查看: 11666|回复: 3

快被拖垮的局域网,该如何改造升级?

[复制链接]
发表于 2012-3-18 13:25:03 | 显示全部楼层 |阅读模式
快被拖垮的局域网,该如何改造升级?

局域网建于2001年,当时网内电脑约50台,全规划在同一网段内,在硬件防火墙内绑定IP+MAC加以管理,随着家庭用户不断加入,11年来网内电脑已增至400台以上,晚上同时在线基本都在200以上。由于硬件防火墙(易尚ES800)逐渐老化,性能不断下降,现在上网带宽100M已无法充分利用,后台显示达到80M时,CPU使用率上升到60-70%,整个网内速度下降至难以忍受的地步,同时,由于所有机器仍处于同一网段,广播风暴影响显著,特别是ARP病毒肆虐,几乎到了无法管理的地步。

如图:
网络拓扑.jpg

曾将主交换机变更为一台普通的D-Link 1226G二层交换机,尝试划分VLan来加以改善,不过不知道是因为该型交换机处理能力有限,还是功能有限,或者设置有问题,总之VLan划分后只能正常工作最多二十来秒,整个网段开始严重丢包,只得放弃。

没办法,网络管理水平有限,在此特向大家请教:如何才能从根本上解决以上问题,有否最简便方法、投入相对较少的解决方案,需要升级、更换哪些设备?
回复

使用道具 举报

发表于 2012-3-19 00:07:52 | 显示全部楼层
主交换机更换三层!把家庭用户划分出来!
回复

使用道具 举报

发表于 2012-3-21 12:42:36 | 显示全部楼层
2层sw无法解决arp问题的吧
回复

使用道具 举报

发表于 2012-3-22 15:21:41 | 显示全部楼层
"VLan划分后只能正常工作最多二十来秒,整个网段开始严重丢包"
以上现象,我认为是楼主网络存在环路。另外ARP是广播包,如果划分了VLAN,应该不会广播到其他的VLAN的,而且ARP的故障不是丢包,而是能ping通所谓的网关,而不能到上一级设备。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表