企业网络服务器的优化配置?

企业网络服务器的优化配置?,第1张

1带宽和吞吐量

带宽是指通信通道的大小,吞吐量是指处理系统发送和接收数据的能力。因此,您的硬件可能无法使用您的最大带宽,因此我们可以相应地升级服务器配置,以确保网站正常运行。

2衡量您的性能

网络带宽不足往往不会导致性能下降。跟踪链接的繁忙度可以帮助您更好地了解带宽与性能之间的关系。例如,黑客可能会使用过多的带宽来耗尽带宽资源。此时,服务器可能会负载下降,因此我们需要第三方CDN产品或负载平衡来解决它。

3选择正确监控工具

使用网站监视工具来帮助我们准确地了解服务器资源的分配方式。分析长期趋势并不总是有用的,因为它们会掩盖峰值利用率。同样,仅查看峰值只会告诉您哪个链接最繁忙。好的监控软件可以为您提供完整的,以指导您的优化工作。

4确保带宽使用目的

如果您购买的服务器是共享带宽,那么运行服务器的网站可能会降低所有人的速度,包括最终用户。如果是平台型网站,为了确保企业的网络是处于足够快的速度的那么建议您使用独占带宽,当然带来的成本也会随之变高。如果业务应用程序引起很多拥塞,请升级服务器带宽以优化服务器进程,或者是否应将其从网络中删除。

