当前,在局域网网络管理中,如何控制局域网网速、控制上网流量、控制局域网上网行为,一直是企业网络管理人员的重要工作。但目前国内上网管理软件、网络控制软件种类繁多,如何选择适合本单位需要的网管软件呢?笔者以为,需要对上网行为管理软件的前世今生有一个了解。
一、当前上网行为管理软件的背景
1、 对于普通的网关(路由器、防火墙等网络设备)加非三层交换机的网络环境,采用ARP欺骗技术的上网行为管理软件,通常是在局域网一台电脑安装部署,然后向整个局域网发送ARP欺骗报文,使得局域网其他电脑将安装上网行为管理软件的电脑视为网关,并将网络报文发送到此电脑,这样上网行为管理软件通过在网卡哪里安装网络报文过滤驱动,就可以抓取局域网所有电脑的网络报文,经过处理之后转发到真正的网关,以此来实现对局域网电脑上网行为的管控。
2、而对于三层交换机划分了多个网段的情况下,通常是在三层交换机和上联出口网络设备(可以为路由器、交换机或防火墙等)之间部署上网行为管理系统(通常为硬件设备),并且通常采用串接或桥接的方式部署。也即将上网行为管理设备的一个网口连接三层交换机,另一个网口连接出口网络设备,然后上网行为管理设备会通过网络报文过滤驱动抓取流经设备的所有上行报文和下行报文,并通过对网络报文的控制来实现对三层交换机各个网段电脑上网行为的管控。
3、对于一些非硬件的上网行为管理系统,针对三层交换机网络环境下部署方式则通常采用双网卡的方式。也即,在一台电脑安装两块网卡,并通过操作系统搭建成“网络桥”,然后将上网行为管理软件安装在此电脑上网,并在“网络桥”上安装网络过滤驱动,通过抓取所有流经“网络桥”的上行报文和下行报文的方式来实现对三层交换机多网段电脑上网行为的管控。
当然,上述网络准入控制方式都可以起到一定的作用,但是由于存在各种局限:
例如,对于非三层交换机的网络环境,也就是网关加非三层交换机的网络环境,虽然通过ARP欺骗技术的上网行为管理软件可以实现对局域网电脑上网行为的管理,但如果被控制的电脑安装了ARP防火墙或对网关进行了ARP静态绑定的情况下,由于无法进行ARP欺骗而导致上网行为管理功能失效。
而对于三层交换机环境下的上网行为管理控制,则由于需要在三层交换机和上层网关设备之间采用串接或桥接的方式部署,这使得一旦网络设备出现故障将会直接导致整个三层交换机所有网段电脑无法上网,极容易出现单点故障。同时,不管是采用硬件上网行为管理设备还是基于软件形态的上网行为管理系统,由于需要对三层交换机所有网段电脑外发的上行报文和回传的下行报文进行全部抓取、过滤和转发,这使得网络报文的传输始终都会经过此上网行为管理系统,由此带来的网络报文传输速度损耗不可避免,尤其是在网络报文传输量大的情况下极为明显,从而导致用户网络速度变慢、网络性能下降的情况始终存在。
二、安企神局域网网络行为管理解决方案
安企神“安企神”上网监控软件(下载地址:http://www.wgj7.com/wangguan.html)是当前国内安装部署较简单、网络管理功能较全面的局域网网络监控软件。本系统基于B/S架构,只需要在局域网一台电脑安装就可以控制整个局域网电脑上网行为、限制局域网电脑网速。同时,在三层交换机多网段环境下,也只是将系统部署在三层交换机的一个网段,就可以实现对三层交换机所有网段电脑上网行为的管理,是当前国内监控三层交换机多网段电脑上网行为的较佳选择。具体部署方式如下:
图:三层交换机多网段环境下部署安企神网络监控软件的方法
图:安企神监控软件截图
安企神安企神局域网限速软件功能:
三、安企神安企神网速控制软件创新优势
本系统具有如下领先优势:
1、本系统由于是直接接入到三层交换机上出口网关所在的网段,而不是通过串接或桥接的方式部署,从而可以避免通过串接或桥接方式部署极容易出现的单点故障,从而避免了网络中断的风险。
