亚洲一级电影在线观看,九九精品无码专区免费,亚洲AV无码资源在线观看 ,欧美国产高清

怎么低成本地管理企業內網流量

時間:2024-10-13 11:51:56 網絡技術 我要投稿
  • 相關推薦

怎么低成本地管理企業內網流量

  隨著企業內網絡交換機的升級,端口速率越來越高,網絡帶寬也隨之而增加,本來應當讓人感覺越來越快的網絡,卻依然像蝸牛一樣慢。原因到底出在哪里呢?那么,下面YJBYS小編帶來好的辦法來解決這個問題!

  借助交換機限制

  Cisco交換機提供了簡單的對端口或用戶帶寬的限制,可以在某種程度上限制用戶對網絡的濫用。不過,由于Cisco設備只能限制端口而不能限制具體的網絡應用協議,通常只是簡單地進行帶寬限制,往往會在限制用戶濫用帶寬的同時,也影響用戶正常網絡應用和連接。

  基于用戶的傳輸速率限制

  基于用戶的傳輸速率限制(UBRL)采用Microflow策略功能,可以將每個流都作為唯一的流進行控制。Cisco Catalyst 4500/E和Catalyst 6500/E都支持UBRL技術,并支持高達85000 個流和511種速率,從而精確控制端口傳輸速率。

  如圖1,辦公子網采用192.168.2.0地址段,銷售子網采用192.168.3.0地址段,來賓子網采用192.168.4.0地址段,子網掩碼均為255.255.255.0。辦公子網連接核心交換機的GigabitEthernet1/1端口,路由器連接至核心交換機的GigabitEthernet1/2端口。若欲將辦公子網、銷售子網和來賓子網中每個用戶訪問Internet的帶寬分別限制為5Mbps、2.5Mbps和1Mbps,可以在核心交換機上配置如下策略:

  分別為不同的子網設置不同的IP訪問列表和class-map,指定欲限制的IP地址段并與class-map相匹配。

  6500(config)# access-list 102 permit ip 192.168.2.0 0 0.0.0.255 any

  6500(config)# access-list 103 permit ip 192.168.3.0 0.0.0.255 any

  6500(config)# access-list 104 permit ip 192.168.4.0 0.0.0.255 any

  6500(config)# class-map identify-OA-traffic

  6500(config-cmap)# match access-group 102

  6500(config)# class-map identify-SALES-traffic

  6500(config-cmap)# match access-group 103

  6500(config)# class-map identify-GUEST-traffic

  6500(config-cmap)# match access-group 104

  然后,再分別定義policy-map,并將之與相應的IP訪問列表相匹配。允許最大帶寬為1Gbps,可用最大帶寬為5Mbps、2.5Mbps和1Mbps。

  6500(config)# policy-map police-customer-traffic

  6500(config-pmap)# class identify-OA-traffic

  6500(config-pmap-c)# police flow mask src-only 10000000 5000 conform-action transmit exceed action drop

  6500(config-pmap)# class identify-SALES-traffic

  6500(config-pmap-c)# police flow mask src-only 5000000 2500 conform-action transmit exceed action drop

  6500(config-pmap)# class identify-GUEST-traffic

  6500(config-pmap-c)# police flow mask src-only 1000000 1000 conform-action transmit exceed action drop

  最后,將該帶寬訪問控制應用至Internet出口。

  6500(config-pmap-c)# interface GigabitEthernet1/2

  6500(config-if)# service-policy input police-customer-traffic

  6500(config-if)#end

  6500# # write memory

  若欲將辦公子網中每個用戶訪問局域網和Internet的帶寬分別限制為5Mbps和1Mbps,可以在核心交換機上增加如下策略配置:

  在IP訪問列表中增加一條任何網絡對該子網訪問的限制,定義class-map并將之與IP訪問列表相匹配。

  6500(config)# access-list 105 permit ip any 192.168.2.0 0.0.0.255

  6500(config)# class-map identify-inbound-student

  6500(config-cmap)# match access-group 105

  然后,再定義基于目的的訪問控制策略,并將之最大可用帶寬限制為1Mpbs。

  6500(config)# policy-map police-OA-traffic-inbound

  6500(config-pmap)# class identify-inbound-OA

  6500(config-pmap-c)# police flow mask dest-only 1000000 1000 conform-action transmit exceed action drop

