如何解决访问内网服务器速度慢的问题?
这个问题一看就知道是内网的问题,公司内部访问服务器变慢,网速慢的更本原因就是带宽不足,另外就是硬件配置问题。但是现在的硬件问题已经很小了,几乎没有,那就只能说明是你的带宽不足,现在的内网带宽最低也是100兆的带宽,带宽是足够的,之所以会出现这问题,说明你的内网带宽被占用了,而占用这些带宽的数据包应该是一些无用的,垃圾数据包,攻击数据包,一旦被这些数据包占用了你的带宽,当然会出现访问慢了,真正通信数据没有多少,带宽资源浪费了,带宽没有合理话应用,造成这个的原因可能是你的电脑中了木马或者病毒,在向外网发送大量的垃圾数据占用你的带宽了。
其实你可以看看现在网上比较流行的以后网络的一个发展趋势,免疫网络,你可以看看,让网络变得人性话的网络,让网络通信和安全融合的一种网络
是不是内网里面出问题了,有人使用一些限速软件啊,有人大量下载一些东西或者上传啊,都会导致你访问服务器缓慢,主要的还是你的交换网络是否有问题,比如arp攻击啊,tcp、udp洪水攻击,还有一些乱七八糟利用底层正常协议攻击的病毒软件,要保障不出现什么内网病毒攻击,底层正常协议不出现什么异常攻击行为。像arp攻击之类的问题,必须要解决,这样才能保障你的网络正常稳定啊,换高端设备能解决吗???没找到问题根源,没从网卡上直接去做监控、做管理、做带宽管理规划,你的网络能不卡吗??推荐楼主可以去升级免疫网络,基因式的终端网卡绑定,对身份严格控制审计,对发出的任何数据做到严格的验证封包,保障你的网络安全与稳定
估计是网络数据堵塞导致的,这个是问题内网大量的垃圾数据导致占用了带宽,其实你说的这些现象都是由于底层漏洞出的问题例如(arp\udp\tcp syn)造成的。建议
你去试试免疫网络解决方案,好像是一家叫巡路的公司做的,主要是解决内网协议漏洞
的问题和以太网不善于管理。
最好可以把你现有的网络升级成免疫网络 ,你现有的内网攻击问题和带宽被占用的问
题肯定不会存在了。
内网也就是局域网,局域网网速慢虽然是一个很常见的现象,但是其原因却比较复杂一般有以下常见原因和解决办法。
方法/步骤:
1 运行商线路问题
网速变慢有时候并不是网络本身的问题,而是运行商线路问题。如果网络内部找不到问题时,建议电话询问一下宽带运行商。
2、 网线接触不良或者交换机硬件原因
网线接触不良或者交换机的硬件原因通常也可能导致网速变慢。这个问题可以通过“Ping”网关来判断,如果ping网关的延时较高,那基本可以肯定是硬件原
3、ARP病毒以及蠕虫病毒
采用ARP欺骗的木马病毒发作的时候会发出大量的数据包导致局域网通讯拥塞,用户会感觉上网速度越来越慢,使局域网近于瘫痪。因此,我们必须及时升级所用杀毒软件;计算机也要及时升级、安装系统漏洞补丁程序,同时卸载不必要的服务、关闭不必要的端口;安装ARP防火墙,以提高系统的安全性和可靠性。同时有些蠕虫病毒也会导致网络速度变慢。
4、不合理的网络划分导致广播风暴
为了提高通信效率,有效地避免局域网一些重要部分被攻击,保护敏感数据,我们可以划分大量VLAN。由于VLAN之间的通讯必须借助于第三层设备,在VLAN之间根本无法进行广播,所以,广播风暴就会被限制在一个VALN内。由此可见,在局域网络中,适当地划分VLAN,不仅有利于提高网络的通讯效率和网络安全,而且还可以有效地提高网络的稳定性,使一台或几台设备的损坏,不致影响到整个网络的正常通信。
5、 P2P类软件占用过多带宽
迅雷、BT等P2P软件以及在线视频都会占用大量的带宽,因此,我们在检测网速变慢的原因的时候要确定,局域网内是否有人使用P2P软件下载,是否有人观看在线视频。判断此类问题最好用流量监测工具,如:免费的网管软件WFilter Free(百度搜索WFilter Free下载),可以把P2P下载、在线视频这两类带宽杀手都禁止掉,从而减少带宽占用。
