文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络管理 » 网络流量管理 » 大家怎么控制互联网带宽滥用       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] 大家怎么控制互联网带宽滥用  ( 查看:358  回复:23 )   
 
nzw4fun
新新人类  点击可查看详细



帖子 51
精华 0
无忧币 1
积分 51
阅读权限 20
注册日期 2008-5-26
最后登录 2008-9-23 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-7-24 14:42   标题:大家怎么控制互联网带宽滥用
上一帖 |
我用TOPSEC的防火墙,内网的用户100-120左右,只有一个网段,外网的电信带宽是10Mbps,通过限制并发连接量和做流量控制,然后用应用程序识别来禁止BT、THUNDER、QQDOWLOAD等P2P类应用,这样的效果还可以但是太麻烦。
有没其他哥们有更好的方法。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-24 14:421楼
[ 顶部 ]
 
whitney3692003
新新人类  点击可查看详细



帖子 65
精华 0
无忧币 26
积分 83
阅读权限 20
注册日期 2007-6-7
最后登录 2008-8-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-24 15:16 
我用的上网行为管理  网盛5200  不过有时丢包



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-24 15:162楼
[ 顶部 ]
 
tbh1228
技术员  点击可查看详细


帖子 363
精华 0
无忧币 1539
积分 376
阅读权限 30
注册日期 2007-3-29
最后登录 2008-10-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-24 16:17 
我这边是外网出口有两条,电信和网通,都是10兆的,出口是两台H3csecpath 1000f防火墙(电信和网通各一台)加tippoint入侵防御设备,防火墙上只设置了代理服务器nat出去,公司内部的IP都没有做nat。然后到了我的核心交换机,我在核心交换机上放置两台dell2950服务器,在服务器上安装了微软ISA2006防火墙软件(不知道大家是否熟悉ISA,不熟悉的可以在网上搜ISA2006),在这防火墙上启用web代理服务功能。我们公司的网络架构是域架构,所有上网员工在域服务器上设置了一个组,然后所有的pc都启用web代理方式上网,这样bt、迅雷、flashget都无法使用了,至于QQ\MSN等公司购买surcontrol这个软件,在此软件设置策略,不允许访问聊天网站,就全部禁用聊天工具了,现在公司内部所有员工上网只能是浏览网页,流媒体、聊天、下载都禁用,这对我们管理确实很方便,同时我在公司网络内部启用mrtg监控端口流量,有问题直接登录到的交换机上把端口down掉。
说了这么多,不知道大家看懂了没有。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-24 16:173楼
[ 顶部 ]
 
xiaoyun222
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 1
积分 7
阅读权限 20
注册日期 2007-11-20
最后登录 2008-10-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-24 20:04 
顶~~~~~~~~~~`



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-24 20:044楼
[ 顶部 ]
 
wangfeimeng
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 8
积分 2
阅读权限 20
注册日期 2008-5-28
最后登录 2008-9-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-26 09:57 
用ISA+bandwith spliter



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-26 09:575楼
[ 顶部 ]
 
nzw4fun
新新人类  点击可查看详细



帖子 51
精华 0
无忧币 1
积分 51
阅读权限 20
注册日期 2008-5-26
最后登录 2008-9-23 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-7-27 10:47 
3楼的兄弟,想请教下,如果需要让内网的用户用BT怎么解决呢?



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-27 10:476楼
[ 顶部 ]
 
nzw4fun
新新人类  点击可查看详细



帖子 51
精华 0
无忧币 1
积分 51
阅读权限 20
注册日期 2008-5-26
最后登录 2008-9-23 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-7-27 10:49 
将需要BT的机器临时做条NAT,让后网关指到核心交换上?
surcontrol这个软件的功能能简单的介绍下吗?非常感谢



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-27 10:497楼
[ 顶部 ]
 
life
技术员  点击可查看详细



帖子 338
精华 0
无忧币 221
积分 384
阅读权限 30
注册日期 2007-4-13
最后登录 2008-10-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-29 09:21 
大家用utm产品觉得怎么样?



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-29 09:218楼
[ 顶部 ]
 
cool-like
新新人类  点击可查看详细



帖子 1
精华 0
无忧币 0
积分 1
阅读权限 20
注册日期 2008-7-29
最后登录 2008-8-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-29 09:50 
我用TOPSEC也作过讯雷的限制可是效果不理想不知道怎么样可以完全限制



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-29 09:509楼
[ 顶部 ]
 
tbh1228
技术员  点击可查看详细


帖子 363
精华 0
无忧币 1539
积分 376
阅读权限 30
注册日期 2007-3-29
最后登录 2008-10-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-29 11:03 
如果要让内网的用户用BT,一个是直接在防火墙上做NAT,坏处就是不能管理此IP地址的上网性;因为我这边是把ISA服务器侧挂在网络出口处,所以很难在ISA上做nat。这也是我们公司的一个问题所在。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-29 11:0310楼
[ 顶部 ]
 
nzw4fun
新新人类  点击可查看详细



帖子 51
精华 0
无忧币 1
积分 51
阅读权限 20
注册日期 2008-5-26
最后登录 2008-9-23 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-7-29 15:41 
噢!通过ISA代理,服务器的处理能力就是关键了吧



