合理進(jìn)行交換機(jī)端口設(shè)置 防止帶寬消耗
了解一些關(guān)于交換機(jī)端口設(shè)置的方法對于普通來說還是非常重要的,同時也能夠讓交換機(jī)最大限度的發(fā)揮作用。單位局域網(wǎng)采用2MBps寬帶直接上網(wǎng),一臺寬帶“貓”進(jìn)行撥號,該寬帶“貓”下面連接有一臺實達(dá)牌路由器設(shè)備,同時在該路由器下面分別連接有一只8口的10Mbit/s交換機(jī)和一只16口的100bit/s交換機(jī)。
局域網(wǎng)工作站的IP地址有的是用手工方法分配的靜態(tài)地址,有的從局域網(wǎng)DHCP服務(wù)器自動獲取得到的;平時局域網(wǎng)工作站都能正常地訪問Internet網(wǎng)絡(luò)中的內(nèi)容,但最近局域網(wǎng)卻出現(xiàn)了意外現(xiàn)象,那就是工作站每上網(wǎng)一段時間后,就出現(xiàn)無法打開網(wǎng)頁的現(xiàn)象,重新啟動一下寬帶“貓”設(shè)備后網(wǎng)頁內(nèi)容才能被正常打開,但是過不了多長時間后又會出現(xiàn)無法打開網(wǎng)頁的現(xiàn)象。
后來根據(jù)多方了解得知,單位很多員工在自己的工作站中都安裝使用了BT下載軟件,當(dāng)多個員工在上班期間同時使用BT進(jìn)行信息下載時,那么局域網(wǎng)工作站就會出現(xiàn)無法接受收據(jù)的現(xiàn)象。遇到這種現(xiàn)象時,我們究竟該采取什么措施進(jìn)行有效應(yīng)對呢?
現(xiàn)象分析:P2P軟件占資源
當(dāng)工作站出現(xiàn)了無法打開網(wǎng)頁現(xiàn)象后,重新啟動一下寬帶“貓”設(shè)備就能消除該現(xiàn)象,而且過了一段時間之后工作站才會發(fā)生無法接受數(shù)據(jù)信息的故障,這就意味著單位局域網(wǎng)在物理連接方面是正確的,換句話說各個網(wǎng)絡(luò)設(shè)備工作狀態(tài)是正常的,網(wǎng)絡(luò)線纜也處于正常聯(lián)通狀態(tài)。不過當(dāng)正常上班后,有許多員工同時使用BT之類的P2P軟件來下載信息時,這些多線程的下載程序往往會消耗巨大的帶寬資源,那么其他的工作站用戶再次嘗試上網(wǎng)訪問網(wǎng)頁內(nèi)容時,將無法獲取有效的帶寬資源,那樣一來自然就會發(fā)生網(wǎng)頁無法打開的現(xiàn)象了。
現(xiàn)象應(yīng)對:交換機(jī)端口設(shè)置
上面的故障現(xiàn)象歸根究底是由于局域網(wǎng)上網(wǎng)帶寬過度消耗引起的,為了有效避免這種現(xiàn)象的發(fā)生,我們必須想辦法禁止工作站用戶使用P2P之類的下載軟件來下載信息,同時需要將工作站數(shù)量較多的局域網(wǎng)分割成幾個規(guī)模相對較小的虛擬子網(wǎng),并對每一子網(wǎng)的出口帶寬資源進(jìn)行適當(dāng)限制,以確保員工的個人上網(wǎng)行為對局域網(wǎng)的整體運(yùn)行性能產(chǎn)生的影響降到最低限度。要實現(xiàn)上述的控制目的,我們根本不需要耗費(fèi)太多的精力,只需要從交換機(jī)端口設(shè)置出發(fā),來有針對性地控制交換機(jī)就可以了。
