天天看點

使用組政策配置QoS

        QoS(Quality of Service ),是網絡服務品質的簡稱。通過配置 Windows 系統中自帶的 QoS,可以限制我們計算機的出站連結,為網絡需求比較大的程式保證其網絡服務品質。通過合理的配置,使得特殊應用程式獲得較高的優先級,或者限制部分應用程式的網絡帶寬,都是提高網絡服務品質(QoS)的有效手段。

        使用組政策,可以達到的目标有:

          ● 為應用程式指定優先級

          ● 為應用程式設定帶寬限制

        在配置 QoS 時,還需要了解幾點:通常,VoIP 或者網絡視訊軟體需要較高優先級保證其服務品質,網絡優先級是由系統及網絡裝置進行判斷篩選的,作業系統及網絡裝置會針對不同優先級的資料包做差別對待。不同 QoS 配置需要多方面的配合,不僅系統具有 QoS,也需要網絡鍊路上的網絡裝置支援,否則,如果網絡裝置不了解資料包中所包含的 QoS 差分服務資訊,QoS 配置也是不會有效的。

        另外,在應用程式的帶寬限制方面,系統并非會完全根據 QoS 所指定的限制執行,而會盡可能的提高所有應用的網絡服務品質。好比說,如果我們為網絡下載下傳軟體迅雷設定了低優先級且限制了帶寬,但是,當沒有更高優先級的程式使用網絡時,迅雷便會使用全部網絡帶寬以達到最佳服務品質,隻有我們開啟了更高優先級的應用程式,迅雷才會進入網絡帶寬限制範圍。

        在組政策中對 QoS 進行配置的所依據的條件:

          ● 使用網絡發送資訊的應用程式

          ● 通訊協定類型

          ● IP 協定類型

          ● 來源、目标端口

        依據不同的條件,我們不僅可以針對某個具體的應用程式進行限制,也可以針對發往某個特定位址或端口的網絡連接配接進行限制。在優先級限制中,QoS 使用了給網絡資料包中添加 DSCP(差分服務資訊)的方式标示不同資料包的優先級。根據規定,DSCP 分為從0到63,共64個不同的優先級等級,數字越大,其優先級就越高。在預設情況下,所有程式都會使用33這個優先級。

          ● 為程式指定不同優先級

          ● 為程式配置設定帶寬限制

        打開組政策編輯器(gpedit.msc),将樹形圖定位到

 計算機配置 -> Windows 設定 -> 基于政策的 QoS

基于政策的 QoS

<a target="_blank" href="http://blog.51cto.com/attachment/201006/122642110.jpg"></a>

        在樹形圖“基于政策的 QoS”上右鍵,點選“建立政策”,在“建立政策”視窗中輸入政策名稱,這個名稱是由使用者來自定義的。例如,我在這裡對 Internet Explorer 進行 QoS 政策配置。

建立政策

<a target="_blank" href="http://blog.51cto.com/attachment/201006/123033590.jpg"></a>

        在“建立政策”視窗中,DSCP 值即為程式優先級(0-63),高于32則提升優先級,低于32則降低優先級。如果選中“指定出站調節率”,可對出站流量啟用中止功能,然後指定一個大于 1 的值。設定完成之後,點選下一步。

        接下來是選擇該政策在本地計算機的作用範圍,如下圖:

QoS 政策應用範圍

<a target="_blank" href="http://blog.51cto.com/attachment/201006/124318420.jpg"></a>

        我們以 IE 為例,選擇“僅限具有此可執行名稱的應用程式”,并且填入“iexplore.exe”,繼續“下一步”。

        接下來,是“指定源及目标 IP 位址”。

指定源及目标 IP 位址

<a target="_blank" href="http://blog.51cto.com/attachment/201006/124601537.jpg"></a>

        在這裡,可以設定該政策在網絡上的作用範圍。如果是對所有通路都進行限制,保持預設值即可。也可以根據需要,指定作用源等内容,兩個選項分别對應了源位址和目标位址,分别用來限制源位址及目标位址的網絡服務。

        “下一步”,對協定及端口号進行設定。

指定協定及端口号

<a target="_blank" href="http://blog.51cto.com/attachment/201006/125111952.jpg"></a>

        與上一步驟相類似,如果需要限制所有協定及端口,則保持預設即可。也可根據不同需要進行自定義調整。在協定中可選的是TCP、UDP、TCP 和 UDP。端口可以分别設定源端口及目标端口。

        至此,點選“完成”,則完成了所有設定。

        以上示例是以 IE 為例做說明的,其實在組政策中,關于 IE 有不少設定内容。很多配置是在圖形界面中隐藏了的。我們可以通過組政策進行配置。下一篇文章我會做詳細介紹。

     本文轉自melvillo 51CTO部落格,原文連結:http://blog.51cto.com/marui/325966,如需轉載請自行聯系原作者

繼續閱讀