当前,在局域网网络管理中,如何控制局域网网速、控制上网流量、控制局域网上网行为,一直是企业网络管理人员的重要工作。但目前国内上网管理软件、网络控制软件种类繁多,如何选择适合本单位需要的网管软件呢?笔者以为,需要对上网行为管理软件的前世今生有一个了解。
一、当前上网行为管理软件的背景
1、 对于普通的网关(路由器、防火墙等网络设备)加非三层交换机的网络环境,采用ARP欺骗技术的上网行为管理软件,通常是在局域网一台电脑安装部署,然后向整个局域网发送ARP欺骗报文,使得局域网其他电脑将安装上网行为管理软件的电脑视为网关,并将网络报文发送到此电脑,这样上网行为管理软件通过在网卡哪里安装网络报文过滤驱动,就可以抓取局域网所有电脑的网络报文,经过处理之后转发到真正的网关,以此来实现对局域网电脑上网行为的管控。
2、而对于三层交换机划分了多个网段的情况下,通常是在三层交换机和上联出口网络设备(可以为路由器、交换机或防火墙等)之间部署上网行为管理系统(通常为硬件设备),并且通常采用串接或桥接的方式部署。也即将上网行为管理设备的一个网口连接三层交换机,另一个网口连接出口网络设备,然后上网行为管理设备会通过网络报文过滤驱动抓取流经设备的所有上行报文和下行报文,并通过对网络报文的控制来实现对三层交换机各个网段电脑上网行为的管控。
3、对于一些非硬件的上网行为管理系统,针对三层交换机网络环境下部署方式则通常采用双网卡的方式。也即,在一台电脑安装两块网卡,并通过操作系统搭建成“网络桥”,然后将上网行为管理软件安装在此电脑上网,并在“网络桥”上安装网络过滤驱动,通过抓取所有流经“网络桥”的上行报文和下行报文的方式来实现对三层交换机多网段电脑上网行为的管控。
当然,上述网络准入控制方式都可以起到一定的作用,但是由于存在各种局限:
例如,对于非三层交换机的网络环境,也就是网关加非三层交换机的网络环境,虽然通过ARP欺骗技术的上网行为管理软件可以实现对局域网电脑上网行为的管理,但如果被控制的电脑安装了ARP防火墙或对网关进行了ARP静态绑定的情况下,由于无法进行ARP欺骗而导致上网行为管理功能失效。
而对于三层交换机环境下的上网行为管理控制,则由于需要在三层交换机和上层网关设备之间采用串接或桥接的方式部署,这使得一旦网络设备出现故障将会直接导致整个三层交换机所有网段电脑无法上网,极容易出现单点故障。同时,不管是采用硬件上网行为管理设备还是基于软件形态的上网行为管理系统,由于需要对三层交换机所有网段电脑外发的上行报文和回传的下行报文进行全部抓取、过滤和转发,这使得网络报文的传输始终都会经过此上网行为管理系统,由此带来的网络报文传输速度损耗不可避免,尤其是在网络报文传输量大的情况下极为明显,从而导致用户网络速度变慢、网络性能下降的情况始终存在。
二、安企神局域网网络行为管理解决方案
安企神“安企神”上网监控软件(下载地址:http://www.wgj7.com/wangguan.html)是当前国内安装部署较简单、网络管理功能较全面的局域网网络监控软件。本系统基于B/S架构,只需要在局域网一台电脑安装就可以控制整个局域网电脑上网行为、限制局域网电脑网速。同时,在三层交换机多网段环境下,也只是将系统部署在三层交换机的一个网段,就可以实现对三层交换机所有网段电脑上网行为的管理,是当前国内监控三层交换机多网段电脑上网行为的较佳选择。具体部署方式如下:
图:三层交换机多网段环境下部署安企神网络监控软件的方法
图:安企神监控软件截图
安企神安企神局域网限速软件功能:
三、安企神安企神网速控制软件创新优势
本系统具有如下领先优势:
1、本系统由于是直接接入到三层交换机上出口网关所在的网段,而不是通过串接或桥接的方式部署,从而可以避免通过串接或桥接方式部署极容易出现的单点故障,从而避免了网络中断的风险。
