淺談網(wǎng)絡(luò)監(jiān)控軟件部署

基于校園網(wǎng)安全和提高管理效率方面的考慮,網(wǎng)管員們紛紛用起了各種各樣的網(wǎng)絡(luò)監(jiān)控軟件。可是試用過后,效果往往不能令人滿意,有一些網(wǎng)管軟件功能強大,但軟件部署條件過于苛刻,最終不得不放棄。如果你也為部署網(wǎng)絡(luò)監(jiān)控軟件苦惱過,相信本文會給你一些有益的啟示。
■ 網(wǎng)絡(luò)監(jiān)控軟件的分類
網(wǎng)絡(luò)監(jiān)控軟件數(shù)目雖多,不過根據(jù)其對客戶機的控制方式,可粗略分為兩大類:
1. 連接控制類
其主要實現(xiàn)的功能是:根據(jù)預(yù)先設(shè)定的控制策略,在IP地址或MAC地址(網(wǎng)卡物理地址)級別上控制某臺機器與局域網(wǎng)絡(luò)或外網(wǎng)的連接。例如,通過此類軟件可以設(shè)定網(wǎng)卡MAC地址為00-01-01-00-97-A0的被監(jiān)控機器只能在每天下午4:00~5:30這個時段,用192.168.1.88這個IP地址連接到網(wǎng)絡(luò)。任一條件不滿足,安裝監(jiān)控軟件的機器將會采取特定的措施(常用ARP欺騙的技術(shù))斷掉被控機的網(wǎng)絡(luò)連接,從而達到網(wǎng)絡(luò)監(jiān)控的目的。
此類軟件的部署比較簡單,無論是集線器或交換機連接的網(wǎng)絡(luò),只要在本網(wǎng)內(nèi)選任一臺計算機安裝,即可實現(xiàn)監(jiān)控功能。
代表軟件:
網(wǎng)絡(luò)執(zhí)法官 V 2.67(下載地址http://www.netsofter.com/download.htm)
網(wǎng)絡(luò)剪刀手 V 1.51(下載地址http://www.skycn.com/soft/7018.html)
2. 內(nèi)容控制類
其主要實現(xiàn)的功能是:一,限制不同機器不同的網(wǎng)絡(luò)訪問權(quán)限(這有點像某些代理軟件擁有的功能,如WinRoute);二,記錄機器網(wǎng)絡(luò)通訊的具體內(nèi)容,如可以記錄A機器所有外發(fā)郵件的內(nèi)容(郵件正文、郵件附件)等。
此類軟件的部署較為復(fù)雜,針對不同的網(wǎng)絡(luò)結(jié)構(gòu),部署方式不盡相同,不過此類軟件所能實現(xiàn)的功能卻是我們網(wǎng)管員夢寐以求的。由于需要對網(wǎng)內(nèi)機器的網(wǎng)絡(luò)通訊具體內(nèi)容進行分類控制,所以此類軟件的工作方式一般為:
(1)抓取網(wǎng)絡(luò)內(nèi)所有被控機器的通訊數(shù)據(jù)包
(2)分析數(shù)據(jù)包的具體內(nèi)容
(3)應(yīng)用控制策略,記錄通訊內(nèi)容
而這三步之中,能夠抓取被控機器的通訊數(shù)據(jù)包是軟件功能能夠?qū)崿F(xiàn)的前提條件,這就與我們的部署有很大關(guān)系。部署不當(dāng),軟件無法獲取被控機器的數(shù)據(jù)包,其功能也就無法實現(xiàn)。
代表軟件:
網(wǎng)路崗第四代(下載地址http://www.softxp.net/main.htm)
Web防護盾 V 1.03(下載地址http://www.skycn.com/soft/11506.html)
■ 內(nèi)容控制類網(wǎng)管軟件部署方法
由于連接控制類網(wǎng)管軟件的部署十分簡單,我們無需多加討論。下面,我們就一起來看看內(nèi)容控制類網(wǎng)管軟件的部署。
在部署之前,我們需要簡單了解一下集線器與交換機的工作方式。
對于使用集線器連接的網(wǎng)絡(luò)而言,如果A機器需要與其他機器進行網(wǎng)絡(luò)通信,A發(fā)出的數(shù)據(jù)包會被同時復(fù)制到集線器的所有其他端口上。換而言之,用集線器連接的網(wǎng)絡(luò),網(wǎng)內(nèi)任何一臺機器都能夠“聽到”其他機器的通信,當(dāng)然也能夠?qū)⑦@些通信包抓取下來。這正是內(nèi)容控制類網(wǎng)管軟件功能實現(xiàn)的前提。所以,在集線器網(wǎng)絡(luò)中,任何一臺機器上均可部署此類網(wǎng)管軟件,而且功能都能正常實現(xiàn)。但是,基于集線器的網(wǎng)絡(luò)現(xiàn)在已不多見,只出現(xiàn)在一些早期建成的局域網(wǎng)中。
