本站小編為你精心準備了局域網網速參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
在互聯網日益發展的今天,幾乎任何稍微大一點的企業和學校都會建立自己的局域網。作為局域網的網管人員,不僅會關心到網絡的穩定性,對于網絡速度更是非常在乎的。如何有效地利用帶寬,避免不必要的速度損失,從而達到對整個網絡的優化,就是一個非常重要的問題。本文將討論關于影響企業網絡性能的一些因素。
一、設計的成敗
設計決定了整個網絡的速度。一個好的網絡整體規劃設計不但能夠滿足性能的要求,而且使用了最少的投入,同時還應該便于支持日后對于網絡的擴大處理。網絡設計是一個非常大的課題,從交換機和路由器的選擇和配置,到綜合布線,都有許多的學問。請一名非常經驗非常豐富的設計人員或者雇用網絡排線公司是一個企業公司最初建網的最好選擇。許多時候,經驗遠比書本上的知識重要。
通常,好的設計滿足以下幾個要求:
功能性:這個網絡必須能夠工作。它要使得用戶能夠滿足工作上的需要,必須以合理的速度和可靠性為用戶提供“用戶到用戶”和“用戶到應用”的連接。
可擴展性:這個網絡應該能夠增長。最初的設計應能在不對全局做較大改動的情況下使網絡增長。
適應性:這個網絡在設計時應該具有長遠的目光,考慮到未來技術的發展。并且,不應該包含限制新技術在網絡中開展的因素。
易管理性:應該支持網絡監控和管理,以保證運行中的持續穩定。
二、服務、服務器與QoS
企業網的穩定與否往往決定于一些關鍵性的服務器和服務是否穩定運行。通常,在一個現代的企業中,都會使用一些MIS、ERP系統對企業進行管理。在一些大型企業中,甚至實現了完全基于計算機信息系統的管理和運作。所以,為了保證整個企業能夠順利的運作,網管就必須不惜一切代價保證這些信息系統的穩定運行。
一般的企業管理信息系統大都使用B/S(如SAP)和C/S(J2EE和.NET)構架。無論何種構架,一臺高檔的服務器是不可少的。現代的技術如J2EE等雖然穩定可靠,但服務器的負載是早期的數倍。通過使用雙或四Xeon處理器,SCSI接口的硬盤,RAID陣列或者增大內存都能夠大大提高服務器的性能。當然,鑒于Oracle、BEA、IBM等對于Linux最近都增加了支持力度,所有的產品都有移植到Linux平臺,而Linux在服務方面的特性確實要好一些,所以用戶不妨考慮Linux平臺。如果公司的規模非常大,那么使用IBM、HP等大廠的服務器和完整解決方案遠勝于一臺你認為很好的普通服務器。
QoS是最近交換機和軟件廠商等倡導的一項技術,QoS能夠保證企業關鍵性的服務穩定,通過在交換機中保留一定的帶寬給關鍵服務數據包,關鍵服務的性能能夠得到保證。但是,QoS的開啟意味著20%以上的普通網絡通訊速度流失,所以對于企業網和網上業務密集的網絡,開啟QoS,否則,關掉它。
三、路由、交換
交換機和路由的配置也是非常重要的網絡性能因素。
先說交換機的配置,通常對于最常見的提高性能的方法是設置VLAN。VLAN是把物理上通過同等方式的連接虛擬成為多個不同的子網。VLAN最大的功能就是防止廣播風暴。一般來說,如果一個網絡的廣播包占到所有的通訊包的30%以上,網絡性能就顯著下降。現在,幾乎所有的交換機都提供了VLAN的支持。雖然VLAN設置有一點點的麻煩,但是因為其對于性能的顯著提高,建議網管能夠配置VLAN。把互訪頻率比較高的電腦設置在同一個VLAN中,把無關性大的電腦隔開,性能的提高將是明顯的。
路由器的功能是連接兩個不同的網絡,對于中小企業通常是連接在最上層交換機上作為Internet和局域網的網橋,路由器是一個異常復雜與高級的機器。當然,路由器價格非常昂貴,如果中小企業對于Internet性能要求不高,可以簡單的通過安裝建立一臺WindowsInternetAccessServer作為連接Internet服務器,或者依靠便宜好用的Linux機器作為軟路由,更或者在一臺連接Internet和局域網的電腦上安裝一個服務器軟件(MicrosoftProxyServer/UnixSquid)。但是,路由器功能是非常強大的,而且具有非常好的速度。所以,在可以的情況下,一個企業應該盡量選擇購買路由器,并且購買速度足夠滿足企業要求的路由器。路由協議一般就是連接ISP的PPP,配置上沒有太多的可改進之處,一部分路由器支持ACL訪問控制,通過合理的配置能夠屏蔽一部分的流量,增加了網絡帶寬。
四、瓶頸、流量
網管必須經常嗅探網上包的情況,了解究竟什么東西在網上傳輸。如果企業中有員工在使用例如網上視頻點播或者BitTorrent等P2P軟件的時候,對于網絡帶寬,尤其是局域網出口帶寬,會帶來巨大的影響。如果企業業務非常在乎與Internet的信息交換,那么網管就必須提醒用戶或者干脆在防火墻上屏蔽掉BitTorrent之類的軟件保證正常的企業信息通道暢通。
通過向Internet服務提供商購買更多的帶寬線路,或者提供高一級的高速交換機,可以解決大部分的瓶頸問題。但是,筆者認為,關鍵是要利用現有的帶寬。比如對于視頻點播,如果使用基于Cisco交換技術的IPTV的軟件,就能夠很好的解決內部的視頻網絡瓶頸。
五、安全問題
外界的網絡對于內部的DoS攻擊,端口掃描對于企業網絡的影響非常大。所以,安裝一個防火墻或者購買一個硬件防火墻,總是能夠解決許多的網絡問題。尤其是現在的黑客工具繁多,而且很好用,還有雜志宣傳如何使用,所以網絡所受到的潛在危險是巨大的。而且,網管必須對局域網中的電腦進行掃描,看看是不是被黑客開了后門,時常看看Log日志,對于異常要警覺。當然,最重要的是必須時刻關注最新的軟件升級信息,訂閱安全郵件列表。
其次,對于交換機和路由機的密碼,必須高度保密,對于網絡的拓撲結構,也要盡量保密。關掉路由和交換機的http管理服務。對于重要的數據服務單元,如SQLServer、MySQL服務器,可以把它同局域網斷開,僅和需要的主機連接成一個單獨的子網,或者,安裝防火墻軟件,只允許固定的IP地址訪問。
總之,對于突然的網絡流量劇變,必須引起安全性方面的高度注意。