目前国内同类网管软件在监控多网段环境下电脑上网行为时,一般采用旁路模式(通常采用在核心交换机做端口镜像、部署代理服务器、HUB集线器的方式)或串接模式部署(通过电脑安装两块网卡,一个网卡连接核心交换机,另一块网卡连接出口网关),并将这两块网卡桥接起来进行监控。但是这两种部署模式均面临着诸多不足和缺陷。首先,通过旁路方式部署网管软件,由于其架构的先天性局限,使得无法有效封堵P2P软件(如BT、电驴和迅雷)、聊天软件、股票软件,也无法有效控制电脑上网带宽,从而导致网络管理无法真正实现;而通过串接方式部署网管软件,虽然可以实现大部分的网络管理功能,但是由于局域网电脑公网上行报文(即外发报文)和下行报文(即下载报文)来回都要流经网管软件所在电脑或设备,从而极容易出现因为数据包较多、处理不及时引发的网络延迟、丢包现象,出现性能瓶颈;同时一旦网管软件或其依附的网络设备出现单点故障,将会使得整个局域网的电脑上网被切断,造成大规模掉线、断网现象,网络风险极大。此外,无论是旁路还是串接模式都需要对局域网网络结构做出调整,从而一方面增加了网管人员的工作量,另一方面如果调整不当也会对网络的安全、稳定和畅通造成负面影响。有鉴于此,虽然安企神系统完全支持上述部署方式,但是我们不推荐用户使用。
鉴于采用旁路模式和串接模式部署网管系统面临的一些不足,以及用户对于高可靠性、高安全性、更快捷部署、更简单设置网管系统的强烈需求,并且通过对当前较新网络管理技术的深入研究和大胆突破。安企神(北京)软件工程有限公司推出了基于“创新直连”架构的安企神上网行为管理系统,通过直接连接二层交换机或者三层交换机的任意网段的任意一个端口即可实现对局域网全部电脑、三层交换机所有网段电脑的全方位监控(当然也可以免监控三层交换机的某些网段,甚至可以设定这些网段的数据包不流经安企神所在的设备),一举解决了当前硬件架构网管系统通过串接、桥接的各种不足,可以实现更安全、更精确、更智能、更快捷的网络管理。
基于“创新直连”架构的部署方式是安企神引领网管系统未来发展趋势的部署方式,安装部署极为简单,可以实现所有的网络管理功能,全透明部署,不会出现单点故障,不需要调整任何结构或加装任何设备,超高速转发数据包,不会出现性能瓶颈,不会导致网络延迟,是当前国内监控多网段、多VLAN环境下较优的部署方式。
具体部署如下图所示:
安企神可以接入划分VLAN的核心交换机、三层交换机的任意网段内
基于“创新直连”架构的安企神上网行为管理系统,通过深入研究交换机传输原理和互联网基础通讯协议的基础上研发成功的。“创新直连”的具体含义和领先优势如下:
1、 通过安企神硬件平台自带的单块高性能网口直接连接交换机或者路由器。不论是二层交换机、还是三层交换机、甚至是核心交换机,即可实现对下面所有网段、所有电脑的上网行为的全面控制。同时,也只需要连接交换机,而不需要连接出口网关或者其他设备,也不需要对网络做出任何调整或加装任何其他网络设备。
2、 安企神采用单块网卡进行抓包、识别、过滤和转发。安企神直接从网卡高速缓存抓取数据包进行处理,处理完毕之后直接放入网卡高速缓存,网卡通过内部集成的高速芯片(峰值传输速度可以达到2.5G,远超主板总线传输速度)直接将数据包发送到公网出口,而不是给监控设备的主板总线和另一块网卡,从而避免了网络数据包的多次中转、来回公网报文都要中转对网络性能的消耗,大幅度提升了监控效率,避免了网络延迟。如下图所示:
安企神数据包流转图
3、 基于单向监控的模式下,下行数据包由出口网关直接发送到交换机并较终分发给局域网相应的电脑,这样下行的网络数据包不需要再流经安企神监控设备,考虑到下行包常常远大于上行包,尤其是局域网某些情况下常常用P2P软件(如迅雷等)下载大的文件,从而可以更进一步避免网络延迟,同时也极大地降低了监控设备的负荷,提升了安企神的监控效率。