交換機與集線器最大的不同是通信數(shù)據(jù)包不再復(fù)制到其他所有端口,而是“精確”地發(fā)往目標(biāo)機器所在的那個端口,所以,其他機器就無法“聽到”這種目的性較強的通信,當(dāng)然也就無法實現(xiàn)數(shù)據(jù)包的抓取了。要想在基于交換機的網(wǎng)絡(luò)中部署此類網(wǎng)管軟件,必須在網(wǎng)絡(luò)的“關(guān)口”處設(shè)崗。所謂“關(guān)口”,即指所有機器的通信都會流經(jīng)的端口。具體情況如下:
1. 如果是通過代理服務(wù)器上網(wǎng),只要在代理服務(wù)器上部署即可實現(xiàn)監(jiān)控。
2. 如果局域網(wǎng)的網(wǎng)關(guān)是計算機,可在此網(wǎng)關(guān)計算機上部署。
3. 如果網(wǎng)絡(luò)的網(wǎng)關(guān)不是計算機,而是路由器的話,則較為復(fù)雜。軟件開發(fā)商一般會建議在交換機和路由器之間加裝一個集線器,將網(wǎng)管機接在集線器上,從而實現(xiàn)監(jiān)控。
4. 交換機端口映射。此方法只適合于部分可網(wǎng)管交換機,可通過對交換機的配置,將所有端口的數(shù)據(jù)通信映射到某一端口,并在與此端口相連的機器上安裝網(wǎng)管軟件進行監(jiān)控。
相關(guān)文章
微軟新版Outlook將推出郵件分類快捷鍵及多項優(yōu)化:5月開始部署
微軟計劃在新版Outlook for Windows中引入郵件分類快捷功能,用戶可通過預(yù)設(shè)快捷鍵快速對郵件進行分類,從而大幅提升工作效率并優(yōu)化管理流程2025-04-21rsync The --password-file option may only be used when accessing a
客戶端上傳文件執(zhí)行命令出錯,提醒The --password-file option may only be used when accessing an rsync daemon.查找資料也很少這樣的說法,最后發(fā)現(xiàn)是冒號的問題2025-02-26郵箱密碼忘記了怎么找回來? 網(wǎng)易郵箱密碼找回流程
郵箱在使用的時候,由于各種原因,有時候我們可能會遇到忘記密碼、賬號被盜等問題,這時候就需要進行163郵箱找回操作,本文將為大家介紹如何進行163郵箱找回操作2025-02-01- 電子郵件成為了我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠郑瑹o論是注冊社交媒體、購物平臺,還是與他人溝通,一個穩(wěn)定的郵箱賬號都變得至關(guān)重要,本文將為您提供詳細的電子郵件2025-02-01
wps調(diào)用Outlook 批量發(fā)送電子郵件時持續(xù)彈出警告框怎么辦?
如何解決程序調(diào)用outlook時一直警告,wps調(diào)用outlook發(fā)送郵件時,發(fā)送的時候,會一直出現(xiàn)警告,需要你一個個點確定或拒絕,本文介紹如何解決這個警告2025-02-01QQ郵箱文件怎么發(fā)送微信? 電腦qq郵箱中轉(zhuǎn)站中文件分享到微信的方法
在使用郵箱軟件的時候,有的用戶想要通過QQ郵箱文件,QQ郵箱中存在這種功能,但是很多小伙伴不知道到底要如何操作,下面小編就給大家?guī)鞶Q郵箱文件發(fā)送微信教程,感興趣的2024-09-29微信電腦版怎么獨立窗口中打開訂閱號? 訂閱號獨立窗口顯示的教程
微信電腦版看訂閱號的時候,想要獨立窗口顯示訂閱號,該怎么操作呢?下面我們就來看看詳細的教程2024-09-29Outlook在windows系統(tǒng)中有哪些快捷鍵? Outlook的鍵盤快捷方式大全
Outlook可以用它來收發(fā)電子郵件、管理聯(lián)系人信息、記日記、安排日程、分配任務(wù),新版Outlook for Windows帶來了許多新功能,今天我們就來看看Outlook快捷鍵匯總2024-09-13微信怎么調(diào)默認瀏覽器? 微信設(shè)置默認瀏覽器打開網(wǎng)頁鏈接的教程
微信怎么調(diào)默認瀏覽器?只需簡單設(shè)置,在微信就可以使用默認瀏覽器打開網(wǎng)站,該怎么設(shè)置呢?詳細請看下文介紹2024-08-14GameViewer怎么刪除設(shè)備 GameViewer刪除設(shè)備的步驟
GameViewer怎么刪除設(shè)備?GameViewer 是一款專為游戲玩家設(shè)計的遠程控制助手,下文中為大家?guī)砹薌ameViewer刪除設(shè)備步驟,需要的朋友快來看看吧2024-06-17