RSS订阅
RSS订阅TT网络

应用路由器进行宽带管理(三)

2008-8-26  选择字号:  | |
打印本文章

导读:应用路由器进行宽带管理

关键词:宽带管理

正在加载数据...

  较常见的带宽管理方式有哪些?

  带宽管理就是针对有限的带宽,规范适当的限制或规则,以满足带宽使用者的需求。带宽管理可从不同的角度来落实,例如以人为规范进行、以计算器是否可以上网进行,但最方便合理的,还是透过路由器的设定达成。因为路由器往往是局域网对外的网关,透过路由器管制,往往可收集中管理效果,不易有遗漏。路由器可检查每个进出的封包,决定优先处理或者不予处理,以将带宽保留给较重要的应用。以下是从路由器的观点,较常见的带宽管理方式:

  1.依使用者或主机加以管制:我们可针对特定局域网或外部的主机,加以进行管制。例如不允许内部某部主机上网,或只允许某部主机上网;或不充许网络用户联机外部某台主机、、等等。这样的作法,都是透过限制存取某个使用者或主机的方式,进行管制。例如在下图的防火墙配置中,我们看到存取服务规则设定中,可经由设定“来源IP地址”及“目的IP地址”的方式,限制或充许联机的进行。其中来源地址可能是局址网用户,也可能是外界需要服务的位址;目的IP地址也相同。网管可依需要进行配置。

  对局域网用户而言,以IP进行管制也不是完全没有缺点,有些聪明的用户会自行修改IP,以跳避路由器的管制。有些用户甚至会修改成领导的IP,以取得更高的权限,进行信息的存取及带宽的利用。对于网管人员,这个问题当然要加以解决。还好,每个网络卡都有一个独一无二的识别号码,一般用户很难更改。因此我们可透过“IP与MAC绑定”的功能,规范在分配IP时,某些MAC地址,即网络上的网络卡/主机,主能取得特定的IP。若设为其它IP时,则无法上网。这个功能对于智能小区业者及高度敏感的单位网管都很重要。

  2.依应用加以管制:我们也可以利用网络应用的端口数,加以进行管制。这就好比军事上针对特定频道加以干扰,破坏通讯的例子一样。由于常见的应用,往往都有特定的埠数,因此我们只要找出对应的埠数,在存取规则设定中,进行允许或限制的执行即可。依应用的埠加以管制。以下的画面,就显示出常用的应用埠数,只要进行设定允许或禁止,即可管制不同应用封包的进出。

  除了常见的应用埠数外,面对日新月异的应用,网管也可自行设定应用及对应埠数,以简化日后设定的过程。

  3.依内容:最直接的作法,就是针对传送内容进行管制。也就是不想传送什么内容,就透过关键词或文件名管制。在以下的管制设定页面中,我们可以看到网页内容管制设定,是依网页内容所包含的字符串进行管制。而网页字符串,则是透过传送网页的名称或档名,加以管制。透过这二者的设定,网管可阻绝特定内容的网页,或者是特定档案格式的网页、服务或档案。

    4.依WAN口:对于多WAN路由器而言,也可透过不同WAN口的分配模式,将带宽分配到不同的WAN口。Qno的产品可支持三种不同带宽分配模式。IP群组是将特定IP使用者,指定到某个WAN口,它的好处是可将不同群组使用带宽分隔来开,部份群组使用带宽的情况不会影响其它的使用者。IP负载均衡则是路由器会依局域网IP,依次分派到不同WAN埠,以平衡带宽的使用,它的好处是同一个IP存取流向都经由同一个WAN口,能适应不同应用的通讯特性,不易出错。智能型负载均衡则是路由器会综合考虑应用、使用带宽、WAN流量、及IP分布,自动进行带宽的分布。透过WAN口的限制,也能有效进行带宽的管理。

  以下显示不同WAN口还可以设定各种管制方式,交义应用进行管制。

  除了以上的管制方式外,还有其它的方式可以进行管理。例如在防火墙配置的访问存取规则设定中,每个规则都可设定作用的时间,可依星期及一天的时间进行设定。网管可设定上班时间启动管制,在下班及休息时间不作管制。

  以上我们了解了带宽管理的一些手段后,相信大家对如何作带宽管理有一个基本的了解。但是实际上如何进行相关的配置呢?我们在接下来的文章会给大家介绍。 


带宽计算与优化
 推荐带流量限制QoS路由器 防止P2P软件抢带宽(一)
 推荐带流量限制QoS路由器 防止P2P软件抢带宽(二)
 推荐带流量限制QoS路由器 防止P2P软件抢带宽(三)
 推荐带流量限制QoS路由器 防止P2P软件抢带宽(四)
 支持VoIP无线网络的带宽计算
 实例:用广域网优化取代升级带宽
 双网卡绑定 带宽立刻翻倍
 提高带宽 广域网优化三步走
 通过WAN 带宽优化减少网络流量
 应用路由器进行宽带管理(一)
 应用路由器进行宽带管理(二)
 应用路由器进行宽带管理(三)
 应用路由器进行宽带管理(四)
 网络带宽被占 关键业务应用如何保证?(一)
 网络带宽被占 关键业务应用如何保证?(二)
 网络带宽被占 关键业务应用如何保证?(三)
 企业如何应对数量激增的奥运在线视频?(上)
 企业如何应对数量激增的奥运在线视频?(下)

原文出处:http://net.it168.com/a2008/0825/201/000000201674_2.shtml
来源:IT168    作者:侠者    
作为企业的一名网管,你一定需要对网络内计算机的基本情况有所了解,只要使用系统的一个简单的命令,就能够批量收集整个网络里计算机的配置信息了。
最近遭遇的一个网络共享文件访问故障非常奇怪,以某一台固定的主机为例,不同时间访问另外一台主机的共享文件时,却出现时通时不通的现象。
单位A子网网络平时一直能够正常工作,不过笔者发现最近A子网中的工作站无法访问单位局域网服务器了,究竟是什么原因呢?
网速通常是网络管理中比较棘手的问题。如果您是以宽带上网,那么在注册表中设定适当的TcpWindow值,就可以立马加快上网速度。
ADSL掉线涉及到多方面的问题,包括线路故障(线路干扰)、ADSL Modem故障(发热、质量、兼容性)、网卡故障(速度慢、驱动程序陈旧)等。下面列出四种常见错误和解决方案。

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?