国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何低成本地管理企業內網流量

網絡
簡單地、無限制地增加網絡帶寬不能解決網絡流量的根本問題。“擒賊先擒王”,我們要做的是對網絡流量進行管理控制,找出影響網絡帶寬的癥結所在。

隨著企業內網絡交換機的升級,端口速率越來越高,網絡帶寬也隨之而增加,本來應當讓人感覺越來越快的網絡,卻依然像蝸牛一樣慢。原因到底出在哪里呢?主要原因有兩個,一是各種網絡病毒在網絡內肆虐,二是對網絡帶寬的濫用(如大量BT下載以及視頻)。尤其是后者,一直是在網絡應用過程中最讓企業頭痛的問題。那么,有沒有什么好的辦法來解決這個問題呢?

借助交換機限制

Cisco交換機提供了簡單的對端口或用戶帶寬的限制,可以在某種程度上限制用戶對網絡的濫用。不過,由于Cisco設備只能限制端口而不能限制具體的網絡應用協議,通常只是簡單地進行帶寬限制,往往會在限制用戶濫用帶寬的同時,也影響用戶正常網絡應用和連接。

基于用戶的傳輸速率限制

基于用戶的傳輸速率限制(UBRL)采用Microflow策略功能,可以將每個流都作為唯一的流進行控制。Cisco Catalyst 4500/E和Catalyst 6500/E都支持UBRL技術,并支持高達85000 個流和511種速率,從而精確控制端口傳輸速率。

如圖1,辦公子網采用192.168.2.0地址段,銷售子網采用192.168.3.0地址段,來賓子網采用192.168.4.0地址段,子網掩碼均為255.255.255.0。辦公子網連接核心交換機的GigabitEthernet1/1端口,路由器連接至核心交換機的GigabitEthernet1/2端口。若欲將辦公子網、銷售子網和來賓子網中每個用戶訪問Internet的帶寬分別限制為5Mbps、2.5Mbps和1Mbps,可以在核心交換機上配置如下策略:

分別為不同的子網設置不同的IP訪問列表和class-map,指定欲限制的IP地址段并與class-map相匹配。

  1. 6500(config)# access-list 102 permit ip 192.168.2.0 0 0.0.0.255 any  
  2. 6500(config)# access-list 103 permit ip 192.168.3.0 0.0.0.255 any  
  3. 6500(config)# access-list 104 permit ip 192.168.4.0 0.0.0.255 any  
  4. 6500(config)# class-map identify-OA-traffic  
  5. 6500(config-cmap)# match access-group 102  
  6. 6500(config)# class-map identify-SALES-traffic  
  7. 6500(config-cmap)# match access-group 103  
  8. 6500(config)# class-map identify-GUEST-traffic  
  9. 6500(config-cmap)# match access-group 104 

然后,再分別定義policy-map,并將之與相應的IP訪問列表相匹配。允許最大帶寬為1Gbps,可用最大帶寬為5Mbps、2.5Mbps和1Mbps。

  1. 6500(config)# policy-map police-customer-traffic  
  2. 6500(config-pmap)# class identify-OA-traffic  
  3. 6500(config-pmap-c)# police flow mask src-only 10000000 5000 conform-action transmit exceed action drop  
  4. 6500(config-pmap)# class identify-SALES-traffic  
  5. 6500(config-pmap-c)# police flow mask src-only 5000000 2500 conform-action transmit exceed action drop  
  6. 6500(config-pmap)# class identify-GUEST-traffic  
  7. 6500(config-pmap-c)# police flow mask src-only 1000000 1000 conform-action transmit exceed action drop 

最后,將該帶寬訪問控制應用至Internet出口。

  1. 6500(config-pmap-c)# interface GigabitEthernet1/2  
  2. 6500(config-if)# service-policy input police-customer-traffic  
  3. 6500(config-if)#end  
  4. 6500# # write memory 

若欲將辦公子網中每個用戶訪問局域網和Internet的帶寬分別限制為5Mbps和1Mbps,可以在核心交換機上增加如下策略配置:

在IP訪問列表中增加一條任何網絡對該子網訪問的限制,定義class-map并將之與IP訪問列表相匹配。

  1. 6500(config)# access-list 105 permit ip any 192.168.2.0 0.0.0.255  
  2. 6500(config)# class-map identify-inbound-student  
  3. 6500(config-cmap)# match access-group 105 

然后,再定義基于目的的訪問控制策略,并將之最大可用帶寬限制為1Mpbs。

  1. 6500(config)# policy-map police-OA-traffic-inbound  
  2. 6500(config-pmap)# class identify-inbound-OA  
  3. 6500(config-pmap-c)# police flow mask dest-only 1000000 1000 conform-action transmit exceed action drop 

最后,將定義的帶寬訪問控制列表應用至該子網與核心交換機連接的接口。

  1. 6500(config-pmap-c)# interface GigabitEthernet1/1  
  2. 6500(config-if)# service-policy input police-OA-traffic-inbound 

其他子網的進出口帶寬流量限制設置與辦公子網類似,故不再贅述。

基于端口的傳輸速率限制

除此之外,還可以為每個端口設置所允許的最高傳輸速率和突發速率,從而避免個別用戶對網絡帶寬的濫用,保證網絡正常運行。基于端口的傳輸速率限制配置過程如下。

進入欲設置的接口,使用“rate-limit”命令限制該端口的傳輸速率。

  1. Switch(config-if)# rate-limit input|output access-group acl-index] bps burst-normal burst-max conform-action exceed-action 

其中,input/output表明在輸入和輸出方向應用該帶寬限制,通常情況下,應當進行雙向限制。access-group acl-index用于定義使用該帶寬限制的訪問列表。bps用于定義限制帶寬,以bps為單位,并采用8Kbps的增量。burst-normal用于定義所允許的普通突發速率,burst-max用于定義所允許的最大突發速率。conform-action用于指定在規定最大帶寬時所執行的操作。exceed-action則用于指定在規定最大帶寬時所執行的操作。返回特權EXEC模式,并保存當然配置即可。

借助流控設備限制

除以上方法以外,流量控制設備具有強大的應用識別能力,其七層透視能力能夠識別各種動態端口或端口跳變的應用(如P2P),且能提供適合行業特點的帶寬優化解決方案,既可為關鍵業務流量分配適當的帶寬份額,又能控制未經批準的應用流量,防止網絡出現擁塞和中斷,保證業務的連續性,抑制網絡攻擊的蔓延。

流量控制設備不僅可以借助網絡協議和端口號限制具體的Internet應用,而且還可以限制用戶的Internet連接帶寬,甚至為用戶設置流量配額,從而提供了更高的靈活性。流量控制設備通常串連于Internet總出口,用于限制整個網絡的Internet應用和帶寬(如圖2)。流控設備的配置大致分為兩個步驟,即先定義IP群組,然后,再為不同的IP群組指定不同的帶寬限制策略。

另外,借助Microsoft ISA實現Internet共享時,雖可限制用戶的并發連接數,但卻無法限制用戶使用的帶寬。借助交換機雖可限制用戶的使用帶寬,但卻無法限制用戶的并發連接數。因此,采用LAN方式實現Internet接入時,可以將兩者有效地結合在一起。

總之,流控設備具有較高的網絡帶寬控制能力,但設備價格相對較高,資金不太雄厚的中小型企業可能無法承受。交換機雖然帶寬控制能力相對較弱,但也在一定程度上限制用戶對網絡的濫用,并且無需另外投資,可作為近期應急的用戶限制解決方案。

圖1內網拓撲結構圖

圖1內網拓撲結構圖

圖2流控設備管理流量示意圖

圖2流控設備管理流量示意圖

排障小貼士

良好的流量管理策略應有對網絡故障、服務器系統故障、應用服務故障的檢測方式和能力。

1、ping偵測:通過ping的方式檢測服務器及網絡系統狀況。此種方式簡單快速,但只能大致檢測出網絡及服務器上的操作系統是否正常,對服務器上的應用服務檢測就無能為力了。

