扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
网络拥堵和减速——不管到底是由硬件故障、粗心用户、病毒,或者还是由四处泛滥的间谍软件程序引起——都会导致网络管理员以及技术支持人员遇到诸多头痛的问题。但如果你时刻都对下述10个问题保持警醒的话,那么IT专业人员可以帮助你防止绝大多数常见的网络缓慢。
1: 坏网卡
间歇性的网络错误,特别是发生在单台工作站或者服务器上之时,其原因常常会归结于一张损坏的网卡身上。如果你猜测某张网卡有问题,那么首先应当亲眼查看一下网卡上的LED连接灯。
如果是一种绿色(或者琥珀黄)的LED灯光,那么表示该网卡和另外一台网络设备(比如交换机或者路由器)之间有很好的活动物理连接(如果该灯是在闪烁,则一般表示该网卡正在处理一个活动连接,并在传输网络数据)。如果该LED根本没有发出绿色的亮光,那么很可能该网卡被Windows禁用,或者根本没有活动的网络连接。另外,还有一种可能就是你连接网卡的网线插入了一个没用的墙上插座,或者插入了一个失效的网络插口之中。
如果你可以排除失效的墙上插座以及失效的网络插口(最简单的判断方法就是将同一网络连线插入一台已知网卡正常的笔记本电脑之中,看看是否正常),并且在Windows之中也已经正确配置和启用了该网卡的话,那么很可能该网卡是坏的,需要进行更换了。
2: 失效交换机/路由器
一些奇怪事件的发生,往往事先预示着许多网络缓慢的出现。举例来说,普通的网页浏览可能工作正常,但是电子邮件却不能用了。或者,普通的网页浏览工作正常,但是试图连接任何安全网站(HTTPS)时却会失败。其它情况下,Internet的连接可能只是很简单的,有规律的中断。
通常对那些不常见的网络中断/缓慢的最好解决方法,就是一一分别重启该网络的路由器/交换机,或者把它们的电源一一关掉然后再重新打开。如果本地网络连接依旧存在(用户可以正常查看和存取网络共享资源),但是他们却不能从外部用户那里收取电子邮件,或者无法访问互联网的话,那么就重启或者重开广域网Modem,常常可以让网络恢复正常状态。
如果你始终重启或者重开的就是某几台网络设备的话,应当注意确定它是否连接到了一台质量不错的不间断电源(UPS)之上。电力的波动常常会导致交换机或者路由器失常。如果一台网络设备是连接到一台很好的UPS上,但是依旧时常遇到问题的话,可能替换该失效的交换机,路由器,或者Modem就非常必要了。
3: 菊花链
当公司不断壮大之时,特别是对小企业来说,外部IT承包人通常都部署简单的方案。许多顾问选择简单的在现有的4口路由器/防火墙上,添加一个五口路由器。各地的小企业往往都这么做。
不过,当交换机加入一个网络之时,数据包必须选择传统的跃点以到达目的地。每一个跃点都会使网络路由变得更加复杂。基于一个网络通讯所必须支持的通信数量——即使一个小型牙科医生或者医生办公室的X光图片、病例信息,以及其他数据,也可以很容易的压垮一个10/100M的系统——而增加一到二个额外跃点,往往就会造成一个运行平滑良好的网络,和一个时不时将雇员生产力大幅拖慢到令人难以接受程度网络之间的巨大差异。
要拒绝将多个网络交换机和路由器编成一条菊花链的诱惑。取而代之的是,应当注意网络容量。否则,无法预料的增长会影响连续的交换机,在合并到一个更加有力和更具有可伸缩性的单位之时,应尽量排除尽可能多的设备。
4: NetBIOS冲突
Netbios,在许多特定的Windows NT 4.0网络中依旧在使用,具有许多内置的方法来捕捉和管理冲突。不过,偶尔也有些时候,这些方法不能正确处理冲突。结果就是,文件共享无法访问,网络拥堵不断增加,甚至会出现断网。
通过确保较老的Windows系统都打上最新的Service Pack补丁,可以防范Netbios冲突。在某些情况下,Windows NT 4.0系统如果打了不同的补丁包,将会导致产生NetBT(ID4320)错误。
在两个系统使用同一计算机名称,或者两个系统都认为自己充当主浏览器角色时,也会产生一些奇怪的网络现象。有些时候,这些错误将自动在系统记录中,被记录为ID 8003事件。通过禁止使用WINS/NetBT名称解析(仅在网络不需要这两者时),可以消除这些问题。
如果无法禁止NetBT,那么找到同一个域中同样计算机名的第二个系统,然后对其进行改名,再重启域控制器上的Netlogon Service服务,通常也可以解决这些错误。另外一个消除遗传NetBT问题的方法,则是搜索某个系统的LMHOSTS文件,看看其中有否不正确或者过期的入口,并予以纠正。另外,还有一些IT专业人员声称他们已经通过在出现问题的系统上,先禁用网卡,然后再重新启用该网卡的方法,解决了类似的错误问题。
5: IP冲突
