㈠ 如何恢復公司的區域網
給你一個軟體,區域網內任何一台電腦都可以控制所有電腦。
聚生網管2.10(Netsense2.10)使用說明
一、配置篇
配置說明
1、 第一次啟動軟體,系統會提示讓你新建監控網段,請點擊「新建監控網段」,按照向導提示進行操作。如配置1、配置2、配置3、配置4所示。
配置1-新建網段
配置2-輸入網段名稱
配置3-選擇待監控網段網卡
配置4-選擇監控網段出口帶寬
然後您可以選中剛剛建立的監控網段,雙擊或者點擊「開始監控」按鈕,進入NetSense主界面,如配置5所示。
配置5-選擇網段開始監控
依照上述方法,你可以建立多個網段。如果想監控第二個網段,請再次打開一個聚生網管的窗口,從中選擇你建立的第二個網段,然後點擊「開始監控」。依次類推。
二、使用篇
2、 點擊軟體左上角的「網路控制台」,選擇「啟動網路控制服務」。
如果你想控制查看單個/全部主機的流速(帶寬),請在「網路主機掃描」那裡選擇「控制全部主機」,然後點擊「應用控制設置」,這時所有的主機對應的上、下行帶寬就可以顯示了。
注意:這里雖然你控制了全部主機,但是只是讓你查看帶寬,並沒有對主機進行其它的控制,如果你想啟用各種控制(如下載、聊天等),你需要為主機建立一個策略,並且指派給你想控制的主機或者全部主機,只有指派策略的主機才能夠真正被控制。
圖3:啟動網路控制服務
3、 點擊軟體左側功能欄的「網路主機掃描」,你可以雙擊某個主機(如圖4,雙擊:192.168.0.105)為這個主機建立一個控制策略(也即上網許可權),輸入策略名字,然後系統會彈出一個對話框,你可以按照控制需要點擊各個控制項目(如流量控制、網址控制、聊天控制、網路游戲、帶寬控制、時間控制等等)進行控制,對每一個控制項目設置後,必須保存。如圖4、圖5
圖4:雙擊某個主機建立一個控制策略
圖5:設定要各個控制項目
1、 帶寬管理(流速管理)
選擇「啟用主機帶寬管理」,然後分別設定上行、下行帶寬,可以控制這台主機的公網帶寬(也即公網數據流速);選擇「主機帶寬智能控制」,然後分別設定上行、下行帶寬,可以對這台主機的帶寬進行智能控制,即發現其進行「BT、電驢」時,系統就會自動限制這台主機的帶寬到你設定的上行、下行帶寬范圍內,從而有效地避免了因為P2P下載對網路帶寬的過分佔用。如圖6
圖6:設定帶寬管理
2、流量管理:
系統不僅可以控制區域網任意主機的帶寬,即流速,還可以控制區域網任意主機的流量。 如上圖6,打開「流量限制」對話框,你可以為這個主機設定一個公網日流量或上行、下行日流量,超過此流量,系統就會自動切斷這台主機的公網連接,即禁止其上網。如圖7:
圖7:設定主機總流量(如:150M)
此外,你也可以在左側「網路主機掃描」裡面,實時查看這台主機(192.168.0.105)當日的某一時刻累計用了多少流量,如圖8
圖8:查看主機日流量實時累加(如上圖192.168.0.105已累計用了5.4M)
3、P2P下載限制
打開「P2P下載限制」對話框,在這里,你可以選擇要禁止的各種P2P工具,如BT、電驢、PP點點通、卡盟等等,你可以單獨選擇控制某個P2P工具的下載,又可以選擇控制全部。如圖9:
圖9:控制P2P下載
註:因為「迅雷」是一種多點HTTP下載,應用HTTP協議而不是P2P協議。這里限制「迅雷」下載,是禁止它從多個伺服器進行多點下載,但不能禁止「迅雷」從單個伺服器下載。但是因為即使從單點下載速度也可能很快。所以,如果想完全禁止「迅雷」下載,你還需要在「普通下載限制」中禁止相應文件類型的HTTP下載。除迅雷外的所有其它P2P工具,系統都可以完全攔截。
4、 普通下載限制
打開「普通下載限制」對話框,在這里,你可以限制所有的HTTP下載和FTP下載。限制HTTP下載必須輸入文件後綴名;而限制FTP下載,你既可以輸入文件後綴名來進行限制,又可以直接輸入通配符「*」,來禁止所有的FTP下載。如圖10:
圖10:禁止普通HTTP和FTP下載
6、網址控制
打開左上角的「www限制」對話框。在這里你既可以完全禁止區域網主機的公網訪問,又可以為區域網主機設定黑、白名單以及股票、色情等網址。系統還可以防止區域網主機啟用代理上網或充當代理,同時還可以記錄區域網主機的網址瀏覽。如圖:11
圖11:網址控制
註:系統提供了精確的網址控制功能,通過通配符,你可以控制區域網主機只可以訪問某一個網站及其所有的二級頁面,也可以只把某個網站的某一個頻道設置為白名單,你也可以把一個單一的網頁設置為白名單。區域網主機只能訪問設置為白名單的網址。同理,你也可以設置為黑名單來控制區域網主機的公網訪問。如圖12:www.sina.com.cn表示只可以訪問新浪 網的首頁;*.sina.com.cn,表示整個新浪網都可以被訪問;tech.sina.com.cn*則表示區域網主機只可以訪問新浪網站的「科技頻道」的所有頁面。 此外,系統支持對網址的導入、導出功能,可以方便地讓你增加大量的網址進行控制。
圖12:網址精確控制功能
7、 門戶郵箱控制功能
鑒於許多中小企業沒有自己獨立的企業郵箱,系統提供了對門戶網站郵箱的特殊許可功能。即你進行了網址控制設置,但是可以允許員工進行使用門戶網站的郵箱。比如,你禁止了區域網主機訪問新浪網址(可以把新浪網站作為黑名單或者完全禁止區域網主機訪問公網),只要在這里選擇許可使用新浪網的郵箱(普通郵箱、企業郵箱、VIP郵箱等),則員工仍然可以訪問新浪網的首頁,並且登陸郵箱進行收信、發信等等對郵箱的所有操作,但是不可以點擊新浪網站的其他任意連接,包括信箱裡面的所有連接。如圖12:
圖13:門戶郵箱控制
8、聊天控制
打開「聊天限制」對話框,系統可以控制區域網內的任意主機登錄使用各種聊天工具,系統可以完全封堵QQ、MSN、新浪UC、網易泡泡等。此外,通過系統提供的ACL規則,你可以禁止任意聊天工具。如圖13:
圖14:禁止聊天工具
9、 ACL訪問規則
打開「ACL規則」對話框,在這里你可以設定要攔截的區域網主機發出的公網報文。
