交换机下的局域网内如何限速
局域网内为何要进行限速,因为如果不加以限制的话,即使增加再多的互联网出口带宽也会被局域网内各
种各样的网络应用消耗掉,而限速的目的就是限制对于网络的滥用,从而使出口带宽维持在一个比较合理
的水平,从而达到既保证网内用户可以正常的使用网络,又节省单位的互联网出口费用开支,所以说网络
限速是一个网管员必备的素质。 本文从网络限速的思路和具体实现方法入手, 说明一下具体的实施办法。
一、限速思路
(一)能够进行限速的前提
在进行网络限速前,实际上我们先想做局域网内的流量监控,只有对局域网中各台交换机的端口流量
(甚至是各类网络应用 )有一个全面的了解,才能够制定出限速的标准以及具体实施方案。比如我们就利用
MRTG 软件针对单位中的核心交换机为 CISCO3550 和下挂的 CISCO29 系列交换机作了实时的流量监控 (如
图 1 所示 )。
图 1 通过 MRTG 监控 CISCO 交换机的端口流量
对每一个端口 (相对应一个或一组用户 )的用量情况都有了一个清晰的了解,这样通过观察,得出哪些
用户 (即哪个端口 )的流量大,对带宽的占用多,就可以着手进行限速方案的制定了。
(二)限制,而不是拒绝
我们进行网络限速,是限制局域网用户对于网络的滥用,而不是不让用户使用网络,因此我们不论是
从端口还是从应用层面做限速,就要遵循这个思路。
(三)目标
目标是什么,最终目标是使现有的带宽可以满足目前局域网的带宽需求,具体到我们单位,我们租用
了 100M 互联网出口,局域网内有几十个单位的用户,这几十个单位有免费用户,也有付费用户。在进行
网络限速时我们当然应该优先保证付费用户的带宽,当然免费用户中有一部分用户也要特殊照顾。在对某
个端口 (对应一个单位用户 )实际限速操作时,我们先通过 MRTG 生成的流量图了解这个单位的日常带宽使
用情况,限速后削去明显高出的波峰即可 (即类似歌手大奖赛时出掉一个最高分 ),然后将带宽维持在一个
以前统计出的平均值上即可,这样设置后被限速的用户基本上没有感觉 (网速不会明显变慢 ),但是我们的
目的也达到了。
(四)要至上而下,制定缜密的限速规划
最后要强调一点,网络限速可以从网络接入的底层实施,但是一定要从网络的顶层规划,这样做一是
可以保证限速的效果,二来也将可能出现的网络故障限制在一个可控的范围内,另外关于交换机配置存盘
的时机也很有讲究,我们一般是这样做的,进行限速操作前先存一次交换机的配置 (保留好当前正常工作状
态),限速操作完成,进行观察,确认对网络没有影响后,等一两天以后再执行保存交换机配置的操作 (等
足够长的时间,确认没有产生网络故障再存盘 ),这一措施是非常有效的,及时的故障处理措施保证了我们
进行网络限速期间没有引起新的网络故障,保证了网络的正常运行。