局域网限速利用路由器还是专业的流量控制设备
作为一个合格的网络管理员不单要维护好整个局域网络的稳定运行防治网络被入侵确保整个网络环境能无间断工作还要对网络资源分配合理在各应用的流量控制上更加不能松懈因为整个网络不可能每个应用每个端口的流量都要求一样网络管理员必须要做到根据各应用的实际要求来分配流量资源在端口流量吞吐上做好控制以免出现“堵死”现象和“抢网速”的情况。
一、局域网限速的前提
在进行局域网限速前实际上我们先想做局域网内的流量监控只有对局域网中各台交换机的端口流量(甚至是各类网络应用)有一个全面的了解才能够制定出限速的标准以及具体实施方案。例如北京万任科技的Uni ERM网络流量综合管理系统就可以对一个或一组用户的用量情况都有了一个清晰的了解这样通过观察得出哪些用户的流量大对带宽的占用多就可以着手进行限速方案的制定了。
二、局域网限速的具体实现方法
具体实现方法又分两大类一类是通过交换机限速进行端口限速另一类是通过限制某些特定的网络应用限速(比如专门限制BT和网络电视等的使用)。
(一)基于交换机的限速
1、接入层交换机的限速
接入层交换机也叫做楼幢交换机或桌面型交换机它们位于网络的最底层直接接入终端用户(家庭或办公用户) 一般来说这类交换机很廉价也没有什么管理功能但是也有一些交换机可以满足我们进行端口限速的要求(当然价格也要略高一点)。此类交换机进行端口限速往往很直接有的甚至可以通过图形界面用下拉菜单的模式很直观的设置几十K至100M的端口速率不过本例中还是通过CLI来实现是一款DLINK的二层可管理交换机DES-3026设置方法如下 DES-3026:4#config bandwidth_control 1-10 rx-rate 64command:configbandwidth_control 1-10 rx_rate 64
Note:To perform precise bandwidth control, it isrequiredtoenable theflowcontrol to mitigate the retransmission of TCPtraffic.
Success
这样我们就将这台交换机的1-10端口的接收速率设置为64kbps。
2、汇聚层交换机
朋友们可能会问了既然接入层的交换机的端口限速功已经做得很好了那我们全部使
用这样的交换机进行组网行不行答案是否定的我们在汇聚层还是要使用更高档次的交换机。因为在汇聚层工作的交换机除了稳定性以外还有一个很重要的技术指标那就是背板带宽它决定了这台交换机是否可以实现线速转发。如果判断交换机的背板带宽够不够用呢?计算方法如下端口数*相应端口速率*2(全双工模式) 举例来说一台24口的交换机端口均需工作在100M那么背板带宽至少需要 24*100*2=2.4G而CISCO29系列交换机的背板带宽都在8G以上满足线速转发是没有问题的。但是目前我们还没有找到在CISCO29系列交换机上进行端口限速的方法。
3、核心层交换机
核心层的交换机除了要支持VLAN、 TRUNK、 ACL等等功能外它最核心的功能就是要保证各个端口间的快速数据转发 因此它们上面的端口限速往往不是简单设置一个数值就OK了总体来说要分四个步骤
1)建立一个访问控制列表(ACL);
2)建立一个类(CLASS) 并在这个类上引用刚建立的那个访问控制列表(ACL);
3)建立一个策略(POLI CY) 在这个策略上指定相应的带宽并引用相应的类;
4)将这个策略应用具体的端口上。
当我们这样做好以后局域内的带宽使用就会被有效的限制下一个数量级比如原来日常8、 90M的带宽使用就会降到6、 70M了。
当然我们也可以挖掘一下核心层交换机的高级应用比如通过限制某些端口通过的方式来限制某些网络应用(比如迅雷下载) 但实际限制起来的效果并不是太好 因为迅雷此类的程序其实使用了很复杂的网络协议但靠限制某些端口是很难把它搞定的所以还是要靠专业流控设备。
(二)基于应用的局域网限速
基于专业流控设备的限速万任UniE RM网络流量综合管理设备是在硬件防火墙和宽带用户管理设备之间可以针对某一类应用限速比如我们要对全网中的P2P下载做一个限带就可以这样来做。
实践证明这种基于网络应用的限速也是管用的我们只在网络中限制了P2P下载这一类应用没有做交换机的端口限制也成功的将带宽的占用减少了从而保证了网页浏览、收发邮件等应用的正常进行。
TMThosting发布了一个2021 Summer Sale活动,针对西雅图VPS主机提供月付7折优惠码,年付65折优惠码,独立服务器提供95折优惠码,本轮促销活动到7月25日。这是一家成立于2018年的国外主机商,主要提供VPS和独立服务器租用业务,数据中心包括美国西雅图和达拉斯,其中VPS基于KVM架构,都有提供免费的DDoS保护,支持选择Windows或者Linux操作系统。Budget ...
妮妮云的来历妮妮云是 789 陈总 张总 三方共同投资建立的网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑妮妮云的市场定位妮妮云主要代理市场稳定速度的云服务器产品,避免新手购买云服务器的时候众多商家不知道如何选择,妮妮云就帮你选择好了产品,无需承担购买风险,不用担心出现被跑路 被诈骗的情况。妮妮云的售后保证妮妮云退款 通过于合作商的友好协商,云服务器提供2天内全额退款,超过2天不退款 物...
Megalayer 商家在开始看到有提供香港服务器、香港站群服务器的时候有介绍过,后来就一直没有怎么关注。但是前几天有看到网友使用到他们家的美国独立服务器问其如何的,但是我没有使用过就不好评论,这不前几天也有介绍到Megalayer美国独立服务器。以及我们也有看到商家有提供美国站群服务器和美国大带宽服务器产品,可选30M不限制流量CN2优化线路,以及100M不限制流量国际带宽线路。新年元旦后,Me...