㈠ 如何恢复公司的局域网
给你一个软件,局域网内任何一台电脑都可以控制所有电脑。
聚生网管2.10(Netsense2.10)使用说明
一、配置篇
配置说明
1、 第一次启动软件,系统会提示让你新建监控网段,请点击“新建监控网段”,按照向导提示进行操作。如配置1、配置2、配置3、配置4所示。
配置1-新建网段
配置2-输入网段名称
配置3-选择待监控网段网卡
配置4-选择监控网段出口带宽
然后您可以选中刚刚建立的监控网段,双击或者点击“开始监控”按钮,进入NetSense主界面,如配置5所示。
配置5-选择网段开始监控
依照上述方法,你可以建立多个网段。如果想监控第二个网段,请再次打开一个聚生网管的窗口,从中选择你建立的第二个网段,然后点击“开始监控”。依次类推。
二、使用篇
2、 点击软件左上角的“网络控制台”,选择“启动网络控制服务”。
如果你想控制查看单个/全部主机的流速(带宽),请在“网络主机扫描”那里选择“控制全部主机”,然后点击“应用控制设置”,这时所有的主机对应的上、下行带宽就可以显示了。
注意:这里虽然你控制了全部主机,但是只是让你查看带宽,并没有对主机进行其它的控制,如果你想启用各种控制(如下载、聊天等),你需要为主机建立一个策略,并且指派给你想控制的主机或者全部主机,只有指派策略的主机才能够真正被控制。
图3:启动网络控制服务
3、 点击软件左侧功能栏的“网络主机扫描”,你可以双击某个主机(如图4,双击:192.168.0.105)为这个主机建立一个控制策略(也即上网权限),输入策略名字,然后系统会弹出一个对话框,你可以按照控制需要点击各个控制项目(如流量控制、网址控制、聊天控制、网络游戏、带宽控制、时间控制等等)进行控制,对每一个控制项目设置后,必须保存。如图4、图5
图4:双击某个主机建立一个控制策略
图5:设定要各个控制项目
1、 带宽管理(流速管理)
选择“启用主机带宽管理”,然后分别设定上行、下行带宽,可以控制这台主机的公网带宽(也即公网数据流速);选择“主机带宽智能控制”,然后分别设定上行、下行带宽,可以对这台主机的带宽进行智能控制,即发现其进行“BT、电驴”时,系统就会自动限制这台主机的带宽到你设定的上行、下行带宽范围内,从而有效地避免了因为P2P下载对网络带宽的过分占用。如图6
图6:设定带宽管理
2、流量管理:
系统不仅可以控制局域网任意主机的带宽,即流速,还可以控制局域网任意主机的流量。 如上图6,打开“流量限制”对话框,你可以为这个主机设定一个公网日流量或上行、下行日流量,超过此流量,系统就会自动切断这台主机的公网连接,即禁止其上网。如图7:
图7:设定主机总流量(如:150M)
此外,你也可以在左侧“网络主机扫描”里面,实时查看这台主机(192.168.0.105)当日的某一时刻累计用了多少流量,如图8
图8:查看主机日流量实时累加(如上图192.168.0.105已累计用了5.4M)
3、P2P下载限制
打开“P2P下载限制”对话框,在这里,你可以选择要禁止的各种P2P工具,如BT、电驴、PP点点通、卡盟等等,你可以单独选择控制某个P2P工具的下载,又可以选择控制全部。如图9:
图9:控制P2P下载
注:因为“迅雷”是一种多点HTTP下载,应用HTTP协议而不是P2P协议。这里限制“迅雷”下载,是禁止它从多个服务器进行多点下载,但不能禁止“迅雷”从单个服务器下载。但是因为即使从单点下载速度也可能很快。所以,如果想完全禁止“迅雷”下载,你还需要在“普通下载限制”中禁止相应文件类型的HTTP下载。除迅雷外的所有其它P2P工具,系统都可以完全拦截。
4、 普通下载限制
打开“普通下载限制”对话框,在这里,你可以限制所有的HTTP下载和FTP下载。限制HTTP下载必须输入文件后缀名;而限制FTP下载,你既可以输入文件后缀名来进行限制,又可以直接输入通配符“*”,来禁止所有的FTP下载。如图10:
图10:禁止普通HTTP和FTP下载
6、网址控制
打开左上角的“www限制”对话框。在这里你既可以完全禁止局域网主机的公网访问,又可以为局域网主机设定黑、白名单以及股票、色情等网址。系统还可以防止局域网主机启用代理上网或充当代理,同时还可以记录局域网主机的网址浏览。如图:11
图11:网址控制
注:系统提供了精确的网址控制功能,通过通配符,你可以控制局域网主机只可以访问某一个网站及其所有的二级页面,也可以只把某个网站的某一个频道设置为白名单,你也可以把一个单一的网页设置为白名单。局域网主机只能访问设置为白名单的网址。同理,你也可以设置为黑名单来控制局域网主机的公网访问。如图12:www.sina.com.cn表示只可以访问新浪 网的首页;*.sina.com.cn,表示整个新浪网都可以被访问;tech.sina.com.cn*则表示局域网主机只可以访问新浪网站的“科技频道”的所有页面。 此外,系统支持对网址的导入、导出功能,可以方便地让你增加大量的网址进行控制。
图12:网址精确控制功能
7、 门户邮箱控制功能
鉴于许多中小企业没有自己独立的企业邮箱,系统提供了对门户网站邮箱的特殊许可功能。即你进行了网址控制设置,但是可以允许员工进行使用门户网站的邮箱。比如,你禁止了局域网主机访问新浪网址(可以把新浪网站作为黑名单或者完全禁止局域网主机访问公网),只要在这里选择许可使用新浪网的邮箱(普通邮箱、企业邮箱、VIP邮箱等),则员工仍然可以访问新浪网的首页,并且登陆邮箱进行收信、发信等等对邮箱的所有操作,但是不可以点击新浪网站的其他任意连接,包括信箱里面的所有连接。如图12:
图13:门户邮箱控制
8、聊天控制
打开“聊天限制”对话框,系统可以控制局域网内的任意主机登录使用各种聊天工具,系统可以完全封堵QQ、MSN、新浪UC、网易泡泡等。此外,通过系统提供的ACL规则,你可以禁止任意聊天工具。如图13:
图14:禁止聊天工具
9、 ACL访问规则
打开“ACL规则”对话框,在这里你可以设定要拦截的局域网主机发出的公网报文。
