TSF – Giải pháp IT toàn diện cho doanh nghiệp SMB | HCM

P11 - Hướng Dẫn Giới Hạn Băng Thông pfSense

Giới Hạn Băng Thông pfSense: Hướng Dẫn VLAN, IP và Alias

Trong hệ thống mạng doanh nghiệp, quản lý băng thông là yếu tố quan trọng để đảm bảo hiệu suất ổn định. Nếu không có cơ chế kiểm soát, chỉ một vài người dùng tải dữ liệu lớn cũng có thể chiếm toàn bộ tài nguyên mạng và làm ảnh hưởng đến những người khác.

Trong bài viết này, bạn sẽ học cách cấu hình giới hạn băng thông pfSense bằng ba phương pháp phổ biến:

  • Giới hạn theo Interface

  • Giới hạn theo IP (mỗi người dùng)

  • Giới hạn theo nhóm người dùng bằng Alias

Những kỹ thuật này giúp quản trị viên mạng kiểm soát lưu lượng, phân bổ băng thông hợp lý và duy trì hiệu suất hệ thống ổn định.

📺 Xem video hướng dẫn để theo dõi toàn bộ lab thực tế.


1️⃣ Giới Hạn Băng Thông Theo Interface

Phương pháp này giới hạn tổng băng thông của toàn bộ VLAN hoặc interface. Nó phù hợp khi bạn muốn cấp phát một mức băng thông cố định cho một phân đoạn mạng.

Ví dụ:

  • VLAN A: sử dụng toàn bộ băng thông

  • VLAN B: giới hạn 100 Mbps tổng

Các bước cấu hình

Truy cập:

 
Firewall → Traffic Shaper → Limiters
 

Tạo limiter với cấu hình sau:

 
Name: VLAN_B_DOWN
Bandwidth: 40 Mbps
Mask: none
 

Sau đó áp dụng limiter này vào rule firewall.

Đi tới:

 
Firewall → Rules → VLAN_B
 

Chỉnh sửa rule và gán limiter trong phần In/Out pipe.

⚠️ Nhược điểm

Phương pháp này không chia đều băng thông cho từng người dùng. Tất cả thiết bị trong VLAN sẽ dùng chung một lượng băng thông. Nếu một người dùng sử dụng nhiều, những người còn lại có thể bị chậm mạng.


2️⃣ Giới Hạn Băng Thông Theo IP (Mỗi Người Dùng)

Giới hạn băng thông theo IP giúp mỗi người dùng được cấp một mức băng thông cố định, tránh việc một thiết bị chiếm hết tài nguyên mạng.

Đây là cấu hình được sử dụng rất phổ biến trong mạng doanh nghiệp, văn phòng hoặc phòng lab.


Step 1 – Tạo Download Limiter

Truy cập:

 
Firewall → Traffic Shaper → Limiters
 

Thêm limiter mới:

 
Name: VLAN_B_DOWN
Bandwidth: 10 Mbps
Mask: source addresses
 

Ý nghĩa

Mỗi địa chỉ IP sẽ có 10 Mbps băng thông download.


Step 2 – Tạo Upload Limiter

Thêm limiter thứ hai:

 
Name: VLAN_B_UP
Bandwidth: 10 Mbps
Mask: destination addresses
 

Step 3 – Áp Dụng Limiter Cho VLAN B

Truy cập:

 
Firewall → Rules → VLAN_B
 

Chỉnh sửa rule cho phép truy cập internet.

Trong phần Advanced Options:

 
Advanced Options → In/Out pipe
 

Chọn:

 
In pipe: VLAN_B_DOWN
Out pipe: VLAN_B_UP
 

Sau đó nhấn:

 
Save → Apply Changes
 

Kết Quả

Nếu VLAN B có 5 người dùng, băng thông sẽ được phân bổ như sau:

 
User1: 10 Mbps
User2: 10 Mbps
User3: 10 Mbps
User4: 10 Mbps
User5: 10 Mbps
 

Mỗi thiết bị có một giới hạn riêng, đảm bảo không chia sẻ băng thông giữa các user.

