作者:大势至(北京)工程有限公司 日期:2013/7/24
http://www.grablan.com/download/AboutLanQos.rar">下载聚生网管系统全方位介绍(PDF)
|
http://www.grablan.com/download/LanQosbps.rar" target="_blank">下载聚生网管系统技术白皮书(PDF)
|
http://www.grablan.com/download/grabsun.rar" target="_blank">下载聚生网管试用(RAR)
|
较新消息(点击打开):
[2014-09-01]http://www.grablan.com/news/2014/5067.html">聚生网管新增禁止QQ截图、防止QQ截屏、屏蔽QQ截图、禁用QQ截图功能 防止QQ截图泄露公司商业机密 保护企业稳健经营
[2014-08-28]http://www.grablan.com/news/2014/5063.html">聚生网管监控软件V2014-SP2发布进一步精细企业网络管理、全面精准控制局域网电脑上网行为、实现个性化上网行为管理
[2014-07-17]http://www.grablan.com/news/2014/5040.html">聚生网管如何禁用随身wifi、如何屏蔽随身wifi、禁止wifi共享精灵的使用
[2014-07-16]http://www.grablan.com/news/2014/5002.html">热烈庆祝聚生网管企业上网行为管理系统V2014上市,新增诸多局域网网络控制功能,大幅增强网络行为管理
[2014-07-15]http://www.grablan.com/news/2014/4869.html">聚生网管进一步增强限制使用无线路由器、如何屏蔽无线路由器信号、无线路由器屏蔽手机、限制别人手机上wifi功能
[2014-07-14]http://www.grablan.com/news/2014/4985.html">如何全面验证聚生网管系统各项网络管理功能 助您实现真正有效的上网行为管理 让企业网络带宽真正创造价值
[2014-07-07]http://www.grablan.com/news/2014/4989.html">企业网管员:为什么一定要选购聚生网管网络行为管理系统、局域网网络监控软件
相关链接(点击打开):
1、聚生网管系统详细功能介绍:http://www.grablan.com/20_2.html">http://www.grablan.com/20_2.html
2、聚生网管系统详细技术优势:http://www.grablan.com/20_4.html">http://www.grablan.com/20_4.html
3、下载聚生网管较新版试用:http://www.grablan.com/download/grabsun.rarhttp://www.grablan.com/download/grabsun.rar">
当前,国内一些较大型的企事业单位局域网,由于电脑数量较多,同时也处于网络安全的考虑,通常会通过三层交换机划分多个网段的方式进行上网。这样,在部署网络管理软件的时候通常需要串接(或者桥接)在路由器或交换机之间,或者通过三层交换机端口镜像的方式(也即旁路)的方式来监控局域网各个网段电脑上网行为。这是当前国内主流网管软件或网管设备通常采用的较普遍的部署模式。
毋庸置疑,这种部署模式的确可以有效监控局域网电脑上网行为(作为国内知名的上网行为管理软件——聚生网管软件同样支持上述部署网管软件的模式),尤其是各个网段电脑的上网情况。但是,由于此种部署模式是部署在三层交换机和路由器之间,这样各个网段的电脑在通过各个网段的网关发送到三层交换机出口之后,所有网段、所有电脑的MAC地址都会转变成各个网段网关的MAC地址(也即三层交换机VLAN接口的MAC地址),这使得网管软件或网管设备获取到的电脑MAC地址均为各个网段网关的MAC地址,因此就无法实现各个网段电脑IP和MAC地址的绑定了。
