導航:首頁 > 網路信息 > 網路公司如何管理用戶網速

網路公司如何管理用戶網速

發布時間:2023-03-02 03:21:48

1. 網路管理員限制網速有幾種方法

區域網限速方法總結
區域網, 限速
區域網內為何要進行限速,因為如果不加以限制的話,即使增加再多的互聯網出口帶寬也會被區域網內各種各樣的網路應用消耗掉,而限速的目的就是限制對於網路的濫用,從而使出口帶寬維持在一個比較合理的水平,從而達到既保證網內用戶可以正常的使用網路,又節省單位的互聯網出口費用開支,所以說網路限速是一個網管員必備的素質。本文從網路限速的思路和具體實現方法入手,說明一下具體的實施辦法。

一、限速思路

(一)能夠進行限速的前提

在進行網路限速前,實際上我們先想做區域網內的流量監控,只有對區域網中各台交換機的埠流量(甚至是各類網路應用)有一個全面的了解,才能夠制定出限速的標准以及具體實施方案。比如我們就利用MRTG軟體針對單位中的核心交換機為CISCO3550和下掛的CISCO29系列交換機作了實時的流量監控(如圖1所示)。

下載 (40.31 KB)

2009-9-16 17:38

圖1 通過MRTG監控CISCO交換機的埠流量

對每一個埠(相對應一個或一組用戶)的用量情況都有了一個清晰的了解,這樣通過觀察,得出哪些用戶(即哪個埠)的流量大,對帶寬的佔用多,就可以著手進行限速方案的制定了。

(二)限制,而不是拒絕

我們進行網路限速,是限制區域網用戶對於網路的濫用,而不是不讓用戶使用網路,因此我們不論是從埠還是從應用層面做限速,就要遵循這個思路。

(三)目標

目標是什麼,最終目標是使現有的帶寬可以滿足目前區域網的帶寬需求,具體到我們單位,我們租用了100M互聯網出口,區域網內有幾十個單位的用戶,這幾十個單位有免費用戶,也有付費用戶。在進行網路限速時我們當然應該優先保證付費用戶的帶寬,當然免費用戶中有一部分用戶也要特殊照顧。在對某個埠(對應一個單位用戶)實際限速操作時,我們先通過MRTG生成的流量圖了解這個單位的日常帶寬使用情況,限速後削去明顯高出的波峰即可(即類似歌手大獎賽時出掉一個最高分),然後將帶寬維持在一個以前統計出的平均值上即可,這樣設置後被限速的用戶基本上沒有感覺(網速不會明顯變慢),但是我們的目的也達到了。

(四)要至上而下,制定縝密的限速規劃

最後要強調一點,網路限速可以從網路接入的底層實施,但是一定要從網路的頂層規劃,這樣做一是可以保證限速的效果,二來也將可能出現的網路故障限制在一個可控的范圍內,另外關於交換機配置存檔的時機也很有講究,我們一般是這樣做的,進行限速操作前先存一次交換機的配置(保留好當前正常工作狀態),限速操作完成,進行觀察,確認對網路沒有影響後,等一兩天以後再執行保存交換機配置的操作(等足夠長的時間,確認沒有產生網路故障再存檔),這一措施是非常有效的,及時的故障處理措施保證了我們進行網路限速期間沒有引起新的網路故障,保證了網路的正常運行。

二、具體實現方法

具體實現方法又分兩大類,一類是通過交換機限速進行埠限速,另一類是通過限制某些特定的網路應用限速(比如專門限制BT和網路電視等的使用)。

(一)基於交換機的限速

1、接入層交換機的限速

接入層交換機也叫做樓幢交換機或桌面型交換機,它們位於網路的最底層,直接接入終端用戶(家庭或辦公用戶),一般來說這類交換機很廉價,也沒有什麼管理功能,但是也有一些交換機可以滿足我們進行埠限速的要求(當然價格也要略高一點)。此類交換機進行埠限速往往很直接,有的甚至可以通過圖形界面,用下拉菜單的模式很直觀的設置幾十K至100M的埠速率,不過本例中還是通過CLI來實現,是一款DLINK的二層可管理交換機:DES-3026,設置方法如下:

DES-3026:4#config bandwidth_control 1-10 rx-rate 64

command:config bandwidth_control 1-10 rx_rate 64

Note:To perform precise bandwidth control,it is required to enable the flow

control to mitigate the retransmission of TCP traffic.