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-29 15:4111楼
[ 顶部 ]
 
ahqr
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 8
积分 2
阅读权限 20
注册日期 2008-7-29
最后登录 2008-7-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-29 15:46 
这个好,我一直很像控制内网中所有p2p下载,正好看看学习学习!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-29 15:4612楼
[ 顶部 ]
 
tbh1228
技术员  点击可查看详细


帖子 363
精华 0
无忧币 1539
积分 376
阅读权限 30
注册日期 2007-3-29
最后登录 2008-10-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-29 16:15 
代理服务器主要要求内存高,cpu什么一般就可以了,代理主要是看内存大小的。
surcontrol这个软件一般公司很少用到,它的功能就是每天都扫描internet,把扫描到的网站进行整理分类,比如色情、暴力、聊天、金融、黑客等,你根据自己的需求对这些分类进行开通或禁用,我们公司外网出口是硬件防火墙+入侵防御设备+ISA软件防火墙+surcontrol。感觉还可以,就是有时候公司特殊员工有特殊需求时开通比较麻烦,比如有个员工申请开通skyper,我只能在防火墙上把这个员工的IP地址nat出去,现在还没有好的办法。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-29 16:1513楼
[ 顶部 ]
 
tbh1228
技术员  点击可查看详细


帖子 363
精华 0
无忧币 1539
积分 376
阅读权限 30
注册日期 2007-3-29
最后登录 2008-10-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-29 16:24 
不过我这样设置过后,公司里的BT、迅雷、flashget、电驴、QQ、MSN、skyper、飞信、流媒体都不能用,员工上网可以,只能浏览网页,下载后缀是doc、pdf、txt、ppt等文件,rar、rip、exe等肯定不让下的。而且员工上网分时间段的,普通员工上网只能在上午9点钟之前、中午午休时间、下午17点之后;特殊员工可以全天候上网。这样的设置后,我几乎不用管公司员工上网规范了。o(∩_∩)o...哈哈。公司内部,启用域环境,出公司领导外,其他员工的的PC权限是user权限,根本不让装软件(绿色软件除外了)。这段时间在考虑准备用组策略封U盘,以后公司内病毒肯定会大大降低。好好,大家觉得我这样做对网管是不是省力了不少。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-29 16:2414楼
[ 顶部 ]
 
hewei320
新新人类  点击可查看详细



帖子 23
精华 0
无忧币 15
积分 24
阅读权限 20
注册日期 2008-1-12
最后登录 2008-9-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-8-26 15:36 
谁下载禁谁



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-8-26 15:3615楼
[ 顶部 ]
 
华为2品芝麻
新新人类  点击可查看详细



帖子 5
精华 0
无忧币 10
积分 7
阅读权限 20
注册日期 2008-8-26
最后登录 2008-9-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-8-26 19:51 
有没有简单的设备呢,这样搞起来投资太大,领导肯定不同意。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-8-26 19:5116楼
[ 顶部 ]
 
jrfly331
技术员  点击可查看详细


十二生肖之鸡   白羊座   行业勋章   技术勋章   诚信兄弟  
帖子 240
精华 0
无忧币 3276
积分 269
阅读权限 30
注册日期 2007-4-20
最后登录 2008-10-10 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-8-26 20:34 
樓上的,合理利用組策略和ISA是比較簡單而又經濟的方法了,具體實現有很多博文可以參考。代理部分還可以考慮SQUID。



微软最有价值专家(MVP)申请 <2008-2009年度>
2008-8-26 20:3417楼
[ 顶部 ]
 
purpletide
技术员  点击可查看详细


诚信兄弟   行业勋章   技术勋章   十二生肖之猪   双子座   中秋活动勋章  
帖子 196
精华 0
无忧币 640
积分 206
阅读权限 30
来自 (保密)
注册日期 2007-1-11
最后登录 2008-9-1 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ    ICQ 状态    Yahoo!    淘宝旺旺 
发表于:2008-8-27 11:15 
我这边的环境是互联网10m网通光纤,只用了一个soho  TP的路由简单设置了一下然后内部是局域网一个24口hub接到了路由上,根本控制不了下载速度,有没有好的软件可以管理的?

或者我把24口hub换成交换机是不是就能控制了呢?



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-8-27 11:1518楼
[ 顶部 ]
 
zhjc_love
新新人类  点击可查看详细


十二生肖之龙   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 42
精华 0
无忧币 32
积分 47
阅读权限 20
来自 (保密)
注册日期 2008-7-5
最后登录 2008-9-19 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-8-27 15:50   标题:挺经典

顶了,经典帖子



支持你心中最闪亮的IT北斗星!
2008-8-27 15:5019楼
[ 顶部 ]
 
272869058
新新人类  点击可查看详细


帖子 200
精华 0
无忧币 74
积分 199
阅读权限 20
来自 (保密)
注册日期 2008-8-20
最后登录 2008-10-13 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-9-10 15:05   标题:看看。。

学习中。。。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-10 15:0520楼
[ 顶部 ]
 
chixinruyu
技术员  点击可查看详细


十二生肖之龙   水瓶座   行业勋章   技术勋章   诚信兄弟  
帖子 298
精华 0
无忧币 218
积分 312
阅读权限 30
来自 (保密)
注册日期 2008-4-2
最后登录 2008-10-13 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ        淘宝旺旺 
发表于:2008-9-14 16:07 
学习啦



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-14 16:0721楼
[ 顶部 ]
 
wddadd
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 12
积分 9
阅读权限 20
注册日期 2008-9-16
最后登录 2008-9-17 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-16 16:27 
大家去www.inhow.net看看,一切网管难题,内控王轻松搞定!

[ 本帖最后由 wddadd 于 2008-9-17 09:48 编辑 ]





论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-16 16:2722楼
[ 顶部 ]
 
simonsong
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 10
积分 4
阅读权限 20
注册日期 2008-9-16
最后登录 2008-9-16 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-16 21:06 
不错 支持一下 谢谢lz



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-16 21:0623楼
[ 顶部 ]
 
bbzh
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 2
积分 4
阅读权限 20
注册日期 2007-4-27
最后登录 2008-10-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-17 09:23 
学习了!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-17 09:2324楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies ·