AnyView(网络警)网络监控软件专业版是国内目前最专业局域网网络监控软件产品。包含局域网上网监控和内网监控;邮件监控、Webmail发送监视、聊天监控、P2P禁止、流量监控、并发连接数限制、禁止聊天工具文件传输、屏幕监视和录象、USB等硬件禁止、应用软件限制、窗口和文件监控、打印监控、ARP火墙、消息发布、日志报警、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、文件自动备份功能、软网关、通过网页发送文件监视、资产管理、包含TIM/QQ/微信/钉钉等19类聊天记录内容监视功能;

AnyView官方下载1 官方下载1
AnyView官方下载2 官方下载2
Anyview非凡下载 非凡下载
Anyview当下软件园 当下软件园
摘要:局域网流量监控软件,局域网带宽管理器,管控局域网带宽,局域网上网流量监控,局域网流量管理,局域网流量管控,流量监控方案,流量监控设备
 
局域网流量监控软件,局域网带宽管理器,管控局域网带宽,局域网上网流量监控

以一般的局域网带宽管理器(或是可管理带宽的Router)来说,有两种方式可以管理,一种是以IP来设置带宽,另一种则是以服务(Port)来设置带宽。以IP 管理带宽的方式是以IP为目标来设置其可以使用的带宽,而以服务来设置带宽的方式是针对已知服务(或软件)使用的Port来设置该Port可以使用的频宽。但在设置带宽的部分有两个设置常常被不明所里的人给设错,分别是「最小带宽」与「最大带宽」。常有人以现有带宽除以使用人数来设 定,这种方式虽然看似公平,其实不然。以一条8M/640k的线路来说,若有4个用户,若每人配置到2M/160k的配额,在线路满载的情况下并不能让 大家都使用到全部的配额。

因为8M/640k只是理论值,实际上并不可能跑这么多,所以若依照均分的设置大家的带宽也没办法全速运行。而且如果整条线路只 有一个用户在使用,该线路虽然有足够的带宽,但却因带宽均分的规则导致该用户不能充分的利用带宽。理论上良好的带宽设置必须要可以让大家在「忙 时」公平的使用网络,在线路空闲的时候可以全速使用网络。为了让设置达到理想状态我们要先搞懂最小带宽与最大带宽真正的意义:

「最小带宽」(又称保障带宽)是指当所有用户同时上网时单一用户可使用的带宽限额。一般而言以均化配置计算将总可用带宽除以总人数即可。
「最大带宽」是 指当部份用户上网时单一用户可使用的带宽限额。如何设置此一参数就必需依据最大"同时"上网人数来计算,由於不同的用户使用的状态并不同,虽然联机有八 个人在上网,但同时却近似只有五个人在使用带宽(参考图五),因此使用人数和总人数的集缩比为 1:2。一般而言集缩比可以抓 1:2~1:4之间,当求出最大同时上网人数后再将可用带宽除以最大同时上网人数即可得出最大带宽。当然最后还是要依使用的结果做适度的调整。

了解「最大带宽」、「最小带宽」的意思以后,现在针对上传封包来做带宽的设置。以8M/640k分给8人使用来说,上传带宽的最小带宽依照全体用户同时上线所能使用的保障带宽来作配置,总带宽除以8人即为单一用户的保障带宽(实际上传带宽480k/8=60k)。最大带宽以集缩比1:2作为保守的规划,所以设120k,再观察带宽用量来增减。下载带宽的部份虽说很少有机会达到满载的情况,但是为了避免情况真的发生,所以依旧要做设置。通过上面估算上传带宽的数据,下载带宽以闲时的集缩比来设置。 有别於上传带宽从严的设置,下载带宽以从宽来设置。因为不可能全部用户都用全速来下载,所以下载带宽不妨给予多一点的空间。故设置8M/2=4M。设置上下传带宽只是局域网带宽管理的第一步,还有其它工具可以帮我们对带宽作详细的设置。

一、局域网带宽管理器的管理手段:

1. 以IP管理:以IP设置带宽算是基本功能,针对各个IP而设置上下传的带宽。缺点是设置比较死,不能因为「忙时」「闲时」而有不同的设置

2. 以服务(Port) 管理:以服务所使用的Port来管理封包带宽,在以往来说是行的通的,可以有效限制FTP或其它服务所占用的网络带宽。在现今P2P软件的横行之下却毫无招架之力,因为P2P会创造大量的网络连接,若以传统各Port慢慢隔离的方式简直是大海捞针。新的管理方式於是应运而生:Layer 7 Filter。(文后介绍)

