当前,在局域网网络管理中,如何控制局域网网速、控制上网流量、控制局域网上网行为,一直是企业网络管理人员的重要工作。但目前国内上网管理软件、网络控制软件种类繁多,如何选择适合本单位需要的网管软件呢?笔者以为,需要对上网行为管理软件的前世今生有一个了解。
一、当前上网行为管理软件的背景
1、 对于普通的网关(路由器、防火墙等网络设备)加非三层交换机的网络环境,采用ARP欺骗技术的上网行为管理软件,通常是在局域网一台电脑安装部署,然后向整个局域网发送ARP欺骗报文,使得局域网其他电脑将安装上网行为管理软件的电脑视为网关,并将网络报文发送到此电脑,这样上网行为管理软件通过在网卡哪里安装网络报文过滤驱动,就可以抓取局域网所有电脑的网络报文,经过处理之后转发到真正的网关,以此来实现对局域网电脑上网行为的管控。
2、而对于三层交换机划分了多个网段的情况下,通常是在三层交换机和上联出口网络设备(可以为路由器、交换机或防火墙等)之间部署上网行为管理系统(通常为硬件设备),并且通常采用串接或桥接的方式部署。也即将上网行为管理设备的一个网口连接三层交换机,另一个网口连接出口网络设备,然后上网行为管理设备会通过网络报文过滤驱动抓取流经设备的所有上行报文和下行报文,并通过对网络报文的控制来实现对三层交换机各个网段电脑上网行为的管控。
3、对于一些非硬件的上网行为管理系统,针对三层交换机网络环境下部署方式则通常采用双网卡的方式。也即,在一台电脑安装两块网卡,并通过操作系统搭建成“网络桥”,然后将上网行为管理软件安装在此电脑上网,并在“网络桥”上安装网络过滤驱动,通过抓取所有流经“网络桥”的上行报文和下行报文的方式来实现对三层交换机多网段电脑上网行为的管控。
当然,上述网络准入控制方式都可以起到一定的作用,但是由于存在各种局限:
例如,对于非三层交换机的网络环境,也就是网关加非三层交换机的网络环境,虽然通过ARP欺骗技术的上网行为管理软件可以实现对局域网电脑上网行为的管理,但如果被控制的电脑安装了ARP防火墙或对网关进行了ARP静态绑定的情况下,由于无法进行ARP欺骗而导致上网行为管理功能失效。
而对于三层交换机环境下的上网行为管理控制,则由于需要在三层交换机和上层网关设备之间采用串接或桥接的方式部署,这使得一旦网络设备出现故障将会直接导致整个三层交换机所有网段电脑无法上网,极容易出现单点故障。同时,不管是采用硬件上网行为管理设备还是基于软件形态的上网行为管理系统,由于需要对三层交换机所有网段电脑外发的上行报文和回传的下行报文进行全部抓取、过滤和转发,这使得网络报文的传输始终都会经过此上网行为管理系统,由此带来的网络报文传输速度损耗不可避免,尤其是在网络报文传输量大的情况下极为明显,从而导致用户网络速度变慢、网络性能下降的情况始终存在。
二、安企神局域网网络行为管理解决方案
安企神“安企神”上网监控软件(下载地址:http://www.wgj7.com/wangguan.html)是当前国内安装部署较简单、网络管理功能较全面的局域网网络监控软件。本系统基于B/S架构,只需要在局域网一台电脑安装就可以控制整个局域网电脑上网行为、限制局域网电脑网速。同时,在三层交换机多网段环境下,也只是将系统部署在三层交换机的一个网段,就可以实现对三层交换机所有网段电脑上网行为的管理,是当前国内监控三层交换机多网段电脑上网行为的较佳选择。具体部署方式如下:
图:三层交换机多网段环境下部署安企神网络监控软件的方法
图:安企神监控软件截图
安企神安企神局域网限速软件功能:
三、安企神安企神网速控制软件创新优势
本系统具有如下领先优势:
1、本系统由于是直接接入到三层交换机上出口网关所在的网段,而不是通过串接或桥接的方式部署,从而可以避免通过串接或桥接方式部署极容易出现的单点故障,从而避免了网络中断的风险。
