网管好帮手之工具篇
发布:admin | 发布时间: 2010年1月28日现在网络环境相当复杂多变,没有几样趁手的工具想当好一个合格的网管确实不易。由于自己所在公司网络规模较大,厂商们都愿意将他们最新的设备交我们测试。从中我们发现了不少好的网管利器,现在就介绍给大家(PS:绝没有替这些厂商打广告的意思)。
帮手一数字查线仪,俗称找线器。搞网络的都知道,如果遇到老网络设备间中那乱麻一样的网线,同时手上又没有标识图纸的情况下,让你找出其中一根出现连接故障的网线。估计,你不是立马放弃选择重新布线,就是花上大半天的功夫一根一根网线重新插拔,直到找到那根该死的网线为止。
对于这种情况在以前确实没有好的办法,幸好福禄克公司推出的数字查线仪帮我们解决了这个大问题。这东西相当简单,只需要将用户端网线插入它的信号发射器,你再跑到设备间用探针一样的查线仪在纷繁的网线丛中搜寻你的目标。当查线仪发出的声音急促,最顶端的指示灯同时显示红色时,恭喜你找到啦!不过,这东西也有不灵光的时候。当你面对的网线实在是太老的3类线或者“皮肤”太厚的网线时,它也爱莫能助。
帮手二“网络分析仪”,又称协议分析器。相信大家对Sniffer或者Ethereal等网络协议分析软件肯定不陌生,它们的好处我就不详细说明了。但如果现在需要让你跨网段分析两个设备之间的点对点通讯内容,协议类型和数据包类型。又或者需要你回答整个网络中使用了那些网络协议它们是否正常?系统应用响应时间快慢?哪些数据流量比重最大?有没有病毒主机大量发送数据包阻塞主干网络等情况?这个时候没有硬件类型的网络分析仪的帮助,你肯定是一筹莫展。
个人觉得如果你的网络规模较大,机构地理位置分布散乱的时候。有网络分析仪,帮助很大。因为它可以穿越透视整个网络,查看整个网络中各种信息。我推荐它的另一个理由其实是它可以提前发现网络病毒爆发征兆。最典型的应用是前阵子流行的ARP病毒在我们公司也频频发生,而在网络分析仪的帮助下,我在控制台中直接查看ARP协议中主机之间的通讯流量统计,如果发现非网关设备ARP协议请求过多就可以基本认定这台计算机中了ARP病毒。同时,由于网络分析仪可以统计整个网络中主机的通讯流量,还能抓包分析,对于蠕虫类病毒的初期爆发征兆,是可以监控得到的。因此网络分析仪对管理大中型网络是很有帮助的。
帮手三“互联网控制网关”,也就是平常所谓的上网行为管理设备。我们公司上互联网人数接近1500人,可我们的互联网专线带宽只有几兆,上网速度可想而知有多么的慢。过去,我们想用认证方式管理方式限制上网人数,可是行不通。因为用户有各种各样需要上互联网的“正当理由”,再加上现在如火如荼的股市行情,想限制真的很难。因为你要限制就得有证据证明网络中哪些才是正常应用,如何来证明呢?
互联网控制网关是个好办法,因为它的控制内容中就直接涵盖了各种现行的应用程序库。需要限制的非正常应用,如游戏、股票、P2P下载等只需要在控制软件中选中即可进行限制,非常好用。也免去了用户无理投诉,何乐而不为呢。
文章如转载,请注明转载自:http://www.5iadmin.com/post/119.html
- 相关文章:
09年末一个老网管的深刻体会 (2010-1-18 16:13:14)
怎样做一个好的网管? (2010-1-17 17:21:40)
发表评论
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。