1楼说的很详细,但防火墙也是必须要装的,否则你天天受攻击!
北京服务器托管张扬 北京服务器托管张扬 北京服务器托管张扬
手机: 1370131253O 电话: 010-86181110
E-mail: zcz1314@126com QQ:996847335
地址: 北京市朝阳区东三环中路乙10号艾维克大厦16层
一、 电信通数据——构建于世界一流数据中心之上的客户关系管理(CRM)服务
北京电信通数据服务有限公司集网络数据中心(IDC)和客户关系管理中心(CRM Center)于一体,致力于为客户提供企业信息化的全面解决方案和互联网应用服务解决方案,以专业化、高可靠性和迅捷的服务,为客户提供全面的技术支持和技术咨询服务,使企业可专注于其自身核心业务的发展,使以上对企业造成困扰的问题迎刃而解。
电信通数据充分利用其世界领先的技术、运营和管理经验,秉承“顾客至上,完美服务”的理念,倾力为客户提供全方位的个性化服务,期待与客户共同发展,共享技术创新。
二、 感受优势,体验服务
1、 一站式解决方案,企业全无后顾之忧
电信通数据致力于为中国地区的金融、银行、保险、电信、教育、医疗等行业、跨国公司以及大中型企业提供实用可靠的一站式网络解决方案(One-stop Shop Solution),对客户的业务流程实施信息化再造,为客户提供全方面的技术支持和咨询服务,使客户专注于其自身核心业务的发展。电信通数据的目标是成为区域性公司以及进入中国市场的跨国公司首选的互联网解决方案供应商。
2、 CBD商业环境,国际化高品质服务
北京电信通综合数据中心位于惠普大厦,地处北京中央商业区(CBD)的核心位置,与摩托罗拉大厦、招商大厦、国贸写字楼群比邻而居,凭借其优越的地理位置,能够方便、快捷地服务于客户。借助电信通数据先进的专业技术、丰富的运营经验以及完善的基础设施,企业可以有效地运用资金、时间等资源,获得丰富的IT“智源”,抢占市场的先机。
3、 数网合一的网络资源优势,高速带宽接入
北京电信通综合数据中心拥有先进的网络设备和网络安全体系。与中国电信(ChinaNET)及其他网络承运商稳定、安全的高速宽带连接,是电信通数据为客户提供高速宽带连接的有力保障。电信通数据拥有4家国家级的的资源,分别是网通、电信、联通、铁通,总带宽达到20G以上,拥有目前北京解决电信和网通互联互通问题最好的数据机房,其所拥有的网络资源确保您的企业最优的网络性能与支援,其一流的网络设备和IP主干网络确保企业客户在中国地区的高速优质连接。
4、顶级的机房环境和网络设备
依据世界一流水准而建设的电信通数据北京综合数据中心,是我们信心的体现,也是您信心的保障。
 建筑:独有的楼宇控制系统、加固的防地震建筑物、高架承重的防静电地板
 网络环境:电信级三路备份的网络设备、采用CISCO高端gsr12008核心路由器和CISCO6509核心交换机、网络全冗余设计、全光纤存储备份网络、先进的网络管理和负载均衡系统、网络安全与防病毒一体化解决方案
 电力:采用双路备份高压供电、供电总量为2000KVA、多路冗余(N+1)UPS电源、备用柴油发电机、100%持续的电力供应
 消防:激光式烟雾探测报警器、美国大湖FM200环保型气体灭火系统,分区灭火方式。
 空调:全进口意大利HIROSS空调设备、工业级制冷环境、下送风上回风、恒温/恒湿/防尘
 网络监控中心(NOC)s:247网络性能监控、247网络安全监控、流量监控和管理、异常情况的紧急响应和处理、应用程序的监控
 安全:多级智能认证保安系统、感应式门禁、指纹识别、虹膜识别系统
 呼叫中心:配备完善的呼叫中心、提供客户服务和技术支持、专业水准的多语种 *** 作人员、可答复电话/传真/电子邮件(依据图表将call center做重点介绍,“数据龙”改成“电信通数据”)
 产品方案展示中心:高科技尖端产品方案汇集、展示、交流的最佳场所
4、 安全与支持响应,超值的服务保障
电信通综合数据中心借助领先的监控和网路管理技术,提供覆盖全中国地区的724365实时网络安全监测和技术支持,严格执行与用户签署的服务品质协议(SLA),并提供724的中英文双语故障电话热线服务,由资深技术专家为客户提供卓越的售后保障。
三、 服务项目
电信通综合数据中心为客户提供的基础服务、管理服务、专业服务和完善的本地化互联网应用解决方案,使您的企业成功面对当今和未来经济的挑战。
1 基础服务:主机托管、主机租赁、带宽服务、虚拟主机、专线接入、呼叫中心。
2 管理服务:安全服务、数据存储、数据备份、网络监控及日志分析、负载均衡、流量管理、虚拟专用网()、接入虚拟专用网()、SSL加速、网站镜像、内容分发、服务器加速。
3 应用服务:集团邮件系统、网站建设服务、电子商务/电子政务/网上证券解决方案、中小企业全面解决方案、软件和应用系统开发、客户关系管理(eCRM)。
4 专业服务:IDC建设咨询、网站建设咨询、电子商务战略咨询、客户关怀与服务咨询、企业信息化咨询。
北京电信通光纤接入价格大优惠
电信通光纤价格大优惠
2M == 18000元/年
10M == 3万元/13个月
20M == 5万/年
30M = 8万/年
50M = 10万/年
北京光纤接入张扬:1370131253O QQ:996847335
MSN:zhczh6888@hotmailcom
北京光纤接入张扬 北京光纤接入张扬 北京光纤接入张扬 北京光纤接入张扬

