一、问题 最近遇到一个网吧,他的带宽环境是单线20M。反馈的问题是主线一直满载!怎么限速都没用! 二、解决过程 进到PA上看,发现网页的流量一直居高不下。开始怀疑是浏览网页的用户太多,带宽不够,于是想通过 ...
一、问题 最近遇到一个网吧,他的带宽环境是单线20M。反馈的问题是主线一直满载!怎么限速都没用! 二、解决过程 进到PA上看,发现网页的流量一直居高不下。开始怀疑是浏览网页的用户太多,带宽不够,于是想通过限速策略将网页的流量压制下来。 1)调整数据通道大小,原来的通道是17M,直接调到10M,调整后流量还是没有降下来,反而通道丢弃的流量很大。 2)调整单网页的IP限速值,从原来的3000调整到1000,结果也是一样,没有改善,带宽依然是满载,而且丢弃速率很大。 3)直接将网页的单IP限速调到100,网页动作前的速率直接达到20M。 看来通过压制带宽的方法无法解决这个问题。而且实际上也并没有这么多用户是开网页。 继续观察数据,PA强大的地方就是提供了各种监控手段,能够详细的监控到用户的数据。 用监控统计--TOP连接,看外网用户的连接,发现有几个IP的连接非常大。 排名前几位的外网连接,而且都是WWW的应用。这些都是可疑的外网连接 建立一个IP群组,将可疑的外网IP加入这个群组 在流控策略加一条策略,把去往这个IP的上行流量阻断。阻断之后,网页的流量马上降下来了。 网吧恢复正常! 三、结论 在这个案例中,每个客户机都有WWW的流量,从这个现象就可以判断内网客户机肯定后台有推送的流量,导致网吧流量暴增。这个是很常见的问题,正常网吧的流量一般都是波动性比较大的,如果外网线路的流量一直处于满载,要么是带宽太小,要么是有异常流量。 通过这个案例,我们可以再次证明,在做流量控制的时候,真正有效的还是上行控制,下行控制只能作为辅助手段。 |