藉助ACL規則,你可以禁止區域網任意主機通過任意協議、任意埠、訪問任意IP。這樣你可以攔截區域網主機如:網路游戲在內的任意公網報文。添加ACL規則:如入規則名字:「邊鋒網路游戲世界」,本地IP選擇「任意」,目標IP選擇「任意」,協議選擇「TCP」,埠選擇「4000」。這樣就可以禁止區域網所有主機連接「邊鋒游戲」。如圖14:
圖15:添加ACL訪問規則
註:正式版會提供當前所有流行的網路游戲ACL規則列表。通過ACL規則列表,你可以禁止區域網主機玩當前幾乎所有流行的網路游戲,並且ACL規則列表實時更新。
10、 控制時間設置
打開「時間」對話框,你可以設置控制時間。你既可以設定控制全部時間(以藍色表示)
,又可以設定控制工作時間(早9:00-17:00)。系統默認控制全部時間,你可以右鍵點擊取消,然後選擇「工作時間」,也可以不設定控制時間。但是如果希望所有的控制項目生效,則必須選擇控制時間。如圖16:
圖16:
所有控制項目設置後,必須選擇保存或確定。至此,我們建立了一個完整的控制策略。
11、應用策略
建立好策略後,你可以在「網路主機掃描」裡面,雙擊其他「未指派策略」的主機指派已經建好的策略,也可以再建一個新的策略。如圖17,雙擊:192.168.0.104 系統會提示你已經建立了一個策略,你可以選擇繼續新建一個策略,又可以選擇選擇否,而直接指派你剛才建立的策略,或者仍舊保持「未指派策略」狀態。如果你選擇否,則系統就會彈出一個新的對話框。如圖17、18:
圖17:新建或指派策略
圖18:指派已建策略
12、對部分或全部主機指派策略
如果你想對所有的主機或者一部分主機都應用同一個策略,請在軟體左側功能欄的「控制策略設置」裡面選擇「指派策略」。如圖19
圖19:指派策略
點擊後會彈出一個窗口,左右兩側分別為已經指派策略的主機和未指派策略的主機,你可以把其中的一個已經建立好策略的組或未建立策略的組裡面的所有主機,全部指派到右側的某個策略組裡面或未指派的策略組裡面;你也可以選擇某一個或幾個(按住shift選擇)已經指派策略的組或者未指派的組裡面的主機,指派到右側的某一個已經建立的組或未建立的組裡面;右側的同樣也可以指派到左側的組裡面。這樣的轉換是為了讓管理員可以根據情況對不同的主機靈活分配上網許可權。轉換後可以立即生效。如圖20、21、22
圖20:將員工策略組裡面的主機指派到經理策略組裡面
圖21:將經理策略裡面的主機指派到員工策略組裡面
圖22:將全部未指派策略的主機添加到員工策略組裡面(如果選擇部分,可用shift選中)
13、控制策略設置
點擊軟體左側功能欄的「控制策略設置」,點擊「新建策略」,輸入策略名字,然後系統會彈出一個對話框,你可以按照控制需要點擊各個控制項目進行控制。設置完畢後,選擇保存。你也可以選中編輯好的策略進行更改配置。操作如上述所示。
14、網路安全管理
在這里,你可以設置IP-MAC綁定。首先點擊「啟用IP-MAC綁定」,然後你可以點擊「獲取IP-MAC列表」。你也可以進行:主機名、IP、網卡的三重綁定。你也可以單機IP、網卡進行更改,也可以手工添加、刪除等操作。另外,綁定IP之後,你也可以選擇下面的兩個控制措施,如:「發現非法IP-MAC綁定時,自動斷開其公網連接」以及「發現非法IP-MAC綁定時,發IP沖突給主機」等等。如下圖23:
圖23:進行IP-MAC綁定
註:如果你的區域網已經進行了IP-MAC綁定,請首先取消,否則可能導致區域網暫時掉線,並可能導致軟體的一些功能失效。如果你的區域網沒有進行IP-MAC綁定,你可以選擇上述各項,以增強網路安全;如果你的區域網對安全要求不高,也可以不選。
15、網內其他主機運行聚生網管的紀錄
系統為了保證區域網的安全,防止區域網內其他用戶用聚生網管搗亂區域網,特別提供了防護功能:即聚生網管的正式版可以強制測試版退出,並且紀錄運行聚生網管的主機的機器名、運行時間、網卡、IP、以及系統對其處理結果情況。如下圖24:
16、區域網攻擊工具檢測
系統可以檢測當前對區域網危害最為嚴重的三大工具:區域網終結者、網路剪刀手和網路執法官,因為這三種工具採用windows的底層協議,所以,無法被防火牆和各個殺毒軟體檢測到。而聚生網管可以分析其報文,可以檢測出其所在的主機名、IP、網卡、運行時間等信息,以便於管理員迅速採取措施應對,降低危害。如圖25:
㈡ 盛大的發展歷程
盛大是目前中國最大的網路游戲運營商。盛大提供一系列網路游戲供用戶在線娛樂,這些游戲包括自主研發和代理運營的產品,其中由盛大運營的《傳奇2》在IDC進行的用戶調查中被評為中國最受歡迎的網路游戲,另外盛大推出了自主研發的第一款網路游戲《傳奇世界》。
盛大運營的游戲包括大型多人在線游戲(包括大型多人在線角色扮演類游戲,即MMORPG游戲)和休閑游戲。這些游戲的互動形式在用戶中營造了強烈的社區感。盛大游戲龐大的用戶群不僅提高了用戶的忠誠度,並且有利於吸引新的用戶。盛大的MMORPG游戲使得用戶通過扮演某一特定角色或以某種特定身份在虛擬世界中與其他用戶進行互動交流。隨著游戲情節的不斷發展,用戶可以不斷積累經驗,扮演不同的角色,並與其他玩家進行即時溝通交流。由於MMORPG游戲需要相當長的時間來積累角色經驗和增強自身能力,因此這類游戲的粘性較大,也就是說用戶會花更長的時間來玩這些游戲。與MMORPG游戲相比,盛大的休閑游戲就較為簡單且不需要耗費很長時間,因此也吸引了更為廣泛的用戶尤其是家庭用戶。
盛大游戲之所以受到如此廣泛的歡迎,除了游戲本身所具有的特色以外,更重要的原因在於盛大的游戲運營能力以及盛大所提供的服務極大地豐富了用戶的游戲體驗,這些方麵包括:
盛大的每一款游戲都有專門的團隊管理,他們負責制定運營計劃、調配內部資源,並且為虛擬社區進行每小時定時維護;
盛大不僅具備獨立研發能力,也具備游戲本地化運營的豐富經驗;
盛大已經建成了一個全國性的銷售和收費網路;
盛大已經建立了一個遍布全國的伺服器網路;
盛大擁有一個完善的客戶服務體系,包括一個24小時呼叫中心。
