百度知道hlwoman网络卡滞问题解析

 问题:上网卡是什么原因,有什么解决方法吗?
我是一公司的网管,公司的带宽是三根八兆的网通接入,就带 20 多台机器,因为公司是做行情的,对网速要求很高,可是现在上网老是卡,有时候又挺好的,不知道是什么原因,很是老火!!!!!!!!!!!!!!!!!!!!!!!!!!
问题补充:
我用三条 ad 实现的是带宽的汇聚,肯定是想上网快啊,可是现在问题是卡!机器的硬件配置没的问题,都是主流的配置, 250g 的硬盘, 512 的独显, 2g 的内存, 2.6 cpu ,你们说的带宽没有合理利用我也想过,而且我也用过流控软件,可是还是一样,而且上网卡不光是访问外网卡,访问内网的服务器也卡。
问题剖析
    卡滞的原因:硬件的问题和带宽的不足
硬件问题:主要是集中在显卡和内存。
显卡:一旦你的显存太低,在进行一些对画面质量要求很高的程序时,画面就会出现卡滞的现象,显卡的用途是将计算机系统所需要的显示信息进行转换驱动,并向显示器提供行扫描信号,控制显示器的正确显示,承担输出显示图形的任务,对于从事专业图形设计的人来说显卡非常重要。
内存:内存是电脑中的主要部件,它是相对于外存而言的,我们平时输入一段文字,或玩一个游戏,其实都是在内存中进行的。就好比在一个书房里,存放书籍的书架和书柜相当于电脑的外存,而我们工作的办公桌就是内存。通常我们把要永久保存的、大量的数据存储在外存上,而把一些临时的或少量的数据和程序放在内存上,当然内存的好坏会直接影响电脑的运行速度。如果你运行的程序较多,而内存空间不够就会出现卡滞,运行速度慢等问题。就现在的硬件发展水平来说,硬件的问题已经很小了。
带宽问题:上网卡滞主要就是表现在带宽的问题。
如今的网络存在这严重的带宽不足的问题,接入的带宽并不能合理的充分利用。如今的带宽汇聚,由于最开始的带宽接入的不足,现在的企业越来越多的接入了多条线路,使用多 wan 的技术来实现外网接入带宽的充足,来达到带宽叠加的效果,实现网络的真正的 1+1=2 。如今市场上真正能够做到带宽叠加的多 wan 口路由器技术,只有北京欣全向科技有限公司的多 wan 口路由器,市场上其他的打着多 wan 名义的路由器,根本不能做到真正的带宽叠加,他们所谓的叠加就是根据 ip 均很来说的,让内网的一部分机器走 wan1 口,一部分走 wan2 口,这种技术也就被他们鼓吹为所谓的多 wan 技术,也就是假多 wan
如果在外网带宽充足的情况下,上网仍然卡的话,而且你的内网通信也卡的话(比如说你访问内网的服务器卡的话),那就说明是你的内网带宽不足,内网的带宽不足的原因有很多(比如内网有 ftp 服务器,对内网的带宽没有合理的分配,大量的从 ftp 服务器上传下载数据,这样导致内网的带宽被占尽。还有就是你的内网中存在着大量的垃圾信息,阻塞了你的内网,就好比 说就和水管一样,你的每根水管的粗细是一定的,但是如果水管堵着了或者是水管上长满了水垢,相应的来说水管就变细了,你就是给再多的水,他也流不过去。 )这些水垢主要就是垃圾邮件, arp 的广播,协议攻击。
目前市场上管理带宽的软件很多,但是还没有能够管理内网的带宽管理软件,都是一些管理外网带宽的软件,例如深信服的带宽管理软件都是针对外网的流量精细控制,并不能合理的去管理内网的带宽。而内网中的那些垃圾信息是从哪来的,很明显是从各个终端 pc 发出来的,那为什么这些终端 pc 会发送这些大量的垃圾信息,可能是有意的可能是无意的。所谓有意就是说有人通过内网进行攻击,有意的破坏。
无意就是说在上网的过程中中了病毒或者是一些恶意代码,在你不知不觉中你的机器一直在你的内网中发送大量的垃圾信息,还有协议攻击,这些协议攻击主要是针对三层以下的,这些机器就已经变成了攻击源头,一旦你的内网中有机器在发送大量的这些协议攻击,你的内网带宽就会被这些攻击占尽,相对来说的你的可用带宽就变小了,你的上网通信也就变卡了。而你的网络中的那些安全设备针对底层的协议攻击是没用的,这些底层的协议攻击在它们的眼里是合法的,因为这些协议攻击主要是利用协议的漏洞,就好比你人本身没有改变只是换了一件衣服而已。
要想解决内网的问题,就得从源头来解决,而源头就是我们的 pc 终端, pc 终端的所有数据都是通过网卡发出的,只要控制好网卡,就能控制你的内网数据传输。
如今传统的网络所表现的问题越来越多了,防火墙,防毒墙,入侵检测老三样只是为网络打补丁,根本不能从根本上来解决,他们只能应对自己所负责的功能,在面对底层的问题时,他们都束手无策。而唯一能够解决这些问题的只有免疫网络解决方案,免疫网络的主要理念就是自主的防御和管理,主要是通过源头抑制,群防群控,全网联动使网络中的每一个节点都具有安全功能,在面临攻击时调动各种安全资源进行应对。就好比说,传统的网络是一个抵抗力弱的人,在面临寒冷的时候只能多穿衣服来抵御寒冷,而免疫网络就是不用添加衣服依靠自身的抵抗来抵御寒冷。而如今能实行免疫网络已经是以后网络的一种趋势,目前能够将免疫网络产品化的只有北京欣全向科技有限公司,他们的免疫网络解决方案已经走在了 cisco 和华为这些硬件厂商的前面。以后的免疫网络肯定会变成传统网络的救星。

本文出自 “技术天地” 博客,转载请与作者联系!

你可能感兴趣的:(防火墙,入侵检测, ,免疫,防毒墙,网络卡滞)