當前位置:工程項目OA系統(tǒng) > 泛普服務體系 > 泛普博客
網(wǎng)管員技巧:網(wǎng)絡監(jiān)控軟件的部署經(jīng)驗
基于校園網(wǎng)安全和提高管理效率方面的考慮,網(wǎng)管員們紛紛用起了各種各樣的網(wǎng)絡監(jiān)控軟件??墒窃囉眠^后,效果往往不能令人滿意,有一些網(wǎng)管軟件功能強大,但軟件部署條件過于苛刻,最終不得不放棄。如果你也為部署網(wǎng)絡監(jiān)控軟件苦惱過,相信本文的網(wǎng)管員技巧會給你一些有益的啟示。
■ 網(wǎng)絡監(jiān)控軟件的分類
網(wǎng)絡監(jiān)控軟件數(shù)目雖多,不過根據(jù)其對客戶機的控制方式,可粗略分為兩大類:
1. 連接控制類
其主要實現(xiàn)的功能是:根據(jù)預先設定的控制策略,在IP地址或MAC地址(網(wǎng)卡物理地址)級別上控制某臺機器與局域網(wǎng)絡或外網(wǎng)的連接。例如,通過此類軟件可以設定網(wǎng)卡MAC地址為00-01-01-00-97-A0的被監(jiān)控機器只能在每天下午4:00~5:30這個時段,用192.168.1.88這個IP地址連接到網(wǎng)絡。任一條件不滿足,安裝監(jiān)控軟件的機器將會采取特定的措施斷掉被控機的網(wǎng)絡連接,從而達到網(wǎng)絡監(jiān)控的目的。
此類軟件的部署比較簡單,無論是集線器或交換機連接的網(wǎng)絡,只要在本網(wǎng)內選任一臺計算機安裝,即可實現(xiàn)監(jiān)控功能。
2. 內容控制類
其主要實現(xiàn)的功能是:一,限制不同機器不同的網(wǎng)絡訪問權限(這有點像某些代理軟件擁有的功能,如WinRoute);二,記錄機器網(wǎng)絡通訊的具體內容,如可以記錄A機器所有外發(fā)郵件的內容(郵件正文、郵件附件)等。
此類軟件的部署較為復雜,針對不同的網(wǎng)絡結構,部署方式不盡相同,不過此類軟件所能實現(xiàn)的功能卻是我們網(wǎng)管員夢寐以求的。由于需要對網(wǎng)內機器的網(wǎng)絡通訊具體內容進行分類控制,所以此類軟件的工作方式一般為:
(1)抓取網(wǎng)絡內所有被控機器的通訊數(shù)據(jù)包
(2)分析數(shù)據(jù)包的具體內容
(3)應用控制策略,記錄通訊內容
而這三步之中,能夠抓取被控機器的通訊數(shù)據(jù)包是軟件功能能夠實現(xiàn)的前提條件,這就與我們的部署有很大關系。部署不當,軟件無法獲取被控機器的數(shù)據(jù)包,其功能也就無法實現(xiàn)。
■內容控制類網(wǎng)管軟件部署方法
由于連接控制類網(wǎng)管軟件的部署十分簡單,我們無需多加討論。下面,我們就一起來看看內容控制類網(wǎng)管軟件的部署。
在部署之前,我們需要簡單了解一下集線器與交換機的工作方式。
對于使用集線器連接的網(wǎng)絡而言,如果A機器需要與其他機器進行網(wǎng)絡通信,A發(fā)出的數(shù)據(jù)包會被同時復制到集線器的所有其他端口上。換而言之,用集線器連接的網(wǎng)絡,網(wǎng)內任何一臺機器都能夠“聽到”其他機器的通信,當然也能夠將這些通信包抓取下來。這正是內容控制類網(wǎng)管軟件功能實現(xiàn)的前提。所以,在集線器網(wǎng)絡中,任何一臺機器上均可部署此類網(wǎng)管軟件,而且功能都能正常實現(xiàn)。但是,基于集線器的網(wǎng)絡現(xiàn)在已不多見,只出現(xiàn)在一些早期建成的局域網(wǎng)中。