盛大的目標是保持並不斷提高在中國網路游戲產業中的地位。盛大將採取如下的策略來達到這一目標:
通過自主研發、戰略合資或合作、兼並收購以及引進代理產品,來豐富盛大的游戲產品線;
增加基礎設施投資,進一步增強盛大的游戲運營平台;
利用現有用戶群、銷售和收費網路,進一步豐富盛大的收入來源;
積極拓展其他的在線娛樂平台。
1999年11月
盛大成立,並推出中國第一個圖形化網路虛擬社區游戲「網路歸谷」 。
2001年9月
盛大正式進軍在線游戲運營市場,開啟大型網路游戲《傳奇》公開測試序幕。
2001年11月
盛大運營的《傳奇》正式上市,並迅速登上各軟體銷售排行榜首。
2002年5月
盛大建立了客戶服務呼叫中心,日均接聽用戶電話6000個。
2002年6月
盛大建立了用戶接待中心,日均接待用戶300人。
2002年10月
盛大運營的《傳奇》最高同時在線人數突破60萬人。
2003年1月
盛大收購國內移動領域和棋牌領域的知名企業——深圳風林火山電腦技術有限公司。
2003年2月
盛大收購全國性移動應用服務供應商——上海數龍科技有限公司。
2003年3月
盛大投資成立上海盛品網路發展有限公司,致力於網路游戲開發。
2003年3月
盛大與軟銀亞洲簽訂戰略融資4000萬美元協議。
2003年4月
盛大正式推出網路游戲平台一體化的簡訊增值服務。
2003年5月
盛大正式開通電子支付業務,促進了互動娛樂電子商務的新發展。
2003年6月
盛大與新華控股集團有限共同投資成立上海盛大新華有限公司,開發網路游戲周邊產品。
2003年6月
盛大參資BOTHTEC研發《銀河英雄傳》,中國資本首次登陸日本游戲業。
2003年7月
盛大自主研發的第一款網路游戲《傳奇世界》公開測試。
2003年9月
盛大收購全國最大的網吧管理軟體公司——成都吉勝科技有限責任公司。
2003年9月
盛大運營的《傳奇世界》最高同時在線人數突破30萬人,盛大所有游戲的最高同時在線人數突破100萬,刷新了自己保持的世界記錄。
2003年10月
盛大投資成立上海盛錦軟體開發有限公司,致力於網路游戲開發。
2004年1月
盛大參股中國Nokia Symbian OS平台,J2ME平台最大的游戲軟體供應商——北京數位紅軟體技術應用有限公司。
2004年1月
盛大收購全球領先網路游戲引擎核心技術開發企業之一美國ZONA公司。
2004年2月
盛大運營的《泡泡堂》最高同時在線用戶突破50萬人,創造世界大型休閑網路游戲運營新紀錄。
2004年2月
原微軟(中國)總裁唐駿先生加盟盛大,出任總裁。
2004年2月
盛大推出中國首款自主研發大型3D網路游戲《神跡》公開測試。
2004年5月
盛大以每股11美元的價格在美國納斯達克市場首次公開發行(IPO)1380萬單位美國存托憑證(ADS),通過本次IPO盛大共募集資金1.518億美元。
艱辛的上市歷程
美國東部時間5月13日上午11時20分,盛大網路(股票代碼:SNDA)在美國納斯達克股票交易市場正式掛牌交易。雖然盛大將發行價調低了15%,從原先的13美元調到了11美元,但公開招募資金額仍達1.524億美元,當天收報於11.97美元。網路游戲演繹股市神話,31歲的董事長陳天橋玩起牽動財富神經的「傳奇」游戲,其家族擁有超過60%的股權,合人民幣約50億元,超過了年初胡潤富豪榜對他40億元的估價。陳天橋的「賬面財富」甚至直追丁磊,一時間大有後來居上的勢頭。
借著納斯達克的股市魔力,陳天橋和盛大網路在2004年成就了新的網路傳奇。
其實,盛大的上市過程也是充滿艱辛。盛大最初計劃從納斯達克融資3億美元,預期市盈率在25倍以上,發行前的最後一刻,盛大及負責其發行的投資銀行高盛公司,將發行價調低15%至11美元,上市股票也從招股說明書所計劃發行的1730餘萬股削減至1385萬股。按此股價,盛大此次公開招股募資額為1.524億美元,僅為原計劃的二分之一。也正因為此,有業內人士評價說,「這與當初第一批中國概念股差不多,無異於又一次『流血』上市」。
為了在納斯達克成功上市,陳天橋年初還花大價錢挖來了微軟中國的前任總裁唐駿,擔任盛大網路的總裁。陳天橋之所以在這個關鍵時刻邀唐駿加盟,一方面是為了強化公司管理能力,同時也是為了提升公司形象,為上市增添籌碼。
贏利方式的單一是陳天橋的一塊心病。在上市前,陳天橋用瘋狂的收購和多元化拓展來打造網路迪斯尼帝國。盛大網路因《傳奇》獲得成功,但盛大卻未僅僅停留在《傳奇》一款產品之上,特別是在推出了《傳奇世界》之後,盛大通過在國內外大舉購並游戲開發團隊,為自己增強了原創的能力,因此在《傳奇》與《傳奇世界》之外,原先被稱為3D版《傳奇世界》的《神跡》等游戲無不是盛大網路希望獲得華爾街投資者信心的核心武器,
無論怎樣,盛大作為第一家在海外成功上市的中國游戲公司,在國內創造過令人矚目的財富傳奇。盛大的盈利能力極高,盛大的每個玩家每小時為盛大帶來0.14元人民幣收入。事實也證明,2003年盛大的現金收入約為3300萬美元,經營凈收入7200萬美元,利潤率高達45%。特別是隨著在納斯達克成功上市後,盛大網路一方面和競爭對手的距離越拉越大,另一方面盛大網路也正式融入了國際舞台,企業邁上了一個新的發展歷程。
網路游戲的財富
「盛大的家庭戰略思路在主觀上我們不叫轉型,但客觀上我們確實是在轉型,一個企業的主營業務如果發生變化這當然是叫轉型。」 陳天橋認為盛大在商業模式上並沒有轉型,他的依據在於網路游戲的業務模式完全代表了未來家庭互動娛樂的業務模式。
「我們覺得網路游戲所積累的這個運營和業務模型,可能昭示著未來互動娛樂業務發展的方向。即它們所需要的運營支撐平台應該是相似的,無非都是登陸、認證、計費、付費、安全、保障管理。」瞿海濱認為網路游戲的平台已經足夠容納未來的互動娛樂業務。
按照瞿海濱的理解,盛大網路游戲運營中積累的統一計費平台,接近兩萬台的伺服器,數百萬的同時在線用戶,以及完善的客服體系,都是可以直接為將來的互動娛樂業務所用的財富。