Tổng Quan Cấu Hình Limiter

 
In Pipe: UPLOAD
Bandwidth: 10 Mbps
Mask: Source Address
Scheduler: PIE
 
 
Out Pipe: DOWNLOAD
Bandwidth: 10 Mbps
Mask: Destination Address
Scheduler: PIE
 

Cấu hình này giúp đảm bảo hiệu suất mạng ổn định và phân bổ băng thông công bằng.


3️⃣ Giới Hạn Băng Thông Cho Một Nhóm (Cùng VLAN)

Trong nhiều hệ thống mạng, quản trị viên cần áp dụng chính sách băng thông cho một nhóm người dùng thay vì từng thiết bị riêng lẻ.

pfSense cho phép thực hiện điều này thông qua Alias và Firewall Rules.


Trường Hợp 1 – Giới Hạn Một Nhóm Cụ Thể

Step 1

Tạo Alias và thêm các địa chỉ IP của nhóm vào.

Step 2

Tạo Rule 1 cho phép truy cập internet cho Alias này và gán Limiter cho rule.

Step 3

Tạo Rule 2 cho phép truy cập internet cho LAN Subnet.


Trường Hợp 2 – Cho Một Nhóm Full Băng Thông, Nhóm Còn Lại Bị Giới Hạn

Trong một số trường hợp như IT hoặc quản lý, họ có thể cần toàn bộ băng thông trong khi các người dùng khác cần bị giới hạn.

Step 1

Tạo Alias chứa các IP của nhóm này.

Step 2

Tạo Rule 1 cho phép internet cho Alias (không áp dụng limiter).

Step 3

Tạo Rule 2 cho phép internet cho LAN Subnet và gán Limiter cho rule này.


Lưu Ý Quan Trọng

pfSense xử lý firewall rule từ trên xuống dưới, và rule khớp đầu tiên sẽ được áp dụng.

Vì vậy bạn cần đảm bảo rằng các rule ưu tiên được đặt phía trên các rule chung.


Kết Luận

Tính năng giới hạn băng thông pfSense giúp quản trị viên mạng kiểm soát lưu lượng và đảm bảo hệ thống hoạt động ổn định. Tùy vào nhu cầu thực tế, bạn có thể áp dụng nhiều phương pháp khác nhau:

✔ Giới hạn băng thông theo interface hoặc VLAN
✔ Kiểm soát tốc độ theo từng IP người dùng
✔ Áp dụng chính sách cho nhóm người dùng bằng Alias

Khi cấu hình đúng cách, các kỹ thuật này giúp ngăn chặn việc lạm dụng băng thông, cải thiện trải nghiệm người dùng và tối ưu hiệu suất mạng.

Tham khảo thêm bài viết cùng chủ đề

P16 – Cấu Hình VLAN pfSense Dễ Hiểu: UniFi Chuẩn Nhất

P16 – Cấu Hình VLAN pfSense Dễ Hiểu: UniFi Chuẩn Nhất https://youtu.be/ep78Pokpvqc 🚀 Cấu Hình VLANs trên pfSense cho UniFi (Hướng Dẫn Cho Người Mới) Việc chia mạng bằng VLAN là một kỹ thuật quan trọng trong hệ thống IT hiện đại. Nó giúp tăng cường bảo mật, tối ưu...

Read More

P15 – IPPhone pfSense Mượt Hơn: QoS Ưu Tiên Chuẩn

P15 – IPPhone pfSense Mượt Hơn: QoS Ưu Tiên Chuẩn https://youtu.be/ZAok_lCChjU 🚀 Cấu Hình QoS Cho VoIP Trên pfSense (Ưu Tiên IP Phone) Trong môi trường doanh nghiệp hiện đại, các ứng dụng thoại và video như VoIP, Microsoft Teams hay Zoom đóng vai trò cực kỳ quan trọng. Tuy...

Read More

P14 – Nâng cấp pfSense 2.8 An Toàn Hướng Dẫn Chi Tiết

P14 – Nâng cấp pfSense 2.8 An Toàn Hướng Dẫn Chi Tiết https://youtu.be/r_8iU6MC0Bs 🚀 Nâng Cấp pfSense 2.7 lên pfSense 2.8 – Hướng Dẫn Chi Tiết Cho Người Mới Việc nâng cấp pfSense lên phiên bản mới là bước quan trọng giúp hệ thống của bạn luôn an toàn, ổn...

Read More