請教一下各位先進,因為本公司底下有五家分公司都是拉專線,但是最近發現底下有幾家分公司同仁常利用電腦亂做有的沒的事情導致頻寬塞爆,甚至安裝什麼網路流量製造機,或中了特洛伊木馬亂送封包導致連線數占滿塞爆(常常用VNC連線過去可以看到)所以想請教一下各位前輩,若是上班地方有分公司也是拉專線的,大家都是用什麼樣的網路管理工具來管理這些頻寬呢?
進gateway 設限速
利用防火牆, 路由器 或 交換器 配合就能管理了
都不用買多貴, 因為頻寬管制在這些設備上都算基本功能了
只是能操作到哪個程度, 買的設備等級是否能將公司的狀況全吃下來
超過需求等級的設備只是花樣較多或者效能較高
另外會再裝個 MRTG 一類的來記錄流量狀況,
到時老闆問怎他要做啥做啥都很慢
你才有資料可以說頻寬在哪邊吃掉了
給錢增加頻寬才能讓你繼續做啥做啥
看不出來您的專線是指上網還是VPN
但不論是哪種
這兩個都可以加上對外的頻寬控制器
可以讓你清楚看到每個IP (USER) 的頻寬使用情況
而且如果你們的專線是固定IP制的
中華或是VPN業者通常會有MRTG的圖表可以看
中華給的是流出的總表,VPN業者除了總表也還會有封包分析的功能
如果你沒辦法從網路端下手
那就建議您架設AD,從電腦端著手
把權限全部收回來,不準一般員工隨便裝軟體
可以阻止一些功力不高的人亂來 XD
個人建議還是從網路下手比較好解決
而上述的圖表就是你抓到的證據,而不是黑畫面!
zfnakj提到:
看不出來您的專線是指上網還是VPN
+1 看不出來,發問者所謂的專線指...??
比方說台北公司是 192.168.1.2 分公司是 192.168.2.3
可以視為網芳連線過去撈取資料這樣的專線這樣
網路工具應該不能管理頻寬吧?
分公司有無防火牆設備呢?
可以先裝個監控軟體看是哪分公司流量滿載~PRTG.MRTG
另外分公司申請的速率是?使用人數?
裝 isa server , 不必要的service不要讓user用,設定頻寬警告,流量太大就連過去看他在搞啥東西
如果貴公司的專線是使用Cisco router的話,可以考慮使用NBAR的方式,針對用戶的應用程式做存取限制,最新的版本大概可以認識1000多種應用程式