当我们想要令多台电脑同时上网,第一个能想到的就是路由器了,那么想要笔记本上网方便,当然要选择无线的路由器了,所以综合以上无线路由器便成为了最佳的选择。

虽然无线路由器可以供多台电脑上网,但是总的带宽是一定的,一旦局域网中有人占用了过量的带宽,就会导致其他电脑无法正常上网,因此我们有必要控制每台电脑的上网速度。

那么,如何限制电脑网速呢?很多人可能会想到下载一些专门的局域网网速控制软件、上网流量监控软件。目前,互联网上的网速控制软件很多,例如有一款“聚生网管”(下载地址:>你在线么?我和你说,找个东东。给你看看网络管理员日常必做的12项工作
摘要:网络管理员一个网站或者服务器正常运行的保障人员,对于网站服务器有着特殊的意义。网络管理员平时具体做些什么?很多人都不是很了解。网络管理员每天都有大量的而且繁琐的工作需要去完成。
标签:网络管理员
网络管理员简称IT网管,这里的网管可不是我们在网吧里所认识的网管。网络管理员是一个网站可以正常运作的保障人员,身上的责任很重要。网络管理员平时有很多工作需要做,读文章带你走进网络管理员的日常工作。
1.服务器系统管理
总体来说,服务器系统的管理是整个网络管理员的工作中的重中之重,特别是在小型单位网络中,单位的网络规模比较小,网络设备比较简单,基本上是属于傻瓜式的。
这里的服务器系统包括网络服务器和应用服务器系统两个方面。服务器系统的管理是整个网络管理员工作中最重要的部分,因为它是整个网络的核心所在,无论是网络 *** 作系统本身,还是各种网络服务器和应用服务器。
具体来说,服务器系统管理主要是安装、配置和管理网络 *** 作系统、文件服务器、DNS、WINS、DHCP等网络服务器,以及像Web、FTP、E-mail、RAS、NAT等应用服务器。服务器系统管理的最终目标,就是要确保服务器各种协议和服务工作正常,确保服务器的各项性能指标正常发挥。另外,还需要及时地更新服务器系统的版本或补丁程序,这不仅关系到服务器的性能发挥,而且还关系到整个网络系统的安全性,因为现在的 *** 作系统不断有新的安全漏洞被发现,及时安装补丁可以有效地阻止、填补这些安全漏洞。
目前在服务器系统管理方面的重点与难点当然是各种网络 *** 作系统的管理了。在这其中又包括各种不同版本的主流Windows、Linux和UNIX网络 *** 作系统的管理了。而每个系统中所包括的具体管理工作又非常多,非常复杂,但这些又是网络管理员所必须掌握的。至少,在大多数中小型企业中,网络管理员应该掌握主流的Windows和Linux网络 *** 作系统的管理了。在一些较大企业,或者一些特殊行业(如金融、证券和保险等)中,UNIX、Linux系统又是最普遍采用的,所以UNIX和Linux系统管理对于专业网络管理员来说,又是必须要掌握的。当然,像其他应用服务器的管理也是非常重要,而且必须掌握。
2.关键设备的维护与管理
这也是整个网络管理员中的重点之一,同时也是非常重要的工作,特别是在网络规模比较大,网络设备比较高档的单位网络中。因为单位网络系统更依赖这些关键设备的正常工作。
计算机网络的关键设备一般包括网络的核心交换机、核心路由器和服务器,它们是网络中的“节点”。对这些节点的维护和管理,除了需要经验积累外,还可以通过一些专门的网络管理系统来监视其工作状态,以便及时发现问题,及时进行维护和故障排除。
另外,为了提高网络的可用性,对一些关键设备进行冗余配置也是必不可少的。冗余包括两层含义,一是从端口角度进行,如对关键设备(如服务器、核心交换机)采取冗余链路连接,这样当其中一个端口出现故障时,另一个冗余链路就可以接替故障链路继续保持正常工作状态;另一层含义是对配置双份的设备或部件,如服务器中的电源、风扇、网卡,甚至内存等,核心交换机和路由器也可以配置两个。在正常工作时,这些冗余设备或部件起到负载均衡的作用,而在某部分出现故障时,则又起备份的作用。
在关键设备维护与管理中,服务器和网络总体性能的监控与管理是个技术重点和难点。要用到各种监控和管理工具,如流量监控工具MRTG、网络性能和通信监控的Sniffer类工具,带宽性能监控的Qcheck和IxChariot工具等。服务器性能方面的监控与管理还可利用 *** 作系统自带的性能和监控管理工具进行。