3. 以连接数管理:大部分的Router除了以IP、Port来做设置,还有限制连接数量的功能。一般来说封包都是无限制的进入Router来进行处理,每个封包的进入都会是Router的负担。通过连接数的设置,当服务创建的连接数量超过限制,就禁止连接需求。如此一来可以减少Router的工作量。前文提到Router满载后性能不足即是因为要做的事情太多了导致壅塞。而P2P软件就是对 Router创建大量UDP的连接,所以想要管理P2P软件的使用,只需设置UDP连入的数量即可。但是这种方式也有缺点,因为这是针对全体服务来设置, 不只影响到P2P也会影响到其它使用UDP来连接的服务。

4. 以群组管理:除了针对各IP设置带宽,也可以以群组来设置带宽,举例来说,假如管理器也一起使用该条线路,且不想受限於带宽管理,则可以把用户设置一个群组进行带宽管理,而管理器则不受限制。

5. 以使用流量管理:有的局域网带宽管理器可以设置各IP的使用流量与带宽配额,例如每个人配置2M的带宽且一日的流量为10G,如果该用户网络使用过於频繁而到达设置带宽上限,Router则会针对该用户作出带宽降速到1M的惩罚,这种方式对於其它正常使用网络的用户来说较为公平。

6. 高级型的服务管理Layer 7 Filter (Layer 7 QOS):以往针对服务(应用软件)来做限制的方式无不外乎是以使用的Port来做管理对象,此方法对於FTP、WEB、TELNET这类使用固定port的服务来说 也确实有效。但是现今的软件(如P2P软件)可以自行随意使用不同的Port来突破网管人员的封锁。针对这个问题,新的技术Layer 7 Filter(Layer 7 QOS)可以有效防堵任意变换Port的服务。其运作的方式是针对服务所传送的封包,分析封包并通过内置的封包数据库比较特徵,如果封包特徵符合管制的服 务,就会依照所设置的规则来管控局域网带宽

值得一提的是,有的机器号称使用Layer 7 Filter来做管控,但是只有做放行/阻挡的选项,这种作法就有点像是防火墙的功能,并不能真正的做到管理软件带宽的功能。所以我们把可以有效网络管理软件使用带宽的设备称作Layer 7 QOS。通过强大的封包比较技术,Layer 7 QOS可以有效的对P2P软件或是其它局域网流量监控软件控管使用带宽

7.多WAN分流:在硬件方面,有的Router支持2WAN以上,可以设置用户IP使用WAN1或WAN2,在性能充足的前提下可平均分摊线路负担。通过以上的介绍,我们了解Router的所提供的工具以后,现在要通过实际的方式来和说明如何应付当前以及未来的带宽需求。若以单纯的限制上下传带宽的方式来做管理,一条8M/640k的线路,实际上传带宽大约只有480k,分给4人使用,最小上传带宽为120k, 最大上传带宽以最保守的集缩比1:2来算为240k;另外最大下载带宽以最宽松的集缩比1:4来算为6M。但是这种方式只有单纯限制每个IP的网络带宽, 若有用户大量使用P2P软件,吃光了自己的带宽。虽不致影响到其它用户,但该用户依旧会感到网络延迟而抱怨连连。

为了避免上述情形的发 生,我们使用Layer 7 QOS作为第一层管理P2P封包的手段,对整体的带宽先做限制。以Layer 7 QOS针对封包特徵比较出大量的P2P封包以后,对这些封包设置P2P带宽最大可达200k。如此一来就不用担心用户吃光自己带宽的问题发生。(图八)。 当源头被限制了以后,之后流入的封包就比较好管理。接下来帮个别用户(或群组)作最小上传带宽及最大上传带宽的设置,另外可以订立每日的流量配额(假设每 日500M),一旦用户超过这个上限,就给予降速的惩罚以保障其它用户使用网络的权益。Router通过灵活的带宽设置可以让网络资源充分利用不浪费,并 兼顾用户下载、玩游戏或收看影音的需求。