2、本系统针对三层交换机出口网关所连接的三层交换机端口进行ARP欺骗,而不是直接对局域网电脑进行网关的ARP欺骗,从而避免了因为被控制电脑安装ARP防火墙或对网关进行ARP静态绑定后导致无法进行ARP欺骗,由此上网行为管理失效的情况。
3、本系统只是对三层交换机各个网段电脑的上行报文进行抓取、过滤和控制,符合管理员预设权限的报文允许通过,而违背管理员预设权限规则的报文直接丢弃,以此就可以实现对电脑上网行为的管理。同时,由于无需对三层交换机出口网关回传的公网下行报文进行抓取和过滤,而是由出口网关通过回指路由的方式直接发送给各个网段的电脑,从而避免了因为对下行报文的抓取、过滤和转发而造成的网络报文延迟、速度损耗的风险,使得下行报文可以直接以线速进行转发,从而显著降低了因为部署上网行为管理系统而导致的网速变慢、网络性能下降的情况发生。
4、当本系统所在的电脑或网络设备出现故障时,一方面可以通过系统附带的网络恢复工具实时发送网关正确的IP和MAC地址信息给出口网关所连接的三层交换机端口,从而可以实时恢复网络通讯。此外,三层交换机的出口网关也会向连接三层交换机的端口发送自身的IP和MAC地址信息,更新此端口ARP表项中所缓存的网关的IP和MAC地址信息,从而实现了无人值守情况下的自动恢复网络通讯的功能,从而实现了更为安全的上网行为管理。
5、此外,本系统的部署不需要调整现有的网络结构,只需要在三层交换机出口网关所在的网段有一个富余的端口即可,不需要调整出口网关和三层交换机的其他配置,从而降低了部署本系统的工作量和复杂程度,便于实现更为快捷和高效的网络管理。
企业数据防泄露措施有哪些?
企业数据防泄露措施有哪些?企业数据防泄露措施有哪些?找谁做?随着信息技术的不断发展,企业数据泄露事件频繁发生,给企业带来了巨大的经济损失和声誉损失。为了保护企业的核心数据,企业需要采取一系列的数据防泄露措施。本文将介绍企业数据防泄露的措施,帮助企业更好地保护数据安全。一、数据加密数据加密是一种常用的数据防泄露措施。通过...
最强干货:企业数据防泄密的26种实战方法
防止内部泄密的方法1、教育员工:不要低估员工教育的力量。CoSoSys的研究显示,60%的员工不知道哪些公司的数据是机密的。因此,他们可能会意外泄漏或使用不当。2、签署法律文件:很多企业在员工入职的时候,都会签署保密协议,尤其是开发人员这样的涉密人员,通过这种方式,可以一定程度上的防止员工主动泄密。3、文件加密:文件加...
如何规范上班时员工行为?
很多公司员工上班期间会打游戏、刷剧、看电影、炒股、干一些与工作无关的事,这极大的影响了公司的业绩和员工的工作效率和氛围。那么应该如何规范员工的行为呢?1、利用安企神软件对员工的办公电脑打游戏、刷剧、看电影、炒股等行为进行禁止。设置方法:打开策略模板管理 > 应用程序管控 > 然后勾选【开启程序黑白名单】然后...
四种屏幕防拍照、截屏、打印等数据泄露水印解决方案
信息媒体的数字化为信息的存取提供了极大的便利性,同时也显著提高了信息表达的效率和准确性。特别是随着计算机网络通讯技术的发展,数据的交换和传输变成了一个相对简单的过程,人们借助于计算机、数字扫描仪、打印机等电子设备可以方便、迅速地将数字信息传输到所期望的任何地方。但随之而来的副作用是这些数字形式的数据文件在流转过程中安全...
商业机密用u盘存储安全吗?
不安全商业机密用u盘存储是不安全的,商场如战场,如今的商业战场竞争越来越激烈,很多公司都会不遗余力的窃取同行的商业机密,而很多的管理者会将企业的重要商业机密存储在u盘中,今天给大家讲一下如何将商业机密更安全的存储起来。1、U盘内数据加密利用安企神可以对公司的机密文件进行加密,然后将加密后的机密文件移到u盘里,这样U盘内...