当然,网络设备的配置与管理是整个关键设备维护与管理的重点与难点,这一点几乎是所有从事网络管理员,甚至网络工程技术人员的共识。目前在关键设备方面,主要是以Cisco、华为3COM等品牌为主,掌握这两个主要品牌设备的配置与管理方法是网络管理员所必需的。
3.用户管理
用户管理是网络管理员工作中的一个重点和难点,所涉及到的方面非常多,如用户账户、密码、文件和网络访问权限、用户权利、用户配置文件及用户安全策略等。既要保证各用户的正常工作不受影响,同时又要避免分配过高权限而给网络安全和管理带来不必要的安全隐患。
在网络管理中,网络管理员要求在保证网络安全可靠运行的前提条件下,根据单位人员的工作职权和人员变动情况,为每个用户设置账户、密码和分配不同的网络访问权限;设置Web服务器、等远程访问服务器中用户的访问权限等;限制Web服务器可登录的账号数量,及时注销过期用户和已挂断的拨号用户,关闭不用的网络服务等。
但要注意的是,在Linux和UNIX系统中,用户管理不是集中的,因为它们所组建的网络是基于P2P(对等)模式的,除非用其他工具来实现模拟的域管理;而Windows系统的域模式中,可以组建基于C/S(客户机/服务器)模式的域网络,可以进行集中用户管理,这就是Windows域网络的一个重要优势。而且在UNIX和Linux系统中,用户管理(其他管理也基本上一样)基本上是基于命令符的终端模式进行的,初学者难以掌握,而Windows系统中的管理基本上是以图形界面模式进行的,比较容易掌握。
4.文件系统管理
网络中的文件系统管理是整个网络管理中最重要的部分之一,它不仅涉及到各用户的正常工作和网络应用,同时还关系到整个网络系统的安全性能。对于网络管理员来说,在文件系统管理中所做的工作主要有以下几个方面:
首先,要根据企业网络应用的需要选择适当的网络 *** 作系统,部署相应的文件服务器系统、DFS(Distributed File System,分布式文件系统)或者NFS(Network File System,网络文件系统)。通过这些文件服务器系统的配置,就可以实现许多高级的文件系统管理和应用,如通过文件服务器系统的安装与配置就可时刻监视文件服务器或网络中其他主机上的文件共享与会话连接;通过DFS的部署就可以在全网络中部署统一的共享资源访问点,方便共享资源的使用与管理;通过NFS的部署,就可以实现与其他系统类型网络(如Linux和UNIX系统)的文件相互访问机制。这些都是与文件系统管理有关的服务器系统,必须熟练掌握。
其次,要为各用户设置必要的文件夹共享权限,以及文件和文件夹的安全访问权限。当然不同类型文件格式的文件和文件夹所能配置的权限不一样。在文件格式上,Windows NT平台有FAT(File Allocation Table,文件分配表)和NTFS(New Technology File System,新技术文件系统)文件系统。NTFS是Windows NT平台所提供的高性能、高可靠性和高安全性的网络文件系统,在新 *** 作系统中尽量采用。而在Linux系统中目前主要有ext2和ext3文件类型,建议采用最新版本的ext3格式。
最后,需要定期检查服务器文件系统的安全性,最好在组策略中设置文件权限更改方面的审核策略,以便及时发现文件系统权限的非法更改,并予以纠正。
5.磁盘和数据管理
磁盘与数据管理同样是整个网络管理工作中非常重要的方面,特别是在大型、外资企业中。在磁盘管理方面主要包括磁盘系统的基本 *** 作与管理,如磁盘格式化,磁盘的分区、盘符的分配与调整,文件系统转换,基本/动态磁盘类型的转换,RAID(Redundant Array of Inexpensive Disks,独立磁盘冗余阵列)的配置,以及用户磁盘配额的配置与管理等。
数据管理目前在整个网络管理的重要性更加突出了,因为现代企业网络中保存了大量的企业数据,包括日常的办公文档、电子表格、产品资料、产品数据库、财务数据库和营销数据库等。这些数据在一定程度上可能关系到企业的生存与发展。