2、本系统针对三层交换机出口网关所连接的三层交换机端口进行ARP欺骗,而不是直接对局域网电脑进行网关的ARP欺骗,从而避免了因为被控制电脑安装ARP防火墙或对网关进行ARP静态绑定后导致无法进行ARP欺骗,由此上网行为管理失效的情况。
3、本系统只是对三层交换机各个网段电脑的上行报文进行抓取、过滤和控制,符合管理员预设权限的报文允许通过,而违背管理员预设权限规则的报文直接丢弃,以此就可以实现对电脑上网行为的管理。同时,由于无需对三层交换机出口网关回传的公网下行报文进行抓取和过滤,而是由出口网关通过回指路由的方式直接发送给各个网段的电脑,从而避免了因为对下行报文的抓取、过滤和转发而造成的网络报文延迟、速度损耗的风险,使得下行报文可以直接以线速进行转发,从而显著降低了因为部署上网行为管理系统而导致的网速变慢、网络性能下降的情况发生。
4、当本系统所在的电脑或网络设备出现故障时,一方面可以通过系统附带的网络恢复工具实时发送网关正确的IP和MAC地址信息给出口网关所连接的三层交换机端口,从而可以实时恢复网络通讯。此外,三层交换机的出口网关也会向连接三层交换机的端口发送自身的IP和MAC地址信息,更新此端口ARP表项中所缓存的网关的IP和MAC地址信息,从而实现了无人值守情况下的自动恢复网络通讯的功能,从而实现了更为安全的上网行为管理。
5、此外,本系统的部署不需要调整现有的网络结构,只需要在三层交换机出口网关所在的网段有一个富余的端口即可,不需要调整出口网关和三层交换机的其他配置,从而降低了部署本系统的工作量和复杂程度,便于实现更为快捷和高效的网络管理。
电子文档管理系统的重要性:企业数字化转型的得力助手
在这个智能信息爆炸的时代,数据成为了企业最宝贵的资产之一。如何有效地管理和使用这种信息,已成为每个企业必须面对的重要课题。电子文档管理系统是解决这一问题的关键工具。今日,我们将探讨电子文档管理系统的重要性。在热点话题中,我们经常听到数据泄漏、信息安全等事件。这些事件不仅给企业带来了极大的经济损失,并且严重影响到企业的声...
it资产管理系统:IT资产大管家
在这个智能飞速发展的时代,公司的IT资产如同无形金矿,非常有价值。可是您有没有经历过这种困扰:IT资产种类繁多,数量庞大,管理耗时费力,还常常担忧数据安全和合规性?别担心,今天就给大家介绍一个IT资产管家——安企神IT资产管理系统。一、IT资产管理,为何如此重要?随着企业业务的不断增加,IT资产的数量和种类也在增加。这...
PHP线上加密解密:确保数据安全的有效途径
在如今智能化快速发展的时代,数据安全成为了人或单位不可忽视的重要话题。据最新统计,过去一年超出50%的企业遭到黑客入侵,数据泄露事件高发,给企业信誉和经济损失导致双重打击。在这种情况下,PHP线上加密解密技术的发展至关重要,既能提升数据安全性,又能帮助企业有效防范潜在威胁。一、PHP在线加密解密是什么意思?PHP是一种...
U盘管理工具大曝光:管理便捷,安全无忧!
在这个信息爆炸的时代,U盘已经成为我们日常生活中不可或缺的小帮手。不论是工作材料的备份或是学习课件的存储,U盘都以其小巧便携、容积丰富的特征受到大家的喜爱。但是,随着U盘的广泛使用,管理里的不便也随之而来。别担心,下面我就给大家介绍一款优秀的U盘管理工具,使你的U盘管理更安全!一、U盘管理,为何这么重要?想象一下,你U...
桌面管理软件怎样帮企业提高管理效益?
近日,一家知名科技公司因为桌面管理不当,造成内部数据泄漏,导致了业内的高度重视。这一事件不但揭露了桌面管理在企业管理中的作用,也催生了对高效安全桌面管理软件的需求。在此背景下,安企神桌面管理软件因其卓越的性能和全面的功能迅速成为很多企业的新宠。一、桌面管理:企业安全高效的基石桌面管理不仅关系到企业日常办公的顺利进行,也...