|
三是著眼寬帶路由器進行網(wǎng)絡管理,這種方法是通過寬帶路由器的QoS管理功能來對網(wǎng)絡帶寬流量進行控制,該方法能夠對位于不同位置網(wǎng)段的帶寬資源進行宏觀調整、分配,因為任何網(wǎng)段中的終端系統(tǒng)都要通過寬帶路由器才能訪問Internet網(wǎng)絡中的各種資源,所以該方法控制網(wǎng)絡流量的方法是最有效、最詳細的。寬帶路由器通常分為兩種類型,一種是硬件類型的路由器,另外一種是軟件類型的路由器,其中軟路由器控制方法比較靈活,不過如果對系統(tǒng)進行太多的軟式配置,那會拖累整個系統(tǒng)的運行傳輸性能。而硬件類型的路由器對數(shù)據(jù)流量的管理與控制有非常成熟的模型,不過用戶不能依照自己的要求進行個性化定義。結合中小規(guī)模局域網(wǎng)的實際運行情況,網(wǎng)絡管理員應該綜合考慮各種不同的控制方法,來選用最有性價比的一種方案。
根據(jù)筆者單位局域網(wǎng)的實際運行情況,我們經(jīng)過反復分析、研究,拿出了下面的流量控制規(guī)劃:首先對現(xiàn)有局域網(wǎng)出口帶寬進行改造升級,讓其通信出口從原先的2M光纖線路直接升級為1000M光纖線路,這種方法提升局域網(wǎng)上網(wǎng)速度的效果幾乎是立竿見影的;其次對連接到外網(wǎng)交換機上的各個交換端口,依照業(yè)務需求的不同分別對它們的訪問流量進行限制,從而實現(xiàn)對帶寬資源的整體分配與調控;最后,采用不同的路由設置策略來對不同類型的終端系統(tǒng)進行流量限制,從而實現(xiàn)對局域網(wǎng)任意終端系統(tǒng)的流量控制。
具體實施
局域網(wǎng)出口帶寬的升級,可以直接請本地電信公司來協(xié)助完成,線路升級改造到位后,整個局域網(wǎng)的上網(wǎng)速度會明顯提升很多。在提升了局域網(wǎng)出口帶寬資源后,我們還需要對其有限的資源進行合理調控、分配,以確保上網(wǎng)需求要求高的用戶,盡可能地享受到合理的帶寬資源;在分配局域網(wǎng)帶寬資源時,我們必須要同時考慮下面幾個因素:一是單位不同網(wǎng)段中的終端系統(tǒng)數(shù)量,二是不同網(wǎng)段用戶的上網(wǎng)頻度,三是不同網(wǎng)段的業(yè)務功能,四是為局域網(wǎng)的日后擴容升級保留足夠大的帶寬余量。
例如,筆者單位局域網(wǎng)的外網(wǎng)交換機采用的是H3C公司的Quidway S8500交換機,現(xiàn)在我們希望將該交換機的e0/6以太端口最大上行速度限制為1Mbps,最大下行速度限制為10Mbps,要做到這一點,可以按照如下步驟來設置外網(wǎng)交換機:
首先以系統(tǒng)管理員權限登錄進入外網(wǎng)交換機后臺系統(tǒng),在系統(tǒng)命令行提示符下執(zhí)行字符串命令“system”,將后臺系統(tǒng)切換到系統(tǒng)全局配置狀態(tài);
其次在系統(tǒng)全局配置狀態(tài)下,輸入字符串命令“interface e0/6”,單擊回車鍵后,切換進入e0/6以太端口視圖模式狀態(tài),在目標交換端口模式狀態(tài)下,執(zhí)行字符串命令“flow-control”,來啟用對應交換端口的流量控制功能;
接著在e0/6以太端口視圖模式狀態(tài)下輸入字符串命令“l(fā)ine-rate inbound 1024”,單擊回車鍵后,e0/6以太端口的最大上行速度就被成功限制為1Mbps了;之后繼續(xù)執(zhí)行字符串命令“l(fā)ine-rate inbound 10240”,此時對應交換端口的最大下行速度就被限制為10Mbps了。
在通過軟路由來控制網(wǎng)絡流量時,我們只要進入軟路由配置界面,找到流量控制方面的設置選項,然后根據(jù)實際情況,來設置啟用不同的控制策略,例如流量控制策略、帶寬分配策略、防火墻ACL策略等等,這些設置策略可以幫助我們靈活地控制終端系統(tǒng)的數(shù)據(jù)流量大小。在通過硬路由來控制網(wǎng)絡流量時,我們只要登錄到對應設備的后臺系統(tǒng),進入高級設置頁面,在這里一般都有專門針對不同網(wǎng)段以及不同主機流量的設置選項,我們可以根據(jù)實際需求進行靈活設置。
小提示:
將流量控制能力添加到網(wǎng)絡流量管理中,能夠幫助網(wǎng)絡管理者對網(wǎng)絡資源和業(yè)務資源進行帶寬控制和資源調度,如對HTTP、FTP、SMTP以及P2P等應用進行管理,尤其是對P2P流量進行抑制來提升傳統(tǒng)數(shù)據(jù)業(yè)務的用戶體驗度。具備流量控制能力的網(wǎng)絡流量管理還能夠對嚴重影響業(yè)務運營者收入的未經(jīng)許可的其他業(yè)務進行抑制。還可以通過綜合使用網(wǎng)絡層、傳輸層和應用層檢測技術,對未經(jīng)許可的寬帶私接用戶采取中斷連接、主動告警、分時控制等多種管理動作。 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|