Success

這樣我們就將這台交換機的1-10埠的接收速率設置為64kbps。

2、匯聚層交換機

朋友們可能會問了,既然接入層的交換機的埠限速功已經做得很好了,那我們全部使用這樣的交換機進行組網行不行,答案是否定的,我們在匯聚層還是要使用更高檔次的交換機。因為在匯聚層工作的交換機,除了穩定性以外,還有一個很重要的技術指標,那就是背板帶寬,它決定了這台交換機是否可以實現線速轉發。如果判斷交換機的背板帶寬夠不夠用呢?計算方法如下:埠數*相應埠速率*2(全雙工模式),舉例來說,一台24口的交換機,埠均需工作在100M,那麼背板帶寬至少需要:24*100*2=2.4G,而CISCO29系列交換機的背板帶寬都在8G以上,滿足線速轉發是沒有問題的。 但是目前我們還沒有找到在CISCO29系列交換機上進行埠限速的方法。

3、核心層交換機

核心層的交換機除了要支持VLAN、TRUNK、ACL等等功能外,它最核心的功能就是要保證各個埠間的快速數據轉發,因此它們上面的埠限速往往不是簡單設置一個數值就OK了,總體來說要分四個步驟:
1)建立一個訪問控制列表(ACL);

2)建立一個類(CLASS),並在這個類上引用剛建立的那個訪問控制列表(ACL);

3)建立一個策略(POLICY),在這個策略上指定相應的帶寬,並引用相應的類;

4)將這個策略應用具體的埠上。

具體操作如下:

CISCO3550交換機:

1、在交換機上啟動QOS

Switch(config)#mls qos //在交換機上啟動QOS

2、定義訪問控制列表

Switch(config)#access-list 1 permit 10.59.0.0 0.0.255.255 //針對10.59/16這個網段進行上行流量控制

Switch(config)#access-list 101 permit ip any 10.59.0.0 0.0.255.255 //針對10.59/16這個網段進行下行流量控制

3、定義類,並和上面定義的訪問控制列表綁定

Switch(config)# class-map xsup //定義上行的類,並綁定訪問列表1

Switch(config-cmap)# match access-group 1

Switch(config-cmap)# exit

Switch(config)# class-map xsdown

Switch(config-cmap)# match access-group 101 //定義下行的類,並綁定訪問列表101

Switch(config-cmap)# exit

4、定義策略,把上面定義的類綁定到該策略

Switch(config)# policy-map xsup //定義上行的速率為1M,超過的丟棄

Switch(config-pmap)# class xsup

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 1000000 1000000 exceed-action drop

Switch(config)# policy-map xsdown //定義下行的速率為1M,超過的丟棄

Switch(config-pmap)# class xsdown

Switch(config-pmap-c)# trust dscp

Switch(config-pmap-c)# police 1000000 1000000 exceed-action drop

Switch(config-pmap-c)# exit

5、在介面上運用策略

Switch(config)# interface fa0/1

Switch(config-if)# service-policy input xsup

Switch(config)# interface fa0/24

Switch(config-if)# service-policy input xsdown //24口為上行介面

華為3552交換機:

1、sys

[ZXJF_3552]acl name xs advanced //建立名為xs的高級ACL

[ZXJF_3552-acl-adv-chen]rule 1 permit ip source 10.67.0.0 0.0.255.255 //允許67網段的主機通過

[ZXJF_3552-acl-adv-chen]q

2、sys

[ZXJF_3552]int e0/1

[ZXJF_3552-Ethernet0/1]packet-filter inbound ip-group xs//在1口上激活了ACL「xs」

3、sys

[ZXJF_3552]int e0/1

[ZXJF_3552-Ethernet0/1]traffic-limit inbound ip-group xs 10240 1280000 1280000 //對1口上接收的流量速率限制為10M=10240kbps。

[ZXJF_3552-Ethernet0/1]traffic-shape 10400 192 //對1口上發送的流量速率限制為10M=10400kbps,突發尺寸192kbytes。

當我們這樣做好以後,局域內的帶寬使用就會被有效的限制下一個數量級,比如原來日常8、90M的帶寬使用就會降到6、70M了。

當然我們也可以挖掘一下核心層交換機的高級應用,比如通過限制某些埠通過的方式來限制某些網路應用(比如迅雷下載),但實際限制起來的效果並不是太好,因為迅雷此類的程序其實使用了很復雜的網路協議,但靠限制某些埠是很難把它搞定的,所以還是要靠專業流控設備。

