当前,在局域网网络管理中,如何控制局域网网速、控制上网流量、控制局域网上网行为,一直是企业网络管理人员的重要工作。但目前国内上网管理软件、网络控制软件种类繁多,如何选择适合本单位需要的网管软件呢?笔者以为,需要对上网行为管理软件的前世今生有一个了解。
一、当前上网行为管理软件的背景
1、 对于普通的网关(路由器、防火墙等网络设备)加非三层交换机的网络环境,采用ARP欺骗技术的上网行为管理软件,通常是在局域网一台电脑安装部署,然后向整个局域网发送ARP欺骗报文,使得局域网其他电脑将安装上网行为管理软件的电脑视为网关,并将网络报文发送到此电脑,这样上网行为管理软件通过在网卡哪里安装网络报文过滤驱动,就可以抓取局域网所有电脑的网络报文,经过处理之后转发到真正的网关,以此来实现对局域网电脑上网行为的管控。
2、而对于三层交换机划分了多个网段的情况下,通常是在三层交换机和上联出口网络设备(可以为路由器、交换机或防火墙等)之间部署上网行为管理系统(通常为硬件设备),并且通常采用串接或桥接的方式部署。也即将上网行为管理设备的一个网口连接三层交换机,另一个网口连接出口网络设备,然后上网行为管理设备会通过网络报文过滤驱动抓取流经设备的所有上行报文和下行报文,并通过对网络报文的控制来实现对三层交换机各个网段电脑上网行为的管控。
3、对于一些非硬件的上网行为管理系统,针对三层交换机网络环境下部署方式则通常采用双网卡的方式。也即,在一台电脑安装两块网卡,并通过操作系统搭建成“网络桥”,然后将上网行为管理软件安装在此电脑上网,并在“网络桥”上安装网络过滤驱动,通过抓取所有流经“网络桥”的上行报文和下行报文的方式来实现对三层交换机多网段电脑上网行为的管控。
当然,上述网络准入控制方式都可以起到一定的作用,但是由于存在各种局限:
例如,对于非三层交换机的网络环境,也就是网关加非三层交换机的网络环境,虽然通过ARP欺骗技术的上网行为管理软件可以实现对局域网电脑上网行为的管理,但如果被控制的电脑安装了ARP防火墙或对网关进行了ARP静态绑定的情况下,由于无法进行ARP欺骗而导致上网行为管理功能失效。
而对于三层交换机环境下的上网行为管理控制,则由于需要在三层交换机和上层网关设备之间采用串接或桥接的方式部署,这使得一旦网络设备出现故障将会直接导致整个三层交换机所有网段电脑无法上网,极容易出现单点故障。同时,不管是采用硬件上网行为管理设备还是基于软件形态的上网行为管理系统,由于需要对三层交换机所有网段电脑外发的上行报文和回传的下行报文进行全部抓取、过滤和转发,这使得网络报文的传输始终都会经过此上网行为管理系统,由此带来的网络报文传输速度损耗不可避免,尤其是在网络报文传输量大的情况下极为明显,从而导致用户网络速度变慢、网络性能下降的情况始终存在。
二、安企神局域网网络行为管理解决方案
安企神“安企神”上网监控软件(下载地址:http://www.wgj7.com/wangguan.html)是当前国内安装部署较简单、网络管理功能较全面的局域网网络监控软件。本系统基于B/S架构,只需要在局域网一台电脑安装就可以控制整个局域网电脑上网行为、限制局域网电脑网速。同时,在三层交换机多网段环境下,也只是将系统部署在三层交换机的一个网段,就可以实现对三层交换机所有网段电脑上网行为的管理,是当前国内监控三层交换机多网段电脑上网行为的较佳选择。具体部署方式如下:
图:三层交换机多网段环境下部署安企神网络监控软件的方法
图:安企神监控软件截图
安企神安企神局域网限速软件功能:
三、安企神安企神网速控制软件创新优势
本系统具有如下领先优势:
1、本系统由于是直接接入到三层交换机上出口网关所在的网段,而不是通过串接或桥接的方式部署,从而可以避免通过串接或桥接方式部署极容易出现的单点故障,从而避免了网络中断的风险。
2、本系统针对三层交换机出口网关所连接的三层交换机端口进行ARP欺骗,而不是直接对局域网电脑进行网关的ARP欺骗,从而避免了因为被控制电脑安装ARP防火墙或对网关进行ARP静态绑定后导致无法进行ARP欺骗,由此上网行为管理失效的情况。
3、本系统只是对三层交换机各个网段电脑的上行报文进行抓取、过滤和控制,符合管理员预设权限的报文允许通过,而违背管理员预设权限规则的报文直接丢弃,以此就可以实现对电脑上网行为的管理。同时,由于无需对三层交换机出口网关回传的公网下行报文进行抓取和过滤,而是由出口网关通过回指路由的方式直接发送给各个网段的电脑,从而避免了因为对下行报文的抓取、过滤和转发而造成的网络报文延迟、速度损耗的风险,使得下行报文可以直接以线速进行转发,从而显著降低了因为部署上网行为管理系统而导致的网速变慢、网络性能下降的情况发生。
4、当本系统所在的电脑或网络设备出现故障时,一方面可以通过系统附带的网络恢复工具实时发送网关正确的IP和MAC地址信息给出口网关所连接的三层交换机端口,从而可以实时恢复网络通讯。此外,三层交换机的出口网关也会向连接三层交换机的端口发送自身的IP和MAC地址信息,更新此端口ARP表项中所缓存的网关的IP和MAC地址信息,从而实现了无人值守情况下的自动恢复网络通讯的功能,从而实现了更为安全的上网行为管理。
5、此外,本系统的部署不需要调整现有的网络结构,只需要在三层交换机出口网关所在的网段有一个富余的端口即可,不需要调整出口网关和三层交换机的其他配置,从而降低了部署本系统的工作量和复杂程度,便于实现更为快捷和高效的网络管理。
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件——为中国铁道建筑集团有限公司筑牢数据防泄密系统
01公司介绍中国铁建是中国乃至全球最具实力、最具规模的特大型综合建设集团之一,入选世界500强企业、全球225家最大承包商之一等荣誉。公司以工程承包为主业,集勘察、设计、投融资、施工、设备安装、工程监理、技术咨询、外经外贸于一体,经营业务遍及除台湾省外全国31个省市(自治区)、世界20多个国家和地区,企业总资产820亿...
强化终端安全,安企神软件与涂料制造企业共创安全未来
西安经建油漆有限责任公司规模化、专业化、现代化涂料制造企业西安经建油漆有限责任公司,年涂料生产能力20万吨,为中国中西部实力较强、产能较大的涂料制造企业。公司成立伊始便积极承担起重点建设项目及国防军事工业、航空航天工业提供配套涂料科研开发及生产任务。多次受到中国航天科技集团总公司的通令嘉奖,为我国航天事业跻身世界前列做...
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...