为了确保企业数据的安全,除了必须配备强大而又安全的杀病毒软件系统外,RAID是非常必要的,一方面其可以起到加速磁盘读写速率,提高磁盘读写效率的作用,更重要的是其可以起到保护数据安全的作用,因为有些RAID类型具有镜像,或者奇偶校验功能,通过它们就可以对故障磁盘上的数据进行恢复。另外,在企业网络中,还要防止因电源故障而出现的文件丢失,这时就要用到UPS(Uninterruptible Power Supply,不间断电源供应),还可能需要为关键的服务器配备冗余电源、电源风扇部件。
确保数据安全的最后一道防线就是制定一套行之有效的容灾方案。在预防灾难的计划中,网络管理员不应将自己的思维局限在普通的问题上,应该考虑得更广泛一些。设想发生了自然灾害,如地震、火灾等将整个网络全部摧毁,网络管理员该如何恢复,花费多少时间,采取何种步骤进行恢复。在容灾方案中一定要详细,并通过模拟实验对方案的可行性和有效性进行验证。在容灾方案中,其中一个重要方面就是数据备份计划,它是关键中的关键。备份计划应该包括如下信息:备份什么、在哪备份、何时备份、多长时间备份一次、谁负责备份、备份载体应放在哪、多长时间检查一次备份,以及一旦数据丢失应采取哪些措施。进行可靠的数据备份是网络管理员最重要的工作之一,做好备份计划后就应该认真执行。作为网络管理员事先要进行灾难恢复计划,过程中要每天坚持数据备份,事后要及时恢复系统,尽可能地避免数据丢失。如果是大型企业,或者有分支机构的企业,对于一些关键数据(如企业数据库、E-mail和财务等),为了确保网络系统中文件和文件夹的有效性和安全性,还采用了异地远程数据备份和远程数据镜像存储措施,实施异地容灾,这样企业所能承受灾难的能力就远比只在当地进行数据备份强了。
6.IP地址的管理
IP地址管理是计算机网络能够保持高效运行的关键。如果IP地址管理不当,网络很容易出现IP地址的冲突,导致合法的IP地址用户不能正常享用网络资源,影响网络正常业务的开展。
目前IP地址有两个主要版本,是IPv4和IPv6。现在普遍使用的仍是IPv4,但IPv6协议也正在开始普及,新的 *** 作系统,如Window Vista、Windows Server 2008、RedHat Enterprise Linux AS 40和RedHat Enterprise Linux 50等都已开始支持IPv6协议了。
在小型计算机网络中目前都是直接采用IPv4 C类地址中的19216800/16专用网络地址段,每个IP子网可以拥有256台计算机或网络设备。而在大中型企业中,通常是采用A(10000/8专用网络地址段)或B类(1721800/12专用网络地址段)IP地址。这些地址均无须申请,可直接使用。当然在单位网络中,IP地址的分配通常不是严格按照IPv4协议中规定的类别来进行的,而通常是采用地址前缀方式重新划分。
在IPv4协议中,IP地址的分配一般有两种方式。
静态IP地址分配法:对于服务器(包括域控制器及其他所有成员服务器)、经常上网的计算机和网络设备一般给予一个固定的IP地址。
DHCP动态IP地址分配法:对于那些不经常上网或是移动性较强的计算机,可以采用动态主机配置协议(DHCP)来动态配置IP地址,以节约IP地址资源。这里关键是要设置好地址池范围。
7.安全管理
在网络安全管理上,现在的企业比几年前要求高了许多。不仅要求网络管理员能部署防火墙、杀毒软件系统,而且还要能对整个网络部署一套有效的安全策略,全面保证网络的安全。安全管理员根据实际经验得出,最重要的部分在于用户权利的配置、文件和文件夹共享权限和安全访问权限的配置。可使用的管理方法有系统管理报警选项设置、事件日志分析和安全策略审核等。
良好的安全策略对于企业的数据、软件和硬件是绝对重要的。在网络安全行业内流行着这样一条80/20法则,也就是80%的安全威胁来自网络内部(内部危害分为三类: *** 作失误、存心捣乱及用户无知)。要想保证网络的安全,在做好边界防护的同时,也要做好内部网络的管理。网络管理的职责之一就是定义、实施、管理和加强网络的安全性。如果许多无关的人也可以登录服务器,非授权的人也可以窃取或破坏信息,那么即使最好的硬件、软件和培训也都变得毫无价值。
软件安全策略的目标是:
保证只有授权的用户才可以使用一定受限的网络资源,预防给予过高的权限,定时检查用户权限和用户组账户有无变更。
减小数据、服务器和网络设备等由于受到疏忽的 *** 作或恶意的破坏而造成的损失。对于服务器而言,错误 *** 作是最大隐患。这要求网络管理员自身要加强这方面的学习,对于用户,网络管理员要加强这方面的意识和 *** 作培训。
防止网络中非授权的外部访问。例如,通过Internet访问。这是个易被忽视的内容,但对于网络管理员这是无法原谅的粗心。要限制用户的非法外网访问,一方面可以通过用户授权,另一方面还可以通过一些专用网络管理软件或硬件来实现,如一些代理服务器和宽带路由器就有访问控制的功能,要好好利用。
此外还需要注意的是对用户的管理。当单位来了新的员工时,网络管理员需要为他(她)创建新的用户账号;当有职工调动工作岗位时,网络管理员该为其重新分配用户权限;当有职工离去时,网络管理员应该立刻删除这个账号与密码。
另外,在安全管理方面,还要注意安全管理中的“木桶理论”,整个网络的安全管理都是相互关联和影响的,整个网络的安全性最终取决于安全性能最差的部分,而不是那些安全管理做得最好的方面。
8.软件管理
软件管理包括添加新的软件、升级现有的软件和删除过时的软件。如果在服务器上安装,最好在安装之前做好服务器备份。如果在工作站上安装,应该先做一个安装测试,然后保证每一台工作站的一致性。如果要在工作站上安装新软件,应该先做一个安装测试,并记录下每一个步骤。测试安装在典型的工作站上是否会出现问题。如果认为满意,就在每一个用户的计算机上都重复安装过程,保证一致性。如果在每一台工作站上都使用相同的硬件和 *** 作系统,一致性的安装应用程序非常简单。如果网络上用户过多,可以考虑使用某些特殊的工具来生成软件自动安装过程。如Windows系统的“无人值守安装”和“远程安装”功能就可大大减轻网络管理员软件安装的负担。
软件永远不可能完美,总会有这样或那样的问题,所以无论是 *** 作系统还是设备的驱动程序,都应该至少每个季度检查一次有无升级的提示,在服务器和工作站上都要进行这一项工作。有时,补丁程序本身比要解决的问题更加可怕, *** 作系统的补丁导致的严重事故比比皆是。如2003年1月25日爆发的Slammer病毒就是利用了SQL Server 2000的一个漏洞进行攻击的蠕虫病毒。其实早在2002年7月,微软就针对SQL Server 2000中1434端口的漏洞,公布了安全补丁程序,对于微软服务器软件的用户来说,只要下载了补丁程序,就可以避免这次灾难。但遗憾的是,太多用户忽视了微软的建议。从上面的例子不难看出,安全意识的树立,在某种意义上比安全技术本身更重要。
另外,在软件管理方面还应对服务器中专门存放源程序文件夹的访问权限进行严格限制,通常只允许系统管理员有权限访问和使用,否则一些不自觉的用户会在他们的计算机上安装一些本来他们不需要的软件。
9.硬件资源的维护与管理
在企业网络中,网络管理员通常需要负担起管理服务器和全部共享网络资源的责任,包括打印机、处理器、内存和硬盘等。在这种条件下,网络管理员的责任是相当直接的。
在对这些网络硬件资源的管理中,其中一项重要任务就是实施常规检查。虽然现在复杂的网络 *** 作系统可以承受一定程度的问题而不至于停工,但是网络管理员在这些非关键性的错误堆积起来并变得严重之前,需要周期性地检测服务器并纠正这些错误。计算机系统也带有诊断工具,但是可能需要使用比它们更复杂的专业工具,比方说Intel公司的LANDesk Management Suite或者Novell的ManageWise,可以进行更细致的测试,并有更好的联机帮助。网络就是网络管理员的阵地,网络管理员还应对网络内的各台微机或各个工作站进行定期巡检,了解每台计算机的状态,并定期保养。
在出现了硬件故障后,网络管理员还必须承担起故障排除和基本硬件维修的责任。这是最体现网络管理员的技术水平、冷静心态和逻辑思考能力的时候。随着经验的增长,解决问题的能力也会逐步提高。网络管理员要了解各处可能发生的问题:时刻不忘在笔记本电脑中记下调查结果和建议;利用书籍、期刊和自学培训等方式尽可能地积累常见问题的解决方法;当然还应该采取措施预防网络故障的发生。网络管理员应尽可能多地搜集信息,并记录在网络文档中。你会惊奇地发现以前的积累常常可以帮助查明某个事件的原因。
10.网络打印机的配置和管理
就是这个,谢谢,把悬赏分给我吧!