很有可能是
1、看看是不是有人把自己电脑的ip改成了服务器的ip产生冲突
2、有人用P2P终结者、网络执法官、聚生网管等软件限制别人的速度,做arp欺骗
3、有些电脑中了ARP病毒(由于开网页、下载的过程中中病毒)对其他电脑进行攻击,导致掉线
4、内网产生了洪水包攻击、垃圾数据包堵塞了整个网络
目前内网内ARP攻击、骷髅头、DDOS、超大Ping包……一系列内网攻击都能导致内网掉线,甚至像ARP这样的攻击又不好查出来,杀毒软件也没办法解决,又没法根除。这也是重装系统过后,无法解决内网掉线的主要原因。像很多人用软件对你进行限速你几没辙了。
目前唯一能彻底解决的就是免疫墙技术了,通过免疫墙技术部署免疫网络解决方案。免疫网络解决方案,对你的网络不需要做大的改动,可以用免疫墙设置策略,不装驱动不让上网,装了就拦截。就能直接从从网卡上面拦截每一台电脑发出的病毒攻击,进行统一管理,网络管理员只有一个,还能监控整个内网电脑的上网状况,有异常情况准确定位报警。
访问不到的时候测试一下连接是否正常。如果连接时正常的,访问不正常检查权限、防火墙问题,排除这些问题的话,很可能是内网有病毒攻击了。80%以上的网络安全威胁来之内网攻击,目前内网内ARP攻击、骷髅头、DDOS、超大Ping包……一系列内网攻击都能导致内网掉线,甚至像ARP这样的攻击又不好查出来,杀毒软件也没办法解决,又没法根除。这也是重装系统过后,无法解决内网掉线的主要原因。这些病毒攻击在网络二层中流串,直接通过交换机到达目的ip。这样的话就很难监控到,又不好解决。
免疫网络解决方案专门从网络问题的根源上解决问题,直接从网卡上面拦截病毒攻击,还能准确定位到每一台电脑电脑的上网状况,上传下载,发包大小
、连接数……有没发病毒攻击都能监控的到。
访问内网很慢?ping有延时?能排除物理网络设备问题?
那你需要注意内网通信的软问题了。首先要考虑纯净的内网环境如果没有大量的内网数据转发是一定不会出现你说的这种情况的。不了解你们公司具体是要应用网络哪一部分。需要自己排查了。
如果只做一般的办公应用,例如打网页,收发电子邮件等还会出现这种情况那重点就要关注一下是不是存在ARP攻击欺骗的问题了。通俗点讲,ARP是内网通信的必需协议,把逻辑的IP地址转换成网卡的MAC地址,帮助通信过程中正确的找到目的地。如今有好多软件、病毒就是利用这种协议的安全缺陷攻击,大量发送假的广播包占用内网通信流量,直观的看到就是访问变慢,有延时,甚至掉线、IP冲突。还有一种就是伪造内网终端、网关、服务器的IP。这种方式的主要目的一是造成网络通信问题,更重要的一方面是截获内网传输信息,甚至是一些个人信息,如邮箱、QQ、论坛、游戏帐号和秘码。
真是这种情况的话通常习惯应用软件解决问题,但重点是软件工作在应用层,而ARP是工作在数据链路层和网络层之间。所以说单纯利用软件想解决此类问题是很难办到的。当今比较有效的方法就是看守式的绑定终端与终端,终端与网关之间始终正确的通信。重要的是看守,常用的IP和MAC双绑基本只是在设置时有效,但通过简单的ARP -D的命令就会被解除。
还有就是要在源头抑制住攻击源的产生和发起,这样才能保证一台电脑出面问题时不会影响到整个网络的通信,更不会被传播。
我了解过的免疫网络概念基本能做到以上两点,有兴趣的话可以参考一下。
相信如果你说的问题真的是因为APR的问题引起的,那目前也只有这种方法能彻底帮你解决问题了。
如果还不清楚可以加我百度HI!
掉包严重,当然会出现局域网传输很慢!
首先,检查物理线路,特别是交换机与交换机的线路,是不是头子没压好,或者交换机端口有问题接触不好。
其次,检查有没有二层环路,线路私拉乱接导致的网络风暴,生成树协议开启了没有?
最后,检查电脑有没有诸如ARP病毒之类的影响网络性能的病毒。
0条评论