Windows一般情况下会阻止同一IP地址的两台设备登录同一个网络(在使用DHCP的时候)。但是,偶尔有时候,使用同一IP地址的两个系统还是会出现在同一个网络之上。举例来说,一个系统可能是自动获取的地址,而另一个则是用户指定的静态地址登录的。当这样的冲突发生时,就会导致网络出现变慢(并且,系统的共享同样也会因此而频繁出现中断)
要解决IP地址冲突,需要确保你的网络上没有未公开DHCP服务器的存在。同样,需要确认已配置的DHCP范围没有重叠或者重复,并且确认任何已经被赋予静态地址的系统(服务器以及路由器)都已经被排除在DHCP池之外。
6: 额外的基于网络的程序
有时候,网络会被自己提供的程序过载。举例来说,一个医生办公室使用的基于网页的病例程序,一般会让每一台工作站都在工作时间内登录到该程序上。而从病例数据库中获取数据,以及持续监控指定的预定信息过程,即便是一个结构良好的网络,也会因此背负非常巨大的压力。
另外,再加上每台工作站很可能都是为使用电子邮件而进行的优化(许多办公室则是为了使用VoIP做出优化),那么在看到几个流媒体(声音或者视频)文件混合在一起时(无论是在线音乐服务,新闻视频,或者是指导性医疗介绍等),可以轻易拖慢一条10/100Mbps的网络就毫不稀奇了。
应当部署相关策略——如果必要,还应当部署基于硬件的网页过滤工具——从而阻止相关程序耗尽可用的全部网络带宽。确保雇员们了解这一点——那就是他们不可以随便调用非必需的流媒体文件(音频文件和视频文件)。另外,在使用VoIP时,要确保有适当的数据管道来对语音和数据通讯进行管理。
7: 间谍软件横行
间谍软件——过去几年的痛苦根源,注定会在商业环境中出现。开发有力的反间谍工具,并集成有效的终端用户策略,已经在许多公司中大幅缩减了间谍软件的恶劣影响。而在Windows Vista中,则提供了Defender,一个使用巨人的流行引擎,相当不错的反间谍软件。
不过,间谍软件的侵袭依旧还在发生,特别是在那些没有进行正确安全防护的老系统上。通过部署坚固的用户策略,以及基于网关的防护,或者独立的客户端软件,可以阻止间谍软件消耗宝贵的网络带宽。
8: 病毒泛滥
正如企业环境中常会有间谍软件出现一样,病毒也是一样的长存不衰。这意味着,不管一个系统管理员如何尽到自己的最大努力——部署防火墙,进行日常维护,监控Windows补丁,以及使用已更新到最新病毒库的反病毒软件——病毒照旧还是会进来。而结果就是可能会导致一场网络中断。
举例来说,许多病毒会在Windows系统中种下木马,以便自己可以在合适的时候发动浩劫。病毒不仅可以利用系统自身的能力,在一个小时内向成百上千的人发送邮件(或者转发垃圾信件),而且还能够对网络的配置进行破坏。
要应对病毒对网络性能所造成的威胁,能做的只有保证防火墙、Windows更新、以及反病毒软件,都进行了正确的配置和维护。
9: 带宽不足
而另一些情况下,可能只是因为一个网络缺乏所需的吞吐量而已。正如技巧6那样——额外的基于网络的程序——在某些环境下,会比其他环境下需要更多的带宽。
如果一个网络的确陷入困境,通常会有许多选项来用于提升网络容量。除提升上下行速度之外,有些办公室可能还需要额外的专用连接。从多条T1到DS3,甚至是光学纤维的连接,的确存在着许多的解决方案。
将来,一些企业可能会需要将现有的10/100Mbps网络升级为G级网速。通过升级网卡,线缆,以及10/100/1000Mbps的设备——并使用交换机来替换任何现存的集线器——很多公司会因此意识到自己获得了重要的能力。而在其他情况下,对子网来说,本地化特别繁忙的通讯到特定网段之上,可能也是必要的。
10: DNS错误
DNS配置错误可能会导致数目众多的网络故障,并导致网络速度非常缓慢。当在一个本地局域网上没有一台DNS服务器可用时,本地系统可能会在电脑之间互相寻找时,或者存取本地资源时遇到很多困难,因为他们将无法找到服务定位器的记录,而后者是用于帮助Windows系统和活动目录进行通讯的。更坏的是,没有本地DNS服务器的系统,或者那些DNS服务器在多个跃点之外的工作站群,都很可能会在存取网站和外部网络时发生延迟,甚至导致网络中断。
应当尽量将DNS服务器摆放在尽可能近的地方。虽然,为现有的服务器增加DNS服务会让它们增加很多的请求,但正确配置后的机器还是可以保持安全,并显著增强对外部资源的响应时间。
同样,总应当检查并确保系统在配置时使用了正确的DNS服务器。网络架构随着时间流逝会不断改变,而老的工作站(特别是那些已经设置为使用静态地址的)却偶尔会被人忘记,从而继续使用过期了的DNS设置。当你的企业和ISP更新DNS系统时,要确保工作站以及其他路由设备确实收到了相关更新。
(责任编辑:陈毅东)
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。