思科路由器配置端口带宽限制教程

当使用MRTG等流量监控软件检测到流量来源于某个端口时,可以在核心交换机、汇聚交换 机,甚至接入交换机上,对相应的端口作必要的处理,限制其传输带宽,从而限制每个用户所允许的最大流量,以便使其他网络用户能够恢复正常的网络应用服务。下面是思科路由器配置端口带宽限制教程,希望对你有帮助!

思科路由器配置端口带宽限制教程 篇1

第一步:进入全配置模式。

Switch# config terminal

第二步:指定欲配置的接口。

Switch(config)# interface interface-id

第三步:配置端口带宽控制。其中,input/output表明在输入和输出方向应用该带宽限制,通常情况下,应当进 行双向限制。access-group acl-index用于定义使用该带宽限制的访问列表。bps用于定义限制带宽,以bps为单位,并采用8 kbps的增量。burst-normal用于定义所允许的普通突发速率,burst-max用于定义所允许的最大突发速率。conform- action conform-action用于指定在规定最大带宽时所执行的 *** 作,通常为transmit,即允许发送。exceed-action exceed-action则用于指定在规定最大带宽时所执行的 *** 作,通常为drop,即丢弃。

Switch(config-if)# rate-limit {input | output} [access-group acl-index] bps burst-normal burst-max conform-action conform-action exceed-action exceed-action

第四步:返回特权配置模式。

Switch(config-if)# end

第五步:显示并校验该接口当前的配置。

Switch# show interface interface-id

第六步:保存带宽限制配置。

Switch# copy running-config startup-config

例如,若欲限制GigabitEthernet4/4带宽为128 kbps,当连接的普通突发速率、最大突发在8 kBytes(即64 kbps)9 kBytes(即72 kbps)范围内时,所执行的 *** 作是transmit(传输即发送);当超出该范围时,则相应的 *** 作就是drop其中,128 000用于限制最大带宽,8 000和9 000则用于限制突发连接,保证不因个别用户的大量传输而使整个链路性能大幅度下降。限制输入和输出速率后,该端口配置如下:

interface GigabitEthernet4/4

no switchport

description tushuguan

ip address 211822209 255255255248

ip access-group 120 in

ip access-group 120 out [nextpage]

rate-limit output access-group 102 128000 8000 9000 conform-action transmit exceed-action drop

rate-limit input access-group 102 128000 8000 9000 conform-action transmit exceed-action drop!

IP访问列表只需设置应用带宽限制的IP地址范围(19216800 ~ 192168255255)即可,内容如下:

access-list 102 permit ip 19216800 00255255 any

注意 在启用宽带限制之前,必须先在全局模式下执行"ip cef"命令,启用交换机的快速转发技术。

思科路由器配置端口带宽限制教程 篇2

在网络应用中,最普遍的应用莫过于文件传输,利用TFTP和RCP 功能不但可以实现文件在计算机之间传输,而且可以实现文件在计算机和路由器之间的传递。下面介绍如何利用TFTP和RCP 命令进行CISCO 路由器的配置。

一、利用TFTP服务配置CISCO路由器

TFTP命令在CISCO路由器的参数配置中运用较广,可以利用它进行CISCO路由器的IOS的版本更新,也可以将当前路由器的参数配置保存到安装UNIX *** 作系统的计算机相关目录下。

