随着企业将越来越多的服务迁移到云环境,如何更好的控制企业网络带宽利用率,就成了日益重要的问题了。下面是十点维护企业网络带宽的技巧,希望能够给大家一些借鉴。
1: 阻止网站的流媒体进入企业网络
如果企业允许员工通过互联网进行与工作无关的上网冲浪,那么首先要做的就是阻止诸如Netflix, YouTube, 以及 MetaCafe这样的网站发送过来的流媒体数据。虽然偶尔播放几个来自YouTube的视频并不会对企业网络带来什么影响,但是鉴于视频流媒体会比普通网站服务消耗更多的带宽,一旦观看视频的员工数量增加,就会对企业网络产生明显的影响。
2: 控制云备份程序
如果你采用了云备份服务,那么就要确保这个应用服务具备限流机制。如果没有采用限流机制,那么云备份应用将尽可能多的占用企业带宽。如果只是备份小型文件(比如Microsoft Office文档),那么不必过分担心备份应用所占用的带宽。但如果是初次向云环境备份企业数据,就应该考虑带宽占用问题。我曾经见过有的企业历时一个月才进行完初次数据备份的,如果没有合理的带宽控制,这么大的数据备份量将把企业网络带宽占满,无法让企业进行正常工作。
3: 控制VoIP使用
VoIP是另一个对于带宽敏感的协议。如果企业计划采用VoIP,就应该制定一个策略,只能让员工使用voIP进行与工作相关的通话。当然,我承认员工每天肯定都会有一些非业务性质的通话,但是由于现在手机已经很普遍了,限制员工对办公电话的使用途径应该也不是什么难事。
4: 使用代理缓存
代理缓存可以帮助企业降低员工访问普通网站时造成的网络流量。简单的讲,当员工访问一个Web网站时,网站的内容会被代理服务器临时存储起来,当下次有员工再访问该网站时,网站的部分内容就可以直接从代理服务器传输给员工,而不需要占用企业出口带宽。使用代理缓存不但能节省带宽,还能让员工感觉到企业网络速度相当快,提高员工的工作效率。
5: 集中进行程序升级
如今,几乎所有应用软件都支持在线检查更新并自动下载更新文件的功能。如果将这种功能集中起来管理,将能够有效减少他们对网络带宽的影响。比如,与其让办公室中所有的PC都自主的连接到 Microsoft Update Service检查更新,不如设置一个WSUS 服务器来下载所有必须的更新文件并发放给办公室的每台PC。通过这种方式,员工的PC就不会一次一次的访问互联网了。
6: 使用 hosted filtering
如果企业内部有自己的邮件服务器,那么节省带宽的一个好办法就是使用hosted filtering功能。通过hosted filtering,企业的MX 记录会指向云服务器而不是企业的邮件服务器。该服务器会接收所有原本发送到企业邮箱的邮件,并过滤掉垃圾邮件和包含恶意代码的邮件。剩余的邮件会转发给企业,从而节省了大量原本用于接收邮件数据的带宽,同时也减轻了邮件服务器进行垃圾邮件过滤的负担。
7: 识别带宽大户
在任何一家公司里,都会有某一些员工的网络使用量远超过其它员工。作为网管,你应该识别出这些员工,并了解他们为什么会产生远高于正常水平的网络带宽占用量。我曾经见过有个公司的员工在办公电脑上使用P2P共享软件,因此就算网管将他的电脑屏幕锁定,或者员工外出时,他的电脑仍然占用了大量带宽。
8: 主动扫描恶意软件
恶意软件可以将企业中的电脑变成发送垃圾邮件或恶意软件的僵尸电脑,从而占用大量企业带宽。因此主动保持桌面系统和网络的安全对于保持网络带宽也是很有必要的。
9: 使用QoS保留带宽
QoS即服务品质,最早出现在Windows2000系统中,属于一种带宽保留机制,并且一直沿用至今。如果企业的某个程序有特定的带宽需求(比如视频会议应用),你就可以通过QoS为这个程序保留足够的带宽。带宽保留只有在所指定的程序开始启用后才生效,因此,如果所指定的程序关闭后,所保留的带宽将会自动分配给正在运行的其它网络应用去使用,不会永久性的保留网络带宽。
10: 确保所购买的带宽足够
有很多因素都会影响企业的网络接入带宽,因此不要指望访问所有网站时都会是最大的连接速度。但是,企业的网络访问性能也不应该距离所购买的接入带宽相差太远。
虽然我还没有见到过有哪个ISP会故意给企业比其购买的接入带宽更低的带宽,但ISP将一个带宽共享给多个用户的情况却非常多。在这种共享连接的模式下,某用户的网络活动会直接影响与其共享连接的其它用户的接入带宽。如果你感觉企业的接入速度与理论速度相差太远,那么应该联系ISP,查看是否属于共享连接。虽然非共享的接入带宽会比较贵,但是对于企业来说应该是物有所值的。
-
无相关信息