現在網絡應用眾多,BT、電驢、迅雷、FTP、在線視頻等,都是非常占用帶寬,以一個150台規模的企業網為例,出口帶寬為10M,每台內部PC的平均帶寬為66K左右,如果有幾個人在瘋狂的下載,把帶寬都占用了,就會影響其他人的網絡速度了,另外,下載的都是大文件,IP報文最大可以達到3000個BYTE,也就是2.4k,下載應用都是大報文,在網絡傳輸中,一般都是以數據包為單位進行傳輸,如果幾個人在同時下載,占用大量帶寬,發現網絡就會有卡的現象。以下是學習啦小編給大家整理的,希望能幫到你!
局域網網絡掉線的解決辦法:
一個基於IP地址限速的功能,可以給整個企業網內部的所有PC進行速度限制,可以分別限制上傳和下載速度,既可以統一限制內部所有PC的速度,也可以分別設置內部某台指定PC的速度。速度限制在多少比較合適呢?和具體的出口帶寬和企業網規模有關系,不過最低不要小於80K的帶寬,可以設置在120-400K比較合適。
內部PC限制NAT的鏈接數量
NAT功能是在企業網中應用最廣的功能,由於IP地址不足的原因,運營商提供給企業網的一般就是1個IP地址,而企業網內部有大量的PC,這麼多的PC都要通過這唯一的一個IP地址進行上網,如何做到這點呢?答案就是NAT(網絡IP地址轉換)。內部PC訪問外網的時候,在路由器內部建立一個對應列表,列表中包含內部PCIP地址、訪問的外部IP地址,內部的IP端口,訪問目的IP端口等信息,所以每次的ping、下載、WEB訪問,都有在路由器上建立對應關系列表,如果該列表對應的網絡鏈接有數據通訊,這些列表會一直保留在路由器中,如果沒有數據通訊了,也需要30-100秒才會消失掉。(對於路由器來說,這些時間都是可以設置的)
現在有幾種網絡病毒,會在很短時間內,發出數以萬計連續的針對不同IP的鏈接請求,這樣路由器內部便要為這台PC建立萬個以上的NAT的鏈接。由於路由器上的NAT的鏈接是有限的,如果都被這些病毒給占用了,其他人訪問網絡,由於沒有NAT鏈接的資源了,就會無法訪問網絡了,造成斷線的現象,其實這是被網絡病毒把所有的NAT資源給占用了。
針對這種情況,不少企業網路由器提供了可以設置內部PC的最大的NAT鏈接數量的功能,可以統一的對內部的PC進行設置最大的NAT的鏈接數量設置,也可以給每台PC進行單獨限制。同時,這些路由器還可以查看所有的NAT鏈接的內容,看看到底哪台PC占用的NAT鏈接數量最多,同時網絡病毒也有一些特殊的端口,可以通過查看NAT鏈接具體內容,把到底哪台PC中毒了給揪出來。