Лица, способные поразить нашу пропускную способность... Только недавнее явление?

У нас есть 10 Мбит / с (синхронное) соединение с нашим провайдером. Недавно мы обнаружили, что если один пользователь наблюдает за Netflix или если я запускаю Windows Update на ПК, мы полностью насыщаем эти 10 Мбит / с, а остальные пользователи в компании (~200 в этом месте) страдают от очень низкой скорости интернета,

Наши нынешние брандмауэры являются Fortigates, но мы находимся в процессе перехода на Watchguard. При этом мы не заметили, что это является проблемой, за исключением последних нескольких недель, но мы не можем себе представить, что изменилось бы, и если мы пропустим такой же трафик через Watchguard, та же проблема возникнет. (мы думали, что виноват стареющий Фортигейт).

Об этом мы должны поговорить с провайдером? Это то, что мы должны контролировать с помощью наших брандмауэров?

2 ответа

У меня была проблема с 20-битной связью моего сотрудника, которая была разделена между 25 людьми, и это звучит похоже. Интернет-провайдер дал нам соединение Ethernet от MPOE, которое мы подключили прямо к брандмауэру, а не к маршрутизатору. Это прекрасно работало в течение 18 месяцев, а потом вдруг не очень хорошо. Соединение будет медленным, всего до 100 Кбит / с, а затем в течение некоторого времени восстанавливается. Интернет-провайдер сказал нам, что мы регулярно увеличиваем нашу пропускную способность, и как только мы достигнем 95% ограничения, они начнут отбрасывать возвращаемые пакеты. Они сказали, что решение состоит в том, чтобы установить маршрутизатор, который мог бы формировать трафик, или любое устройство, которое могло бы ограничить скорость соединения. Проблема исчезла после примерно миллиона телефонных звонков, я полагаю, что провайдер установил правило ограничения трафика на их стороне, которое должно было быть там изначально, но исчезло. Предполагается, что долгосрочным решением будет управляемый маршрутизатор от интернет-провайдера. Еще пара замечаний: если вы используете сайты для тестирования, такие как speedtest.net, вы только усугубите проблему, так как они работают за счет максимальной пропускной способности. Интернет-провайдер предоставил FTP-сайт, с помощью которого я мог загружать и скачивать файлы, я сделал около 50 и 100 МБ файлов "lorem ipsum", загрузил их и небольшой Linux .iso, а затем написал скрипт, используя wget для вывода значений скорости в текстовые файлы, которые я может проверить с другим сценарием.

Что в любом случае делает пользователь компании, смотрящий Netflix!

А если серьезно, это не тот вопрос, на который можно дать определенный ответ, так как он во многом зависит от того, что вы хотите сделать, что вы считаете ценным, что улучшает бизнес и т. Д.

Однако здесь стоит отметить несколько моментов, которые могут помочь вам принять собственные решения:

  1. Как отмечает @kasperd, 10Мб для 200 человек - это не так уж много - если эти 200 человек используют Интернет для важных бизнес-функций. Если это только подтянуть электронную почту, то этого будет достаточно. Если это только для случайного просмотра, то этого будет достаточно.

  2. Мы думаем, что 200 пользователей означают более 200 станций и серверов. WSUS является ключевым здесь. Вы устанавливаете коробку с WSUS, вы будете загружать обновления один раз. И вы не будете загружать все обновления Windows, только последние, которых у вас нет.

  3. Формирование и контроль трафика является ключевым. Является ли просмотр Netflix ценным для вашей компании? Если это так, то вы отдаете приоритет этому трафику. Если не ценный, но хотел, то вы опускаете его. Если не хотел, то блокируй. Хотя 10-мегабайтная строка не огромная, это не значит, что она используется правильно. Перед обновлением вы должны убедиться, что то, за что вы платите, правильно используется для реальных бизнес-потребностей. Вы могли бы сделать это с некоторыми маршрутизаторами / брандмауэрами / устройствами - в значительной степени это зависит от размера вашего бизнеса, того, что вы в настоящее время используете, и того, что вы готовы изучать.

  4. Обновите свою пропускную способность. Я надеюсь, что вы не заплатите больше 50 долларов за эту линию (честно говоря, я не знаю, каковы будут тарифы, но обычно вы можете получить оптоволоконные линии бизнес-класса 100 Мб за небольшую сумму).

  5. Должны ли вы поговорить с вашим провайдером об этом? Что вы можете. Но если вы просто увеличиваете свою линию, они, скорее всего, скажут вам увеличить линию.

  6. Однако убедитесь, что у вас хорошая линия. 10Mb - это одна метрика, но какова задержка? Это еще один фактор.

  7. Проверьте другие устройства, которые могут вызвать проблемы. Видел не раз, где на линии есть старый хаб или dinky-коммутатор, который создает пакетные штормы или просто не может обработать объем проходящего через него трафика, и вы обнаружите его в основной части сети!

Другие вопросы по тегам