二、方案实施
经过反复考虑,选准了具体的实施方案后,网络管理员小王决定开始着手对局域网上网速度进行限制了。由于小王手中存有单位局域网的网络拓扑结构图,通过仔细对照图纸,小王很快就弄清楚了局域网中哪个子网或哪台工作站,与单位核心交换机中的哪一个交换端口进行对应;找准目标之后,小王立即以系统管理员权限进入到交换机的后台管理界面,并借助交换机系统自带的bandwidth命令对各个交换端口的最大传输速度进行合适限制。比方说,局域网中的甲工作站要是连接到了交换机的2端口上,我们现在希望交换机的2端口最大传输速度只能限制在2MB以下;要实现这个限速目的,我们可以先以系统管理员身份进入到交换机后台管理界面,之后进入到2端口的配置模式状态,并在该状态的命令行下输入字符串命令“bandwidth 2000,单击回车键后,交换机的2端口最大传输速度就会被限制在2MB以下,那么连接到该端口中的甲工作站上网访问时的最大速度也不会超过2MB。在这里,需要提醒各位注意的是,这里的“2000使用的单位是KB,2000KB其实就是2MB。按照相同的办法,我们可以对局域网中的其他子网连接速度或其他工作站的上网速度进行合适限制,如此一来整个单位局域网出口带宽资源就不会被某一个子网或某一台工作站所“霸占了,那么局域网的上网速度也就有保障了。
在工作站数量不是很多的情况下,通过对交换机端口的逐一设置,的确能够快速限制工作站的上网速度。不过,随着单位局域网规模的逐步扩大,要是我们仍然采取对单一交换端口进行依次设置的话,那么网络管理员的工作量将非常大,而且也不利于提高局域网的网络维护效率;考虑到这一点,网络管理员小王决定将位于相同部门的所有工作站划归到同一个虚拟子网中,那样一来不同部门的工作站基本位于不同的虚拟子网中,然后小王对连接虚拟子网的交换机端口进行了上网速度限制。比方说,要是我们希望虚拟子网1的最大传输速度为2MB时,那么我们只要先以系统管理员身份进入到交换机后台管理界面,之后进入到虚拟子网1的配置模式状态,并在该状态的命令行下输入字符串命令“bandwidth 2000,单击回车键后,交换机中连接虚拟子网1的端口最大传输速度就会被限制在2MB以下,那么虚拟子网1中的所有工作站上网访问时的最大速度都不会超过2MB。
通过对虚拟子网或工作站所连交换机端口的速度进行限制,我们就能非常轻松地对整个单位的局域网出口速度进行限制,从而保证有限的带宽资源不会被极个别用户肆意消耗掉。这种限速方案不需要额外增添任何新的设备、不需要增加新的成本支出,也不需要对局域网已有的网络拓扑结构进行调整,所以巧妙地使用这种方案限制局域网工作站的上网速度,能够快速地解决局域网整体上网速度迟钝的故障现象。当然,对于规模再大一些的企业局域网来说,这种方案也还是存在一定缺憾的;不过在目前来说,这种方案还是非常适合中小规模企业局域网的!