不僅如此,在過去的一年中盛大已經開始有意地將網路游戲融入家庭娛樂戰略。一個明顯的例子就是盛大已經停止了大型網游的研發,因為大型網游被認為不適合在家庭中使用。公司內部近千人的研發團隊全部轉向與家庭娛樂戰略相關的休閑游戲開發。
2005年第四季度,盛大所有商業化運營的MMORPG(大型多人在線角色扮演游戲)的平均同時在線人數由上季度的63萬下降至54.8萬,而休閑游戲的最高同時在線人數(包括邊鋒的棋牌游戲用戶和浩方的對戰平台用戶)達到166.1萬,較上季度的152.1萬增長9.2%。此外,第四季度休閑游戲的收入相對大型網游的比重也已經上升到35%。
「網路游戲內容的完備是盛大家庭娛樂戰略的重要一步。現在盛大的游戲有大約230萬人同時在線,其中三分之二是休閑益智類游戲,其它是角色扮演的大型游戲,當然這也是大家詬病最深的游戲。所以我們先完善游戲的品種,從兩年前開始,我們就開發了瘋狂坦克、泡泡堂、冒險島等。」此前陳天橋曾不無興奮的對媒體表示。
「盛大的作戰計劃實際上是一整套非常有針對性的行動。我們9月份推的區域化運營,然後11月份馬上推免費模式,實際上這都是早就計劃好的,都是為搶占市場,為後續經營家庭戰略作出的一整套部署。」凌海說道。
得益於新收購的棋牌游戲平台「游戲茶苑」,並對三款主要MMORPG實行了新的收費模式,以及新的區域化運營模式,第四季度盛大所有商業化運營游戲的最高同時在線人數由第三季度的255萬增至268萬。而第三季度盛大所有商業化運營游戲的最高同時在線人數僅僅是從上季度的252萬人增至255萬人。
「網路游戲作為一種內容資源也是我們推動家庭娛樂戰略的一種優勢。」盛大新聞發言人諸葛輝認為游戲內容將是激活終端用戶的殺手級應用。
不論從什麼角度來看,未來盛大網路游戲的表現將直接影響到盛大家庭娛樂戰略的成敗,而投資者和業界的擔心也主要是,幾款主力的大型網游開始表現頹勢之後,盛大的網路游戲未來能否有新的增長點。
游戲變革
「網路游戲的競爭肯定是比我們兩年、三年之前激烈得多,因為大家現在都比較推崇這個產業。但是當中真正實現盈利的企業並不是很多,這個產業還是有一些凝聚效應,前5家大的公司可能在這個市場中占據80%以上的市場份額。」盛大總裁唐駿說道。
雖然如此,盛大在網路游戲領域已經面臨嚴峻考驗。盛大最大的競爭對手網易最近幾個季度依靠兩款自主開發的游戲《夢幻西遊Online》和《大話西遊Online Ⅱ》越來越逼近盛大的游戲霸主地位。第四季度網易網路游戲收入達到4970萬美元,超過了盛大同季度的3870萬美元。在MMORPG游戲的在線人數上,網易也同樣在逼近盛大。此外,同城的第九城市代理的3D網路游戲大作《魔獸世界》獲得極大成功,分流了相當多的盛大網路游戲用戶。
激烈的市場競爭已經「迫使」盛大在過去的一年中開始嘗試網路游戲新的運營模式,最突出的便是區域化運營和免費運營。
2005年9月8日,盛大宣布將對旗下的三款網路游戲《英雄年代》《夢幻國度》和《神跡》實行區域化運營試點。經過五個月試運行後,2006年2月盛大網路區域化運營的模式開始面向全國推廣,計劃培養100家地區代理商授權運營。除了已經實行區域化運營的三款游戲之外,盛大把《熱血英豪》和《盛大富翁》兩款休閑游戲的區域運營授權也對外開放。
據悉,授權經營將成為盛大游戲今後的主要模式。包括《邊鋒棋牌》、《傳奇》、《傳世》和2006年面市的幾款新游戲都會採用這種模式,預計年內實行授權的游戲數目將達到10款。「區域化運營以後當地運營商可以為當地用戶提供特色的服務,這是我們以前做不到的。目前區域化運營的三款產品收入增長是非常明顯的。」負責盛大網路游戲運營的副總裁張向東說道。
如果說區域化運營還只是局限於幾款並不核心的網路游戲,那麼免費運營則是盛大投出的一顆重型炸彈。2005年11月,盛大宣布將旗下的幾款核心網路游戲《傳奇世界》、《熱血傳奇》和《夢幻國度》永久免費,不再收取用戶的包月費,轉而依靠向用戶提供增值服務獲得收益。
免費運營隨即在業內引起軒然大波,競爭對手網易甚至宣稱盛大是在殺雞取卵,會對整個行業產生不利影響。更為不利的是,免費運營直接導致盛大第四季度大型網游的收入比上季度減少30.4%。
「盛大是在做自己的革命者。理性看的話大家對網路游戲免費應該是可以理解的, 因為這就像自助餐變Shopping Mall(超大規模購物中心)的方式。我們採取一些破釜沉舟的方式毅然轉型,這種改變一定需要消費者經歷一個熟悉的過程,一定會使公司短期的收入發生變化。」據盛大內部人士透露,2005年盛大內部關於是否推行免費模式曾經有過相當大的爭論,最終是陳天橋拍板決定12月必須免費。
「免費運營的不利影響已經在去年第四季度達到頂點,今年第一季度盛大的大型網游收入一直在穩步增長。」據接近盛大的人士表示。
據悉,盛大在2006年將推出兩款大型網游《龍與地下城》和《ArchLord》,盛大收購的子公司Actoz今年也會為盛大提供3款游戲。在休閑游戲方面《盛大富翁》剛剛在2005年12月開始商業化運營。「運營情況相當良好。」盛大內部人士表示。
無論區域化運營和免費運營取得多大的成就,盛大所能做到的只是延長目前所運營游戲的生命周期。對於盛大的將來,如何找到下一個《傳奇》式的大型網游仍然是一個不可迴避的話題。
㈢ 如何設置電腦不能上QQ和網站,只能訪區域網
給你一個軟體,區域網內任何一台電腦都可以控制所有電腦。
聚生網管2.10(Netsense2.10)使用說明
一、配置篇
配置說明
1、 第一次啟動軟體,系統會提示讓你新建監控網段,請點擊「新建監控網段」,按照向導提示進行操作。如配置1、配置2、配置3、配置4所示。
配置1-新建網段
配置2-輸入網段名稱
配置3-選擇待監控網段網卡
配置4-選擇監控網段出口帶寬
然後您可以選中剛剛建立的監控網段,雙擊或者點擊「開始監控」按鈕,進入NetSense主界面,如配置5所示。
配置5-選擇網段開始監控
依照上述方法,你可以建立多個網段。如果想監控第二個網段,請再次打開一個聚生網管的窗口,從中選擇你建立的第二個網段,然後點擊「開始監控」。依次類推。