這不,為了控制單位局域網(wǎng)的上網(wǎng),筆者特意建議單位購買了一只可以進(jìn)行管理和控制的交換機(jī),例如筆者只耗費(fèi)了幾百元就選購了一只TP-LINK品牌的TL-R418交換機(jī),直接用該型號的交換機(jī)替換掉先前使用的實達(dá)牌路由器設(shè)備,然后通過該交換機(jī)的各種控制功能我們就能輕而易舉地限制網(wǎng)絡(luò)帶寬資源被過度消耗了。
考慮到TL-R418型號的交換機(jī)包含的端口數(shù)量較多,而且不同端口的用途也不相同,所以弄清每一個端口的作用是顯得非常重要的。該交換機(jī)主要包括一個用于配置上網(wǎng)參數(shù)的Console控制端口,兩個連接外部網(wǎng)絡(luò)的RJ45端口,四個連接內(nèi)部網(wǎng)絡(luò)的RJ45端口,其中連接內(nèi)、外網(wǎng)的端口都屬于10/100Mbit/s自適應(yīng)端口。在弄清各個端口作用之后,我們現(xiàn)在就可以將寬帶“貓”連接到TL-R418交換機(jī)的外網(wǎng)端口中,然后將8口的10Mbit/s交換機(jī)和16口的100bit/s交換機(jī)分別連接到TL-R418交換機(jī)的兩個內(nèi)網(wǎng)端口中。
在完成物理連線后,我們現(xiàn)在就可以通過Console端口進(jìn)入到交換機(jī)的后臺配置界面,從中找到虛擬子網(wǎng)劃分設(shè)置選項,并通過該功能將8口的10Mbit/s交換機(jī)和16口的100bit/s交換機(jī)端口設(shè)置成兩個不同的VLAN,這樣一來工作站數(shù)量較多的局域網(wǎng)就會被分割成幾個規(guī)模相對較小的虛擬子網(wǎng)了,不同子網(wǎng)中的工作站上網(wǎng)時相互之間的影響是很小的。
為了防止工作站隨意使用BT之類的下載軟件來過度消耗網(wǎng)絡(luò)帶寬資源,我們可以進(jìn)入到TL-R418交換機(jī)的后臺配置界面,從中找到“端口帶寬控制”設(shè)置選項,并通過這一功能選項將8口的10Mbit/s交換機(jī)和16口的100bit/s交換機(jī)所連的端口帶寬設(shè)置成合適的數(shù)值,這樣一來工作站即使使用了BT之類的下載軟件,我們也不用擔(dān)心整個局域網(wǎng)的出口帶寬資源會被極度耗盡。
當(dāng)然,如果某個子網(wǎng)中的多臺工作站同時使用BT之類的下載軟件時,就會影響到該子網(wǎng)中其他工作站的上網(wǎng)訪問,嚴(yán)重的話就容易出現(xiàn)工作站無法打開網(wǎng)頁的現(xiàn)象;為了避免這種現(xiàn)象的發(fā)生,我們可以巧妙地通過交換機(jī)的“防止用戶使用P2P”功能,來阻止連接到交換機(jī)中的工作站隨意使用多線程下載程序,進(jìn)行過度消耗子網(wǎng)的出口帶寬資源。不過總體感覺交換機(jī)端口設(shè)置,是一個比較機(jī)械的方法,因為在限制了總體帶寬的情況下,相應(yīng)地你正常的業(yè)務(wù)流也可能被限制了,所以未來交換機(jī)的發(fā)展方向應(yīng)該是能夠區(qū)分所有的P2P數(shù)據(jù)流,將其過濾,而對非P2P的業(yè)務(wù)流則不再進(jìn)行帶寬限制,這樣比較有針對性,更為人性化;國內(nèi)也有一些網(wǎng)管系統(tǒng),如聚生網(wǎng)管就是基于這樣的方式,效果不錯,對帶寬需要精確管理的客戶可以參考。相信在上面幾項控制措施的作用下,單位局域網(wǎng)的出口帶寬資源就會得到有效保護(hù),工作站上網(wǎng)訪問時就不會再出現(xiàn)得不到帶寬資源的現(xiàn)象,那么網(wǎng)頁內(nèi)容也就能順利地被打開了。