早期因特网应用有限,因此带宽资源往往剩余,不需要进行特别的管理。现在,由于机关企业营运活动,如查找数据、远程通讯、讯息同步,都依赖因特网。因此带宽资源使用往往困境屡生,需要网管时时关注。对于一些依赖带宽提供服务的业者,例如网吧、小区宽带、学校宿舍及ISP等,一但带宽不足,使用者上网卡,就会产生抱怨,因而不再上门或要求退费。再加上现在很有多新兴应用,例如疯狂下载软件BT、迅雷,大量占用带宽影响其它人,或是MSN, QQ影响员工上班生产力或引致病毒,因此带宽的管理已成为现今大家关注的热点课题了!
较常见的带宽管理方式有哪些?
带宽管理就是针对有限的带宽,规范适当的限制或规则,以满足带宽使用者的需求。带宽管理可从不同的角度来落实,例如以人为规范进行、以计算器是否可以上网进行,但最方便合理的,还是透过路由器的设定达成。因为路由器往往是局域网对外的网关,透过路由器管制,往往可收集中管理效果,不易有遗漏。路由器可检查每个进出的封包,决定优先处理或者不予处理,以将带宽保留给较重要的应用。以下是从路由器的观点,较常见的带宽管理方式:
1. 依使用者或主机加以管制:我们可针对特定局域网或外部的主机,加以进行管制。例如不允许内部某部主机上网,或只允许某部主机上网;或不充许网络用户联机外部某台主机、、等等。这样的作法,都是透过限制存取某个使用者或主机的方式,进行管制。例如在下图的防火墙配置中,我们看到存取服务规则设定中,可经由设定“来源IP地址”及“目的IP地址”的方式,限制或充许联机的进行。其中来源地址可能是局址网用户,也可能是外界需要服务的位址;目的IP地址也相同。网管可依需要进行配置。
对局域网用户而言,以IP进行管制也不是完全没有缺点,有些聪明的用户会自行修改IP,以跳避路由器的管制。有些用户甚至会修改成领导的IP,以取得更高的权限,进行信息的存取及带宽的利用。对于网管人员,这个问题当然要加以解决。还好,每个网络卡都有一个独一无二的识别号码,一般用户很难更改。因此我们可透过“IP与MAC绑定”的功能,规范在分配IP时,某些MAC地址,即网络上的网络卡/主机,主能取得特定的IP。若设为其它IP时,则无法上网。这个功能对于智能小区业者及高度敏感的单位网管都很重要。
2.依应用加以管制:我们也可以利用网络应用的端口数,加以进行管制。这就好比军事上针对特定频道加以干扰,破坏通讯的例子一样。由于常见的应用,往往都有特定的埠数,因此我们只要找出对应的埠数,在存取规则设定中,进行允许或限制的执行即可。依应用的埠加以管制。以下的画面,就显示出常用的应用埠数,只要进行设定允许或禁止,即可管制不同应用封包的进出。
3. 依内容加以管制:最直接的作法,就是针对传送内容进行管制。也就是不想传送什么内容,就透过关键词或文件名管制。在以下的管制设定页面中,我们可以看到网页内容管制设定,是依网页内容所包含的字符串进行管制。而网页字符串,则是透过传送网页的名称或档名,加以管制。透过这二者的设定,网管可阻绝特定内容的网页,或者是特定档案格式的网页、服务或档案。
4. 依WAN口加以管制:对于多WAN路由器而言,也可透过不同WAN口的分配模式,将带宽分配到不同的WAN口。Qno的产品可支持三种不同带宽分配模式。IP群组是将特定IP使用者,指定到某个WAN口,它的好处是可将不同群组使用带宽分隔来开,部份群组使用带宽的情况不会影响其它的使用者。IP负载均衡则是路由器会依局域网IP,依次分派到不同WAN埠,以平衡带宽的使用,它的好处是同一个IP存取流向都经由同一个WAN口,能适应不同应用的通讯特性,不易出错。智能型负载均衡则是路由器会综合考虑应用、使用带宽、WAN流量、及IP分布,自动进行带宽的分布。透过WAN口的限制,也能有效进行带宽的管理。
除了以上的管制方式外,还有其它的方式可以进行管理。例如在防火墙配置的访问存取规则设定中,每个规则都可设定作用的时间,可依星期及一天的时间进行设定。网管可设定上班时间启动管制,在下班及休息时间不作管制。
以上我们了解了带宽管理的一些手段后,相信大家对如何作带宽管理有一个基本的了解。但是实际上如何进行相关的配置呢?我们在接下来的文章会给大家介绍。