二、使用篇
2、 點擊軟體左上角的「網路控制台」,選擇「啟動網路控制服務」。
如果你想控制查看單個/全部主機的流速(帶寬),請在「網路主機掃描」那裡選擇「控制全部主機」,然後點擊「應用控制設置」,這時所有的主機對應的上、下行帶寬就可以顯示了。
注意:這里雖然你控制了全部主機,但是只是讓你查看帶寬,並沒有對主機進行其它的控制,如果你想啟用各種控制(如下載、聊天等),你需要為主機建立一個策略,並且指派給你想控制的主機或者全部主機,只有指派策略的主機才能夠真正被控制。
圖3:啟動網路控制服務
3、 點擊軟體左側功能欄的「網路主機掃描」,你可以雙擊某個主機(如圖4,雙擊:192.168.0.105)為這個主機建立一個控制策略(也即上網許可權),輸入策略名字,然後系統會彈出一個對話框,你可以按照控制需要點擊各個控制項目(如流量控制、網址控制、聊天控制、網路游戲、帶寬控制、時間控制等等)進行控制,對每一個控制項目設置後,必須保存。如圖4、圖5
圖4:雙擊某個主機建立一個控制策略
圖5:設定要各個控制項目
1、 帶寬管理(流速管理)
選擇「啟用主機帶寬管理」,然後分別設定上行、下行帶寬,可以控制這台主機的公網帶寬(也即公網數據流速);選擇「主機帶寬智能控制」,然後分別設定上行、下行帶寬,可以對這台主機的帶寬進行智能控制,即發現其進行「BT、電驢」時,系統就會自動限制這台主機的帶寬到你設定的上行、下行帶寬范圍內,從而有效地避免了因為P2P下載對網路帶寬的過分佔用。如圖6
圖6:設定帶寬管理
2、流量管理:
系統不僅可以控制區域網任意主機的帶寬,即流速,還可以控制區域網任意主機的流量。 如上圖6,打開「流量限制」對話框,你可以為這個主機設定一個公網日流量或上行、下行日流量,超過此流量,系統就會自動切斷這台主機的公網連接,即禁止其上網。如圖7:
圖7:設定主機總流量(如:150M)
此外,你也可以在左側「網路主機掃描」裡面,實時查看這台主機(192.168.0.105)當日的某一時刻累計用了多少流量,如圖8
圖8:查看主機日流量實時累加(如上圖192.168.0.105已累計用了5.4M)
3、P2P下載限制
打開「P2P下載限制」對話框,在這里,你可以選擇要禁止的各種P2P工具,如BT、電驢、PP點點通、卡盟等等,你可以單獨選擇控制某個P2P工具的下載,又可以選擇控制全部。如圖9:
圖9:控制P2P下載
註:因為「迅雷」是一種多點HTTP下載,應用HTTP協議而不是P2P協議。這里限制「迅雷」下載,是禁止它從多個伺服器進行多點下載,但不能禁止「迅雷」從單個伺服器下載。但是因為即使從單點下載速度也可能很快。所以,如果想完全禁止「迅雷」下載,你還需要在「普通下載限制」中禁止相應文件類型的HTTP下載。除迅雷外的所有其它P2P工具,系統都可以完全攔截。
4、 普通下載限制
打開「普通下載限制」對話框,在這里,你可以限制所有的HTTP下載和FTP下載。限制HTTP下載必須輸入文件後綴名;而限制FTP下載,你既可以輸入文件後綴名來進行限制,又可以直接輸入通配符「*」,來禁止所有的FTP下載。如圖10:
圖10:禁止普通HTTP和FTP下載
6、網址控制
打開左上角的「www限制」對話框。在這里你既可以完全禁止區域網主機的公網訪問,又可以為區域網主機設定黑、白名單以及股票、色情等網址。系統還可以防止區域網主機啟用代理上網或充當代理,同時還可以記錄區域網主機的網址瀏覽。如圖:11
圖11:網址控制
註:系統提供了精確的網址控制功能,通過通配符,你可以控制區域網主機只可以訪問某一個網站及其所有的二級頁面,也可以只把某個網站的某一個頻道設置為白名單,你也可以把一個單一的網頁設置為白名單。區域網主機只能訪問設置為白名單的網址。同理,你也可以設置為黑名單來控制區域網主機的公網訪問。如圖12:www.sina.com.cn表示只可以訪問新浪 網的首頁;*.sina.com.cn,表示整個新浪網都可以被訪問;tech.sina.com.cn*則表示區域網主機只可以訪問新浪網站的「科技頻道」的所有頁面。 此外,系統支持對網址的導入、導出功能,可以方便地讓你增加大量的網址進行控制。
圖12:網址精確控制功能
7、 門戶郵箱控制功能
鑒於許多中小企業沒有自己獨立的企業郵箱,系統提供了對門戶網站郵箱的特殊許可功能。即你進行了網址控制設置,但是可以允許員工進行使用門戶網站的郵箱。比如,你禁止了區域網主機訪問新浪網址(可以把新浪網站作為黑名單或者完全禁止區域網主機訪問公網),只要在這里選擇許可使用新浪網的郵箱(普通郵箱、企業郵箱、VIP郵箱等),則員工仍然可以訪問新浪網的首頁,並且登陸郵箱進行收信、發信等等對郵箱的所有操作,但是不可以點擊新浪網站的其他任意連接,包括信箱裡面的所有連接。如圖12:
圖13:門戶郵箱控制
8、聊天控制
打開「聊天限制」對話框,系統可以控制區域網內的任意主機登錄使用各種聊天工具,系統可以完全封堵QQ、MSN、新浪UC、網易泡泡等。此外,通過系統提供的ACL規則,你可以禁止任意聊天工具。如圖13:
圖14:禁止聊天工具
9、 ACL訪問規則
打開「ACL規則」對話框,在這里你可以設定要攔截的區域網主機發出的公網報文。
藉助ACL規則,你可以禁止區域網任意主機通過任意協議、任意埠、訪問任意IP。這樣你可以攔截區域網主機如:網路游戲在內的任意公網報文。添加ACL規則:如入規則名字:「邊鋒網路游戲世界」,本地IP選擇「任意」,目標IP選擇「任意」,協議選擇「TCP」,埠選擇「4000」。這樣就可以禁止區域網所有主機連接「邊鋒游戲」。如圖14:
圖15:添加ACL訪問規則
註:正式版會提供當前所有流行的網路游戲ACL規則列表。通過ACL規則列表,你可以禁止區域網主機玩當前幾乎所有流行的網路游戲,並且ACL規則列表實時更新。
10、 控制時間設置
打開「時間」對話框,你可以設置控制時間。你既可以設定控制全部時間(以藍色表示)
