楼主的网络结构,既然同时用上了硬件防火墙和ISA的软件防火墙,硬件配置应该是不存在问题的了,不会是网关的连接数不够导致拖跨网关。建议分几个步骤来排除:
1、先轮流取下硬件防火墙或者软件防火墙,看故障现象消失了没有。如果消失了,就应该是取下的这个防火墙的配置出现了问题。
2、如果没有改善,就是内网的原因了,先在网络慢的时候,查下内网机器的Arp缓存表,看Arp表里网关的mac地址是不是真实网关的mac地址。如果不是,就是中了Arp病毒或者Arp欺骗。另外,Arp表里,除了网关,还有没有无故多出来的IP和mac?如果有,就是这台机器有问题,乱发广播,导致网络风暴。检查这台机器的软件和网卡(有时网卡硬件损坏也会乱发广播),应该能解决问题。
3、如果所有机器的Arp表都正常,说明不是中了Arp病毒,应该是内网某台机器的网络流量太大占完了网络带宽。这个时候,只有去路由器或者防火墙查看每台机器的带宽,如果是ADSL宽带,重点检查上传流量。找到流量大的那台机器,断开它的网络连接,如果问题解决了,就是这台电脑的问题,在路由器里对他进行限速,或者在这台电脑上装上限速软件。
4、如果问题还没解决,没办法了,一台台做排除吧。关上所有电脑,用一台监测网络,看开到哪一台,或者开到哪一片,网络变坏,再去检查。网络比较大的时候,广播风暴也挺烦的。划分子网或者VLAN来解决吧。