2、TCPOpen偵測:每個服務都會開放某個通過TCP連接,檢測服務器上某個TCP端口(如Telnet的23端口,HTTP的80端口等)是否開放來判斷服務是否正常。

3、HTTP URL偵測:比如向HTTP服務器發出一個對main.html文件的訪問請求,如果收到錯誤信息,則認為服務器出現故障。

4、借助監控軟件:如將Snffier安裝后接入中心交換機的鏡像端口,通過嗅探的方法,監控網絡中的數據流量,確定異常數據源及其流向;或者借助國內使用最普遍的局域網流量監控軟件——“聚生網管”(百度搜索“聚生網管”,隨便一個地址下載就可以了),實時查看局域網電腦流量占用情況,實時限制局域網各個電腦的流量。

責任編輯:佟健 來源: TT網絡
相關推薦

2011-03-09 10:49:32

2009-06-29 15:11:50

2011-03-16 11:07:51

2011-03-16 14:20:30

2010-09-27 10:57:05

2018-12-26 12:57:19

2011-11-02 14:22:40

安全

2011-03-16 10:09:07

2011-03-16 12:25:54

2011-01-11 14:30:29

企業內網開發環境

2009-03-19 10:00:06

2012-10-29 14:05:10

2010-03-23 10:03:25

2009-12-03 11:03:40

2011-05-04 13:17:48

2011-08-11 13:17:35

2011-12-20 10:13:01

2023-09-20 11:46:54

藍牙物聯網IOT

2022-11-22 08:00:34

IT企業降低成本

2013-07-02 18:40:55

云通訊電話營銷API
點贊
收藏

51CTO技術棧公眾號

日韩精品三区四区| 99麻豆久久久国产精品免费| 欧美成在线视频| 水中色av综合| 99re在线精品| 亚洲欧美日韩精品久久久 | www.一区二区| 精品蜜桃一区二区三区| 亚洲最好看的视频| 中文字幕综合在线| 搞黄网站在线看| 欧美自拍偷拍一区| 电影天堂久久| av电影在线观看一区| 欧美一区国产一区| 国产精品传媒精东影业在线| 97碰在线观看| 韩国美女久久| 日韩欧美亚洲一区二区| 四虎在线视频| 亚洲成a人片综合在线| 色爱综合网站| 国产日韩欧美一区二区三区乱码 | 一个色在线综合| 国产欧美高清在线| 99久久精品国产导航| 91成人在线视频观看| 视频一区中文字幕| 久久综合九色欧美狠狠| 国产精品mm| 亚洲精品免费在线视频| 精品精品久久| 日本a级片电影一区二区| 都市激情亚洲| 91精品91久久久久久| 在这里有精品| 久热精品视频在线免费观看| 欧美a视频在线| 日韩一级裸体免费视频| 三上悠亚激情av一区二区三区| 精品国产百合女同互慰| 好看的中文字幕在线播放| 精品国产一区久久| 国产极品人妖在线观看| 亚洲第一页自拍| 国产乱码午夜在线视频| 亚洲欧美日韩网| 精品福利在线| 欧美成人激情在线| 国产精品香蕉| 国产成人黄色av| 91成人观看| 国产另类第一区| 日韩av在线发布| 亚洲精品第一国产综合野| 五月天激情在线| 亚久久调教视频| 精品亚洲国产成av人片传媒| gogo高清在线播放免费| 300部国产真实乱| 成人免费在线看片| av资源一区二区| 欧美最猛黑人xxxx黑人猛叫黄| 亚洲成人av在线电影| 亚洲一区二区三区高清| 国产三级av在线| 