借助ACL规则,你可以禁止局域网任意主机通过任意协议、任意端口、访问任意IP。这样你可以拦截局域网主机如:网络游戏在内的任意公网报文。添加ACL规则:如入规则名字:“边锋网络游戏世界”,本地IP选择“任意”,目标IP选择“任意”,协议选择“TCP”,端口选择“4000”。这样就可以禁止局域网所有主机连接“边锋游戏”。如图14:
图15:添加ACL访问规则
注:正式版会提供当前所有流行的网络游戏ACL规则列表。通过ACL规则列表,你可以禁止局域网主机玩当前几乎所有流行的网络游戏,并且ACL规则列表实时更新。
10、 控制时间设置
打开“时间”对话框,你可以设置控制时间。你既可以设定控制全部时间(以蓝色表示)
,又可以设定控制工作时间(早9:00-17:00)。系统默认控制全部时间,你可以右键点击取消,然后选择“工作时间”,也可以不设定控制时间。但是如果希望所有的控制项目生效,则必须选择控制时间。如图16:
图16:
所有控制项目设置后,必须选择保存或确定。至此,我们建立了一个完整的控制策略。
11、应用策略
建立好策略后,你可以在“网络主机扫描”里面,双击其他“未指派策略”的主机指派已经建好的策略,也可以再建一个新的策略。如图17,双击:192.168.0.104 系统会提示你已经建立了一个策略,你可以选择继续新建一个策略,又可以选择选择否,而直接指派你刚才建立的策略,或者仍旧保持“未指派策略”状态。如果你选择否,则系统就会弹出一个新的对话框。如图17、18:
图17:新建或指派策略
图18:指派已建策略
12、对部分或全部主机指派策略
如果你想对所有的主机或者一部分主机都应用同一个策略,请在软件左侧功能栏的“控制策略设置”里面选择“指派策略”。如图19
图19:指派策略
点击后会弹出一个窗口,左右两侧分别为已经指派策略的主机和未指派策略的主机,你可以把其中的一个已经建立好策略的组或未建立策略的组里面的所有主机,全部指派到右侧的某个策略组里面或未指派的策略组里面;你也可以选择某一个或几个(按住shift选择)已经指派策略的组或者未指派的组里面的主机,指派到右侧的某一个已经建立的组或未建立的组里面;右侧的同样也可以指派到左侧的组里面。这样的转换是为了让管理员可以根据情况对不同的主机灵活分配上网权限。转换后可以立即生效。如图20、21、22
图20:将员工策略组里面的主机指派到经理策略组里面
图21:将经理策略里面的主机指派到员工策略组里面
图22:将全部未指派策略的主机添加到员工策略组里面(如果选择部分,可用shift选中)
13、控制策略设置
点击软件左侧功能栏的“控制策略设置”,点击“新建策略”,输入策略名字,然后系统会弹出一个对话框,你可以按照控制需要点击各个控制项目进行控制。设置完毕后,选择保存。你也可以选中编辑好的策略进行更改配置。操作如上述所示。
14、网络安全管理
在这里,你可以设置IP-MAC绑定。首先点击“启用IP-MAC绑定”,然后你可以点击“获取IP-MAC列表”。你也可以进行:主机名、IP、网卡的三重绑定。你也可以单机IP、网卡进行更改,也可以手工添加、删除等操作。另外,绑定IP之后,你也可以选择下面的两个控制措施,如:“发现非法IP-MAC绑定时,自动断开其公网连接”以及“发现非法IP-MAC绑定时,发IP冲突给主机”等等。如下图23:
图23:进行IP-MAC绑定
注:如果你的局域网已经进行了IP-MAC绑定,请首先取消,否则可能导致局域网暂时掉线,并可能导致软件的一些功能失效。如果你的局域网没有进行IP-MAC绑定,你可以选择上述各项,以增强网络安全;如果你的局域网对安全要求不高,也可以不选。
15、网内其他主机运行聚生网管的纪录
系统为了保证局域网的安全,防止局域网内其他用户用聚生网管捣乱局域网,特别提供了防护功能:即聚生网管的正式版可以强制测试版退出,并且纪录运行聚生网管的主机的机器名、运行时间、网卡、IP、以及系统对其处理结果情况。如下图24:
16、局域网攻击工具检测
系统可以检测当前对局域网危害最为严重的三大工具:局域网终结者、网络剪刀手和网络执法官,因为这三种工具采用windows的底层协议,所以,无法被防火墙和各个杀毒软件检测到。而聚生网管可以分析其报文,可以检测出其所在的主机名、IP、网卡、运行时间等信息,以便于管理员迅速采取措施应对,降低危害。如图25:
㈡ 盛大的发展历程
盛大是目前中国最大的网络游戏运营商。盛大提供一系列网络游戏供用户在线娱乐,这些游戏包括自主研发和代理运营的产品,其中由盛大运营的《传奇2》在IDC进行的用户调查中被评为中国最受欢迎的网络游戏,另外盛大推出了自主研发的第一款网络游戏《传奇世界》。
盛大运营的游戏包括大型多人在线游戏(包括大型多人在线角色扮演类游戏,即MMORPG游戏)和休闲游戏。这些游戏的互动形式在用户中营造了强烈的社区感。盛大游戏庞大的用户群不仅提高了用户的忠诚度,并且有利于吸引新的用户。盛大的MMORPG游戏使得用户通过扮演某一特定角色或以某种特定身份在虚拟世界中与其他用户进行互动交流。随着游戏情节的不断发展,用户可以不断积累经验,扮演不同的角色,并与其他玩家进行即时沟通交流。由于MMORPG游戏需要相当长的时间来积累角色经验和增强自身能力,因此这类游戏的粘性较大,也就是说用户会花更长的时间来玩这些游戏。与MMORPG游戏相比,盛大的休闲游戏就较为简单且不需要耗费很长时间,因此也吸引了更为广泛的用户尤其是家庭用户。
盛大游戏之所以受到如此广泛的欢迎,除了游戏本身所具有的特色以外,更重要的原因在于盛大的游戏运营能力以及盛大所提供的服务极大地丰富了用户的游戏体验,这些方面包括:
盛大的每一款游戏都有专门的团队管理,他们负责制定运营计划、调配内部资源,并且为虚拟社区进行每小时定时维护;
盛大不仅具备独立研发能力,也具备游戏本地化运营的丰富经验;
盛大已经建成了一个全国性的销售和收费网络;
盛大已经建立了一个遍布全国的服务器网络;
盛大拥有一个完善的客户服务体系,包括一个24小时呼叫中心。
