流量管理
功能概述
流量管理 (位于控制面板 > 网络 > 流量管理) 提供灵活的带宽控制功能,允许用户对特定端口的出站带宽进行限制,避免某些应用或服务占用过多网络资源。
核心概念说明
带宽参数定义
- 保障带宽: 系统带宽充足时,该服务保证能够获得的出站通信量
- 最大带宽: 系统带宽充足且有剩余带宽时,该服务可借用的最大出站通信量
设置原则
- 系统输出带宽 = 所有服务保障带宽的总和 + 系统剩余带宽
- 各项服务的保障带宽 ≤ 各项服务的最大带宽
注意
建议确保各项服务的保障带宽总和不超过系统输出带宽,否则设置可能无法正常运作。
创建流量管理规则
1.基本步骤
- 进入【控制面板】>【网络设置】>【流量管理】;
- 点击【新增】按钮,打开规则配置窗口。
2.端口配置选项
- 全部: 对全部端口应用流量限制。
- 从内置服务列表选择: 从列表中选择常用服务 (如 SMB、WebDAV) 所使用的端口。
- 自定义: 手动输入特定端口或端口范围进行精确控制。
3.如果选择自定义端口说明
- 端口类型: 指定规则作用的端口方向来源。 (来源端口 / 目标端口)
- 协议类型: 指定规则适用的网络协议类型。 (所有协议 / TCP / UDP)
- 端口号: 指定具体的端口或端口范围。
- 单个端口: (如:8080)
- 多个端口: (如:80,443,5000)
- 端口范围: (如:10000-10100)
4.选择要限制流量的物理网卡接口
- ALL: 所有网络接口。
- LAN1、LAN2: 指定某一接口。
5.设置带宽限制 (仅限出站) ,可以设置
- 最小带宽: 设置规则匹配下的最小出站速度 (通信量)。确保匹配规则的流量至少占用指定带宽,防止速度低于该值。
- 最大带宽: 限制此规则匹配下的最大出站速度 (通信量)。限制匹配规则的流量不得超过指定带宽,防止占用过多资源。 确认所有设置无误后,点击【确定】,完成流量控制规则的创建。 8000-400-100-454-110-58
使用提示
- 出站通信量指的是从 NAS 向其他设备发送的数据流量;
- 所有已创建的规则可在流量管理页面中查看、编辑或删除;
- 当存在多条规则时,规则顺序越靠前,优先级越高,系统将按照顺序依次匹配。
目标端口和来源端口的区别
在流量控制规则中,设置“自定义端口”时,需要明确区分“来源端口”与“目标端口”,二者的区别如下:
目标端口(最常用)
- 定义: 指的是 NAS 提供服务所监听的端口号,是外部设备访问 NAS 某项服务时所连接的目标,用来限制 NAS 向外提供的服务的带宽流量;
- 场景: 例如外部客户端通过 HTTP 访问容器内网站服务,访问的目标端口可能是 8080 ;使用 SMB (文件共享) 服务时,访问的是目标端口 445;使用 WebDAV 时,目标端口通常为 5005 或 5006。设置目标端口可以限制这些端口的出站速度。
来源端口
- 定义: 指的是发起连接的设备所使用的端口号,一般由对方系统随机生成;
- 场景: 例如一台外部电脑通过 Web 浏览器访问 NAS 中的服务,它的来源端口可能是 52345 (随机端口);
- 来源端口变化频繁,通常不适合在规则中作为限制依据**,除非你清楚客户端使用的是固定端口的专业程序。
如何选择使用?
- 需要限制某个具体服务 (如容器 HTTP、FTP、SMB 等) 的流量时,选择目标端口。
- 来源端口一般不建议使用,除非对客户端通信结构非常了解。