您当前位置:首页 > 资讯中心 > 公司新闻

局域网网络管理软件精选之聚生网管

一个新网管刚接手一个网络除了用一段时间来熟悉网络拓扑结构,熟悉前任网管保存下来的IP地址分配表,MAC地址绑定表,网络设备参数白皮书等基本信息外,较重要的事就是尽快把网络管理员的职责充分发挥,在未熟悉网络之前我们需要一个快捷的网络工具,尽管你熟悉各种网络配置命令和检测命令,如果一个称手的工具将使你的工作事半功倍!
软件名称:    聚生网管2.2
软件大小:    3450KB
软件语言:    简体中文
软件类别:    网络安全
应用平台:    Win2000/XP/2003
下载地址:   http://www.grablan.com/download/NetSense.rar     刚把软件从下载回来就迫不及待的安装了该软件,整个安装过程是傻瓜式的安装非常简单。较早次运行软件的时候会要求你配置监控网段,网络出口带宽等基本信息,这里不需要你手动输入网段,他直接从需要监测网段的网卡上读取信息如图一


 


 选择要监视的网段
    我们可以看出他不同于其他监控软件,他施行的是全网段监控,根据IP地址和子网掩码计算确认IP地址范围,相当方便。进入软件主界面,整个界面功能划分清晰简洁,但是他的作用却是不能用这简单的几个按钮就看清楚的,这里可以看到网络中出现的违反策略的信息提示,以及详细的流量柱状图,非常的直观。
    一、软件基本设置
    要想软件发挥他较大的作用,需要完成网络的基本配置,这里较好能将IP-MAC地址的捆绑数据在聚生中设置好图二


  捆绑IP-MAC地址
    这样可以较快的速度发现IP地址盗用的情况发生的计算机以及杜绝IP盗用的发生。捆绑IP-MAC地址的方法主要有2种。一是通知所有网内计算机上线,在上线的时候利用“IP-MAC关系获取”功能进行捆绑,是较简单,统计较全面的,但非法计算机有可能也被捆绑,需要后期审核。二是手工一条一条的增加,当然这是较笨的办法,但是可以过滤掉一些非法计算机被捆绑。捆绑完成后可以对非法IP-MAC计算机进行管理,是断开公网连接呢,还是发送IP冲突都可以,可以根据情况自己定义。软件的系统配置也相当重要,他关系到你的软件在无人职守情况下的运行状态,没有自身的身份认证模块,这个也许是一点小小的疏忽吧。系统配置也是非常的简单,一目了然,无须多介绍,根据实际情况自己设置。
二、控制策略,事半功倍
    网络部的数据流量异常,老板说了,要限制他们使用QQ、泡泡和UC,整个网络要限制使用BT,不能在上班时间利用公司网络炒股,访问股网、色网、反动望站,对部分部门上网时间要进行控制,每个员工的下载流量要控制……。说了一大窜,老板说了就是圣旨,动手吧。聚生提供的控制策略主要有:WWW策略,P2P下载控制,流量限制,带宽限制,聊天限制,时间设置,普通下载设置,ACL控制,共8类控制策略,它们几乎是网管日常工作的全部。针对各部门不相同的网络需求,老板对网络功能的限制,可以对各组计算机施行不同的控制策略,也就是说你可以创建多个策略,对不同的计算机进行不同的控制。我们将几个部门分开创建控制策略,根据各部门网络使用的功能,带宽,流量和老板要求,因地制宜。以网络部为例,网络部主要是维护整个网络的技术部,需要利用企业LCS平台和其他员工交流网络情况,担负系统网络更新的责任,对数据流量和传输要求高,加班是常有的事情,在线时间长。总结了一下网络部的几个利用网络的特点,根据特点编制相关的控制策略。
  打开控制策略,新增一条控制策略。我们主要对P2P下载限制、WWW限制、流量限制、时间设置、聊天限制等5个选项卡进行设置。首先设置P2P下载限制图三


 
 设置p2p限制策略
    软件提供了对这10款常用带P2P下载属性软件的限制,只要勾选确认就可以限制了,效果非常明显;WWW限制的配置图四


 
 设置WWW限制策略
    并预设了禁止访问和按策略访问,不需要WWW服务的部门,你可以彻底禁止访问,对需要访问但有限制的部门,可以使用策略访问,这里推荐使用白名单或黑名单的方式进行控制,毕竟程序的筛选是机械的,和规则匹配的东西他都要限制,并不是那么容易管理,而黑名单方式是禁止列入名单的网站,相当方便;如果只允许用户访问指定的网站,白名单方式非常适合,除名单里罗列的以外什么都不能访问。还有一些特殊应用的,比如禁止使用代理服务器,禁止作为代理服务器代理上网,禁止服务反馈意见页面。甚至为了方便管理还有WWW访问日志统计。
流量限制图五


 
 设置流量限制策略
    为了总量控制和上下行分开计量两种方式,可以根据实际情况设置。这里我们对网络部的强人们设置总量控制20000M(即20G)相信他们永远超不了。接着是时间限制图六


 
 设置策略限制时间
    软件把一天分成24个时间块,单位是按小时计算的,以周为控制周期,蓝色选区为限制时间,白色选区反之,可以根据自己的时间情况选择(注意,这里的时间限制是针对策略的,在限制时间段,策略有效,非限制时间段,策略无效)。较后是聊天限制图七


 
 设置聊天软件限制
    根据领导的意思要关闭聊天功能,开放LCS平台,LCS平台其实和MSN是一样的,是微软的一个企业即时信息系统。选择除MSN限制外的所有选项。
三、看到的问题
    这里我们就按照BOSS的意思配置完整个策略了,可视化操作界面,强大的监控功能,我们来看一看我们刚才限制的功能效果如何呢!以图为证图八


  拦截信息提示
    当然还有一些针对非法网管工具的“网络实用工具”功能,他可以对市面上出现较多的“网络执法官”“网络剪刀手”等软件进行有效的防治。整个世界都突然清晰了,没有IP地址冲突的打扰,没有BOSS的抱怨,没有同事的抱怨。
    后记:聚生网管目前已经升级到2.2版了,据说新版功能强大,有兴趣的网友可以到他们的网站下载:www.grablan.com

作者:Admin - 发布时间:2006-03-27 - 点击量:9099
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们