盛大的目标是保持并不断提高在中国网络游戏产业中的地位。盛大将采取如下的策略来达到这一目标:
通过自主研发、战略合资或合作、兼并收购以及引进代理产品,来丰富盛大的游戏产品线;
增加基础设施投资,进一步增强盛大的游戏运营平台;
利用现有用户群、销售和收费网络,进一步丰富盛大的收入来源;
积极拓展其他的在线娱乐平台。
1999年11月
盛大成立,并推出中国第一个图形化网络虚拟社区游戏“网络归谷” 。
2001年9月
盛大正式进军在线游戏运营市场,开启大型网络游戏《传奇》公开测试序幕。
2001年11月
盛大运营的《传奇》正式上市,并迅速登上各软件销售排行榜首。
2002年5月
盛大建立了客户服务呼叫中心,日均接听用户电话6000个。
2002年6月
盛大建立了用户接待中心,日均接待用户300人。
2002年10月
盛大运营的《传奇》最高同时在线人数突破60万人。
2003年1月
盛大收购国内移动领域和棋牌领域的知名企业——深圳风林火山电脑技术有限公司。
2003年2月
盛大收购全国性移动应用服务供应商——上海数龙科技有限公司。
2003年3月
盛大投资成立上海盛品网络发展有限公司,致力于网络游戏开发。
2003年3月
盛大与软银亚洲签订战略融资4000万美元协议。
2003年4月
盛大正式推出网络游戏平台一体化的短信增值服务。
2003年5月
盛大正式开通电子支付业务,促进了互动娱乐电子商务的新发展。
2003年6月
盛大与新华控股集团有限共同投资成立上海盛大新华有限公司,开发网络游戏周边产品。
2003年6月
盛大参资BOTHTEC研发《银河英雄传》,中国资本首次登陆日本游戏业。
2003年7月
盛大自主研发的第一款网络游戏《传奇世界》公开测试。
2003年9月
盛大收购全国最大的网吧管理软件公司——成都吉胜科技有限责任公司。
2003年9月
盛大运营的《传奇世界》最高同时在线人数突破30万人,盛大所有游戏的最高同时在线人数突破100万,刷新了自己保持的世界记录。
2003年10月
盛大投资成立上海盛锦软件开发有限公司,致力于网络游戏开发。
2004年1月
盛大参股中国Nokia Symbian OS平台,J2ME平台最大的游戏软件供应商——北京数位红软件技术应用有限公司。
2004年1月
盛大收购全球领先网络游戏引擎核心技术开发企业之一美国ZONA公司。
2004年2月
盛大运营的《泡泡堂》最高同时在线用户突破50万人,创造世界大型休闲网络游戏运营新纪录。
2004年2月
原微软(中国)总裁唐骏先生加盟盛大,出任总裁。
2004年2月
盛大推出中国首款自主研发大型3D网络游戏《神迹》公开测试。
2004年5月
盛大以每股11美元的价格在美国纳斯达克市场首次公开发行(IPO)1380万单位美国存托凭证(ADS),通过本次IPO盛大共募集资金1.518亿美元。
艰辛的上市历程
美国东部时间5月13日上午11时20分,盛大网络(股票代码:SNDA)在美国纳斯达克股票交易市场正式挂牌交易。虽然盛大将发行价调低了15%,从原先的13美元调到了11美元,但公开招募资金额仍达1.524亿美元,当天收报于11.97美元。网络游戏演绎股市神话,31岁的董事长陈天桥玩起牵动财富神经的“传奇”游戏,其家族拥有超过60%的股权,合人民币约50亿元,超过了年初胡润富豪榜对他40亿元的估价。陈天桥的“账面财富”甚至直追丁磊,一时间大有后来居上的势头。
借着纳斯达克的股市魔力,陈天桥和盛大网络在2004年成就了新的网络传奇。
其实,盛大的上市过程也是充满艰辛。盛大最初计划从纳斯达克融资3亿美元,预期市盈率在25倍以上,发行前的最后一刻,盛大及负责其发行的投资银行高盛公司,将发行价调低15%至11美元,上市股票也从招股说明书所计划发行的1730余万股削减至1385万股。按此股价,盛大此次公开招股募资额为1.524亿美元,仅为原计划的二分之一。也正因为此,有业内人士评价说,“这与当初第一批中国概念股差不多,无异于又一次‘流血’上市”。
为了在纳斯达克成功上市,陈天桥年初还花大价钱挖来了微软中国的前任总裁唐骏,担任盛大网络的总裁。陈天桥之所以在这个关键时刻邀唐骏加盟,一方面是为了强化公司管理能力,同时也是为了提升公司形象,为上市增添筹码。
赢利方式的单一是陈天桥的一块心病。在上市前,陈天桥用疯狂的收购和多元化拓展来打造网络迪斯尼帝国。盛大网络因《传奇》获得成功,但盛大却未仅仅停留在《传奇》一款产品之上,特别是在推出了《传奇世界》之后,盛大通过在国内外大举购并游戏开发团队,为自己增强了原创的能力,因此在《传奇》与《传奇世界》之外,原先被称为3D版《传奇世界》的《神迹》等游戏无不是盛大网络希望获得华尔街投资者信心的核心武器,
无论怎样,盛大作为第一家在海外成功上市的中国游戏公司,在国内创造过令人瞩目的财富传奇。盛大的盈利能力极高,盛大的每个玩家每小时为盛大带来0.14元人民币收入。事实也证明,2003年盛大的现金收入约为3300万美元,经营净收入7200万美元,利润率高达45%。特别是随着在纳斯达克成功上市后,盛大网络一方面和竞争对手的距离越拉越大,另一方面盛大网络也正式融入了国际舞台,企业迈上了一个新的发展历程。
网络游戏的财富
“盛大的家庭战略思路在主观上我们不叫转型,但客观上我们确实是在转型,一个企业的主营业务如果发生变化这当然是叫转型。” 陈天桥认为盛大在商业模式上并没有转型,他的依据在于网络游戏的业务模式完全代表了未来家庭互动娱乐的业务模式。
“我们觉得网络游戏所积累的这个运营和业务模型,可能昭示着未来互动娱乐业务发展的方向。即它们所需要的运营支撑平台应该是相似的,无非都是登陆、认证、计费、付费、安全、保障管理。”瞿海滨认为网络游戏的平台已经足够容纳未来的互动娱乐业务。
按照瞿海滨的理解,盛大网络游戏运营中积累的统一计费平台,接近两万台的服务器,数百万的同时在线用户,以及完善的客服体系,都是可以直接为将来的互动娱乐业务所用的财富。