8.看了这么多的介绍,如果发现自己机器性能不足、或是机器没有这么多设置工具却又碍於预算不能更换Router的话怎么办?没关系,这里有一些急救的方式:

 (1).多WAN的迷思:一 台机器如果本身性能不高,不管你给他多少的带宽,或是加装两条三条甚至四条线路,你的线路就是快不起来。因为Router的CPU本身不够力所以加装更多 线路只会让CPU要花额外的性能去处理配置到各WAN的要求。这样做无疑是增加Router的负担,不如只插一条WAN以降低CPU的使用率。

 (2).管制条例过多:除了把WAN拔起,有些管理器在性能不足的机器上面设置太多太繁复的规则,也会影响到机器的性能,这就和滤网一样,规则(孔隙)越多带宽越小。所以把全部设 定拿掉,只需要在连接数量的部份设置UDP的连接数量就可以有效降低P2P影响网络的程度,且这样做也可以降低Router的负担。

 (3).服务分流:针对多WAN的产品如果性能不足但有Layer 7 QOS功能的话,可以在Router上面把带宽用量大的(如P2P)和带宽用量小的(QQ或WEB)分开走WAN1和WAN2,其它的就不用设置了。这 样的好处是低带宽的服务可以确保顺畅使用,但是高带宽用量的就只好以放任方式来管理了。


    时间: 2022-1-13 16:02:06   作者: AnyView(网络警)网络监控软件   点击:

    相关资讯:
[网络监控软件在企业网管中应用实践] 网络应用流量管理是局域网管理和局域网监控中的重要部分,内网安全管理系统
[局域网监控软件相关之网络关键技术] 局域网管理,局域网监控绝招,助你轻松搞定局域网管理和网络监控
[局域网监控软件相关之网络关键技术] 通过路由器查看局域网流量,如何做局域网流量监控
[局域网监控软件相关之网络关键技术] 局域网网络管理,如何合理分配局域网网络流量,确保网络安全高效
[局域网监控软件相关之网络关键技术] 局域网管理,配置Linux防火墙,P2P流量限制,禁止P2P下载
[网络监控软件在企业网管中应用实践] 运用局域网流量管理系统,局域网监控软件,管理员工上网行为
[网络监控软件在企业网管中应用实践] 部署局域网监控软件,针对P2P软件进行封杀和封堵,进行局域网流量监控
|  站点地图  |  关于我们  |  友情链接  |  常见问题  |  下载中心  |  购买中心  |  网络监控  |  透明加密  |  上网监控  |  内网监控  |  技术资料  |  产品优势  |  消息发布  |  经营管理  |  监控软件  |
|  邮件监控  |  WebMAIL发送监控  |  流量监控  |  聊天记录监控  |  FTP命令监控  |  屏幕监控  |  网页监控  |  端口限制  |  P2P下载限制  |  ARP防火墙  |  反复制防泄密软件  |  局域网监控  |
|  扩展应用  |  并发连接数限制  |  文件自动备份  |  网络管理  |  网络安全  |  信息安全  |  打印监控  |  USB等硬件限制  |  QQ内容监控  |  上网监管软件  |  封堵电驴  |  限制BT   |  禁止讯雷  |
|  企业网管  |  上网行为审计  |  协议分析  |  TELNET监控  |  应用程序限制  |  监视过滤  |  日志报警  |  聊天限制  |  游戏限制  |  操作审计  |  MSN监控  |  文件监控  |  窗口监视  |  资产管理  |
|  监控工具软件  |  监控产品  |  管理员工上网  |  监控上网  |  控制员工上网  |  屏蔽QQ  |  屏蔽MSN  |  屏蔽聊天软件  |  封堵QQ  |  封堵MSN  |  封堵聊天软件  |  软件产业动态  |  网络技术  |
| 局域网监控  |  流量监控  |  局域网管理  |  窗口限制  |  禁止QQ等发送文件  |  上网管理软件  |  上网行为监控  |  上网行为管理软件  |  内网监控软件  |  文件加密   |  业界法规  |  禁止炒股  |

    Copyright  ©  2000-2024 厦门天锐科技股份有限公司  TEL:0592-2651619 / 13906050680 ;    微信: 15359220936
    EMAIL: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;钉钉: 15359220936
    QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2)

厦门网警网络110  闽ICP备06031865号-2
闽公网安备    闽公网安备 35021102001278号