探析高流量校园网络管理策略的研究与实现.docVIP

探析高流量校园网络管理策略的研究与实现.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
探析高流量校园网络管理策略的研究与实现

探析高流量校园网络管理策略的研究与实现   【论文关键词】网络管理 流量计费 流量控制   【论文摘要】随着因特网的发展,各种网络应用不断增加,校园网络中流量也不断增大,因此校园网络不能再跟以前一样任由使用,我们需要建立一套新型的网络管理策略,才能使现有网络更快更好地为使用者和教学服务。   一、引言   在现今的网络时代中,由于多种P2P软件的使用,校园网络出现了大量的流量,往往是很少的机器就能够将出口带宽完全占满,以前的管理模式已经很难适应现在的状况,需要进行改革才能够让大型的高流量的校园网络在有限的网络资源下发挥应有的作用,不至于让大量的对时延不敏感的流量拥塞了校园网络,使网络浏览、QQ聊天等普通上网流量受到影响,使教学、办公自动化等活动无法正常进行。   二、原有的网络管理策略与存在的问题   本校园新建于2001年,当年校园网络分为学生上网区域与教师上网区域两大区域,对网络的管理使用不同的上网管理方法。学生区域上网需要进行身份验证,教师区域无需认证就可以上网,两个区域都使用DHCP服务器自动获取IP,两个区域使用不同的网络IP段。内网IP管理中,除了讲IP分为两大区域IP段外,在每个IP段中又按各栋楼的楼层划分为多个小的IP段,每个IP段用VLAN隔开,每个VLAN无法互相通讯,以减少网络中各网段病毒互相感染和网络安全事件的发生。学生上网实行包月上网机制,月费是25元,上网时间是早上8点钟到晚上12点钟,节假日不断网。   以上网络管理策略始于建网初期,在之后的网络使用渐渐出现了问题。当用户增加了之后,在中午和晚上的上网高峰期,由于用户使用下载工具下载影片等大流量应用,网络环境开始变差,出现了线路拥堵情况,但是QQ基本上还可以保持在线状态。接着,随着P2P软件的出现,初期的迅雷、电驴软件导致网络晚上出现了完全的流量拥塞[1]。由于晚上网络运行情况的剧烈变差,很多学生在白天上课时间开着电脑下载影片。网络出现了前所未有的问题,早上8点钟一开网,流量立即占满带宽,网络速度急剧变慢,而到了晚上,所有的QQ都间歇断开,发QQ信息要重复发送多次才能成功。最严重的是,除了上互联网出现问题外,内网的通讯也出现了问题,就是ARP病毒的出现,这个内网网络的杀手,将内网的通讯彻底拖垮。以上问题的出现,严重影响了学校的声誉和网络教学、网络办公的质量。   三、对原有网络的改造策略   1. 首先要对内网通讯进行修复,内网通讯不通就无法进行外网通讯   在内网通讯中,最大的杀手就是ARP类型的病毒。这种病毒欺骗路由器,将攻击的IP地址与自己Mac地址连接起来,让路由器将数据发送过来。   本校园从一开始就是分网段管理,所以可以很好地抑制这病毒的传播速度。在病毒出现的初期,并没有什么实用的工具,我们只能通过手工指定服务器中网关的ARP地址来防治服务器受到其他病毒感染的机器攻击,接着我们也在网络路由器中绑定了该服务器的ARP信息,但是这样只能防止少数重要机器的病毒感染。在病毒出现的时候,某个受影响的网段就会出现内网访问故障现象,我们接到报障之后,在网络路由器中迅速查找到网络故障网段中某台病毒机器的MAC地址,然后将该机器通过网络封锁该上网端口,直至该机器完全杀毒再重新开通其上网权限[2]。   过了一段时间后,开始出现了对付这种病毒的软件,原本我们用手工在服务器上指定的这个工作通过软件就可以自动实现,于是我们就在做了大量测试后向用户推荐使用该软件。这样做也收到了效果,但是交换机中的地址绑定依然无法很好解决。又过了一段时间,终于出现了防治ARP攻击的交换机,直到这个时候,才算是逐渐解决了内网通讯的问题。   2. 增加一条网络出口带宽,不同区域使用不同的网络出口   几年来,上网用户不断增多,原先的单线路100M出口无法承受现有用户的使用。学生的上网流量大大地影响了教学区域的上网速度,增加一条网络出口带宽可以将两个区域的流量分开,互不影响。但是这也带来了新的问题,由于教学区域的网络只是在白天教学时使用,而晚上就完全没有使用上。而且即使白天,教学的流量也只是占用带宽的30-50%。为了减少资源的浪费,我们在防火墙上做了设置,在下班时间将网络中学生流量分一部分到新增的这条网络线路。   3. 采用流量计费的策略   由于计费策略是包月制度,加上学生人数的不断扩大,很快两条线路也无法满足这种使用方式。于是,我们经过一段时间的调研,查看了数据库中学生的网络流量,并且研究了其他学校的计费模式,推出了流量计费的策略[3]。新计费策略的推出受到很多的质疑,但是效果很明显,只有部分网络下载狂人才会受到该策略的约束,其他正常使用的学生并没有多大的影响。新的策略实现了上网交费者网络使用的公平,实行多使用者多交费的策略。在没有办法从技术手段上控制P2P流量的情况下,利

文档评论(0)

小教资源库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档