不仅如此,在过去的一年中盛大已经开始有意地将网络游戏融入家庭娱乐战略。一个明显的例子就是盛大已经停止了大型网游的研发,因为大型网游被认为不适合在家庭中使用。公司内部近千人的研发团队全部转向与家庭娱乐战略相关的休闲游戏开发。
2005年第四季度,盛大所有商业化运营的MMORPG(大型多人在线角色扮演游戏)的平均同时在线人数由上季度的63万下降至54.8万,而休闲游戏的最高同时在线人数(包括边锋的棋牌游戏用户和浩方的对战平台用户)达到166.1万,较上季度的152.1万增长9.2%。此外,第四季度休闲游戏的收入相对大型网游的比重也已经上升到35%。
“网络游戏内容的完备是盛大家庭娱乐战略的重要一步。现在盛大的游戏有大约230万人同时在线,其中三分之二是休闲益智类游戏,其它是角色扮演的大型游戏,当然这也是大家诟病最深的游戏。所以我们先完善游戏的品种,从两年前开始,我们就开发了疯狂坦克、泡泡堂、冒险岛等。”此前陈天桥曾不无兴奋的对媒体表示。
“盛大的作战计划实际上是一整套非常有针对性的行动。我们9月份推的区域化运营,然后11月份马上推免费模式,实际上这都是早就计划好的,都是为抢占市场,为后续经营家庭战略作出的一整套部署。”凌海说道。
得益于新收购的棋牌游戏平台“游戏茶苑”,并对三款主要MMORPG实行了新的收费模式,以及新的区域化运营模式,第四季度盛大所有商业化运营游戏的最高同时在线人数由第三季度的255万增至268万。而第三季度盛大所有商业化运营游戏的最高同时在线人数仅仅是从上季度的252万人增至255万人。
“网络游戏作为一种内容资源也是我们推动家庭娱乐战略的一种优势。”盛大新闻发言人诸葛辉认为游戏内容将是激活终端用户的杀手级应用。
不论从什么角度来看,未来盛大网络游戏的表现将直接影响到盛大家庭娱乐战略的成败,而投资者和业界的担心也主要是,几款主力的大型网游开始表现颓势之后,盛大的网络游戏未来能否有新的增长点。
游戏变革
“网络游戏的竞争肯定是比我们两年、三年之前激烈得多,因为大家现在都比较推崇这个产业。但是当中真正实现盈利的企业并不是很多,这个产业还是有一些凝聚效应,前5家大的公司可能在这个市场中占据80%以上的市场份额。”盛大总裁唐骏说道。
虽然如此,盛大在网络游戏领域已经面临严峻考验。盛大最大的竞争对手网易最近几个季度依靠两款自主开发的游戏《梦幻西游Online》和《大话西游Online Ⅱ》越来越逼近盛大的游戏霸主地位。第四季度网易网络游戏收入达到4970万美元,超过了盛大同季度的3870万美元。在MMORPG游戏的在线人数上,网易也同样在逼近盛大。此外,同城的第九城市代理的3D网络游戏大作《魔兽世界》获得极大成功,分流了相当多的盛大网络游戏用户。
激烈的市场竞争已经“迫使”盛大在过去的一年中开始尝试网络游戏新的运营模式,最突出的便是区域化运营和免费运营。
2005年9月8日,盛大宣布将对旗下的三款网络游戏《英雄年代》《梦幻国度》和《神迹》实行区域化运营试点。经过五个月试运行后,2006年2月盛大网络区域化运营的模式开始面向全国推广,计划培养100家地区代理商授权运营。除了已经实行区域化运营的三款游戏之外,盛大把《热血英豪》和《盛大富翁》两款休闲游戏的区域运营授权也对外开放。
据悉,授权经营将成为盛大游戏今后的主要模式。包括《边锋棋牌》、《传奇》、《传世》和2006年面市的几款新游戏都会采用这种模式,预计年内实行授权的游戏数目将达到10款。“区域化运营以后当地运营商可以为当地用户提供特色的服务,这是我们以前做不到的。目前区域化运营的三款产品收入增长是非常明显的。”负责盛大网络游戏运营的副总裁张向东说道。
如果说区域化运营还只是局限于几款并不核心的网络游戏,那么免费运营则是盛大投出的一颗重型炸弹。2005年11月,盛大宣布将旗下的几款核心网络游戏《传奇世界》、《热血传奇》和《梦幻国度》永久免费,不再收取用户的包月费,转而依靠向用户提供增值服务获得收益。
免费运营随即在业内引起轩然大波,竞争对手网易甚至宣称盛大是在杀鸡取卵,会对整个行业产生不利影响。更为不利的是,免费运营直接导致盛大第四季度大型网游的收入比上季度减少30.4%。
“盛大是在做自己的革命者。理性看的话大家对网络游戏免费应该是可以理解的, 因为这就像自助餐变Shopping Mall(超大规模购物中心)的方式。我们采取一些破釜沉舟的方式毅然转型,这种改变一定需要消费者经历一个熟悉的过程,一定会使公司短期的收入发生变化。”据盛大内部人士透露,2005年盛大内部关于是否推行免费模式曾经有过相当大的争论,最终是陈天桥拍板决定12月必须免费。
“免费运营的不利影响已经在去年第四季度达到顶点,今年第一季度盛大的大型网游收入一直在稳步增长。”据接近盛大的人士表示。
据悉,盛大在2006年将推出两款大型网游《龙与地下城》和《ArchLord》,盛大收购的子公司Actoz今年也会为盛大提供3款游戏。在休闲游戏方面《盛大富翁》刚刚在2005年12月开始商业化运营。“运营情况相当良好。”盛大内部人士表示。
无论区域化运营和免费运营取得多大的成就,盛大所能做到的只是延长目前所运营游戏的生命周期。对于盛大的将来,如何找到下一个《传奇》式的大型网游仍然是一个不可回避的话题。
㈢ 如何设置电脑不能上QQ和网站,只能访局域网
给你一个软件,局域网内任何一台电脑都可以控制所有电脑。
聚生网管2.10(Netsense2.10)使用说明
一、配置篇
配置说明
1、 第一次启动软件,系统会提示让你新建监控网段,请点击“新建监控网段”,按照向导提示进行操作。如配置1、配置2、配置3、配置4所示。
配置1-新建网段
配置2-输入网段名称
配置3-选择待监控网段网卡
配置4-选择监控网段出口带宽
然后您可以选中刚刚建立的监控网段,双击或者点击“开始监控”按钮,进入NetSense主界面,如配置5所示。
配置5-选择网段开始监控
依照上述方法,你可以建立多个网段。如果想监控第二个网段,请再次打开一个聚生网管的窗口,从中选择你建立的第二个网段,然后点击“开始监控”。依次类推。
