SoftPerfect Bandwidth Managerは、ネットワーク上のWindowsコンピューターへサービスを配置し、管理コンソールからIP、ポート、プロトコル、方向などのルールを作って帯域、優先度、クォータを管理する製品です。一台のアプリを抑えるNetLimiter型とは異なり、ゲートウェイや管理対象端末で複数利用者を制御する設計に向きます。この記事では公式マニュアルを基準に、構成設計、ルール、検証、障害時の戻し方を解説します。
導入前に決める構成
- Bandwidth Managerサービスを置くPCがどの通信を通過・観測できるか
- 管理コンソールへ接続できる管理端末と認証・管理ネットワーク
- 利用者識別をIP、MAC、ユーザー、サブネットのどれで行うか
- DHCPでIPが変わる場合の固定割当または識別方法
- 上り・下りの実回線速度と、保証すべき業務トラフィック
- サービス停止時に通信を継続させるか、復旧させる経路
- ログ・利用統計の保存期間、閲覧権限、プライバシー
管理対象の通信がサービスを通らない構成ではルールが効きません。逆に、全社の出口へ一台で適用すると、そのPCの障害や誤設定が全利用者へ影響します。ネットワーク図にルーター、スイッチ、VLAN、DHCP、ゲートウェイ、VPN、Bandwidth Managerサービスを記し、どの方向をin/outとして扱うかを明確にします。
管理サーバーとコンソールを分離して考える
公式マニュアルはサービスと管理コンソールを使う構成を案内しています。サービスは実際のトラフィック処理を担い、コンソールはルール・グループ・レポート・監視を設定します。コンソールを閉じてもサービス側のルールが継続するため、画面を閉じたことを制限解除と誤解しないでください。
管理ポートを広いネットワークへ公開せず、管理端末、ファイアウォール、強い認証を限定します。遠隔からサービスやルールを変更する場合は、誤って管理通信自身を制限しないよう、管理経路を明示的に除外し、現地復旧手段を確保します。
まずLive usage monitorで基準値を取る
Ruleを作る前に、公式マニュアルのLive usage monitorやUsage reportsで、回線全体、利用者、時間帯、方向の利用量を測ります。平常日と繁忙日、バックアップ、会議、更新、クラウド同期を区別し、ピークだけでなく95パーセンタイルや業務完了時間を確認します。
帯域制御で解決できるのは、混雑時の取り合いです。ISP回線障害、Wi-Fi干渉、DNS遅延、サーバー処理遅延、パケット損失は上限Ruleだけでは直りません。遅い時間帯のインターフェース使用率とアプリ応答を合わせ、回線飽和が本当に発生しているかを確認します。
Ruleを一つずつ作る
- 対象利用者・端末・サブネットと、守る業務を定義する。
- Source、Destination、Protocol、Port、Interface、Directionなど必要最小限の条件を選ぶ。
- 制限値、保証値、優先度、クォータ、スケジュールのうち目的に必要な動作だけを設定する。
- Rule名へ対象、方向、値、期限、担当を含める。
- 一台または試験グループへ適用し、Rule Hitと速度を監視する。
- 対象外通信、DNS、認証、管理コンソール、VPN、会議が正常か確認する。
- 検証後に対象範囲を段階的に広げる。
Ruleの順序と重複条件に注意します。広い全体Ruleと狭い例外Ruleが同じ通信へ一致する場合、どちらが優先されるかを公式マニュアルで確認し、テスト接続でRule Hitを見ます。意図しない通信が一致したら、上限値を変える前に条件と順序を直します。
利用者別・サービス別の設計例
オンライン会議を守る
会議アプリを単純に最優先へする前に、使用ドメイン・IPが変動すること、UDPとTCP、画面共有と音声で特性が違うことを確認します。会議端末のグループへ最低限の帯域を残し、大容量バックアップへ上限を付ける方法から試すと、誤った宛先指定を減らせます。
ゲスト回線を制限する
ゲストVLANまたはサブネットを明確に分離し、社内通信へRuleが及ばないことを確認します。利用者一人当たりかゲスト全体か、上り・下り、クォータ、時間帯を決めます。IPだけで識別する場合、DHCP割当変更で別利用者へ同じ履歴・制限が移らないよう設計します。
バックアップを夜間へ寄せる
バックアップ帯域を昼間に抑え、夜間に広げる場合、開始・終了、休日、夏時間、失敗時の再実行を確認します。制限でバックアップが保守時間内に完了しなければ保護が弱くなります。転送速度だけでなく完了率と復元可能性を監視します。
クォータと通知
クォータは期間内の通信量が条件へ達したときに制限や通知を行う用途に使えます。動画を止める目的で導入しても、OS更新やクラウド業務が同じ利用量へ含まれると誤制限になります。カウンターの対象方向、リセット時刻、利用者識別、免除通信を確認します。
通知先には内部IP、ユーザー名、利用量などが含まれる可能性があります。管理者だけが見られる宛先を使い、保存期間を決めます。通知が多すぎると異常を見落とすため、警告と制限開始を段階化し、利用者へ理由と問い合わせ先を示します。
変更管理と担当分担
ネットワーク担当がRule条件と経路を管理し、業務担当が必要帯域と許容時間を定義し、セキュリティ担当がログと管理アクセスを確認する分担にします。一人の判断で全社上限を変えず、緊急変更にも終了時刻と事後レビューを設定します。Ruleの説明欄や台帳へ申請番号を残すと、後から目的を確認できます。
アプリやクラウドサービスは接続先を変更します。固定IP・固定ポートに依存したRuleは、更新後に効かないか別通信へ一致する可能性があります。月次にHit数、捕捉先、上限到達、例外を見直し、利用されないRuleは無効化して保管後に整理します。
検証
- Ruleに一致する端末だけが設定値付近へ制御される
- 対象外サブネットと管理コンソールは影響を受けない
- DNS、DHCP、認証、VPN、VoIP、RDPが継続する
- 会議の音声・映像・画面共有が許容品質を保つ
- バックアップと更新が定めた時間内に完了する
- スケジュールとクォータのリセットが正しい時刻に動く
- サービス・PC再起動後もRule順序と状態が保持される
- ログとレポートが実測量と大きく食い違わない
速度テスト一回だけで合格にせず、複数端末が同時利用する状態を再現します。上り飽和はダウンロードの応答にも影響するため、上り・下りを別々に測ります。Rule有効・無効を同条件で比較し、制限が効いたかだけでなく業務が完了したかを確認します。
切り戻し
変更前に設定をエクスポートまたはバックアップし、Rule一覧、順序、旧値、サービス版を保存します。問題時は最後に追加したRuleを無効化し、通信と管理接続が戻るかを確認します。全Ruleを一括削除すると原因と復旧値を失うため、無効化で比較します。
サービス更新やアンインストールが必要な場合は保守時間を設け、現地操作を確保し、公式手順へ従います。再起動後にGateway、DNS、VPN、管理コンソール、業務通信を確認します。ゲートウェイ構成を元へ戻す場合は、NIC、ルーティング、DHCPの旧値を図面と照合し、一項目ずつ戻します。
公式情報・参考資料
以下は2026年7月17日に確認したSoftPerfect公式の製品ページとBandwidth Manager User Manualです。版・ライセンスにより機能と画面が異なるため、対象リリースを確認してください。

コメント