您当前位置:首页 > 资讯中心 > 技术文章

企业网流量管理控制设计方法

企业网流量管理控制设计方法

今天的企业网络中存在各种各样的应用,包括企业本身业务的应用如ERP、Notes、Oracle/Sybase、财务应用、 OA应用、CAD/CAM、VoD和局域网IP电话等等。当然还存在其他的应用包括游戏、MP3、FTP、和Telnet等等。因此,企业管理员应该对整个网络应用进行规划,哪些应用需要提供服务质量保证 (比如VoD、网络电话和ERP等),哪些应用应该严格控制。

首先要对企业网络中的应用进行分类。今天的分类手段很多,各个厂家的交换机支持的力度也不同。可以按照物理端口、以太网类型、IP地址、TCP/UDP端口号、802.1p以及分类业务代码DSCP进行应用分类。

因为应用的发起者是用户,所以对应用的分类应该距离用户越近越好。一般情况下可以采用工作组交换机。
 
各级交换机对于分类好的应用可以分配合适的服务级别。服务级别决定了对各个应用所施加的策略或控制技术。比如对于视频/语音应用分配较高的优先级,对于ERP等关键业务应用分配次高的优先级,而对于游戏/MP3 (端口号8000) 等非关键业务应用则采用丢弃规则。在这里,802.1p标签可以与分类业务标签DSCP进行映射,同时有的设备还支持DSCP的重定义。

交换机的队列系统可提供附加分类标签的服务。目前,较经济的二层工作组交换机一般每端口支持2个队列,高性能的工作组交换机则支持每端口4个硬件队列。而对于汇聚层/部门级以及网络核心交换机,比则是每端口支持4个硬件队列,从而保证各级网络设备对全局服务质量的支持。

充分利用交换机的第四层功能,将非授权的应用 (比如游戏) 进行分类,然后施加策略。比如在正常上班时间不允许这些应用占用网络资源,而在下班时间则允许使用。同时,这些设备还可以控制网络中使用的协议,比如只允许企业网内采用IP协议,而不允许使用IPX/AppleTalk协议。

目前的许多交换机都具有广播和组播风暴控制机制。因此可以利用这种机制设置一些门限值,从而避免广播和组播流量占用过多的网络资源;聚生网管(www.grabsun.com)同样也可以很好地解决局域网各个主机的带宽和流量占用问题。

对于企业内的组播应用,比如视频会议等,建议各级网络交换机对组播协议提供很好的支持。对于二层交换机,必须支持标准的IGMP Snooping协议,防止组播控制信息和组播包广播到所有交换端口。对于三层交换机,必须支持DVMP组播路由协议,该协议配置管理简单,适于企业内部使用。

虚拟网的划分也为有效的隔离广播信息包提供了帮助,并且将对网络有害的无用和入侵信息隔离在单独的网段中,保护了整个校园网上信息的正常传递。

通过有效的流量管理机制,我们可以保障网络和应用的运行性能,为校园网上多媒体教学或含有丰富多媒体信息的应用提供有效的运行环境。

总之,禁止上网流量,限制上网流量,监控上网流量,过滤上网流量,控制上网流量,屏蔽上网流量,阻断上网流量,拦截上网流量,封堵上网流量,禁用上网流量,禁上网流量,限上网流量,封上网流量,禁上网流量,限上网流量,封上网流量,上网流量端口,上网流量协议,上网流量服务器IP,如何控制上网流量,如何禁止上网流量,如何限制上网流量,如何封堵上网流量,如何监控上网流量,如何管理上网流量等等这些功能,聚生上网管电脑监控软件可以实现!

相关链接:

聚生网管企业上网流量控制软件功能介绍:http://www.grabsun.com/ProductShow104.htm

即可下载聚生网管试用:http://www.grabsun.com/download/grabsun.rar


作者:Admin - 发布时间:2009-01-15 - 点击量:4634
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们