二、使用篇
2、 点击软件左上角的“网络控制台”,选择“启动网络控制服务”。
如果你想控制查看单个/全部主机的流速(带宽),请在“网络主机扫描”那里选择“控制全部主机”,然后点击“应用控制设置”,这时所有的主机对应的上、下行带宽就可以显示了。
注意:这里虽然你控制了全部主机,但是只是让你查看带宽,并没有对主机进行其它的控制,如果你想启用各种控制(如下载、聊天等),你需要为主机建立一个策略,并且指派给你想控制的主机或者全部主机,只有指派策略的主机才能够真正被控制。
图3:启动网络控制服务
3、 点击软件左侧功能栏的“网络主机扫描”,你可以双击某个主机(如图4,双击:192.168.0.105)为这个主机建立一个控制策略(也即上网权限),输入策略名字,然后系统会弹出一个对话框,你可以按照控制需要点击各个控制项目(如流量控制、网址控制、聊天控制、网络游戏、带宽控制、时间控制等等)进行控制,对每一个控制项目设置后,必须保存。如图4、图5
图4:双击某个主机建立一个控制策略
图5:设定要各个控制项目
1、 带宽管理(流速管理)
选择“启用主机带宽管理”,然后分别设定上行、下行带宽,可以控制这台主机的公网带宽(也即公网数据流速);选择“主机带宽智能控制”,然后分别设定上行、下行带宽,可以对这台主机的带宽进行智能控制,即发现其进行“BT、电驴”时,系统就会自动限制这台主机的带宽到你设定的上行、下行带宽范围内,从而有效地避免了因为P2P下载对网络带宽的过分占用。如图6
图6:设定带宽管理
2、流量管理:
系统不仅可以控制局域网任意主机的带宽,即流速,还可以控制局域网任意主机的流量。 如上图6,打开“流量限制”对话框,你可以为这个主机设定一个公网日流量或上行、下行日流量,超过此流量,系统就会自动切断这台主机的公网连接,即禁止其上网。如图7:
图7:设定主机总流量(如:150M)
此外,你也可以在左侧“网络主机扫描”里面,实时查看这台主机(192.168.0.105)当日的某一时刻累计用了多少流量,如图8
图8:查看主机日流量实时累加(如上图192.168.0.105已累计用了5.4M)
3、P2P下载限制
打开“P2P下载限制”对话框,在这里,你可以选择要禁止的各种P2P工具,如BT、电驴、PP点点通、卡盟等等,你可以单独选择控制某个P2P工具的下载,又可以选择控制全部。如图9:
图9:控制P2P下载
注:因为“迅雷”是一种多点HTTP下载,应用HTTP协议而不是P2P协议。这里限制“迅雷”下载,是禁止它从多个服务器进行多点下载,但不能禁止“迅雷”从单个服务器下载。但是因为即使从单点下载速度也可能很快。所以,如果想完全禁止“迅雷”下载,你还需要在“普通下载限制”中禁止相应文件类型的HTTP下载。除迅雷外的所有其它P2P工具,系统都可以完全拦截。
4、 普通下载限制
打开“普通下载限制”对话框,在这里,你可以限制所有的HTTP下载和FTP下载。限制HTTP下载必须输入文件后缀名;而限制FTP下载,你既可以输入文件后缀名来进行限制,又可以直接输入通配符“*”,来禁止所有的FTP下载。如图10:
图10:禁止普通HTTP和FTP下载
6、网址控制
打开左上角的“www限制”对话框。在这里你既可以完全禁止局域网主机的公网访问,又可以为局域网主机设定黑、白名单以及股票、色情等网址。系统还可以防止局域网主机启用代理上网或充当代理,同时还可以记录局域网主机的网址浏览。如图:11
图11:网址控制
注:系统提供了精确的网址控制功能,通过通配符,你可以控制局域网主机只可以访问某一个网站及其所有的二级页面,也可以只把某个网站的某一个频道设置为白名单,你也可以把一个单一的网页设置为白名单。局域网主机只能访问设置为白名单的网址。同理,你也可以设置为黑名单来控制局域网主机的公网访问。如图12:www.sina.com.cn表示只可以访问新浪 网的首页;*.sina.com.cn,表示整个新浪网都可以被访问;tech.sina.com.cn*则表示局域网主机只可以访问新浪网站的“科技频道”的所有页面。 此外,系统支持对网址的导入、导出功能,可以方便地让你增加大量的网址进行控制。
图12:网址精确控制功能
7、 门户邮箱控制功能
鉴于许多中小企业没有自己独立的企业邮箱,系统提供了对门户网站邮箱的特殊许可功能。即你进行了网址控制设置,但是可以允许员工进行使用门户网站的邮箱。比如,你禁止了局域网主机访问新浪网址(可以把新浪网站作为黑名单或者完全禁止局域网主机访问公网),只要在这里选择许可使用新浪网的邮箱(普通邮箱、企业邮箱、VIP邮箱等),则员工仍然可以访问新浪网的首页,并且登陆邮箱进行收信、发信等等对邮箱的所有操作,但是不可以点击新浪网站的其他任意连接,包括信箱里面的所有连接。如图12:
图13:门户邮箱控制
8、聊天控制
打开“聊天限制”对话框,系统可以控制局域网内的任意主机登录使用各种聊天工具,系统可以完全封堵QQ、MSN、新浪UC、网易泡泡等。此外,通过系统提供的ACL规则,你可以禁止任意聊天工具。如图13:
图14:禁止聊天工具
9、 ACL访问规则
打开“ACL规则”对话框,在这里你可以设定要拦截的局域网主机发出的公网报文。
借助ACL规则,你可以禁止局域网任意主机通过任意协议、任意端口、访问任意IP。这样你可以拦截局域网主机如:网络游戏在内的任意公网报文。添加ACL规则:如入规则名字:“边锋网络游戏世界”,本地IP选择“任意”,目标IP选择“任意”,协议选择“TCP”,端口选择“4000”。这样就可以禁止局域网所有主机连接“边锋游戏”。如图14:
图15:添加ACL访问规则
注:正式版会提供当前所有流行的网络游戏ACL规则列表。通过ACL规则列表,你可以禁止局域网主机玩当前几乎所有流行的网络游戏,并且ACL规则列表实时更新。
10、 控制时间设置
打开“时间”对话框,你可以设置控制时间。你既可以设定控制全部时间(以蓝色表示)
