讨论帖:如何保持网络畅通?
wfbla 2010-08-02 11:14:38 作为公司的网管,最重要的职责就是保证网络畅通。大家都在不断摸索经验,不断成长,下面我就简单介绍一下我的经验,希望大家多多拍砖,共同进步。
1.快速诊断硬件问题
硬件及线路问题的诊断比较复杂。做为一名合格的网管,不但应该熟练的使用ping、arp、tracert、route等dos命令,最好能够使用wireshark这样的抓包工具进行分析。
比如:局域网中一旦有机器在进行arp欺骗,那用arp命令直接就可以查出该电脑。再如网卡、集线器以及交换机出现广播风暴,那么使用抓包工具(如Wireshark)进行检测,确定是广播风暴之后,就应该检查这几个设备。
2. ARP病毒及ARP防火墙
采用ARP欺骗的木马病毒发作的时候会发出大量的数据包导致局域网通讯拥塞,用户会感觉上网速度越来越慢,使局域网近于瘫痪,因此有必要安装ARP防火墙提高系统的安全性。
3.使用流量监控工具结合“上网管理制度”进行管理
可以通过超级嗅探狗进行实时流量监控,发现局域网内占用大量带宽的机器,不仅能够看到所有的网络连接类型、具体的连接端口和使用协议,并且能够切断这些网络连接,达到保证网络畅通的目的。
要想管理好局域网光是通过流量监控工具是不行的,还要建立相应的企业上网管理制度。
4.分时段管理
企业网络管理首先要保障工作时段公司业务的正常运行,同时又要兼顾到员工的娱乐需要。所以我采用分时段管理的方式,工作时段严禁视频、下载等占用大量带宽的上网行为;休息时段虽然不禁止视频和下载,但是也要通过限制并发连接数的方式,避免1-2个人就占用掉全部带宽资源。