网络延时大可能的原因有:

1、DNS设置有问题,如果设置不当会造成域名解析超时,从而影响PING的响应。

2、带宽不够,当网络繁忙的时候带宽分配是否合理,这可能造成PING延时的。

3、内网ARP、TCP、UDP泛洪攻击以及非法流量也会影响到网络延时的问题。

4、接口、线路的稳定性是否良好。解决方法:通过你的现状分析,你的网络有做限速,带宽分配是合理的,还有你在PING内网延时也很大的时候那就可能和DNS设置没有关系了,内网不需要做DNS解析,如果开始网络使用良好,现在出现这个问题最大的可能是存在有内网问题,存在ARP欺骗、TCP、UDP泛洪攻击以及非法流量导致网络不稳定。

ARP的攻击原理我想大家都明白了,不用做太多的解析,那防范措施也有很多,最早的双绑,到交换端口绑定,PPPOE,但是用过之后问题依然存在,现在的ARP变成多达七种现在最根本的解决方法就是能够控制到每终端的网卡上,还有对网关的数据转发,使用NAT回传机制,不通过CAM表进行转发,这样就保证了终端发送的数据都是合法的,网关通过特殊NAT技术,从而具备先天免疫ARP(对最新的ARP广播不接收只根据NAT表进行转发数据)。

这种免疫网络方案的布署使的网络更加稳定,这才是真正解决内网问题的根本方法,而且实施也很简单。