,又可以设定控制工作时间(早9:00-17:00)。系统默认控制全部时间,你可以右键点击取消,然后选择“工作时间”,也可以不设定控制时间。但是如果希望所有的控制项目生效,则必须选择控制时间。如图16:
图16:
所有控制项目设置后,必须选择保存或确定。至此,我们建立了一个完整的控制策略。
11、应用策略
建立好策略后,你可以在“网络主机扫描”里面,双击其他“未指派策略”的主机指派已经建好的策略,也可以再建一个新的策略。如图17,双击:192.168.0.104 系统会提示你已经建立了一个策略,你可以选择继续新建一个策略,又可以选择选择否,而直接指派你刚才建立的策略,或者仍旧保持“未指派策略”状态。如果你选择否,则系统就会弹出一个新的对话框。如图17、18:
图17:新建或指派策略
图18:指派已建策略
12、对部分或全部主机指派策略
如果你想对所有的主机或者一部分主机都应用同一个策略,请在软件左侧功能栏的“控制策略设置”里面选择“指派策略”。如图19
图19:指派策略
点击后会弹出一个窗口,左右两侧分别为已经指派策略的主机和未指派策略的主机,你可以把其中的一个已经建立好策略的组或未建立策略的组里面的所有主机,全部指派到右侧的某个策略组里面或未指派的策略组里面;你也可以选择某一个或几个(按住shift选择)已经指派策略的组或者未指派的组里面的主机,指派到右侧的某一个已经建立的组或未建立的组里面;右侧的同样也可以指派到左侧的组里面。这样的转换是为了让管理员可以根据情况对不同的主机灵活分配上网权限。转换后可以立即生效。如图20、21、22
图20:将员工策略组里面的主机指派到经理策略组里面
图21:将经理策略里面的主机指派到员工策略组里面
图22:将全部未指派策略的主机添加到员工策略组里面(如果选择部分,可用shift选中)
13、控制策略设置
点击软件左侧功能栏的“控制策略设置”,点击“新建策略”,输入策略名字,然后系统会弹出一个对话框,你可以按照控制需要点击各个控制项目进行控制。设置完毕后,选择保存。你也可以选中编辑好的策略进行更改配置。操作如上述所示。
14、网络安全管理
在这里,你可以设置IP-MAC绑定。首先点击“启用IP-MAC绑定”,然后你可以点击“获取IP-MAC列表”。你也可以进行:主机名、IP、网卡的三重绑定。你也可以单机IP、网卡进行更改,也可以手工添加、删除等操作。另外,绑定IP之后,你也可以选择下面的两个控制措施,如:“发现非法IP-MAC绑定时,自动断开其公网连接”以及“发现非法IP-MAC绑定时,发IP冲突给主机”等等。如下图23:
图23:进行IP-MAC绑定
注:如果你的局域网已经进行了IP-MAC绑定,请首先取消,否则可能导致局域网暂时掉线,并可能导致软件的一些功能失效。如果你的局域网没有进行IP-MAC绑定,你可以选择上述各项,以增强网络安全;如果你的局域网对安全要求不高,也可以不选。
15、网内其他主机运行聚生网管的纪录
系统为了保证局域网的安全,防止局域网内其他用户用聚生网管捣乱局域网,特别提供了防护功能:即聚生网管的正式版可以强制测试版退出,并且纪录运行聚生网管的主机的机器名、运行时间、网卡、IP、以及系统对其处理结果情况。如下图24:
16、局域网攻击工具检测
系统可以检测当前对局域网危害最为严重的三大工具:局域网终结者、网络剪刀手和网络执法官,因为这三种工具采用windows的底层协议,所以,无法被防火墙和各个杀毒软件检测到。而聚生网管可以分析其报文,可以检测出其所在的主机名、IP、网卡、运行时间等信息,以便于管理员迅速采取措施应对,降低危害。如图25:
图25:检测局域网三大攻击工具
㈣ 如何进行“带宽监测”,监测下载数据量,请问何种软件有这样的功能
聚生网管
【导读】第一次启动软件,系统会提示让你选择你的上网环境。绝大多数企业都是路由器加交换机的形式,直接选择默认即可;公网接入带宽,可根据自己的情况选择,也可按默认不选。
配置说明
1、 第一次启动软件,系统会提示让你选择你的上网环境。绝大多数企业都是路由器加交换机的形式,直接选择默认即可;公网接入带宽,可根据自己的情况选择,也可按默认不选。
2、 启动软件,在左侧的功能栏里面,点击“软件配置”,然后选择“请选择检测所使用的网卡”,如果是单网卡,直接选择下拉框里面的网卡即可;如果是多网卡,那么请选择本机的内网网卡,然后“保存配置”;右侧的“系统设置”和“运行环境设置”你可以根据自己的情况进行设置,也可以不设置,不影响使用。如:图1、图2
图1:进行软件配置
图2:选择监控网卡
3、 点击软件左上角的“网络控制台”,选择“启动网络控制服务”。
图3:启动网络控制服务
4、 点击软件左侧功能栏的“网络主机扫描”,你可以双击某个主机(如图4,双击:192.168.0.105)为这个主机建立一个控制策略(也即上网权限),输入策略名字,然后系统会弹出一个对话框,你可以按照控制需要点击各个控制项目(如流量控制、网址控制、聊天控制、网络游戏、带宽控制、时间控制等等)进行控制,对每一个控制项目设置后,必须保存。如图4、图5
图4:双击某个主机建立一个控制策略
图5:设定要各个控制项目
1、 带宽管理(流速管理)
选择“启用主机带宽管理”,然后分别设定上行、下行带宽,可以控制这台主机的公网带宽(也即公网数据流速);选择“主机带宽智能控制”,然后分别设定上行、下行带宽,可以对这台主机的带宽进行智能控制,即发现其进行“BT、电驴”时,系统就会自动限制这台主机的带宽到你设定的上行、下行带宽范围内,从而有效地避免了因为P2P下载对网络带宽的过分占用。如图6
图6:设定带宽管理
2、流量管理:
系统不仅可以控制局域网任意主机的带宽,即流速,还可以控制局域网任意主机的流量。 如上图6,打开“流量限制”对话框,你可以为这个主机设定一个公网日流量或上行、下行日流量,超过此流量,系统就会自动切断这台主机的公网连接,即禁止其上网。
此外,你也可以在左侧“网络主机扫描”里面,实时查看这台主机(192.168.0.105)当日的某一时刻累计用了多少流量。
