考試大軟考站整理收集:
中我們將不同應(yīng)用對(duì)帶寬的使用情況進(jìn)行了詳細(xì)介紹,本文主要介紹管理帶寬的方法。帶寬管理可從不同的角度來實(shí)現(xiàn),例如以人為規(guī)范進(jìn)行、以計(jì)算機(jī)是否可以上網(wǎng)進(jìn)行,但最方便合理的還是通過對(duì)路由器的設(shè)定實(shí)現(xiàn)。因?yàn)槁酚善魇蔷钟蚓W(wǎng)對(duì)外的網(wǎng)關(guān),通過路由器管制往往可達(dá)到集中管理的效果。下面以路由器為出發(fā)點(diǎn)介紹較常見的帶寬管理方式。
使用者或主機(jī)加以管制
可針對(duì)特定局域網(wǎng)或外部的主機(jī)進(jìn)行管制。例如不允許內(nèi)部某臺(tái)主機(jī)上網(wǎng)、只允許某臺(tái)主機(jī)上網(wǎng)或不允許網(wǎng)絡(luò)用戶聯(lián)機(jī)外部某臺(tái)主機(jī)等。這樣的作法都是通過限制某個(gè)使用者或主機(jī)的方式進(jìn)行管制。對(duì)局域網(wǎng)用戶而言,以IP進(jìn)行管制也不是完全沒有缺點(diǎn),有些用戶會(huì)自行修改IP以逃避路由器的管制。事實(shí)上,每個(gè)網(wǎng)卡都有一個(gè)獨(dú)一無二的MAC地址,一般用戶很難更改,因此可通過“IP與MAC綁定”的功能,在分配IP時(shí),某些MAC地址只能取得特定的IP。
應(yīng)用加以管制
也可以利用網(wǎng)絡(luò)應(yīng)用的端口加以管制。這就好比軍事上針對(duì)特定頻道加以干擾,破壞通信的例子一樣。由于常見的應(yīng)用往往都有特定的端口,因此只要找出對(duì)應(yīng)的端口,在訪問規(guī)則設(shè)定中進(jìn)行允許或限制即可。除了常見的應(yīng)用端口外,面對(duì)日新月異的應(yīng)用,網(wǎng)管也可自行設(shè)定應(yīng)用及對(duì)應(yīng)端口,以簡(jiǎn)化日后設(shè)定的過程。
內(nèi)容加以管制
管理帶寬最直接的作法就是針對(duì)傳送內(nèi)容進(jìn)行管制,也就是不想傳送什么內(nèi)容就通過關(guān)鍵詞或文件名進(jìn)行管制。例如,在一些管制設(shè)定頁(yè)面中,可以對(duì)網(wǎng)頁(yè)內(nèi)容進(jìn)行管制設(shè)定,實(shí)際上是依網(wǎng)頁(yè)內(nèi)容所包含的字符串進(jìn)行管制。
WAN口加以管制
對(duì)于多WAN口路由器而言,也可透過不同WAN口的分配模式將帶寬分配到不同的WAN口。目前多WAN口路由器都具有這個(gè)功能,例如俠諾科技產(chǎn)品可支持三種不同帶寬分配模式:IP群組是將特定IP使用者指定到某個(gè)WAN口,好處是可將不同群組使用帶寬進(jìn)行分隔;IP負(fù)載均衡則是按局域網(wǎng)IP依次分派到不同WAN口,以平衡帶寬的使用,它的好處是同一個(gè)IP存取流向都經(jīng)由同一個(gè)WAN口,能適應(yīng)不同應(yīng)用的通信特性,不易出錯(cuò);智能型負(fù)載均衡則是綜合考慮應(yīng)用、使用帶寬、WAN流量以及IP分布,自動(dòng)進(jìn)行帶寬的分布。
除了以上的管制方式外,還有其他方式也可以進(jìn)行管理。例如在防火墻配置的訪問控制規(guī)則設(shè)定中,每個(gè)規(guī)則都可設(shè)定指定的時(shí)間,例如網(wǎng)管可設(shè)定上班時(shí)間啟動(dòng)管制,在下班及休息時(shí)間不做管制。
