Moja firma ograniczyła prędkość sieci przez IP jako 200K. Oznacza to, że moja maksymalna prędkość pobierania wynosi 200 KB na sekundę. Ponieważ jednak ograniczenie dotyczy adresu IP, mogę zainstalować maszynę wirtualną i ustawić jej tryb sieci jako zmostkowany. Następnie mogę pobierać z prędkością 200 KB w tym samym czasie dla gościa i hosta (dla różnych plików). Teraz moje pytanie brzmi: mogę dodać wiele zwirtualizowanych kart sieciowych do mojej maszyny wirtualnej, ale w jaki sposób mogę uzyskać maksymalną prędkość? Wygląda na to, że samo dodanie tych kart sieciowych to za mało (wciąż mam 200 KB). Dzięki.
networking
ip
internet-speed
użytkownik2996423
źródło
źródło
Odpowiedzi:
Schematy łączenia wielu kanałów pobierania w celu zwiększenia prędkości pobierania pojedynczego komputera raczej nie poprawią Twojej sytuacji, niezależnie od tego, czy realizujesz je z wieloma maszynami wirtualnymi, czy z kilkoma portami Ethernet.
Powodem nie jest to, że masz tylko jeden pojedynczy port IP do przejścia (ponieważ najprawdopodobniej są to porty Gigabit, biorąc pod uwagę, że wspomniałeś w swoim drugim poście posiadającym 4 różne porty); wszystkie powody, dla których to się nie udaje, zostały podsumowane w tym dobrym poście AskUbuntu .
Dodanie do obrazu wielu maszyn wirtualnych może tylko utrudnić ci życie.
Jednak z mojego doświadczenia wynika, że wiele osób oddelegowanych do wdrożenia tak restrykcyjnych zasad często wykonuje zhakowane prace, dzięki czemu znalezienie kreatywnych sposobów rozwiązania tego problemu jest umiarkowanie łatwe. Pozwól, że dam ci kilka pomysłów.
1) Użyj jednej maszyny wirtualnej z połączeniem zmostkowanym i statycznym adresem IP. Oświadczyłeś, że polityka oparta jest na IP, możliwe, że niektóre komputery nie podlegają takim ograniczeniom. Na przykład pracownicy działu IT mogli oddzielić szybkie adresy IP od wolnych adresów IP według zakresu adresów IP. Korzystając ze statycznego adresu IP, możesz sprawdzić, czy segregację można obejść. Bądź ostrożny, ponieważ niektóre systemy zapisują adresy MAC, aby przy następnym połączeniu z systemem obowiązywały te same zasady, co przy pierwszym połączeniu. Mądrze może być wprowadzenie programu (macchanger), który losowo zmienia ethernetowy adres MAC maszyny wirtualnej.
2) Niektóre z takich zasad nie są odpowiednio skonfigurowane do obsługi VPN i szyfrowanego ruchu. Skonfiguruj VPN w innym miejscu (dom? Miejsce dziewczyny?) I spróbuj tego. Lub wypróbuj jedną z komercyjnych usług, takich jak Hamachi, LogMeIn, korzystając z bezpłatnego okresu próbnego, jeśli taki jest oferowany.
źródło
Jeśli się nie mylę, mostkowanie spowoduje, że Twój system zareaguje na ruch przychodzący z dwóch adresów MAC. Otrzyma dwa adresy IP przez DHCP (jeden dla twojego fizycznego systemu, drugi dla twojej maszyny wirtualnej).
W Ethernet / TCP / IP adres MAC jest jedynym standardowym sposobem jednoznacznej identyfikacji sprzętu ze zdalnego końca, a takie rzeczy jak ARP itp. Całkowicie zależą od osoby odpowiadającej, aby być uczciwym z adresem MAC.
Jeśli adres IP jest rzeczywiście czynnikiem ograniczającym ruch, to każda maszyna fizyczna i maszyna wirtualna powinny mieć możliwość pobierania do 200 Kb / s.
Nie, nie można „połączyć” swojej karty sieciowej VM z rzeczywistą kartą sieciową, aby uzyskać szybkość 400 Kb / s. Protokół TCP nie działa z wieloma jednoczesnymi punktami końcowymi i jedno połączenie musi istnieć na jednej karcie sieciowej przez cały czas jego trwania. Protokół wykorzystujący UDP lub zwykły adres IP mógłby, ale ta inteligencja musiałaby być wbudowana w protokół ORAZ używany przez obie strony (klienta i serwer), i nie ma wspólnego używanego protokołu, który by to robił.
Możliwie, że:
W zależności od konfiguracji firmy mogą one faktycznie ograniczać przepustowość na port przełącznika firmy, w którym to przypadku nie działałoby.
Myślę, że VMWare ma swój własny OUI, którego używa dla adresów MAC, więc w zależności od konfiguracji Twojej firmy mogą one „blokować” wirtualne karty sieciowe przez MAC. Można to obejść, ręcznie przypisując MAC z OUI rzeczywistego producenta karty sieciowej (np. 3Com) do karty sieciowej maszyny wirtualnej.
Przełączniki na poziomie przedsiębiorstwa (do czego prowadzi gniazdo Ethernet w biurze) mają liczniki ruchu. Mogą powiedzieć, że zużywasz większą przepustowość na swoim jacku niż zwykle, patrząc na nie. Alarmy (pułapki SMTP) i takie można ustawić na nich.
źródło
Bez względu na to, ile masz maszyn wirtualnych, ostatecznie każdy pakiet musi przejść przez fizyczną kartę sieciową i jej adres IP. Ten adres IP jest ograniczony.
Jeśli administrator sieci jest nastawiony na bezpieczeństwo, pojawi się lista adresów MAC dozwolonych w sieci wewnętrznej. Każdy z nich otrzyma jeden adres IP. Karty sieciowe o nieznanym adresie MAC mogą zostać pozbawione adresu IP lub mogą być podłączone do oddzielnej sieci „gościa”, która nie ma dostępu do zasobów wewnętrznych.
Zasadniczo masz dwie opcje;
Należy pamiętać, że w niektórych jurysdykcjach próby obejścia ograniczeń dostępu są nielegalne. Może cię to zwolnić lub gorzej.
źródło