3、P2P下载限制
打开“P2P下载限制”对话框,在这里,你可以选择要禁止的各种P2P工具,如BT、电驴、PP点点通、卡盟等等,你可以单独选择控制某个P2P工具的下载,又可以选择控制全部。
控制P2P下载
注:因为“迅雷”是一种多点HTTP下载,应用HTTP协议而不是P2P协议。这里限制“迅雷”下载,是禁止它从多个服务器进行多点下载,但不能禁止“迅雷”从单个服务器下载。但是因为即使从单点下载速度也可能很快。所以,如果想完全禁止“迅雷”下载,你还需要在“普通下载限制”中禁止相应文件类型的HTTP下载。除迅雷外的所有其它P2P工具,系统都可以完全拦截。
5、 普通下载限制
打开“普通下载限制”对话框,在这里,你可以限制所有的HTTP下载和FTP下载。限制HTTP下载必须输入文件后缀名;而限制FTP下载,你既可以输入文件后缀名来进行限制,又可以直接输入通配符“*”,来禁止所有的FTP下载。
6、网址控制
打开左上角的“www限制”对话框。在这里你既可以完全禁止局域网主机的公网访问,又可以为局域网主机设定黑、白名单以及股票、色情等网址。系统还可以防止局域网主机启用代理上网或充当代理,同时还可以记录局域网主机的网址浏览。
7、 门户邮箱控制功能
鉴于许多中小企业没有自己独立的企业邮箱,系统提供了对门户网站邮箱的特殊许可功能。即你进行了网址控制设置,但是可以允许员工进行使用门户网站的邮箱。比如,你禁止了局域网主机访问新浪网址(可以把新浪网站作为黑名单或者完全禁止局域网主机访问公网),只要在这里选择许可使用新浪网的邮箱(普通邮箱、企业邮箱、VIP邮箱等),则员工仍然可以访问新浪网的首页,并且登陆邮箱进行收信、发信等等对邮箱的所有操作,但是不可以点击新浪网站的其他任意连接,包括信箱里面的所有连接。
8、聊天控制
打开“聊天限制”对话框,系统可以控制局域网内的任意主机登录使用各种聊天工具,系统可以完全封堵QQ、MSN、新浪UC、网易泡泡等。此外,通过系统提供的ACL规则,你可以禁止任意聊天工具。
9、 ACL访问规则
打开“ACL规则”对话框,在这里你可以设定要拦截的局域网主机发出的公网报文。
借助ACL规则,你可以禁止局域网任意主机通过任意协议、任意端口、访问任意IP。这样你可以拦截局域网主机如:网络游戏在内的任意公网报文。添加ACL规则:如入规则名字:“边锋网络游戏世界”,本地IP选择“任意”,目标IP选择“任意”,协议选择“TCP”,端口选择“4000”。这样就可以禁止局域网所有主机连接“边锋游戏”。
10、 控制时间设置
打开“时间”对话框,你可以设置控制时间。你既可以设定控制全部时间(以蓝色表示)
,又可以设定控制工作时间(早9:00-17:00)。系统默认控制全部时间,你可以右键点击取消,然后选择“工作时间”,也可以不设定控制时间。但是如果希望所有的控制项目生效,则必须选择控制时间。
11、应用策略
建立好策略后,你可以在“网络主机扫描”里面,双击其他“未指派策略”的主机指派已经建好的策略,也可以再建一个新的策略。如图17,双击:192.168.0.104 系统会提示你已经建立了一个策略,你可以选择继续新建一个策略,又可以选择选择否,而直接指派你刚才建立的策略,或者仍旧保持“未指派策略”状态。如果你选择否,则系统就会弹出一个新的对话框。
12、控制策略设置
点击软件左侧功能栏的“控制策略设置”,点击“新建策略”,输入策略名字,然后系统会弹出一个对话框,你可以按照控制需要点击各个控制项目进行控制。设置完毕后,选择保存。你也可以选中编辑好的策略进行更改配置。操作如上述所示。
13、网络安全管理
在这里,你可以设置IP-MAC绑定。首先点击“启用IP-MAC绑定”,然后你可以点击“获取IP-MAC列表”。你也可以进行:主机名、IP、网卡的三重绑定。你也可以单机IP、网卡进行更改,也可以手工添加、删除等操作。另外,绑定IP之后,你也可以选择下面的两个控制措施,如:“发现非法IP-MAC绑定时,自动断开其公网连接”以及“发现非法IP-MAC绑定时,发IP冲突给主机”等等。
14、网内其他主机运行聚生网管的纪录
系统为了保证局域网的安全,防止局域网内其他用户用聚生网管捣乱局域网,特别提供了防护功能:即聚生网管的正式版可以强制测试版退出,并且纪录运行聚生网管的主机的机器名、运行时间、网卡、IP、以及系统对其处理结果情况。如下图24:
15、局域网攻击工具检测
系统可以检测当前对局域网危害最为严重的三大工具:局域网终结者、网络剪刀手和网络执法官,因为这三种工具采用windows的底层协议,所以,无法被防火墙和各个杀毒软件检测到。而聚生网管可以分析其报文,可以检测出其所在的主机名、IP、网卡、运行时间等信息,以便于管理员迅速采取措施应对,降低危害。(责任编辑:liucl)
㈤ 哪个网络监测软件能够显示每个软件(比如网络游戏、浏览)分别所占的带宽及流量
聚生网管
【导读】第一次启动软件,系统会提示让你选择你的上网环境。绝大多数企业都是路由器加交换机的形式,直接选择默认即可;公网接入带宽,可根据自己的情况选择,也可按默认不选。
配置说明
1、 第一次启动软件,系统会提示让你选择你的上网环境。绝大多数企业都是路由器加交换机的形式,直接选择默认即可;公网接入带宽,可根据自己的情况选择,也可按默认不选。
2、 启动软件,在左侧的功能栏里面,点击“软件配置”,然后选择“请选择检测所使用的网卡”,如果是单网卡,直接选择下拉框里面的网卡即可;如果是多网卡,那么请选择本机的内网网卡,然后“保存配置”;右侧的“系统设置”和“运行环境设置”你可以根据自己的情况进行设置,也可以不设置,不影响使用。如:图1、图2
图1:进行软件配置
图2:选择监控网卡
3、 点击软件左上角的“网络控制台”,选择“启动网络控制服务”。
图3:启动网络控制服务