一区二区三区视频免费在线观看| 蜜桃一区二区三区| 成人影院一区二区三区| 久久亚洲私人国产精品va| 国产网站一区二区| 老司机深夜福利在线观看| 国产精品久久久久久中文字| 久久99精品国产麻豆婷婷洗澡| 神马影视一区二区| av在线不卡播放| 欧美激情第一页xxx| 国产日韩欧美精品在线| 国产精品www994| 日韩精品视频一区二区在线观看| 91欧美激情一区二区三区成人| 欧美激情网址| 免费在线观看污视频| 国产91色在线观看| 97公开免费视频| av网站在线不卡| 国产欧美日韩网站| 国产精品一色哟哟| 亚洲综合小说区| 在线不卡中文字幕播放| 欧美精选一区二区三区| 国产精品久久久久白浆| 亚洲成人自拍偷拍| 国产精品一卡| 免费av一区二区三区四区| 亚洲高清福利| 久久久久久噜噜噜久久久精品| 国产精品乡下勾搭老头1| 成人福利片网站| 美女被啪啪一区二区| 欧美日韩mp4| 国产午夜精品福利| 国产一区二区在线观看视频| 国产综合久久久| 欧美日韩一区二区三区69堂| 人人爽久久涩噜噜噜网站| 欧美在线三级电影| 中文字幕国产一区二区| 成人激情午夜影院| 久久九九热re6这里有精品| 最猛黑人系列在线播放| 午夜精品在线观看| 国产精品人妖ts系列视频| 校花撩起jk露出白色内裤国产精品| 日本免费视频在线观看| 欧美一区二区福利| 日韩视频永久免费| 99久久精品情趣| 欧美日韩国产一区二区三区不卡| 羞羞视频网站在线观看| 国产99在线免费| 欧美另类老女人| 久久精品视频va| 日韩视频精品在线观看| 国产日产一区二区| 国内在线免费高清视频| 国产女呦网站| 91官网在线| 在线播放国产区| 五十路熟女丰满大屁股| 亚洲男子天堂网| 先锋影音久久| 国产精品国产三级在线观看| 日本a级黄色| 亚洲最新在线| 69视频在线播放| 欧美一级黄色片| 一区二区三区高清| 激情亚洲综合在线| 国产一区欧美一区| 国产日韩欧美综合一区| 日韩一级免费| 高清在线一区| 丝袜在线观看| 国产精品va在线观看视色| 日本色护士高潮视频在线观看| 国产爆初菊在线观看免费视频网站| 99视频在线免费| 无码人妻精品一区二区蜜桃百度| 黄页网站免费在线观看| 91精品网站在线观看| 国产精品99久久免费观看| 996久久国产精品线观看| 色婷婷综合久久久中字幕精品久久| 午夜视频在线| 中文字幕亚洲乱码| 亚洲人成网址| 欧美xxx黑人xxx水蜜桃| 亚洲一区二区久久久久久久| 一区二区三区四区五区在线 | 亚洲精品999| 欧美一级一区| www.久久ai| 免费不卡亚洲欧美| 精品视频1区2区3区| 一区三区视频| 激情视频在线观看| 日韩在线三区| 欧美精品一区二区高清在线观看| 奇米影视在线99精品| 日本高清在线观看视频| 欧美aaaaa喷水| 亚洲精品国产精品国自产观看浪潮 | 成人黄色影视| 国产大片精品免费永久看nba| 亚洲精品日韩一| 色综合咪咪久久网| 福利在线午夜| 亚洲精品一区二区三区四区五区| 亚洲国产欧美自拍| 国产成人精品亚洲午夜麻豆| 欧洲亚洲精品久久久久| 热久久精品免费视频| 5566成人精品视频免费| 午夜精品视频一区| 亚洲无毛电影| 韩漫成人漫画| 97视频在线| 91九色极品视频| 精品国产百合女同互慰| 国产乱子伦视频一区二区三区 | 国产尤物一区二区| 亚洲精品一区二区在线播放∴| 婷婷激情四射五月天| 国产精品亚洲欧美导航| 欧美日韩国产影片| 成人性生交大片免费看中文网站| 亚洲成在人线免费观看| 国产精品毛片一区二区三区四区| 少妇熟女一区二区|