交換機與集線器最大的不同是通信數(shù)據(jù)包不再復制到其他所有端口,而是“精確”地發(fā)往目標機器所在的那個端口,所以,其他機器就無法“聽到”這種目的性較強的通信,當然也就無法實現(xiàn)數(shù)據(jù)包的抓取了。要想在基于交換機的網(wǎng)絡中部署此類網(wǎng)管軟件,必須在網(wǎng)絡的“關口”處設崗。所謂“關口”,即指所有機器的通信都會流經(jīng)的端口。
具體情況如下:
1. 如果是通過代理服務器上網(wǎng),只要在代理服務器上部署即可實現(xiàn)監(jiān)控。
2. 如果局域網(wǎng)的網(wǎng)關是計算機,可在此網(wǎng)關計算機上部署。
3. 如果網(wǎng)絡的網(wǎng)關不是計算機,而是路由器的話,則較為復雜。軟件開發(fā)商一般會建議在交換機和路由器之間加裝一個集線器,將網(wǎng)管機接在集線器上,從而實現(xiàn)監(jiān)控。
4. 交換機端口映射。此方法只適合于部分可網(wǎng)管交換機,可通過對交換機的配置,將所有端口的數(shù)據(jù)通信映射到某一端口,并在與此端口相連的機器上安裝網(wǎng)管軟件進行監(jiān)控。
【推薦閱讀】
◆網(wǎng)管軟件專區(qū)
◆成功網(wǎng)管員必備素質軟件篇
◆網(wǎng)管基礎知識:如何關閉無線路由器的信號發(fā)射
◆合格的網(wǎng)管員必備的個人能力和技術知識
◆IT運維管理專區(qū)
- 1如何讓陌生人與你一見如故?
- 2華夏優(yōu)職提醒您: 二級建造師講解
- 3怎樣洗臉能夠更白?新時代美容
- 4OA的技術核心在于從服務的角度重新定義組織的IT資源
- 5解析泛普軟件OA系統(tǒng)中DEA的主要內容與基本原理
- 6網(wǎng)絡管理維護技巧:開機自動登錄ADSL的方法
- 7實施OA過程中,非常重要的一項工作就是趁熱打鐵,做好培訓
- 8OA辦公系統(tǒng)實現(xiàn)每一儀器設備一條記錄檔案功能
- 9泛普OA系統(tǒng)對崗位職責和相應的工作表單進行調整
- 10在OA的架構中,服務的生成可以在原有系統(tǒng)的基礎之上
- 11審批是組織中最常見的高頻管控行為
- 12中小企業(yè)信息化上時機如何把握
- 13調查稱超六成美國人支持“解凍”與古巴關系
- 14隨著OA應用內容的不斷擴展,OA技術也在不斷發(fā)展
- 15雛鷹如何長成雄鷹
- 16中小企業(yè)持續(xù)增長的六個關鍵要素
- 17外交專家:安倍想重溫“甲午舊夢”是白日夢
- 18泛普OA辦公系統(tǒng)功能,各種問題,領導都可以一目了然的整體了解
- 19中國管理軟件市場回顧與展望
- 20如何了解品牌折扣服裝店的顧客消費習性
- 21云SaaS逆襲傳統(tǒng)模式,中小企業(yè)信息化久旱逢甘雨
- 22調查顯示臀部肥大女性更易生出聰明孩子
- 23企業(yè)溝通:如何才能做到有效?
- 24轉彎的流程:流程改進的妥協(xié)的思考
- 25有關招商的三疑三解
- 26概念解讀:B2B電子商務模式是什么
- 27拖地前,你的拖把干凈嗎
- 28OA協(xié)同辦公軟件要跟著企業(yè)的戰(zhàn)略調整而調整
- 29陜西第四次熊貓調查成果:種群密度為中國之最
- 30如何成功部署SaaS CRM解決方案
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