2、本系统针对三层交换机出口网关所连接的三层交换机端口进行ARP欺骗,而不是直接对局域网电脑进行网关的ARP欺骗,从而避免了因为被控制电脑安装ARP防火墙或对网关进行ARP静态绑定后导致无法进行ARP欺骗,由此上网行为管理失效的情况。
3、本系统只是对三层交换机各个网段电脑的上行报文进行抓取、过滤和控制,符合管理员预设权限的报文允许通过,而违背管理员预设权限规则的报文直接丢弃,以此就可以实现对电脑上网行为的管理。同时,由于无需对三层交换机出口网关回传的公网下行报文进行抓取和过滤,而是由出口网关通过回指路由的方式直接发送给各个网段的电脑,从而避免了因为对下行报文的抓取、过滤和转发而造成的网络报文延迟、速度损耗的风险,使得下行报文可以直接以线速进行转发,从而显著降低了因为部署上网行为管理系统而导致的网速变慢、网络性能下降的情况发生。
4、当本系统所在的电脑或网络设备出现故障时,一方面可以通过系统附带的网络恢复工具实时发送网关正确的IP和MAC地址信息给出口网关所连接的三层交换机端口,从而可以实时恢复网络通讯。此外,三层交换机的出口网关也会向连接三层交换机的端口发送自身的IP和MAC地址信息,更新此端口ARP表项中所缓存的网关的IP和MAC地址信息,从而实现了无人值守情况下的自动恢复网络通讯的功能,从而实现了更为安全的上网行为管理。
5、此外,本系统的部署不需要调整现有的网络结构,只需要在三层交换机出口网关所在的网段有一个富余的端口即可,不需要调整出口网关和三层交换机的其他配置,从而降低了部署本系统的工作量和复杂程度,便于实现更为快捷和高效的网络管理。
网络准入控制系统:构建网络安全防线的关键
在数字时代,企业网络环境的安全性可靠性至关重要。随着黑客入侵方式的不断更新,确保网络资源的安全性完好性,避免未经授权的访问和数据泄漏已成为企业遭遇的一大挑战。因而,网络准入控制系统(NAC)的出现,为企业的网络安全提供了重要保障。网络准入控制系统是一种基于战略安全管理方案,旨在限定及管理连接企业网络的设备。通过一系列的...
桌面管理工具是什么?远程桌面管理软件推荐
随着数据办公的崛起,桌面管理工具已成为企业提高效率、保证信息安全的有效途径。这种工具不仅可以促进资源共享和数据通信,而且还能提高效率,提升信息透明度,并在一定程度上维持数据安全。一、桌面管理工具介绍桌面管理工具,又称桌面管理软件,是一种专门用来集中管理和提高电脑桌面环境的软件。该工具涉及硬件资本管理、软件分销、安全防护...
守护网络边界,精选上网行为审计软件推荐
随着互联网的高速发展,企业正面临着越来越复杂的网络安全挑战。上网行为审计软件是一种重要的网络安全管理工具,能够实时监控并记录网络活动,助力企业快速识别和应对潜在的安全威胁。本文将推荐一些优秀的上网行为审计软件,以帮助您维护公司的网络安全。一、上网行为审计软件的重要性依据网络行为数据的记录与分析,上网行为审计软件能够实现...
网络安全准入系统作用!安企神网络准入系统为您保驾护航
在数字化转型浪潮的推动下,企业的网络环境愈发复杂,网络安全威胁也随之增加。为了确保企业网络的安全和稳定,建立一套高效可靠的网络安全准入系统显得十分重要。今天,我们向大家推荐一款备受信赖的网络安全解决方案——安企神软件网络安全准入系统。一、安企神软件网络准入系统概述安企神软件网络安全准入系统是一种先进的网络安全方案,其目...
远程监控电脑桌面怎么设置?
随着远程办公与团队协作的日益普及,对远程监控电脑桌面的需求也在不断增加。通过远程监控,管理者能够实时掌握员工的工作状态,从而保障团队协作的顺畅进行。那么,如何进行远程监控电脑桌面的设置呢?以下是一份详细的指南,帮助您轻松实现远程监控功能。一、使用Windows自带的远程桌面连接(RDP)1.在被监控的电脑上启用远程桌面...