

如果我们决定只使用带宽pipe理解决scheme,有关如何分割15Mbps连接的任何build议? 谢谢。

更新1安装PRTG和使用的数据包内容来监视stream量。 我怀疑还是很模糊的。 我的热门连接包括以下内容:

a204-2-160-16.deploy.akamaitechnologies.com ec2-50-16-212-159.compute-1.amazonaws.com a204-2-160-48.deploy.akamaitechnologies.com a72-247-247-133 .deploy.akamaitechnologies.com mediaserver-sv5-t1-1.pandora.com

除了潘多拉的目的地,其余的并没有告诉我如何正确地控制带宽。

任何想法或build议? 谢谢。

中号

更好地了解交通将有所帮助。 Paessler PRTG PRTG是一款真正为我们提供可视化的工具。 有一个免费试用。 您可以监视ASA上的Netflow并确定使用带宽和生成stream量的内容。 这可能是你可以安装一个caching内容的代理,所以访问公共站点的用户实际上并不去网页。 您可能会有一两个用户影响连接

正如Dave M在他的回答中指出的那样,PRTG是可视化每个来源,目的地,对话和/或协议的带宽消耗的好工具。 我在办公室使用PRTG的方式是在pipe理站上安装PRTG,将交换机configuration为将来自路由器上行链路端口的stream量镜像到pipe理站端口,并在PRTG中设置数据包嗅探器传感器。 这使我可以查看所有与互联网相关的stream量(入站和出站),stream量中涉及的源和目标主机以及涉及的协议。 然后,我可以快速识别带宽(主机或协议),并相应地解决它们。

正如Dave M所述,您可以在防火墙或路由器上configurationNetFlow,并在pipe理站上安装NetFlow收集器,以获得与PRTG大致相同的结果。

但一切都通过CDN和云服务运行

这意味着大多数stream量是基于networking的。 使用HTTP代理(例如清漆,鱿鱼)而不是通用stream量整形器可以获得更好的信息。

15Mbps的Internet连接@ $ 1350 /月

所以你在北极/南极/月球?

为什么这么贵?

如果你正在运行你自己的网站服务器,并需要15MBps以上(这将解释价格),我强烈build议你分开内部生成的stream量与外部访问 – 并使用非对称服务的内部networking访问。

如果你没有运行互联网服务器和对称协议,然后沟渠它,并得到一个不对称的。

我肯定会实现QoS。 我已经尝试了一段时间了,这会产生巨大的差异,特别是如果像我一样,你也可以通过它运行VOIP服务。

本教程: http : //www.linksysinfo.org/forums/showthread.php? t = 60304与番茄路由器固件相关。 但是,值得一读,因为它涉及到Linux和QoS,并且帮助您了解QoS如何提供帮助。

吐司曼在这里做出的一个有趣的声明是这样的:

现在,一个警告 – 你会发现一些人告诉你,你不能做一个小SOHO路由器,有或没有番茄固件这个工作,因为有太多的用户。 请不要考虑用户数量,因为这并不重要。 整体吞吐量受到连接到ISP的限制,只要固件能够处理总连接数和吞吐量,只有一个用户或100个用户就没有区别。 番茄使这成为可能。 事实上,我的许多同事已经用运行Tomato的路由器取代了他们的商用思科路由器,因为它们对于他们来说太难pipe理了。

我不build议用番茄路由器replace您的Cisco ATA。 他对此的评论没有区别,如果你有1个用户或100个是我正在提请你注意。 你想要的是为你的用户数量达到良好的吞吐量。 如果没有QoS,您只需要一个用户下载大量数据,以便为其他用户搞乱上网体验。 QoS可以帮助解决这个问题。 我相信有可能让100个用户做各种事情,让15Mbitpipe道看起来非常活泼。

我对思科ATA没有经验,但是使用番茄,它可以实时为您提供QoS类的饼图。 不知道思科是否也可以给出一个总结。

你做这个评论:

我应该提到,我们不能直接阻止社交媒体网站,videostream媒体网站和Dropbox。

使用QoS,您应该能够限制此类媒体使用的带宽量,并优先处理其他stream量,如DNS和HTTP。