|
三是著眼寬帶路由器進(jìn)行網(wǎng)絡(luò)管理,這種方法是通過(guò)寬帶路由器的QoS管理功能來(lái)對(duì)網(wǎng)絡(luò)帶寬流量進(jìn)行控制,該方法能夠?qū)ξ挥诓煌恢镁W(wǎng)段的帶寬資源進(jìn)行宏觀調(diào)整、分配,因?yàn)槿魏尉W(wǎng)段中的終端系統(tǒng)都要通過(guò)寬帶路由器才能訪問(wèn)Internet網(wǎng)絡(luò)中的各種資源,所以該方法控制網(wǎng)絡(luò)流量的方法是最有效、最詳細(xì)的。寬帶路由器通常分為兩種類型,一種是硬件類型的路由器,另外一種是軟件類型的路由器,其中軟路由器控制方法比較靈活,不過(guò)如果對(duì)系統(tǒng)進(jìn)行太多的軟式配置,那會(huì)拖累整個(gè)系統(tǒng)的運(yùn)行傳輸性能。而硬件類型的路由器對(duì)數(shù)據(jù)流量的管理與控制有非常成熟的模型,不過(guò)用戶不能依照自己的要求進(jìn)行個(gè)性化定義。結(jié)合中小規(guī)模局域網(wǎng)的實(shí)際運(yùn)行情況,網(wǎng)絡(luò)管理員應(yīng)該綜合考慮各種不同的控制方法,來(lái)選用最有性價(jià)比的一種方案。
根據(jù)筆者單位局域網(wǎng)的實(shí)際運(yùn)行情況,我們經(jīng)過(guò)反復(fù)分析、研究,拿出了下面的流量控制規(guī)劃:首先對(duì)現(xiàn)有局域網(wǎng)出口帶寬進(jìn)行改造升級(jí),讓其通信出口從原先的2M光纖線路直接升級(jí)為1000M光纖線路,這種方法提升局域網(wǎng)上網(wǎng)速度的效果幾乎是立竿見(jiàn)影的;其次對(duì)連接到外網(wǎng)交換機(jī)上的各個(gè)交換端口,依照業(yè)務(wù)需求的不同分別對(duì)它們的訪問(wèn)流量進(jìn)行限制,從而實(shí)現(xiàn)對(duì)帶寬資源的整體分配與調(diào)控;最后,采用不同的路由設(shè)置策略來(lái)對(duì)不同類型的終端系統(tǒng)進(jìn)行流量限制,從而實(shí)現(xiàn)對(duì)局域網(wǎng)任意終端系統(tǒng)的流量控制。
具體實(shí)施
局域網(wǎng)出口帶寬的升級(jí),可以直接請(qǐng)本地電信公司來(lái)協(xié)助完成,線路升級(jí)改造到位后,整個(gè)局域網(wǎng)的上網(wǎng)速度會(huì)明顯提升很多。在提升了局域網(wǎng)出口帶寬資源后,我們還需要對(duì)其有限的資源進(jìn)行合理調(diào)控、分配,以確保上網(wǎng)需求要求高的用戶,盡可能地享受到合理的帶寬資源;在分配局域網(wǎng)帶寬資源時(shí),我們必須要同時(shí)考慮下面幾個(gè)因素:一是單位不同網(wǎng)段中的終端系統(tǒng)數(shù)量,二是不同網(wǎng)段用戶的上網(wǎng)頻度,三是不同網(wǎng)段的業(yè)務(wù)功能,四是為局域網(wǎng)的日后擴(kuò)容升級(jí)保留足夠大的帶寬余量。
例如,筆者單位局域網(wǎng)的外網(wǎng)交換機(jī)采用的是H3C公司的Quidway S8500交換機(jī),現(xiàn)在我們希望將該交換機(jī)的e0/6以太端口最大上行速度限制為1Mbps,最大下行速度限制為10Mbps,要做到這一點(diǎn),可以按照如下步驟來(lái)設(shè)置外網(wǎng)交換機(jī):
首先以系統(tǒng)管理員權(quán)限登錄進(jìn)入外網(wǎng)交換機(jī)后臺(tái)系統(tǒng),在系統(tǒng)命令行提示符下執(zhí)行字符串命令“system”,將后臺(tái)系統(tǒng)切換到系統(tǒng)全局配置狀態(tài);
其次在系統(tǒng)全局配置狀態(tài)下,輸入字符串命令“interface e0/6”,單擊回車鍵后,切換進(jìn)入e0/6以太端口視圖模式狀態(tài),在目標(biāo)交換端口模式狀態(tài)下,執(zhí)行字符串命令“flow-control”,來(lái)啟用對(duì)應(yīng)交換端口的流量控制功能;
接著在e0/6以太端口視圖模式狀態(tài)下輸入字符串命令“l(fā)ine-rate inbound 1024”,單擊回車鍵后,e0/6以太端口的最大上行速度就被成功限制為1Mbps了;之后繼續(xù)執(zhí)行字符串命令“l(fā)ine-rate inbound 10240”,此時(shí)對(duì)應(yīng)交換端口的最大下行速度就被限制為10Mbps了。
在通過(guò)軟路由來(lái)控制網(wǎng)絡(luò)流量時(shí),我們只要進(jìn)入軟路由配置界面,找到流量控制方面的設(shè)置選項(xiàng),然后根據(jù)實(shí)際情況,來(lái)設(shè)置啟用不同的控制策略,例如流量控制策略、帶寬分配策略、防火墻ACL策略等等,這些設(shè)置策略可以幫助我們靈活地控制終端系統(tǒng)的數(shù)據(jù)流量大小。在通過(guò)硬路由來(lái)控制網(wǎng)絡(luò)流量時(shí),我們只要登錄到對(duì)應(yīng)設(shè)備的后臺(tái)系統(tǒng),進(jìn)入高級(jí)設(shè)置頁(yè)面,在這里一般都有專門(mén)針對(duì)不同網(wǎng)段以及不同主機(jī)流量的設(shè)置選項(xiàng),我們可以根據(jù)實(shí)際需求進(jìn)行靈活設(shè)置。
小提示:
將流量控制能力添加到網(wǎng)絡(luò)流量管理中,能夠幫助網(wǎng)絡(luò)管理者對(duì)網(wǎng)絡(luò)資源和業(yè)務(wù)資源進(jìn)行帶寬控制和資源調(diào)度,如對(duì)HTTP、FTP、SMTP以及P2P等應(yīng)用進(jìn)行管理,尤其是對(duì)P2P流量進(jìn)行抑制來(lái)提升傳統(tǒng)數(shù)據(jù)業(yè)務(wù)的用戶體驗(yàn)度。具備流量控制能力的網(wǎng)絡(luò)流量管理還能夠?qū)?yán)重影響業(yè)務(wù)運(yùn)營(yíng)者收入的未經(jīng)許可的其他業(yè)務(wù)進(jìn)行抑制。還可以通過(guò)綜合使用網(wǎng)絡(luò)層、傳輸層和應(yīng)用層檢測(cè)技術(shù),對(duì)未經(jīng)許可的寬帶私接用戶采取中斷連接、主動(dòng)告警、分時(shí)控制等多種管理動(dòng)作。 本新聞共 3頁(yè),當(dāng)前在第 2頁(yè) 1 2 3 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|