,又可以設定控制工作時間(早9:00-17:00)。系統默認控制全部時間,你可以右鍵點擊取消,然後選擇「工作時間」,也可以不設定控制時間。但是如果希望所有的控制項目生效,則必須選擇控制時間。如圖16:
圖16:
所有控制項目設置後,必須選擇保存或確定。至此,我們建立了一個完整的控制策略。
11、應用策略
建立好策略後,你可以在「網路主機掃描」裡面,雙擊其他「未指派策略」的主機指派已經建好的策略,也可以再建一個新的策略。如圖17,雙擊:192.168.0.104 系統會提示你已經建立了一個策略,你可以選擇繼續新建一個策略,又可以選擇選擇否,而直接指派你剛才建立的策略,或者仍舊保持「未指派策略」狀態。如果你選擇否,則系統就會彈出一個新的對話框。如圖17、18:
圖17:新建或指派策略
圖18:指派已建策略
12、對部分或全部主機指派策略
如果你想對所有的主機或者一部分主機都應用同一個策略,請在軟體左側功能欄的「控制策略設置」裡面選擇「指派策略」。如圖19
圖19:指派策略
點擊後會彈出一個窗口,左右兩側分別為已經指派策略的主機和未指派策略的主機,你可以把其中的一個已經建立好策略的組或未建立策略的組裡面的所有主機,全部指派到右側的某個策略組裡面或未指派的策略組裡面;你也可以選擇某一個或幾個(按住shift選擇)已經指派策略的組或者未指派的組裡面的主機,指派到右側的某一個已經建立的組或未建立的組裡面;右側的同樣也可以指派到左側的組裡面。這樣的轉換是為了讓管理員可以根據情況對不同的主機靈活分配上網許可權。轉換後可以立即生效。如圖20、21、22
圖20:將員工策略組裡面的主機指派到經理策略組裡面
圖21:將經理策略裡面的主機指派到員工策略組裡面
圖22:將全部未指派策略的主機添加到員工策略組裡面(如果選擇部分,可用shift選中)
13、控制策略設置
點擊軟體左側功能欄的「控制策略設置」,點擊「新建策略」,輸入策略名字,然後系統會彈出一個對話框,你可以按照控制需要點擊各個控制項目進行控制。設置完畢後,選擇保存。你也可以選中編輯好的策略進行更改配置。操作如上述所示。
14、網路安全管理
在這里,你可以設置IP-MAC綁定。首先點擊「啟用IP-MAC綁定」,然後你可以點擊「獲取IP-MAC列表」。你也可以進行:主機名、IP、網卡的三重綁定。你也可以單機IP、網卡進行更改,也可以手工添加、刪除等操作。另外,綁定IP之後,你也可以選擇下面的兩個控制措施,如:「發現非法IP-MAC綁定時,自動斷開其公網連接」以及「發現非法IP-MAC綁定時,發IP沖突給主機」等等。如下圖23:
圖23:進行IP-MAC綁定
註:如果你的區域網已經進行了IP-MAC綁定,請首先取消,否則可能導致區域網暫時掉線,並可能導致軟體的一些功能失效。如果你的區域網沒有進行IP-MAC綁定,你可以選擇上述各項,以增強網路安全;如果你的區域網對安全要求不高,也可以不選。
15、網內其他主機運行聚生網管的紀錄
系統為了保證區域網的安全,防止區域網內其他用戶用聚生網管搗亂區域網,特別提供了防護功能:即聚生網管的正式版可以強制測試版退出,並且紀錄運行聚生網管的主機的機器名、運行時間、網卡、IP、以及系統對其處理結果情況。如下圖24:
16、區域網攻擊工具檢測
系統可以檢測當前對區域網危害最為嚴重的三大工具:區域網終結者、網路剪刀手和網路執法官,因為這三種工具採用windows的底層協議,所以,無法被防火牆和各個殺毒軟體檢測到。而聚生網管可以分析其報文,可以檢測出其所在的主機名、IP、網卡、運行時間等信息,以便於管理員迅速採取措施應對,降低危害。如圖25:
圖25:檢測區域網三大攻擊工具
㈣ 如何進行「帶寬監測」,監測下載數據量,請問何種軟體有這樣的功能
聚生網管
【導讀】第一次啟動軟體,系統會提示讓你選擇你的上網環境。絕大多數企業都是路由器加交換機的形式,直接選擇默認即可;公網接入帶寬,可根據自己的情況選擇,也可按默認不選。
配置說明
1、 第一次啟動軟體,系統會提示讓你選擇你的上網環境。絕大多數企業都是路由器加交換機的形式,直接選擇默認即可;公網接入帶寬,可根據自己的情況選擇,也可按默認不選。
2、 啟動軟體,在左側的功能欄裡面,點擊「軟體配置」,然後選擇「請選擇檢測所使用的網卡」,如果是單網卡,直接選擇下拉框裡面的網卡即可;如果是多網卡,那麼請選擇本機的內網網卡,然後「保存配置」;右側的「系統設置」和「運行環境設置」你可以根據自己的情況進行設置,也可以不設置,不影響使用。如:圖1、圖2
圖1:進行軟體配置
圖2:選擇監控網卡
3、 點擊軟體左上角的「網路控制台」,選擇「啟動網路控制服務」。
圖3:啟動網路控制服務
4、 點擊軟體左側功能欄的「網路主機掃描」,你可以雙擊某個主機(如圖4,雙擊:192.168.0.105)為這個主機建立一個控制策略(也即上網許可權),輸入策略名字,然後系統會彈出一個對話框,你可以按照控制需要點擊各個控制項目(如流量控制、網址控制、聊天控制、網路游戲、帶寬控制、時間控制等等)進行控制,對每一個控制項目設置後,必須保存。如圖4、圖5
圖4:雙擊某個主機建立一個控制策略
圖5:設定要各個控制項目
1、 帶寬管理(流速管理)
選擇「啟用主機帶寬管理」,然後分別設定上行、下行帶寬,可以控制這台主機的公網帶寬(也即公網數據流速);選擇「主機帶寬智能控制」,然後分別設定上行、下行帶寬,可以對這台主機的帶寬進行智能控制,即發現其進行「BT、電驢」時,系統就會自動限制這台主機的帶寬到你設定的上行、下行帶寬范圍內,從而有效地避免了因為P2P下載對網路帶寬的過分佔用。如圖6
圖6:設定帶寬管理
2、流量管理:
系統不僅可以控制區域網任意主機的帶寬,即流速,還可以控制區域網任意主機的流量。 如上圖6,打開「流量限制」對話框,你可以為這個主機設定一個公網日流量或上行、下行日流量,超過此流量,系統就會自動切斷這台主機的公網連接,即禁止其上網。
此外,你也可以在左側「網路主機掃描」裡面,實時查看這台主機(192.168.0.105)當日的某一時刻累計用了多少流量。
