<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁(yè) > 手機(jī)與無(wú)線通信 > 設(shè)計(jì)應(yīng)用 > 淺談網(wǎng)絡(luò)監(jiān)控軟件的部署

          淺談網(wǎng)絡(luò)監(jiān)控軟件的部署

          作者: 時(shí)間:2017-06-13 來(lái)源:網(wǎng)絡(luò) 收藏
          基于校園網(wǎng)安全和提高管理效率方面的考慮,網(wǎng)管員們紛紛用起了各種各樣的??墒窃囉眠^(guò)后,效果往往不能令人滿意,有一些網(wǎng)管功能強(qiáng)大,但部署條件過(guò)于苛刻,最終不得不放棄。如果你也為部署軟件苦惱過(guò),相信本文會(huì)給你一些有益的啟示。

            ■ 軟件的分類(lèi)

            網(wǎng)絡(luò)監(jiān)控軟件數(shù)目雖多,不過(guò)根據(jù)其對(duì)客戶機(jī)的控制方式,可粗略分為兩大類(lèi):

            1. 連接控制類(lèi)

            其主要實(shí)現(xiàn)的功能是:根據(jù)預(yù)先設(shè)定的控制策略,在IP地址或MAC地址(網(wǎng)卡物理地址)級(jí)別上控制某臺(tái)機(jī)器與局域網(wǎng)絡(luò)或外網(wǎng)的連接。例如,通過(guò)此類(lèi)軟件可以設(shè)定網(wǎng)卡MAC地址為00-01-01-00-97-A0的被監(jiān)控機(jī)器只能在每天下午4:00~5:30這個(gè)時(shí)段,用192.168.1.88這個(gè)IP地址連接到網(wǎng)絡(luò)。任一條件不滿足,安裝監(jiān)控軟件的機(jī)器將會(huì)采取特定的措施斷掉被控機(jī)的網(wǎng)絡(luò)連接,從而達(dá)到網(wǎng)絡(luò)監(jiān)控的目的。

            此類(lèi)軟件的部署比較簡(jiǎn)單,無(wú)論是集線器或交換機(jī)連接的網(wǎng)絡(luò),只要在本網(wǎng)內(nèi)選任一臺(tái)計(jì)算機(jī)安裝,即可實(shí)現(xiàn)監(jiān)控功能。

            代表軟件:

            聚生網(wǎng)管(www.grabsun.com)
           
            2. 內(nèi)容控制類(lèi)

            其主要實(shí)現(xiàn)的功能是:一,限制不同機(jī)器不同的網(wǎng)絡(luò)訪問(wèn)權(quán)限(這有點(diǎn)像某些代理軟件擁有的功能,如WinRoute);二,記錄機(jī)器網(wǎng)絡(luò)通訊的具體內(nèi)容,如可以記錄A機(jī)器所有外發(fā)郵件的內(nèi)容(郵件正文、郵件附件)等。

            此類(lèi)軟件的部署較為復(fù)雜,針對(duì)不同的網(wǎng)絡(luò)結(jié)構(gòu),部署方式不盡相同,不過(guò)此類(lèi)軟件所能實(shí)現(xiàn)的功能卻是我們網(wǎng)管員夢(mèng)寐以求的。由于需要對(duì)網(wǎng)內(nèi)機(jī)器的網(wǎng)絡(luò)通訊具體內(nèi)容進(jìn)行分類(lèi)控制,所以此類(lèi)軟件的工作方式一般為:

           ?。?)抓取網(wǎng)絡(luò)內(nèi)所有被控機(jī)器的通訊數(shù)據(jù)包

            (2)分析數(shù)據(jù)包的具體內(nèi)容

           ?。?)應(yīng)用控制策略,記錄通訊內(nèi)容

            而這三步之中,能夠抓取被控機(jī)器的通訊數(shù)據(jù)包是軟件功能能夠?qū)崿F(xiàn)的前提條件,這就與我們的部署有很大關(guān)系。部署不當(dāng),軟件無(wú)法獲取被控機(jī)器的數(shù)據(jù)包,其功能也就無(wú)法實(shí)現(xiàn)。

            ■內(nèi)容控制類(lèi)網(wǎng)管軟件部署方法

            由于連接控制類(lèi)網(wǎng)管軟件的部署十分簡(jiǎn)單,我們無(wú)需多加討論。下面,我們就一起來(lái)看看內(nèi)容控制類(lèi)網(wǎng)管軟件的部署。

            在部署之前,我們需要簡(jiǎn)單了解一下集線器與交換機(jī)的工作方式。

            對(duì)于使用集線器連接的網(wǎng)絡(luò)而言,如果A機(jī)器需要與其他機(jī)器進(jìn)行網(wǎng)絡(luò)通信,A發(fā)出的數(shù)據(jù)包會(huì)被同時(shí)復(fù)制到集線器的所有其他端口上。換而言之,用集線器連接的網(wǎng)絡(luò),網(wǎng)內(nèi)任何一臺(tái)機(jī)器都能夠“聽(tīng)到”其他機(jī)器的通信,當(dāng)然也能夠?qū)⑦@些通信包抓取下來(lái)。這正是內(nèi)容控制類(lèi)網(wǎng)管軟件功能實(shí)現(xiàn)的前提。所以,在集線器網(wǎng)絡(luò)中,任何一臺(tái)機(jī)器上均可部署此類(lèi)網(wǎng)管軟件,而且功能都能正常實(shí)現(xiàn)。但是,基于集線器的網(wǎng)絡(luò)現(xiàn)在已不多見(jiàn),只出現(xiàn)在一些早期建成的局域網(wǎng)中。

            交換機(jī)與集線器最大的不同是通信數(shù)據(jù)包不再?gòu)?fù)制到其他所有端口,而是“精確”地發(fā)往目標(biāo)機(jī)器所在的那個(gè)端口,所以,其他機(jī)器就無(wú)法“聽(tīng)到”這種目的性較強(qiáng)的通信,當(dāng)然也就無(wú)法實(shí)現(xiàn)數(shù)據(jù)包的抓取了。要想在基于交換機(jī)的網(wǎng)絡(luò)中部署此類(lèi)網(wǎng)管軟件,必須在網(wǎng)絡(luò)的“關(guān)口”處設(shè)崗。所謂“關(guān)口”,即指所有機(jī)器的通信都會(huì)流經(jīng)的端口。

            具體情況如下:

            1. 如果是通過(guò)代理服務(wù)器上網(wǎng),只要在代理服務(wù)器上部署即可實(shí)現(xiàn)監(jiān)控。

            2. 如果局域網(wǎng)的網(wǎng)關(guān)是計(jì)算機(jī),可在此網(wǎng)關(guān)計(jì)算機(jī)上部署。

            3. 如果網(wǎng)絡(luò)的網(wǎng)關(guān)不是計(jì)算機(jī),而是路由器的話,則較為復(fù)雜。軟件開(kāi)發(fā)商一般會(huì)建議在交換機(jī)和路由器之間加裝一個(gè)集線器,將網(wǎng)管機(jī)接在集線器上,從而實(shí)現(xiàn)監(jiān)控。

            4. 交換機(jī)端口映射。此方法只適合于部分可網(wǎng)管交換機(jī),可通過(guò)對(duì)交換機(jī)的配置,將所有端口的數(shù)據(jù)通信映射到某一端口,并在與此端口相連的機(jī)器上安裝網(wǎng)管軟件進(jìn)行監(jiān)控。


          評(píng)論


          相關(guān)推薦

          技術(shù)專(zhuān)區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();