1、启动UNIX服务器上的tftp服务,并指明下载目录为/tftpboot

以SCO UNIX系统为例,在/etc/services文件中定义

tftp 69/udp

在/etc/inetdconf文件中定义

tftp tli udp wait root /usr/etc/tftpd tftpd -s /tftpboot

启动tftp后台服务

/etc/inetd –c

2、建立/tftpboot目录,并设定目录权限。

建立下载目录

mkdir /tftpboot

将目录属性改为“可读写

chmod 777 /tftpboot

3、在目录下,建立空文件(如:zj-r7513-confg),并设定权限。

进入相应目录

cd /tftpboot

建立空文件

toUCh zj-r7513-confg

将目录属性改为“可读写

chmod 777 zj-r7513-confg

4、进入路由器,下载配置文件。

zj-r7513#copy run tftp

按照屏幕提示进行相应 *** 作。

二、利用RCP服务配置CISCO路由器

利用rcp命令可以更方便地将路由器配置参数在UNIX主机与路由器之间传输。

1、在UNIX主机建立相应用户(如:netadmin1),并使该用户在系统登陆时不需要口令校验。

2、配置路由器参数。

ip rcmd remote-username netadmin1

3、进入路由器,进行配置参数传递。

zj-r7513#copy run rcp

按照屏幕提示进行相应 *** 作。

思科路由器配置端口带宽限制教程 篇3

随着越来越多的用户选择无线网络来提高工作的移动性,无线网络的安全也开始备受大家关注。可以说,无线比有线网络更难保护,因为有线网络的固定物理访问点数量有限,而无线网络中信号能够达到的任何一点都可能被使用。

目前,各大品牌厂商在无线路由器的配置设计方面增加了密钥、禁止SSID广播等多种手段,以保证无线网络的安全。;

设置网络密钥;

无线加密协议(WEP)是对无线网络中传输的数据进行加密的一种标准方法。目前,无线路由器或AP的密钥类型一般有两种,分别为64位和128位的加密类型,它们分别需要输入10个或26个字符串作为加密密码。许多无线路由器或AP在出厂时,数据传输加密功能是关闭的,必须在配置无线路由器的时候人工打开。

禁用SSID广播;

通常情况下,同一生产商推出的无线路由器或AP都使用了相同的SSID,一旦那些企图非法连接的攻击者利用通用的初始化字符串来连接无线网络,就极易建立起一条非法的连接,给我们的无线网络带来威胁。因此,建议你最好能够将SSID命名为一些较有个性的名字。;

无线路由器一般都会提供“允许SSID广播”功能。如果你不想让自己的无线网络被别人通过SSID名称搜索到,那么最好“禁止SSID广播”。你的无线网络仍然可以使用,只是不会出现在其他人所搜索到的可用网络列表中。;

通过禁止SSID广播设置后,无线网络的效率会受到一定的影响,但以此换取安全性的提高,笔者认为还是值得的。;

禁用DHCP;

DHCP功能可在无线局域网内自动为每台电脑分配IP地址,不需要用户设置IP地址、子网掩码以及其他所需要的TCP/IP参数。如果启用了DHCP功能,那么别人就能很容易使用你的无线网络。因此,禁用DHCP功能对无线网络而言很有必要。在无线路由器的“DHCP服务器”设置项下将DHCP服务器设定为“不启用”即可。;

启用MAC地址、IP地址过滤

在无线路由器的设置项中,启用MAC地址过滤功能时,要注意的是,在“过滤规则”中一定要选择“仅允许已设MAC地址列表中已生效的MAC地址访问无线网络”这类的选项。;

另外,如果在无线局域网中禁用了DHCP功能,那么建议你为每台使用无线服务的电脑都设置一个固定的IP地址,然后将这些IP地址都输入IP地址允许列表中。启用了无线路由器的IP地址过滤功能后,只有IP地址在列表中的用户才能正常访问网络,其他人则无法访问。

;


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/12705318.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-27
下一篇 2023-05-27

发表评论

登录后才能评论

评论列表(0条)

保存