(二)基於應用的限速

基於專業流控設備的限速,本文中我們以一款測試過的流控設備說明一下實現方法,這款設備位於我們單位局中的硬體防火牆和寬頻用戶管理設備之間,可以針對某一類應用限速,比如我們要對全網中的P2P下載做一個限帶,上/下行不能超過10M,就可以這樣來做。

1、在「對象管理」中選擇「P2P下載」。從圖2可以看到P2P下載中包含了很多的應用程序,比如常用的「eDonkey」、「迅雷」等。

下載 (56.06 KB)

2009-9-16 17:38

圖2 P2P下載中所包含的應用程序

2、在「策略管理」中新建一個通道

本例中我們新建了一個名為「p2p限制」的通道,並設置通道的帶寬為10M,如圖3所示。

下載 (33.32 KB)

2009-9-16 17:39

圖3 在「策略管理」中新建數據通道

3、在「流量控制」-「策略組」中新建一個策略,在「數據路徑」中選擇「網橋1->雙向」,在「應用協議」中選擇「P2P下載」,在「動作/通道」中選擇「p2p限制」。這樣就在區域網中將所有應用P2P的下載所佔用的帶寬限制到10M,如圖4所示。

下載 (32.93 KB)

2009-9-16 17:39

圖4 新組一個策略組

實踐證明這種基於網路應用的限速也是管用的,我們只在網路中限制了P2P下載這一類應用,沒有做交換機的埠限制,也成功的將帶寬的佔用減少了20M左右,從而保證了網頁瀏覽、收發郵件等應用的正常進行。

本文來自: IXPUB技術社區(www.ixpub.net) 詳細出處參考:

2. 我是公司一個管理者,想問怎麼對員工上網行為管理,主要都有哪些方式

員工上網行為如何管理?

企業網路管理員日常工作中一項最重要的工作就是限制區域網網速、電腦流量限制,防止個別電腦過量佔用帶寬而影響整個區域網上網速度的情況。面對區域網帶寬分配、上網流量限制等古老的話題,企業網管如何解決呢?

現在,企業大多數選擇使用一些區域網限速軟體、網速控制軟體來進行區域網限速和帶寬分配,防止個別電腦過量佔用網路帶寬的情況發生。當前互聯網上免費的帶寬限制軟體、網速控制軟體很多,例如lanecat網貓軟體,lanecat網貓是面向企業區域網網路管理和網速控制領域較為專業的網管軟體品牌,只需要在區域網一台電腦上安裝lanecat網貓軟體就可以完全控制整個公司區域網的網路帶寬,實時限制電腦網速。

通過lanecat網貓上網行為管理軟體屏蔽多個員工上班時間最愛進行的非工作網址和應用,包括下載軟體、游戲、視頻網站等,使得員工可以將更多的心思用在工作中,保障整個區域網的帶寬網速,進而提升企業的整體工作效率。

網路資源如果利用不好,就會出現很多的問題,lanecat網貓專為企業量身定做,有效合理的利用網路流量,把網路帶寬資源的價值發揮到最大,為企業創造了更多的收益。

希望對你有幫助!

3. 公共網路怎麼保證一台電腦的網速

公共網路想保證一台電腦網速,只能通過路由器設置:
1、進入路由器:打開瀏覽器-輸入192.168.1.1(一般路由器地址是這個)進路由器登錄界面。
2、輸入正確的用戶名和密碼進入路由器管理後台。
3、我們要先查看已有的IP和對應在的MAC地址欄。點擊左側的「DHCP伺服器」,選擇「客戶端列表」,記下右邊顯示的對應的IP和MAC地址,這個一定要記正確。