中我們將不同應(yīng)用對(duì)帶寬的使用情況進(jìn)行了詳細(xì)介紹,本文主要介紹管理帶寬的方法。帶寬管理可從不同的角度來實(shí)現(xiàn),例如以人為規(guī)范進(jìn)行、以計(jì)算機(jī)是否可以上網(wǎng)進(jìn)行,但最方便合理的還是通過對(duì)路由器的設(shè)定實(shí)現(xiàn)。因?yàn)槁酚善魇蔷钟蚓W(wǎng)對(duì)外的網(wǎng)關(guān),通過路由器管制往往可達(dá)到集中管理的效果。下面以路由器為出發(fā)點(diǎn)介紹較常見的帶寬管理方式。
使用者或主機(jī)加以管制
可針對(duì)特定局域網(wǎng)或外部的主機(jī)進(jìn)行管制。例如不允許內(nèi)部某臺(tái)主機(jī)上網(wǎng)、只允許某臺(tái)主機(jī)上網(wǎng)或不允許網(wǎng)絡(luò)用戶聯(lián)機(jī)外部某臺(tái)主機(jī)等。這樣的作法都是通過限制某個(gè)使用者或主機(jī)的方式進(jìn)行管制。對(duì)局域網(wǎng)用戶而言,以IP進(jìn)行管制也不是完全沒有缺點(diǎn),有些用戶會(huì)自行修改IP以逃避路由器的管制。事實(shí)上,每個(gè)網(wǎng)卡都有一個(gè)獨(dú)一無二的MAC地址,一般用戶很難更改,因此可通過“IP與MAC綁定”的功能,在分配IP時(shí),某些MAC地址只能取得特定的IP。
應(yīng)用加以管制
也可以利用網(wǎng)絡(luò)應(yīng)用的端口加以管制。這就好比軍事上針對(duì)特定頻道加以干擾,破壞通信的例子一樣。由于常見的應(yīng)用往往都有特定的端口,因此只要找出對(duì)應(yīng)的端口,在訪問規(guī)則設(shè)定中進(jìn)行允許或限制即可。除了常見的應(yīng)用端口外,面對(duì)日新月異的應(yīng)用,網(wǎng)管也可自行設(shè)定應(yīng)用及對(duì)應(yīng)端口,以簡(jiǎn)化日后設(shè)定的過程。
內(nèi)容加以管制
管理帶寬最直接的作法就是針對(duì)傳送內(nèi)容進(jìn)行管制,也就是不想傳送什么內(nèi)容就通過關(guān)鍵詞或文件名進(jìn)行管制。例如,在一些管制設(shè)定頁(yè)面中,可以對(duì)網(wǎng)頁(yè)內(nèi)容進(jìn)行管制設(shè)定,實(shí)際上是依網(wǎng)頁(yè)內(nèi)容所包含的字符串進(jìn)行管制。
WAN口加以管制
對(duì)于多WAN口路由器而言,也可透過不同WAN口的分配模式將帶寬分配到不同的WAN口。目前多WAN口路由器都具有這個(gè)功能,例如俠諾科技產(chǎn)品可支持三種不同帶寬分配模式:IP群組是將特定IP使用者指定到某個(gè)WAN口,好處是可將不同群組使用帶寬進(jìn)行分隔;IP負(fù)載均衡則是按局域網(wǎng)IP依次分派到不同WAN口,以平衡帶寬的使用,它的好處是同一個(gè)IP存取流向都經(jīng)由同一個(gè)WAN口,能適應(yīng)不同應(yīng)用的通信特性,不易出錯(cuò);智能型負(fù)載均衡則是綜合考慮應(yīng)用、使用帶寬、WAN流量以及IP分布,自動(dòng)進(jìn)行帶寬的分布。
除了以上的管制方式外,還有其他方式也可以進(jìn)行管理。例如在防火墻配置的訪問控制規(guī)則設(shè)定中,每個(gè)規(guī)則都可設(shè)定指定的時(shí)間,例如網(wǎng)管可設(shè)定上班時(shí)間啟動(dòng)管制,在下班及休息時(shí)間不做管制。