您当前位置:首页 > 资讯中心 > 技术文章

大势至网络准入认证系统、终端准入控制系统如何跨网段实现网络接入控制?

很多单位在部署局域网网络准入控制系统的时候都会遇到这样一个问题,安装网络准入控制系统的电脑与局域网其他被控制的电脑不在同一个网段,尤其是通过三层交换机划分了多个网段的情况下,往往是安装网络准入控制系统的电脑在一个网段,而其他电脑分属于不同的网段,如何实现跨网段实现网络准入控制、禁止终端随意接入单位局域网,是当前企业网络准入控制、局域网接入控制的一个重要方面。

大势至网络准入控制系统(下载地址:http://www.grabsun.com/wailaidiannaokongzhi.html)较早集成了“创新直连”监控模式,只需要在三层交换机的一个网段部署,就可以实现对所有网段网络准入控制,从而一举解决了跨网段网络准入控制、跨三层交换机网络准入控制的局限和麻烦。同时,大势至网络准入控制系统也支持单一网段网络准入控制。总之,大势至网络准入控制系统针对多网段网络准入控制,提供了以下两种部署方案:

1、通过在安装大势至网络准入控制系统的电脑安装多块网卡的方式进行跨网段监控上网行为。

此种跨网段上网监控方式,适合网段数量较少(2-5个),或者物理上网分散但又不是距离太远的网络结构(否则需要另行部署一台电脑,并单独再安装聚生网管软件),通过安装多块网卡可以集中监控多个网段电脑上网行为,便于实现统一的局域网网络管理和上网行为控制。如下图所示:

具体设置步骤:这种集中监控的方案的实施也很简单,只要将适配器的相应的接口分别通过网线接到相应VLAN的交换机上(或接到不同的网段,或者不同的路由器),然后通过大势至局域网接入控制软件分别对相应的网段进行监控设置即可。架构原理如下:


用大势至网络准入控制软件创建网段,点击“网段配置”后面的下拉三角,然后点击“配置单网段”,系统会自动获取IP和mac地址等信息,创建完成后点击“启动管理”即可启动了本网段的监控,然后同样的方法选择第二个网卡、第三个网卡依次创建多个网段,并依次启动监控即可同时监控多个网段了,如下图所示:

 

 

2、基于“大势至网络准入控制系统”的“创新直连”监控模式进行多网段电脑上网行为的监控。


注意:此种监控模式需要在交换机开启SNMP功能。详情请访问:http://blog.grablan.com/?post=192

基于大势至网络准入控制系统的“创新直连”监控模式,可以实现对高达数十个网段电脑的并发、集中监控,较高可以监控100个网段,并发监控2000台电脑,为业界较为的监控模式。

同时,此种监控模式的安装部署也极为简单,只需要单个网卡接入三层交换机级联上层路由器或防火墙的网段即可。同时,你需要将安装大势至网络准入控制系统的电脑的默认网关改成路由器或防火墙的IP地址(内网)。具体如下图所示:

 

同时,在大势至网络准入控制系统创建监控网段时,应该选择“配置多网段”,如下图所示:



然后这里需要填写的是“默认网关IP”和“默认网关MAC”。也即上图中的接口IP和MAC地址。如下所示:
 


 


这样创建完成监控网段之后,就可以和单网段一样监控局域网所有网段电脑的上网行为了。

如有其它问题,请联系我公司解决。
 

作者:Admin - 发布时间:2017-11-14 - 点击量:8735
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们