国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

如何低成本地管理企業(yè)內(nèi)網(wǎng)流量
2011-04-15   TT網(wǎng)絡(luò)

隨著企業(yè)內(nèi)網(wǎng)絡(luò)交換機(jī)的升級,端口速率越來越高,網(wǎng)絡(luò)帶寬也隨之而增加,本來應(yīng)當(dāng)讓人感覺越來越快的網(wǎng)絡(luò),卻依然像蝸牛一樣慢。原因到底出在哪里呢?主要原因有兩個,一是各種網(wǎng)絡(luò)病毒在網(wǎng)絡(luò)內(nèi)肆虐,二是對網(wǎng)絡(luò)帶寬的濫用(如大量BT下載以及視頻)。尤其是后者,一直是在網(wǎng)絡(luò)應(yīng)用過程中最讓企業(yè)頭痛的問題。那么,有沒有什么好的辦法來解決這個問題呢?

借助交換機(jī)限制

Cisco交換機(jī)提供了簡單的對端口或用戶帶寬的限制,可以在某種程度上限制用戶對網(wǎng)絡(luò)的濫用。不過,由于Cisco設(shè)備只能限制端口而不能限制具體的網(wǎng)絡(luò)應(yīng)用協(xié)議,通常只是簡單地進(jìn)行帶寬限制,往往會在限制用戶濫用帶寬的同時,也影響用戶正常網(wǎng)絡(luò)應(yīng)用和連接。

基于用戶的傳輸速率限制

基于用戶的傳輸速率限制(UBRL)采用Microflow策略功能,可以將每個流都作為唯一的流進(jìn)行控制。Cisco Catalyst 4500/E和Catalyst 6500/E都支持UBRL技術(shù),并支持高達(dá)85000 個流和511種速率,從而精確控制端口傳輸速率。

如圖1,辦公子網(wǎng)采用192.168.2.0地址段,銷售子網(wǎng)采用192.168.3.0地址段,來賓子網(wǎng)采用192.168.4.0地址段,子網(wǎng)掩碼均為255.255.255.0。辦公子網(wǎng)連接核心交換機(jī)的GigabitEthernet1/1端口,路由器連接至核心交換機(jī)的GigabitEthernet1/2端口。若欲將辦公子網(wǎng)、銷售子網(wǎng)和來賓子網(wǎng)中每個用戶訪問Internet的帶寬分別限制為5Mbps、2.5Mbps和1Mbps,可以在核心交換機(jī)上配置如下策略:

分別為不同的子網(wǎng)設(shè)置不同的IP訪問列表和class-map,指定欲限制的IP地址段并與class-map相匹配。

  1. 6500(config)# access-list 102 permit ip 192.168.2.0 0 0.0.0.255 any  
  2. 6500(config)# access-list 103 permit ip 192.168.3.0 0.0.0.255 any  
  3. 6500(config)# access-list 104 permit ip 192.168.4.0 0.0.0.255 any  
  4. 6500(config)# class-map identify-OA-traffic  
  5. 6500(config-cmap)# match access-group 102  
  6. 6500(config)# class-map identify-SALES-traffic  
  7. 6500(config-cmap)# match access-group 103  
  8. 6500(config)# class-map identify-GUEST-traffic  
  9. 6500(config-cmap)# match access-group 104 

然后,再分別定義policy-map,并將之與相應(yīng)的IP訪問列表相匹配。允許最大帶寬為1Gbps,可用最大帶寬為5Mbps、2.5Mbps和1Mbps。

  1. 6500(config)# policy-map police-customer-traffic  
  2. 6500(config-pmap)# class identify-OA-traffic  
  3. 6500(config-pmap-c)# police flow mask src-only 10000000 5000 conform-action transmit exceed action drop  
  4. 6500(config-pmap)# class identify-SALES-traffic  
  5. 6500(config-pmap-c)# police flow mask src-only 5000000 2500 conform-action transmit exceed action drop  
  6. 6500(config-pmap)# class identify-GUEST-traffic  
  7. 6500(config-pmap-c)# police flow mask src-only 1000000 1000 conform-action transmit exceed action drop 

最后,將該帶寬訪問控制應(yīng)用至Internet出口。

  1. 6500(config-pmap-c)# interface GigabitEthernet1/2  
  2. 6500(config-if)# service-policy input police-customer-traffic  
  3. 6500(config-if)#end  
  4. 6500# # write memory 

若欲將辦公子網(wǎng)中每個用戶訪問局域網(wǎng)和Internet的帶寬分別限制為5Mbps和1Mbps,可以在核心交換機(jī)上增加如下策略配置:

在IP訪問列表中增加一條任何網(wǎng)絡(luò)對該子網(wǎng)訪問的限制,定義class-map并將之與IP訪問列表相匹配。

  1. 6500(config)# access-list 105 permit ip any 192.168.2.0 0.0.0.255  
  2. 6500(config)# class-map identify-inbound-student  
  3. 6500(config-cmap)# match access-group 105 

然后,再定義基于目的的訪問控制策略,并將之最大可用帶寬限制為1Mpbs。

  1. 6500(config)# policy-map police-OA-traffic-inbound  
  2. 6500(config-pmap)# class identify-inbound-OA  
  3. 6500(config-pmap-c)# police flow mask dest-only 1000000 1000 conform-action transmit exceed action drop 

最后,將定義的帶寬訪問控制列表應(yīng)用至該子網(wǎng)與核心交換機(jī)連接的接口。

  1. 6500(config-pmap-c)# interface GigabitEthernet1/1  
  2. 6500(config-if)# service-policy input police-OA-traffic-inbound 

其他子網(wǎng)的進(jìn)出口帶寬流量限制設(shè)置與辦公子網(wǎng)類似,故不再贅述。

基于端口的傳輸速率限制

除此之外,還可以為每個端口設(shè)置所允許的最高傳輸速率和突發(fā)速率,從而避免個別用戶對網(wǎng)絡(luò)帶寬的濫用,保證網(wǎng)絡(luò)正常運(yùn)行。基于端口的傳輸速率限制配置過程如下。

進(jìn)入欲設(shè)置的接口,使用“rate-limit”命令限制該端口的傳輸速率。

  1. Switch(config-if)# rate-limit input|output access-group acl-index] bps burst-normal burst-max conform-action exceed-action 

其中,input/output表明在輸入和輸出方向應(yīng)用該帶寬限制,通常情況下,應(yīng)當(dāng)進(jìn)行雙向限制。access-group acl-index用于定義使用該帶寬限制的訪問列表。bps用于定義限制帶寬,以bps為單位,并采用8Kbps的增量。burst-normal用于定義所允許的普通突發(fā)速率,burst-max用于定義所允許的最大突發(fā)速率。conform-action用于指定在規(guī)定最大帶寬時所執(zhí)行的操作。exceed-action則用于指定在規(guī)定最大帶寬時所執(zhí)行的操作。返回特權(quán)EXEC模式,并保存當(dāng)然配置即可。

借助流控設(shè)備限制

除以上方法以外,流量控制設(shè)備具有強(qiáng)大的應(yīng)用識別能力,其七層透視能力能夠識別各種動態(tài)端口或端口跳變的應(yīng)用(如P2P),且能提供適合行業(yè)特點(diǎn)的帶寬優(yōu)化解決方案,既可為關(guān)鍵業(yè)務(wù)流量分配適當(dāng)?shù)膸挿蓊~,又能控制未經(jīng)批準(zhǔn)的應(yīng)用流量,防止網(wǎng)絡(luò)出現(xiàn)擁塞和中斷,保證業(yè)務(wù)的連續(xù)性,抑制網(wǎng)絡(luò)攻擊的蔓延。

流量控制設(shè)備不僅可以借助網(wǎng)絡(luò)協(xié)議和端口號限制具體的Internet應(yīng)用,而且還可以限制用戶的Internet連接帶寬,甚至為用戶設(shè)置流量配額,從而提供了更高的靈活性。流量控制設(shè)備通常串連于Internet總出口,用于限制整個網(wǎng)絡(luò)的Internet應(yīng)用和帶寬(如圖2)。流控設(shè)備的配置大致分為兩個步驟,即先定義IP群組,然后,再為不同的IP群組指定不同的帶寬限制策略。

另外,借助Microsoft ISA實(shí)現(xiàn)Internet共享時,雖可限制用戶的并發(fā)連接數(shù),但卻無法限制用戶使用的帶寬。借助交換機(jī)雖可限制用戶的使用帶寬,但卻無法限制用戶的并發(fā)連接數(shù)。因此,采用LAN方式實(shí)現(xiàn)Internet接入時,可以將兩者有效地結(jié)合在一起。

總之,流控設(shè)備具有較高的網(wǎng)絡(luò)帶寬控制能力,但設(shè)備價格相對較高,資金不太雄厚的中小型企業(yè)可能無法承受。交換機(jī)雖然帶寬控制能力相對較弱,但也在一定程度上限制用戶對網(wǎng)絡(luò)的濫用,并且無需另外投資,可作為近期應(yīng)急的用戶限制解決方案。

圖1內(nèi)網(wǎng)拓?fù)浣Y(jié)構(gòu)圖

圖1內(nèi)網(wǎng)拓?fù)浣Y(jié)構(gòu)圖

圖2流控設(shè)備管理流量示意圖

圖2流控設(shè)備管理流量示意圖

排障小貼士

良好的流量管理策略應(yīng)有對網(wǎng)絡(luò)故障、服務(wù)器系統(tǒng)故障、應(yīng)用服務(wù)故障的檢測方式和能力。

1、ping偵測:通過ping的方式檢測服務(wù)器及網(wǎng)絡(luò)系統(tǒng)狀況。此種方式簡單快速,但只能大致檢測出網(wǎng)絡(luò)及服務(wù)器上的操作系統(tǒng)是否正常,對服務(wù)器上的應(yīng)用服務(wù)檢測就無能為力了。

2、TCPOpen偵測:每個服務(wù)都會開放某個通過TCP連接,檢測服務(wù)器上某個TCP端口(如Telnet的23端口,HTTP的80端口等)是否開放來判斷服務(wù)是否正常。

3、HTTP URL偵測:比如向HTTP服務(wù)器發(fā)出一個對main.html文件的訪問請求,如果收到錯誤信息,則認(rèn)為服務(wù)器出現(xiàn)故障。

4、借助監(jiān)控軟件:如將Snffier安裝后接入中心交換機(jī)的鏡像端口,通過嗅探的方法,監(jiān)控網(wǎng)絡(luò)中的數(shù)據(jù)流量,確定異常數(shù)據(jù)源及其流向。

原文鏈接:http://network.51cto.com/art/201104/254847.htm

熱詞搜索:

上一篇:局域網(wǎng)簡易流控管理的應(yīng)用 (下)
下一篇:靜態(tài)路由配置 路由環(huán)導(dǎo)致網(wǎng)絡(luò)丟包

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲电影中文字幕在线观看| 国产激情偷乱视频一区二区三区| 亚洲444eee在线观看| 成人精品在线视频观看| 国产色91在线| 99精品国产视频| 亚洲高清免费观看高清完整版在线观看| 91久久精品午夜一区二区| 亚洲国产中文字幕在线视频综合| 欧美撒尿777hd撒尿| 精品在线视频一区| 亚洲品质自拍视频| 欧美人xxxx| 成人综合婷婷国产精品久久| 一区二区三区欧美日| 7777精品伊人久久久大香线蕉的| 精品在线一区二区| 一区二区三区中文在线| 精品乱人伦一区二区三区| av成人老司机| 麻豆传媒一区二区三区| 自拍偷自拍亚洲精品播放| 在线观看91精品国产麻豆| 国产精品一级黄| 日韩成人午夜电影| 国产精品久久毛片a| 欧美一区二区三区播放老司机| 成人黄色在线看| 亚洲超碰精品一区二区| 国产农村妇女毛片精品久久麻豆 | 久久人人97超碰com| 色综合久久中文字幕综合网| 麻豆精品精品国产自在97香蕉| 一区二区三区四区视频精品免费| 久久久久久久久久看片| 91精品国产综合久久婷婷香蕉| 99久久99久久久精品齐齐| 国产综合久久久久久鬼色| 午夜在线电影亚洲一区| 亚洲欧美另类久久久精品| 久久蜜桃一区二区| 欧美tickling挠脚心丨vk| 欧美高清视频www夜色资源网| 色综合久久久久综合体| 不卡在线观看av| 成人精品小蝌蚪| 成人黄色小视频在线观看| 国产 日韩 欧美大片| 紧缚奴在线一区二区三区| 日本欧美肥老太交大片| 日韩**一区毛片| 日韩电影在线观看网站| 青青草精品视频| 日韩电影一区二区三区| 日韩av网站免费在线| 日韩在线卡一卡二| 奇米777欧美一区二区| 免费在线看成人av| 伦理电影国产精品| 久久精品久久精品| 成人综合在线网站| 色成人在线视频| 欧美精品在线视频| 日韩网站在线看片你懂的| 日韩午夜在线观看| 国产人成亚洲第一网站在线播放| 国产精品免费视频网站| 亚洲免费视频中文字幕| 偷窥国产亚洲免费视频| 青椒成人免费视频| 国产成人欧美日韩在线电影| 99热精品国产| 欧美日韩精品一区视频| 日韩欧美成人一区二区| 国产精品蜜臀在线观看| 亚洲风情在线资源站| 国内成人精品2018免费看| 国产夫妻精品视频| 欧美亚洲国产一区二区三区 | 丁香一区二区三区| 欧美日韩在线三级| 2023国产精品视频| 一区二区三区在线看| 毛片不卡一区二区| 99国产精品99久久久久久| 欧美一级一区二区| 国产精品久久久久久久久免费樱桃| 午夜在线成人av| 成人激情动漫在线观看| 91精品国产色综合久久ai换脸| 国产蜜臀97一区二区三区| 亚洲一区二区在线播放相泽| 久久精品国产久精国产| 色综合天天性综合| 欧美大片一区二区三区| 日韩美女啊v在线免费观看| 蜜臀va亚洲va欧美va天堂 | 久久国产精品色| 在线观看视频一区二区| 国产日韩亚洲欧美综合| 亚洲国产aⅴ天堂久久| 国产成人在线网站| 日韩免费在线观看| 日韩一区精品字幕| 91成人在线观看喷潮| 中文字幕中文字幕在线一区| 久久97超碰色| 制服丝袜在线91| 亚洲一区二区精品久久av| 成人综合在线观看| 国产视频一区在线播放| 精品一区二区三区影院在线午夜| 91久久国产最好的精华液| 中文字幕av资源一区| 国产精品亚洲一区二区三区妖精| 777亚洲妇女| 蜜桃视频一区二区三区在线观看| eeuss影院一区二区三区| 久久精品夜色噜噜亚洲a∨| 日本午夜一区二区| 欧美日韩一级二级三级| 日韩一区在线看| 不卡高清视频专区| 国产精品久99| 91免费版pro下载短视频| 国产精品久久久久影院| 国产 日韩 欧美大片| 欧美国产日韩一二三区| 国产成人综合在线播放| 欧美国产精品专区| 成人动漫在线一区| 综合久久国产九一剧情麻豆| 99久久久精品| 亚洲免费观看视频| 欧美三级日韩在线| 蜜臀av一区二区在线免费观看| 制服.丝袜.亚洲.中文.综合| 日韩激情视频在线观看| 日韩一级黄色大片| 国产乱码精品一区二区三区五月婷| 精品久久久久久久久久久久久久久久久 | 日韩精品一区二区三区中文不卡| 奇米影视7777精品一区二区| 欧美第一区第二区| 成人ar影院免费观看视频| 亚洲激情综合网| 欧美精品粉嫩高潮一区二区| 日韩1区2区日韩1区2区| 国产日韩亚洲欧美综合| 色诱亚洲精品久久久久久| 午夜a成v人精品| 久久久久久久久蜜桃| 色悠悠久久综合| 日产国产欧美视频一区精品| 国产偷国产偷精品高清尤物| 日本高清不卡一区| 国产一区二区三区观看| 伊人婷婷欧美激情| 久久久久久久久久久久电影| 欧美综合视频在线观看| 久久99精品久久久久婷婷| 亚洲国产成人自拍| 欧美日本一区二区| 成人av在线观| 青青草成人在线观看| 国产精品国产a级| 日韩女优制服丝袜电影| 色哟哟精品一区| 国产乱人伦偷精品视频免下载| 亚洲综合清纯丝袜自拍| 久久精品视频一区二区三区| 欧美日韩中文精品| 不卡av在线网| 另类小说色综合网站| 亚洲自拍与偷拍| 国产区在线观看成人精品| 91精品国产免费| 在线看日本不卡| 岛国av在线一区| 久久成人精品无人区| 亚洲福利视频一区二区| 17c精品麻豆一区二区免费| 久久综合国产精品| 日韩精品影音先锋| 欧美一区二区高清| 欧美人牲a欧美精品| 欧美性欧美巨大黑白大战| av在线不卡网| 国产成人夜色高潮福利影视| 欧美96一区二区免费视频| 一区二区三区不卡视频在线观看 | 国产福利一区二区三区| 日本欧美在线看| 三级成人在线视频| 亚洲一区二区视频在线观看| 亚洲乱码国产乱码精品精小说| 亚洲欧洲日韩女同| 中文字幕一区二区三中文字幕| 国产日韩高清在线| 国产精品第五页|