提升局域网带宽效率

2018-12-24 03:25:08
网络安全和信息化 2018年12期
关键词:应用层局域网端口

由于网络资源越来越复杂而不易控制,研究如何通过流量管理有效提高网络性能及重新拥有对网络的控制权,已成为信息技术工作者要面对的重要问题。

影响网络带宽的主要因素

网络带宽作为一种固定性商用资源,其带宽通常和吞吐量一起来研究,影响它们的因素很多,但最主要的因素有路由器、交换机、网线等网络设备;网络拓扑结构;数据类型和用户数量;客户机和服务器。

当设计一个网络时,应该重点考虑带宽的理论值,即在给定的条件下,理论上所具备的最大数据传输位数。设计的网络速度应与介质所允许的速度相当,让用户使用网络时,应该考虑的是吞吐量,即用户是否满意实际获得的带宽值。

当构建网络时应考虑的重要因素是介质的选择,这又和用户所需要的文件下载量有关,文件越大,需要的时间越多。根据笔者多年的网管经验,使用以下策略来提升局域网传输能力具有不同程度的效果。

基于端口策略的流量管理

基于端口策略的流量管理被很多网络运维者采纳,它是通过路由器、交换机和防火墙等的QoS协议实现。

这种方法自身的优势就是没有成本投入,只需按照要求制定相应策略即可。但由于P2P应用基本上都采用动态端口,而且数据包经过加密,加上P2P连接的IP非常广泛,所以通过限制IP连接或端口,显然无法识别具体应用,致使它很难解决应用层流量管理问题。

基于应用层的流量管理

基于应用层的流量管理技术,能跟踪并分析网络的流量模式,有效的管理网络带宽资源,以管控相互结合的方式,实现针对应用层的处理和流量管理功能,高效分析算法,合理的提高网络性能与运行效率。

这种技术的优势是精确细分应用,真正实现按需分配带宽,实时掌控整个网络流量状况,尤其像笔者单位类似的部门,只要使用比较简单的设备就可以实现管理网络流量的目的。

应用层流量管理产品与技术分析

通常来讲,基于应用层流量管理产品必要具备协议分析、带宽管控、网络流量监控等功能。

1.协议分析

众所周知,网络应用都是通过协议运行的,应用层流控设备就是通过自身的协议库,加上各部门不同的业务需求,来判断应用是否规范。这是实现流量管控非常重要的过程,同时也是评估流控产品的重要指标。

当然,要真正实现流控管理,必需要精细到应用,我们所使用的DPI技术,就是把流量细分为对应的应用流,在分离流量的基础上,定义带宽通道,从而使网络中的流量根据应用各尽其责,保障关键应用。

2.带宽管控

带宽的管控又包括阻断、限制和预留三种技术手段。

3.监控功能

流量监控功能同样重要,三者需要互相配合使用,在协议分析阶段,需要对新协议和已知协议细分监控,在带宽管控阶段,要实时监控带宽应用情况。监控的目的是给网络运维人员提供值得信赖的依据。

下面总结了笔者单位宽带网络优化策略。

QoS策略应用

在笔者单位宽带网络建设过程中,通过多种QoS应用实践,最终在网络系统中应用基于类的WFQ,对视频会商系统、实时业务数据传输、业务办公等应用就像了分类保障,保证了视频会商系统画面和声音的流畅性,保障了实时数据传输业务及行政办公等网络应用的稳定性,应用优化效果明显。

链路捆绑

也将其称为链路聚合或者端口聚合,英文名为porttrunking,主要功能就是讲交换机的多个低带宽端口捆绑成一条高带宽链路,实现链路负载均衡。避免链路出现拥塞现象。通过配置,可以将两个到四个端口进行捆绑,分别负责特定端口的数据转发,防止单条链路转发速率过低而出现丢包现象。Trunking的有点比较突出:成本低廉,性能缺接近千兆以太网,不需要重新布线,也无需考虑千兆网传输距离的极限问题;trunking可以捆绑任何相关端口,也可以根据需要更换或者取消设置,具有很高的灵活性。

将负载部署在云端

目前移动办公的情况比较多,如果我们在外地或在家里办公还要通过VPN接入单位局域网,也需要消耗局域网的一些流量。通过将应用系统部署到云服务中,也是一个不错的方法,通过使用公共混合云服务,移动用户就不需要使用局域网的流量。所消耗的流量由云服务提供商负责处理。

制定网络备份方案

目前很多局域网部署常常缺乏良好的网络备份与更新时间表而面临严重的带宽短缺问题。笔者单位的具体做法是:

在中心机房新增2台SecPath F1020,构成双机双链路冗余,以提高网络的健壮性和稳定性。通过F1020集成的链路负载均衡特性,链路状态检测、链路繁忙保护等技术,有效实现业务流量的自动选路、双链路自动均衡和自动切换等功能,满足州市级业务负载分担的应用需求。

同时,在H3C MSR5660多业务路由器部署HMIM-OAP硬件模块,该模块为基于X86架构的硬件系统,可以自行定制承载各类业务,也可以考虑将业务或数据在该OAP模块上承载,减轻广域网的流量负担,并提升广域网的使用效果,加快业务的部署效率。同时,该模块支持运行计算虚拟化系统,可复合承载多类业务系统,并可作为云计算中心的资源池集群的一部分,实现云管理平台集中管理,如图1所示。

总结

由于各部门的网络结构差异,管理员们所采取的措施也不尽相同,具体还需要根据部门自身的网络特点来选择适当的策略,然后进行检验。总的目的都是为本部门的网络传输效果服务,让关键应用系统、核心业务不受带宽的影响。

图1 网络拓扑图

猜你喜欢
应用层局域网端口
一种端口故障的解决方案
科学家(2021年24期)2021-04-25 13:25:34
基于VPN的机房局域网远程控制系统
电子制作(2019年16期)2019-09-27 09:35:04
基于802.1Q协议的虚拟局域网技术研究与实现
电子制作(2017年17期)2017-12-18 06:40:48
端口阻塞与优先级
局域网性能的优化
电子制作(2017年8期)2017-06-05 09:36:15
基于分级保护的OA系统应用层访问控制研究
新一代双向互动电力线通信技术的应用层协议研究
物联网技术在信息机房制冷系统中的应用
物联网技术(2015年8期)2015-09-14 09:30:13
初识电脑端口
电脑迷(2015年6期)2015-05-30 08:52:42
生成树协议实例探讨
职业·中旬(2015年4期)2015-05-30 05:54:49