因此,大势至(北京)软件工程有限公司(官网:http://www.grablan.com/)推出的聚生网管软件,较早集成了国内的“创新直连”部署模式,这种部署模式只需要部署在三层交换机所划分的其中一个VLAN内,就可以控制三层交换机其他所有VLAN电脑的上网行为。同时,由于这种部署网管软件的方式并不是串接或桥接的方式,而是相当于在各个VLAN内部实现上网行为管理,因此自然也完全可以实现IP和MAC地址,这使得聚生网管系统成为国内可以进行跨网段IP和MAC地址绑定、跨VLAN绑定IP和MAC地址的网管软件品牌。而这一功能,包括国内一线网管软件厂家的产品均无法实现,从侧面印证了聚生网管系统国内同类网管系统品牌的技术优势。
同时,聚生网管系统的“创新直连”部署模式,由于只需要在三层交换机的某一个VLAN部署即可完成,从而一方面避免了串接和桥接部署模式下需要调整网络结构、甚至更改网关IP地址和MAC地址情况,增加了部署网管系统的工作量和复制度;另一方面,通过串接或桥接部署网络管理软件的情况下,一旦安装网管软件的电脑或网管设备出现故障(也即单点故障),则极容易导致整个局域网电脑出现掉线和断网现象,极大地增加了网络风险。较后,这种串接或桥接的部署模式,会使得局域网电脑的上行或下行报文都会流经此安装网管软件的电脑或网管设备,尤其是报文传输更多的下行报文(如下载、视频会议或打开大型网站),会极大地增加网络延迟,造成局域网网速很慢、网络性能下降的情况。而聚生网管的“创新直连”部署模式,由于只是监测和过滤局域网各个网段电脑的上行报文,而一般情况下对于下行报文不过滤、不拦截、不统计,下行报文完全不流经聚生网管系统所在的电脑,而是由交换机直接分发各个网段的电脑,因此完全不会导致网络延迟、网速变慢情况的发生,从而极大地保护了局域网网速、保证网络性能的稳定和网络畅通。
聚生网管系统“创新直连”部署模式如下:
图:聚生网管系统“创新直连”部署方式
同时,在聚生网管“创新直连”部署模式下,由于相当于在各个网段部署网管系统来控制各个网段电脑上网行为。因此,聚生网管系统还可以较早实现跨网段防ARP攻击、跨VLAN防范ARP攻击、检测局域网ARP攻击源主机等网络安全功能,这也是国内同类网管系统所独有的。
总之,聚生网管系统是当前国内可以实现三层交换机各个网段IP和MAC地址绑定的网管系统品牌,是国内目前可以跨网段绑定电脑IP和MAC地址、跨VLAN进行IP和MAC绑定的网管系统品牌,可以极大地弥补当前国内网管系统普遍的这一功能缺陷,可以更好地帮助网管员管理三层交换机多网段电脑上网行为,防止各个VLAN电脑随意更改IP地址、修改IP地址导致的局域网IP地址冲突攻击、IP地址盗用等行为,从而规范了网络管理;加之聚生网管系统的防止局域网ARP攻击行为、跨网段检测ARP攻击源主机等等功能,从而也极大地保护了网络安全。
相关链接:
http://www.grablan.com/download/AboutLanQos.rar">下载聚生网管系统全方位介绍(PDF)
|
http://www.grablan.com/download/LanQosbps.rar" target="_blank">下载聚生网管系统技术白皮书(PDF)
|
http://www.grablan.com/download/grabsun.rar" target="_blank">下载聚生网管试用(RAR)
|
相关链接:
下载聚生网管较新版试用:http://www.51wangguan.com/download/grabsun.rar
下载聚生网管全方位介绍:http://www.51wangguan.com/download/AboutLanQos.rar
聚生网管系统功能优势:http://www.51wangguan.com/20_2.html
聚生网管系统技术优势:http://www.51wangguan.com/20_4.html
聚生网管系统各项资质:http://www.51wangguan.com/news/7.html
聚生网管系统与国内其他网管系统的详细对比:http://www.51wangguan.com/news/2012/3595.html
谨防忽悠:企事业单位究竟如何选择网管软件?http://www.51wangguan.com/news/2009/152.html
相关文档:
热烈祝贺聚生网管系统被写入国内诸多网络技术、网管类IT教材、书籍!
聚生网管被网友参考为案例发表在国内网管类权威杂志《网管员世界》!