限制局域网部分用户的带宽流量、封堵网络游戏的方法
2022/9/5
有时候,出于某些原因,企业或学校需要对局域网内一些计算机做上网限制。这里的限制不是单纯指禁止访问互联网,很多时候会涉及到网速控制、流量限制、游戏封堵等方面。实现这些要求的方法不少,通常是从以下三个方向来考虑的。
一、 限制IP
限制IP是较常用的一种手段,适用范围广泛。目前的很多宽带路由器/防火墙都带有基本的访问控制列表(ACL)功能,通过简单的设置就可以对流量进行过滤,对允许上网的IP的数据包进行转发,而不允 许上网的IP的数据包则被丢弃。一般情况下,路由器都是按照顺序查找的原则,即当路由器接收到数据包后,先从较早条规则开始匹配,如果符合条件则按照该规则设定的转发或者丢弃;如果不符合,则查找的二条规则,以此类推,直到较后一条。这里需要注意的是,有些路由器对于不符合任何规则的数据包按照转发处理,有的则是转发,而防火墙对于不符合规则的一律按丢弃处理。因此,在设置路由器时,一定要先加允许上网的规则,再加不允许的规则,较后根据具体情况,看是否需要加一个禁止所有IP上网的规则,否则无法达到控制的目的。而防火墙则仅加入允许的规则就可以了。
这样设置起来还是比较麻烦的,其实完全可以利用安企神软件(官网:www.wgj7.com)来实现更为简单有效的管控。此软件主要针对企业局域网环境,只需在一台电脑安装安企神,就可以扫描到同一局域网内的所有用户,通过为某一或某些用户指派策略即可控制其上网行为,运行安企神后,软件会对其他电脑上网数据包进行过滤,丢弃限制规则内的IP包而把限制规则之外的数据包直接转发给路由器。安企神网络过滤软件核心功能控制P2P软件(尤其是可以完全禁止迅雷下载)、限制上网聊天、控制网页浏览、限制股票软件、限制网络游戏、限制上网带宽流量、记录邮件内容、防御ARP攻击、禁止代理上网、隔离外来电脑等方面,可以帮助企事业提供全方位的网络管理和网络监控。
对IP的控制比较容易实现,但是对于动态获取IP地址的网络无法精确控制,而且用户还会自行将IP地址更改到允许上网的范围,从而绕过控制列表,甚至还会造成IP地址冲突,这就涉及到MAC地址与IP的绑定问题。MAC与IP地址绑定可以一定程度防止用户 私自更改IP地址,之所以说一定程度,是因为此中方法也不能杜绝更改IP的现象,如果你的绑定是在交换机上做的,而且要对同一子网(VLAN)做限制的话,你基本会很失望的,这种技术只有在路由器/三层交换机上才有意义(如果你的宽带路由器支持的话,静态ARP倒是一个不错的选择)。
静态ARP有很大的缺点,首先,如果是一个很大的局域网络,要收集上百台机器的MAC地址和IP,还要一一手工输入路由器,对于网络管理人员来说是一个极大的考验。其次,计算机的MAC地址也不是不能更改的,现在也有很多傻瓜式的软件,点几下鼠标就会把你的上百条记录的努力付之东流。
安企神同样考虑到这些问题,其自带的IP-MAC绑定功能可以自动扫描局域网内主机的IP和MAC地址,绑定之后,无论被控机IP或MAC地址哪一个发生变化都会强制断网,其实即便不启用此功能,单单更改MAC地址也不会逃离安企神的控制。
二、 限制用户
较早种方法:是指Windows里的域用户,你可以指定哪些用户可以上网,哪些不可以,但是,这种方法只能用在使用Windows计算机做为 代理/路由服务器上网的局域网里,而且要建立一个完整的域,客户端还要通过输入用户和密码才能登陆,进而上网,比较适合中型的局域网络,通过域的管理还可以进行其它的控制。能够与Windows用户帐号结合的代理软件有Wingate,路由网关型软件有ISA(也可以做代理)。限制用户的好处是你不必管用 户的IP地址是多少(当然你也可以在DHCP中为可上网的用户分配固定IP地址),而且有一层用户名/密码做保护,要盗用也不是那么容易。
第二种方法:利用安企神,为不同用户指派不同上网策略,比如完全禁用因特网等。这个方法相比较早种来说不仅操作简单了许多而且对用户的限制也更灵活、方便、全面。
三、 限制流量
这里还是推荐使用安企神软件,原因是对带宽流量的限制相比其他方式要更为精确可靠。另外可以针对不同用户设置不同的带宽流量策略,还有一些功能例如发现P2P下载时自动限制带宽、超流量自动断网等则非常有利于企业局域网管理。
通过以上限制的实施,基本可以达到控制局域网上网的目的,可以看出安企神软件相比其他方法是有较大优势的。有这方面需求或正在为局域网管理发愁的朋友可以去官网下载使用。
电脑桌面管控软件盘点:安全与便捷并存
你是不是时常感觉电脑桌面杂乱无章,找个文件像大海捞针,还总担心信息会泄露出去?别着急,今天咱就来好好聊聊那些兼顾安全与便捷的电脑桌面管控软件,它就好比你身边的私人超级英雄,既能帮你把电脑桌面打理得井然有序,又能全方位守护你的信息安全,让你工作、生活都顺顺利利。咱先来瞧瞧这些软件的技术闪光点。如果电脑桌面能像超市货架那样...
移动硬盘也能加密,教你简单设置密码的方法
你知道吗?每年因移动硬盘丢失造成的个人信息泄露案件超过10万起。前几天同事小张刚丢了存有客户资料的硬盘,急得差点报警。其实只要给硬盘加密,这些风险都能轻松化解。今天就教你几种简单又实用的加密方法,小白也能3分钟学会!一、系统自带加密:Windows和Mac都能这么做Windows用户可以试试BitLocker。把移动硬...
一分钟教你识别电脑监控软件的简单技巧
在如今这个信息如洪流般奔涌的时代,电脑早已成为我们工作、学习与娱乐不可或缺的亲密伙伴。然而,你或许有所不知,有时候,你的电脑可能正被一些 “不请自来” 的家伙 —— 监控软件,偷偷地窥视着。它们或许会在你毫无察觉之时,悄然收集你的个人信息,甚至对你的隐私与安全构成威胁。别慌,今天就来教你几个简单又实用的小妙招,只需一分...
IT资产管理解读:IT资产管理是干什么的?
在企业日常运营的忙碌节奏里,你或许常常听到 “IT 资产管理” 这个词。但你真的清楚它究竟意味着什么吗?是不是下意识觉得,它不过就是简单统计下电脑、软件数量,再记记账?要是这么想,可就大错特错啦!IT 资产管理,它可是企业迈向数字化转型征程中的得力伙伴,承担的任务远比你想象的复杂且关键。IT 资产管理,通俗来讲,就是对...
企业必备:终端安全管理系统的六大功能
在如今智能化高速发展的阶段,企业就像一艘在信息海洋里乘风破浪的巨轮,既追寻速度和效率,又保证出航的安全稳定。在这过程中,终端安全管理系统算得上是企业不可缺少的 “护航员”悄悄捍卫了企业信息安全界线,促进企业在波澜壮阔的数据浪潮中稳步前行。今日,让我们进一步探讨为什么公司需要配备一个强大的终端安全管理系统,它有哪些功能呢...