网管好帮手之工具篇
現在網絡環境相當復雜多變,沒有幾樣趁手的工具想當好一個合格的網管確實不易。由于自己所在公司網絡規模較大,廠商們都愿意將他們最新的設備交我們測試。從中我們發現了不少好的網管利器,現在就介紹給大家(PS:絕沒有替這些廠商打廣告的意思)。
幫手一數字查線儀,俗稱找線器。搞網絡的都知道,如果遇到老網絡設備間中那亂麻一樣的網線,同時手上又沒有標識圖紙的情況下,讓你找出其中一根出現連接故障的網線。估計,你不是立馬放棄選擇重新布線,就是花上大半天的功夫一根一根網線重新插拔,直到找到那根該死的網線為止。
對于這種情況在以前確實沒有好的辦法,幸好福祿克公司推出的數字查線儀幫我們解決了這個大問題。這東西相當簡單,只需要將用戶端網線插入它的信號發射器,你再跑到設備間用探針一樣的查線儀在紛繁的網線叢中搜尋你的目標。當查線儀發出的聲音急促,最頂端的指示燈同時顯示紅色時,恭喜你找到啦!不過,這東西也有不靈光的時候。當你面對的網線實在是太老的3類線或者“皮膚”太厚的網線時,它也愛莫能助。
幫手二“網絡分析儀”,又稱協議分析器。相信大家對Sniffer或者Ethereal等網絡協議分析軟件肯定不陌生,它們的好處我就不詳細說明了。但如果現在需要讓你跨網段分析兩個設備之間的點對點通訊內容,協議類型和數據包類型。又或者需要你回答整個網絡中使用了那些網絡協議它們是否正常?系統應用響應時間快慢?哪些數據流量比重最大?有沒有病毒主機大量發送數據包阻塞主干網絡等情況?這個時候沒有硬件類型的網絡分析儀的幫助,你肯定是一籌莫展。
個人覺得如果你的網絡規模較大,機構地理位置分布散亂的時候。有網絡分析儀,幫助很大。因為它可以穿越透視整個網絡,查看整個網絡中各種信息。我推薦它的另一個理由其實是它可以提前發現網絡病毒爆發征兆。最典型的應用是前陣子流行的ARP病毒在我們公司也頻頻發生,而在網絡分析儀的幫助下,我在控制臺中直接查看ARP協議中主機之間的通訊流量統計,如果發現非網關設備ARP協議請求過多就可以基本認定這臺計算機中了ARP病毒。同時,由于網絡分析儀可以統計整個網絡中主機的通訊流量,還能抓包分析,對于蠕蟲類病毒的初期爆發征兆,是可以監控得到的。因此網絡分析儀對管理大中型網絡是很有幫助的。
幫手三“互聯網控制網關”,也就是平常所謂的上網行為管理設備。我們公司上互聯網人數接近1500人,可我們的互聯網專線帶寬只有幾兆,上網速度可想而知有多么的慢。過去,我們想用認證方式管理方式限制上網人數,可是行不通。因為用戶有各種各樣需要上互聯網的“正當理由”,再加上現在如火如荼的股市行情,想限制真的很難。因為你要限制就得有證據證明網絡中哪些才是正常應用,如何來證明呢?
互聯網控制網關是個好辦法,因為它的控制內容中就直接涵蓋了各種現行的應用程序庫。需要限制的非正常應用,如游戲、股票、P2P下載等只需要在控制軟件中選中即可進行限制,非常好用。也免去了用戶無理投訴,何樂而不為呢。
文章如轉載,請注明轉載自【網管小王的獨立博客】:http://www.5iadmin.com/
轉載于:https://blog.51cto.com/shanzhai/920790
總結
- 上一篇: C#中new和override的区别
- 下一篇: ssh框架分页显示问题