4、再點擊左側的「靜態地址分配」鏈接,在右邊點擊「添加新條目」按鈕。

5、在右邊輸入正確的對應的MAC和IP地址,再將「狀態」選擇為「生效」,再單擊「保存」按鈕保存,此步是為了以後網速和流量控制永遠無誤。

6、重復前面兩步,至到添加完成所有的IP。
7、再單擊左側的「IP帶寬控制」鏈接,在右邊勾選上「開啟IP帶寬控制」復選框並在下面選擇正確的網速。

8、再在下面的規則中填寫要控制的IP和帶寬大小,同時也設置自己的電腦「保證最小帶寬」,並且全部選擇「啟用」,再單擊「保存」按鈕保存全部的設置即可。

4. 網管如何管理網路

網管如何管理網路:
1、負責公司數據維護、電腦維護、網路維護、網站建立
2、負版責網路及數據權安全策略的實施
3、負責公司網路安全進行設置、管理以及維護
4、負責公司業務系統、辦公系統的維護及業務數據的管理
5、服從上司的工作分配 IT基礎設施管理職責 主要職責描述:負責管理和保證公司網路、伺服器、台式機等基礎設施的安全性、穩定性運行,規劃、設計、記錄、日常管理、服務監控、知識培訓等工作,為公司信息方面的決策、采購提供所需信息,為確保公司工作流程制定相關網路使用規定和建議,並監督及確保相關人員對規定和制度的執行;
必要時仍會兼顧公司分配的其他任務,但主要以IT基礎設施管理為主。辦公室管理主要為三個方面:①網路維護管理;②系統維護管理;③常用設備管理

5. 怎麼限制網速 限制網速的兩種方法介紹

現在我們的生活已不開網路,網路讓我們的神火變得更加豐富多彩,然而我們在使用電腦的過程中你的上網速度過慢,網頁也都很難打開,特別是與人在共享網路的時候,那些視頻軟體都會嚴重影響的你的網路速度,因此我們應該對網路進行限速,那麼 怎麼限制網速 ,下面本文就給大家介紹我們常用的限制網速的兩種方法吧。

怎麼限制網速一:使用路由器限制網速

1、首先登錄無線路由器的設置管理界面,在你的瀏覽器中輸入192.168.1.1在輸入賬號與密碼局可進入路由器的設置界面。

2、為了後面的操作不出現失誤,我們要首先要看看自己的IP和對應的MAC地址。點擊左邊的DHCP伺服器,選擇客戶端列表,把右邊顯示的IP和對應MAC地址給記下。

3、然後再點擊左側DHCP伺服器里的靜態地址分配選項,在右邊出現的界面中選擇添加新條目。

4、然後在右邊輸入剛才正確的IP地址與對應的MAC地址,再將狀態改為生效,然後點擊保存,這就是後面的網速和流量控制不會出現失誤。最後重復添加步驟,把所有的地址都給添加完畢。

5、然後再選擇左邊IP帶寬控制,在右邊把開啟IP帶寬控制的選框上打鉤,然後在下面選擇正確的網速,然後填寫需要控制的IP與寬頻大小,把模式設置成保證最小寬頻,最後選擇啟用,然後點擊保存就可生效。

怎麼限制網速二:使用軟體限制網速

1、用戶可以在電腦中下載安全輔助,例如360衛士、QQ電腦管家等,這次以60衛士為例,打開360衛士,在導航欄選擇功能大全。

2、然後在功能大全頁面中,點擊右下角的添加小工具,然後選擇流量防火牆工具,選擇添加,這時量防火牆就會就會出現在功能大全里。

3、然後打開流量防火牆,然後選擇管理網路這個選項,用戶就可以選擇限制各種程序的網路使用流量,然後可以選擇某個程序的限制下載之中,規定其允許其使用網路下載流量的最大值,然後點擊保存這樣你的網路就不會因為 其他 程序佔用,導致變得緩慢了,同時還具有限制其上傳流量的大小功能,讓用戶很好額控制自身網速。

文章總結:以上就是關於 怎麼限制網速 的兩種方法的先關介紹,希望能夠給大家一定幫助,我們,其中路由器設置的方法是比較常用的方法,特別是在與別人共享的網路的時候,這個方法腦梗保證你的網速不被它人佔用。

閱讀全文

與網路公司如何管理用戶網速相關的資料

熱點內容
windows7系統共享文件 瀏覽:62
ps前往文件夾 瀏覽:694
信捷plc編程用哪個軟體 瀏覽:939
vba導入文件 瀏覽:690
更新後版本英文怎麼說 瀏覽:267
桌面雲配置文件分離 瀏覽:505
iphone5如何升級4g網路 瀏覽:5
團購是在哪個app 瀏覽:897
打開多個word文檔圖片就不能顯示 瀏覽:855
騰訊新聞怎麼切換版本 瀏覽:269
app安裝失敗用不了 瀏覽:326
桌面文件滑鼠點開會變大變小 瀏覽:536
手機誤刪系統文件開不了機 瀏覽:883
微信兔子甩耳朵 瀏覽:998
android藍牙傳文件在哪裡 瀏覽:354
蘋果6s軟解是真的嗎 瀏覽:310
c語言代碼量大 瀏覽:874
最新網路衛星導航如何使用 瀏覽:425
以下哪些文件屬於圖像文件 瀏覽:774
zycommentjs 瀏覽:414

友情鏈接