  最后,將定義的帶寬訪問控制列表應用至該子網與核心交換機連接的接口。

  6500(config-pmap-c)# interface GigabitEthernet1/1

  6500(config-if)# service-policy input police-OA-traffic-inbound

  其他子網的進出口帶寬流量限制設置與辦公子網類似,故不再贅述。

  基于端口的傳輸速率限制

  除此之外,還可以為每個端口設置所允許的最高傳輸速率和突發速率,從而避免個別用戶對網絡帶寬的濫用,保證網絡正常運行。基于端口的傳輸速率限制配置過程如下。

  進入欲設置的接口,使用“rate-limit”命令限制該端口的傳輸速率。

  Switch(config-if)# rate-limit input|output access-group acl-index] bps burst-normal burst-max conform-action exceed-action

  其中,input/output表明在輸入和輸出方向應用該帶寬限制,通常情況下,應當進行雙向限制。access-group acl-index用于定義使用該帶寬限制的訪問列表。bps用于定義限制帶寬,以bps為單位,并采用8Kbps的增量。burst-normal用于定義所允許的普通突發速率,burst-max用于定義所允許的最大突發速率。conform-action用于指定在規定最大帶寬時所執行的操作。exceed-action則用于指定在規定最大帶寬時所執行的操作。返回特權EXEC模式,并保存當然配置即可。

  借助流控設備限制

  除以上方法以外,流量控制設備具有強大的應用識別能力,其七層透視能力能夠識別各種動態端口或端口跳變的應用(如P2P),且能提供適合行業特點的帶寬優化解決方案,既可為關鍵業務流量分配適當的帶寬份額,又能控制未經批準的應用流量,防止網絡出現擁塞和中斷,保證業務的連續性,抑制網絡攻擊的蔓延。

  流量控制設備不僅可以借助網絡協議和端口號限制具體的Internet應用,而且還可以限制用戶的Internet連接帶寬,甚至為用戶設置流量配額,從而提供了更高的靈活性。流量控制設備通常串連于Internet總出口,用于限制整個網絡的Internet應用和帶寬(如圖2)。流控設備的配置大致分為兩個步驟,即先定義IP群組,然后,再為不同的IP群組指定不同的帶寬限制策略。

  另外,借助Microsoft ISA實現Internet共享時,雖可限制用戶的并發連接數,但卻無法限制用戶使用的帶寬。借助交換機雖可限制用戶的使用帶寬,但卻無法限制用戶的并發連接數。因此,采用LAN方式實現Internet接入時,可以將兩者有效地結合在一起。

  總之,流控設備具有較高的網絡帶寬控制能力,但設備價格相對較高,資金不太雄厚的中小型企業可能無法承受。交換機雖然帶寬控制能力相對較弱,但也在一定程度上限制用戶對網絡的濫用,并且無需另外投資,可作為近期應急的用戶限制解決方案。

【怎么低成本地管理企業內網流量】相關文章:

讓戰略管理案例告訴企業如何降低成本08-26

怎么做好站內網頁圖片的SEO優化08-02

怎么用最低成本激勵員工10-20

企業怎么做好績效管理03-29

企業危機管理怎么應對媒體02-07

怎么進行企業危機管理培訓10-18

企業管理怎么進行有效溝通06-30

企業文化怎么建設和管理?09-12

物業管理師經營管理考點:現金流量與現金流量圖10-02

阿里巴巴是怎么樣管理企業的10-13

主站蜘蛛池模板: 麻豆精品久久久久久久99蜜桃| 国产精品成人久久| 美女一区二区在线观看| 中文字幕乱码久久午夜| 久久无码高潮喷水| 欧美综合在线观看| 国产色在线 | 日韩| 国产日产欧产精品精品首页| 91精品91| 无码人妻斩一区二区三区| 亚无码乱人伦一区二区| 国产精品免费看久久久无码| 精品无码视频在线观看| 国产又黄又猛又粗又爽的a片动漫| 永久免费看啪啪网址入口| 日韩av无码精品人妻系列| 日韩av无码午夜免费福利制服| 一本一道波多野结衣av一区| 亚洲s码欧洲m码国产av| 麻豆网神马久久人鬼片| 久久综合狠狠综合久久| 南宫市| 在线国产三级| 国产婷婷色一区二区三区在线| 日韩 亚洲 欧美 国产 精品| 国产91丝袜在线观看| 人妻无码中文字幕免费视频蜜桃 | 看国产黄大片在线观看| 东乡族自治县| 国产露脸150部国语对白| 性夜夜春夜夜爽aa片a| 国产AV无码专区亚洲AV偷| 黑色丝袜国产精品| 少妇性荡欲午夜性开放视频剧场| 午夜日韩久久影院| 久久久久国产精品熟女影院| 免费人成网站视频在线观看国内| 国产一级毛片高清完整视频版| 亚洲春色av无码专区在线播放 | 精品人妻少妇一区二区三区不卡 | 国产一区二区人大臿蕉香蕉|