3、P2P下載限制
打開「P2P下載限制」對話框,在這里,你可以選擇要禁止的各種P2P工具,如BT、電驢、PP點點通、卡盟等等,你可以單獨選擇控制某個P2P工具的下載,又可以選擇控制全部。
控制P2P下載
註:因為「迅雷」是一種多點HTTP下載,應用HTTP協議而不是P2P協議。這里限制「迅雷」下載,是禁止它從多個伺服器進行多點下載,但不能禁止「迅雷」從單個伺服器下載。但是因為即使從單點下載速度也可能很快。所以,如果想完全禁止「迅雷」下載,你還需要在「普通下載限制」中禁止相應文件類型的HTTP下載。除迅雷外的所有其它P2P工具,系統都可以完全攔截。
5、 普通下載限制
打開「普通下載限制」對話框,在這里,你可以限制所有的HTTP下載和FTP下載。限制HTTP下載必須輸入文件後綴名;而限制FTP下載,你既可以輸入文件後綴名來進行限制,又可以直接輸入通配符「*」,來禁止所有的FTP下載。
6、網址控制
打開左上角的「www限制」對話框。在這里你既可以完全禁止區域網主機的公網訪問,又可以為區域網主機設定黑、白名單以及股票、色情等網址。系統還可以防止區域網主機啟用代理上網或充當代理,同時還可以記錄區域網主機的網址瀏覽。
7、 門戶郵箱控制功能
鑒於許多中小企業沒有自己獨立的企業郵箱,系統提供了對門戶網站郵箱的特殊許可功能。即你進行了網址控制設置,但是可以允許員工進行使用門戶網站的郵箱。比如,你禁止了區域網主機訪問新浪網址(可以把新浪網站作為黑名單或者完全禁止區域網主機訪問公網),只要在這里選擇許可使用新浪網的郵箱(普通郵箱、企業郵箱、VIP郵箱等),則員工仍然可以訪問新浪網的首頁,並且登陸郵箱進行收信、發信等等對郵箱的所有操作,但是不可以點擊新浪網站的其他任意連接,包括信箱裡面的所有連接。
8、聊天控制
打開「聊天限制」對話框,系統可以控制區域網內的任意主機登錄使用各種聊天工具,系統可以完全封堵QQ、MSN、新浪UC、網易泡泡等。此外,通過系統提供的ACL規則,你可以禁止任意聊天工具。
9、 ACL訪問規則
打開「ACL規則」對話框,在這里你可以設定要攔截的區域網主機發出的公網報文。
藉助ACL規則,你可以禁止區域網任意主機通過任意協議、任意埠、訪問任意IP。這樣你可以攔截區域網主機如:網路游戲在內的任意公網報文。添加ACL規則:如入規則名字:「邊鋒網路游戲世界」,本地IP選擇「任意」,目標IP選擇「任意」,協議選擇「TCP」,埠選擇「4000」。這樣就可以禁止區域網所有主機連接「邊鋒游戲」。
10、 控制時間設置
打開「時間」對話框,你可以設置控制時間。你既可以設定控制全部時間(以藍色表示)
,又可以設定控制工作時間(早9:00-17:00)。系統默認控制全部時間,你可以右鍵點擊取消,然後選擇「工作時間」,也可以不設定控制時間。但是如果希望所有的控制項目生效,則必須選擇控制時間。
11、應用策略
建立好策略後,你可以在「網路主機掃描」裡面,雙擊其他「未指派策略」的主機指派已經建好的策略,也可以再建一個新的策略。如圖17,雙擊:192.168.0.104 系統會提示你已經建立了一個策略,你可以選擇繼續新建一個策略,又可以選擇選擇否,而直接指派你剛才建立的策略,或者仍舊保持「未指派策略」狀態。如果你選擇否,則系統就會彈出一個新的對話框。
12、控制策略設置
點擊軟體左側功能欄的「控制策略設置」,點擊「新建策略」,輸入策略名字,然後系統會彈出一個對話框,你可以按照控制需要點擊各個控制項目進行控制。設置完畢後,選擇保存。你也可以選中編輯好的策略進行更改配置。操作如上述所示。
13、網路安全管理
在這里,你可以設置IP-MAC綁定。首先點擊「啟用IP-MAC綁定」,然後你可以點擊「獲取IP-MAC列表」。你也可以進行:主機名、IP、網卡的三重綁定。你也可以單機IP、網卡進行更改,也可以手工添加、刪除等操作。另外,綁定IP之後,你也可以選擇下面的兩個控制措施,如:「發現非法IP-MAC綁定時,自動斷開其公網連接」以及「發現非法IP-MAC綁定時,發IP沖突給主機」等等。
14、網內其他主機運行聚生網管的紀錄
系統為了保證區域網的安全,防止區域網內其他用戶用聚生網管搗亂區域網,特別提供了防護功能:即聚生網管的正式版可以強制測試版退出,並且紀錄運行聚生網管的主機的機器名、運行時間、網卡、IP、以及系統對其處理結果情況。如下圖24:
15、區域網攻擊工具檢測
系統可以檢測當前對區域網危害最為嚴重的三大工具:區域網終結者、網路剪刀手和網路執法官,因為這三種工具採用windows的底層協議,所以,無法被防火牆和各個殺毒軟體檢測到。而聚生網管可以分析其報文,可以檢測出其所在的主機名、IP、網卡、運行時間等信息,以便於管理員迅速採取措施應對,降低危害。(責任編輯:liucl)
㈤ 哪個網路監測軟體能夠顯示每個軟體(比如網路游戲、瀏覽)分別所佔的帶寬及流量
聚生網管
【導讀】第一次啟動軟體,系統會提示讓你選擇你的上網環境。絕大多數企業都是路由器加交換機的形式,直接選擇默認即可;公網接入帶寬,可根據自己的情況選擇,也可按默認不選。
配置說明
1、 第一次啟動軟體,系統會提示讓你選擇你的上網環境。絕大多數企業都是路由器加交換機的形式,直接選擇默認即可;公網接入帶寬,可根據自己的情況選擇,也可按默認不選。
2、 啟動軟體,在左側的功能欄裡面,點擊「軟體配置」,然後選擇「請選擇檢測所使用的網卡」,如果是單網卡,直接選擇下拉框裡面的網卡即可;如果是多網卡,那麼請選擇本機的內網網卡,然後「保存配置」;右側的「系統設置」和「運行環境設置」你可以根據自己的情況進行設置,也可以不設置,不影響使用。如:圖1、圖2
圖1:進行軟體配置
圖2:選擇監控網卡
3、 點擊軟體左上角的「網路控制台」,選擇「啟動網路控制服務」。
圖3:啟動網路控制服務