4、 对于局域网一些免监控的电脑,如领导或服务器等主机的公网报文,通过简单设置,即可完全不流经安企神的监控设备,而是直接通过交换机发送到出口网关到达互联网,而回来的互联网报文由网关直接发给领导电脑和服务器。由于领导电脑和服务器的公网数据包不流经安企神的监控设备,从而一方面降低了监控设备负荷,避免了公网报文的拥堵排队情况;另一方面也避免了监控设备出现单点故障可能影响领导上网或者服务器关键业务出现中断的风险;较后,由于领导或服务器的公网报文不流经安企神监控设备,从而也使得这些重要电脑的数据报文不会被监控设备等第三方设备捕获,有利于保护信息安全和商业机密。如下图所示:
领导上网、员工上网和服务器数据包流转图
安企神免监控电脑数据包(领导电脑和服务器)和被监控电脑(如员工电脑)流转图
如图:领导上网和服务器、业务系统等主机的公网流量不经过安企神监控设备
5、 安装部署方式同时向下兼容,可以适应国内各种网络环境,是国内监控模式较多的硬件行为网关系统。也即,安企神也可以完全采用旁路方式(连接交换机镜像端口、HUB集线器或代理服务器来进行部署);也可以完全按照串接、桥接模式进行部署,并可以实现上述部署方式下所有其他软硬件网管系统所能实现的所有功能,从而可以满足某些客户的特定网络结构和特殊网络管理需要。
6、全透明安装,支持热插拔网络自动导通。在某些不需要监控的情况下,可以直接停止监控设备的工作,甚至可以将监控设备直接移除,网络即可自动、智能恢复,从而极大地降低了特殊情况下的网络通讯风险。
总之,安企神基于“创新直连”架构的部署网管软件的技术,不但避免了传统部署网管系统的复杂性、网络性能消耗、数据包延迟、单点故障风险等诸多不足和缺陷,而且还大幅度提升了监控设备的监控效率、优化了整体网络性能、降低了部署网管设备的复杂性和工作量,而且可以进一步保护企业信息安全和商业机密,从根本上保证网络的安全、稳定和畅通。
如有其它问题,请联系我们
安企神(北京)软件工程有限公司
地址:北京海淀区中关村北大街116号北京大学科技园2号楼
邮编:100080
电话总机:010-62656060
公司传真:010-82825052
公司邮箱:grabsun@wgj7.com
官方网址:http://www.wgj7.com
局域网传输工具怎么用?
在快节奏的工作环境中,怎样在公司内部网络中迅速、安全地传输文件已经成为很多团队面临的一大挑战。幸运的是,局域网传输工具为我们提供了一个完美的解决方案。那么,怎么使用局域网传输工具呢?本文将为您提供详细的操作指南。一、了解局域网传输工具的主要功能文件传送:支持在局域网中快速、稳定地传送各种类型和大小的文件。文件夹共享:用...
局域网传输工具是什么?一篇文章带您充分了解!
在日常办公和团队协作中,你是否经常遇到需要在公司内部网络里迅速、安全地传送大文件的情况?你有没有由于文件传输速度慢、容易出错而苦恼过?今日,我们将探讨一个高效的助手——局域网传输工具来解决这个问题。那么,什么叫局域网传输工具呢?它的作用和优点是什么?如何选择适合自己的局域网传输工具?一、局域网传输工具是什么?局域网传输...
局域网传输工具哪个好?
近日,因为局域网文档传输效率不高,一家知名科技公司的工程进度严重滞后。这一事件迅速导致了企业乃至领域的高度重视。这一事件再次凸显了局域网传输工具在企业经营中的功效。那么,在众多局域网传输工具中,哪一个是你得力助手?今日,使我们探讨一些备受推崇的局域网传输工具。一、LAN迅速传输:高效平稳,传输无阻碍LAN迅速传输是专门...
电脑软件管理是干什么的?解锁高效工作与生活的秘密武器
在这个智能飞速发展的时代,电脑已经成为我们工作、学习乃至娱乐不可缺少的工具。但是,随着软件应用的日益丰富,如何高效有序地管理这些软件,保证电脑的安全运行和数据安全,已成为我们面临的一大挑战。今日,使我们详细分析电脑软件管理的奥秘,看看它能给我们带来什么变化。一、程序安装与卸载:管理便捷,告别杂乱电脑软件管理的首要任务是...
电脑软件管理工具哪个好?
如今,随着信息技术的快速发展,电脑已成为我们工作、学习和生活中不可缺少的工具。但是,随着越来越多的程序安装在电脑上,如何有效地管理这种软件,以确保他们的正常运行和不断创新已经成为一个不容忽视的问题。为了帮助你更好地管理电脑软件,本文将推荐几款出色的电脑软件管理工具,各有特色,能够满足不同用户的需求。一、360软件管家3...