4、 点击软件左侧功能栏的“网络主机扫描”,你可以双击某个主机(如图4,双击:192.168.0.105)为这个主机建立一个控制策略(也即上网权限),输入策略名字,然后系统会弹出一个对话框,你可以按照控制需要点击各个控制项目(如流量控制、网址控制、聊天控制、网络游戏、带宽控制、时间控制等等)进行控制,对每一个控制项目设置后,必须保存。如图4、图5
图4:双击某个主机建立一个控制策略
图5:设定要各个控制项目
1、 带宽管理(流速管理)
选择“启用主机带宽管理”,然后分别设定上行、下行带宽,可以控制这台主机的公网带宽(也即公网数据流速);选择“主机带宽智能控制”,然后分别设定上行、下行带宽,可以对这台主机的带宽进行智能控制,即发现其进行“BT、电驴”时,系统就会自动限制这台主机的带宽到你设定的上行、下行带宽范围内,从而有效地避免了因为P2P下载对网络带宽的过分占用。如图6
图6:设定带宽管理
2、流量管理:
系统不仅可以控制局域网任意主机的带宽,即流速,还可以控制局域网任意主机的流量。 如上图6,打开“流量限制”对话框,你可以为这个主机设定一个公网日流量或上行、下行日流量,超过此流量,系统就会自动切断这台主机的公网连接,即禁止其上网。
此外,你也可以在左侧“网络主机扫描”里面,实时查看这台主机(192.168.0.105)当日的某一时刻累计用了多少流量。
3、P2P下载限制
打开“P2P下载限制”对话框,在这里,你可以选择要禁止的各种P2P工具,如BT、电驴、PP点点通、卡盟等等,你可以单独选择控制某个P2P工具的下载,又可以选择控制全部。
控制P2P下载
注:因为“迅雷”是一种多点HTTP下载,应用HTTP协议而不是P2P协议。这里限制“迅雷”下载,是禁止它从多个服务器进行多点下载,但不能禁止“迅雷”从单个服务器下载。但是因为即使从单点下载速度也可能很快。所以,如果想完全禁止“迅雷”下载,你还需要在“普通下载限制”中禁止相应文件类型的HTTP下载。除迅雷外的所有其它P2P工具,系统都可以完全拦截。
5、 普通下载限制
打开“普通下载限制”对话框,在这里,你可以限制所有的HTTP下载和FTP下载。限制HTTP下载必须输入文件后缀名;而限制FTP下载,你既可以输入文件后缀名来进行限制,又可以直接输入通配符“*”,来禁止所有的FTP下载。
6、网址控制
打开左上角的“www限制”对话框。在这里你既可以完全禁止局域网主机的公网访问,又可以为局域网主机设定黑、白名单以及股票、色情等网址。系统还可以防止局域网主机启用代理上网或充当代理,同时还可以记录局域网主机的网址浏览。
7、 门户邮箱控制功能
鉴于许多中小企业没有自己独立的企业邮箱,系统提供了对门户网站邮箱的特殊许可功能。即你进行了网址控制设置,但是可以允许员工进行使用门户网站的邮箱。比如,你禁止了局域网主机访问新浪网址(可以把新浪网站作为黑名单或者完全禁止局域网主机访问公网),只要在这里选择许可使用新浪网的邮箱(普通邮箱、企业邮箱、VIP邮箱等),则员工仍然可以访问新浪网的首页,并且登陆邮箱进行收信、发信等等对邮箱的所有操作,但是不可以点击新浪网站的其他任意连接,包括信箱里面的所有连接。
8、聊天控制
打开“聊天限制”对话框,系统可以控制局域网内的任意主机登录使用各种聊天工具,系统可以完全封堵QQ、MSN、新浪UC、网易泡泡等。此外,通过系统提供的ACL规则,你可以禁止任意聊天工具。
9、 ACL访问规则
打开“ACL规则”对话框,在这里你可以设定要拦截的局域网主机发出的公网报文。
借助ACL规则,你可以禁止局域网任意主机通过任意协议、任意端口、访问任意IP。这样你可以拦截局域网主机如:网络游戏在内的任意公网报文。添加ACL规则:如入规则名字:“边锋网络游戏世界”,本地IP选择“任意”,目标IP选择“任意”,协议选择“TCP”,端口选择“4000”。这样就可以禁止局域网所有主机连接“边锋游戏”。
10、 控制时间设置
打开“时间”对话框,你可以设置控制时间。你既可以设定控制全部时间(以蓝色表示)
,又可以设定控制工作时间(早9:00-17:00)。系统默认控制全部时间,你可以右键点击取消,然后选择“工作时间”,也可以不设定控制时间。但是如果希望所有的控制项目生效,则必须选择控制时间。
11、应用策略
建立好策略后,你可以在“网络主机扫描”里面,双击其他“未指派策略”的主机指派已经建好的策略,也可以再建一个新的策略。如图17,双击:192.168.0.104 系统会提示你已经建立了一个策略,你可以选择继续新建一个策略,又可以选择选择否,而直接指派你刚才建立的策略,或者仍旧保持“未指派策略”状态。如果你选择否,则系统就会弹出一个新的对话框。
12、控制策略设置
点击软件左侧功能栏的“控制策略设置”,点击“新建策略”,输入策略名字,然后系统会弹出一个对话框,你可以按照控制需要点击各个控制项目进行控制。设置完毕后,选择保存。你也可以选中编辑好的策略进行更改配置。操作如上述所示。
13、网络安全管理
在这里,你可以设置IP-MAC绑定。首先点击“启用IP-MAC绑定”,然后你可以点击“获取IP-MAC列表”。你也可以进行:主机名、IP、网卡的三重绑定。你也可以单机IP、网卡进行更改,也可以手工添加、删除等操作。另外,绑定IP之后,你也可以选择下面的两个控制措施,如:“发现非法IP-MAC绑定时,自动断开其公网连接”以及“发现非法IP-MAC绑定时,发IP冲突给主机”等等。
14、网内其他主机运行聚生网管的纪录
系统为了保证局域网的安全,防止局域网内其他用户用聚生网管捣乱局域网,特别提供了防护功能:即聚生网管的正式版可以强制测试版退出,并且纪录运行聚生网管的主机的机器名、运行时间、网卡、IP、以及系统对其处理结果情况。如下图24:
15、局域网攻击工具检测
系统可以检测当前对局域网危害最为严重的三大工具:局域网终结者、网络剪刀手和网络执法官,因为这三种工具采用windows的底层协议,所以,无法被防火墙和各个杀毒软件检测到。而聚生网管可以分析其报文,可以检测出其所在的主机名、IP、网卡、运行时间等信息,以便于管理员迅速采取措施应对,降低危害。