4、 點擊軟體左側功能欄的「網路主機掃描」,你可以雙擊某個主機(如圖4,雙擊:192.168.0.105)為這個主機建立一個控制策略(也即上網許可權),輸入策略名字,然後系統會彈出一個對話框,你可以按照控制需要點擊各個控制項目(如流量控制、網址控制、聊天控制、網路游戲、帶寬控制、時間控制等等)進行控制,對每一個控制項目設置後,必須保存。如圖4、圖5
圖4:雙擊某個主機建立一個控制策略
圖5:設定要各個控制項目
1、 帶寬管理(流速管理)
選擇「啟用主機帶寬管理」,然後分別設定上行、下行帶寬,可以控制這台主機的公網帶寬(也即公網數據流速);選擇「主機帶寬智能控制」,然後分別設定上行、下行帶寬,可以對這台主機的帶寬進行智能控制,即發現其進行「BT、電驢」時,系統就會自動限制這台主機的帶寬到你設定的上行、下行帶寬范圍內,從而有效地避免了因為P2P下載對網路帶寬的過分佔用。如圖6
圖6:設定帶寬管理
2、流量管理:
系統不僅可以控制區域網任意主機的帶寬,即流速,還可以控制區域網任意主機的流量。 如上圖6,打開「流量限制」對話框,你可以為這個主機設定一個公網日流量或上行、下行日流量,超過此流量,系統就會自動切斷這台主機的公網連接,即禁止其上網。
此外,你也可以在左側「網路主機掃描」裡面,實時查看這台主機(192.168.0.105)當日的某一時刻累計用了多少流量。
3、P2P下載限制
打開「P2P下載限制」對話框,在這里,你可以選擇要禁止的各種P2P工具,如BT、電驢、PP點點通、卡盟等等,你可以單獨選擇控制某個P2P工具的下載,又可以選擇控制全部。
控制P2P下載
註:因為「迅雷」是一種多點HTTP下載,應用HTTP協議而不是P2P協議。這里限制「迅雷」下載,是禁止它從多個伺服器進行多點下載,但不能禁止「迅雷」從單個伺服器下載。但是因為即使從單點下載速度也可能很快。所以,如果想完全禁止「迅雷」下載,你還需要在「普通下載限制」中禁止相應文件類型的HTTP下載。除迅雷外的所有其它P2P工具,系統都可以完全攔截。
5、 普通下載限制
打開「普通下載限制」對話框,在這里,你可以限制所有的HTTP下載和FTP下載。限制HTTP下載必須輸入文件後綴名;而限制FTP下載,你既可以輸入文件後綴名來進行限制,又可以直接輸入通配符「*」,來禁止所有的FTP下載。
6、網址控制
打開左上角的「www限制」對話框。在這里你既可以完全禁止區域網主機的公網訪問,又可以為區域網主機設定黑、白名單以及股票、色情等網址。系統還可以防止區域網主機啟用代理上網或充當代理,同時還可以記錄區域網主機的網址瀏覽。
7、 門戶郵箱控制功能
鑒於許多中小企業沒有自己獨立的企業郵箱,系統提供了對門戶網站郵箱的特殊許可功能。即你進行了網址控制設置,但是可以允許員工進行使用門戶網站的郵箱。比如,你禁止了區域網主機訪問新浪網址(可以把新浪網站作為黑名單或者完全禁止區域網主機訪問公網),只要在這里選擇許可使用新浪網的郵箱(普通郵箱、企業郵箱、VIP郵箱等),則員工仍然可以訪問新浪網的首頁,並且登陸郵箱進行收信、發信等等對郵箱的所有操作,但是不可以點擊新浪網站的其他任意連接,包括信箱裡面的所有連接。
8、聊天控制
打開「聊天限制」對話框,系統可以控制區域網內的任意主機登錄使用各種聊天工具,系統可以完全封堵QQ、MSN、新浪UC、網易泡泡等。此外,通過系統提供的ACL規則,你可以禁止任意聊天工具。
9、 ACL訪問規則
打開「ACL規則」對話框,在這里你可以設定要攔截的區域網主機發出的公網報文。
藉助ACL規則,你可以禁止區域網任意主機通過任意協議、任意埠、訪問任意IP。這樣你可以攔截區域網主機如:網路游戲在內的任意公網報文。添加ACL規則:如入規則名字:「邊鋒網路游戲世界」,本地IP選擇「任意」,目標IP選擇「任意」,協議選擇「TCP」,埠選擇「4000」。這樣就可以禁止區域網所有主機連接「邊鋒游戲」。
10、 控制時間設置
打開「時間」對話框,你可以設置控制時間。你既可以設定控制全部時間(以藍色表示)
,又可以設定控制工作時間(早9:00-17:00)。系統默認控制全部時間,你可以右鍵點擊取消,然後選擇「工作時間」,也可以不設定控制時間。但是如果希望所有的控制項目生效,則必須選擇控制時間。
11、應用策略
建立好策略後,你可以在「網路主機掃描」裡面,雙擊其他「未指派策略」的主機指派已經建好的策略,也可以再建一個新的策略。如圖17,雙擊:192.168.0.104 系統會提示你已經建立了一個策略,你可以選擇繼續新建一個策略,又可以選擇選擇否,而直接指派你剛才建立的策略,或者仍舊保持「未指派策略」狀態。如果你選擇否,則系統就會彈出一個新的對話框。
12、控制策略設置
點擊軟體左側功能欄的「控制策略設置」,點擊「新建策略」,輸入策略名字,然後系統會彈出一個對話框,你可以按照控制需要點擊各個控制項目進行控制。設置完畢後,選擇保存。你也可以選中編輯好的策略進行更改配置。操作如上述所示。
13、網路安全管理
在這里,你可以設置IP-MAC綁定。首先點擊「啟用IP-MAC綁定」,然後你可以點擊「獲取IP-MAC列表」。你也可以進行:主機名、IP、網卡的三重綁定。你也可以單機IP、網卡進行更改,也可以手工添加、刪除等操作。另外,綁定IP之後,你也可以選擇下面的兩個控制措施,如:「發現非法IP-MAC綁定時,自動斷開其公網連接」以及「發現非法IP-MAC綁定時,發IP沖突給主機」等等。
14、網內其他主機運行聚生網管的紀錄
系統為了保證區域網的安全,防止區域網內其他用戶用聚生網管搗亂區域網,特別提供了防護功能:即聚生網管的正式版可以強制測試版退出,並且紀錄運行聚生網管的主機的機器名、運行時間、網卡、IP、以及系統對其處理結果情況。如下圖24:
15、區域網攻擊工具檢測
系統可以檢測當前對區域網危害最為嚴重的三大工具:區域網終結者、網路剪刀手和網路執法官,因為這三種工具採用windows的底層協議,所以,無法被防火牆和各個殺毒軟體檢測到。而聚生網管可以分析其報文,可以檢測出其所在的主機名、IP、網卡、運行時間等信息,以便於管理員迅速採取措施應對,降低危害。