跨網(wǎng)段監(jiān)控軟件、如何跨網(wǎng)段監(jiān)控、同交換機(jī)多vlan上網(wǎng)管理控制軟件的選擇

當(dāng)前,國內(nèi)很多企事業(yè)單位的局域網(wǎng),由于電腦數(shù)量較多,或者處于網(wǎng)絡(luò)安全的考慮,通常都通過三層交換機(jī)劃分了Vlan,并且通常設(shè)置了各個(gè)網(wǎng)段之間禁止通訊,以保護(hù)各個(gè)網(wǎng)段、不同部門之間的網(wǎng)絡(luò)安全。但在加強(qiáng)了網(wǎng)絡(luò)安全控制的同時(shí),也導(dǎo)致了網(wǎng)絡(luò)管理相對(duì)較為復(fù)雜,如何跨網(wǎng)段監(jiān)控電腦上網(wǎng)、跨網(wǎng)段綁定IP和MAC地址就成為網(wǎng)管員不得不考慮的一個(gè)網(wǎng)絡(luò)管理問題。
那么,如何監(jiān)控三層交換機(jī)多網(wǎng)段電腦上網(wǎng)行為、控制多網(wǎng)段電腦上網(wǎng)、跨網(wǎng)段綁定電腦IP和MAC地址呢?筆者以為,可以通過以下兩種途徑來實(shí)現(xiàn):
一、借助于三層交換機(jī)自身的網(wǎng)絡(luò)管理和網(wǎng)絡(luò)控制功能來實(shí)現(xiàn)。
當(dāng)前,很多交換機(jī)都是帶網(wǎng)管功能的智能交換機(jī),通常都有一些上網(wǎng)行為控制和網(wǎng)絡(luò)行為控制功能,一些較高級(jí)的三層交換機(jī)還帶有IP和MAC地址綁定功能,可以對(duì)三層交換機(jī)劃分的各個(gè)網(wǎng)段電腦進(jìn)行IP和MAC綁定,同時(shí)還可以限制電腦網(wǎng)速、監(jiān)控局域網(wǎng)流量等。設(shè)置也較為簡單,以華為交換機(jī)為例,一般需要執(zhí)行如下一些命令:
1、利用三層交換機(jī)綁定IP和MAC地址:
1、查看arp記錄,即ip與mac的對(duì)應(yīng)表
disp arp | in <查詢字符串>
簡單解釋一下這個(gè)命令:
disp:是display的簡寫
arp:display arp表示顯示所有arp緩存里面的記錄
|:管道,這個(gè)不解釋,懂命令行的人都應(yīng)該有點(diǎn)管道的常識(shí)
in:是include命令的簡寫,用于進(jìn)行查詢
<查詢字符串>:可以指定一個(gè)ip或mac,disp arp將顯示所有的記錄,加了include xxx后,就可以查指定IP或MAC的arp記錄。
2、綁定IP地址與MAC地址
先要進(jìn)入System-View模式,輸入"sys"即可。
system-view:
[s3928]arp static 121.221.60.211 0013-3909-d0aa
這個(gè)就不多說了吧,注意一下MAC地址模式,跟我們Windows系統(tǒng)里面顯示的HH-HH-HH-HH-HH-HH的格式似乎有點(diǎn)不同,有木有?
綁定之后,再用disp arp查看它這一條記錄時(shí),Type值會(huì)顯示為static(靜態(tài)的),這表示你手動(dòng)綁定的。如果你沒有手工綁定,交換機(jī)也有學(xué)習(xí)的功能,他學(xué)習(xí)到的IP與MAC的對(duì)應(yīng)記錄,Type值為dynamic(動(dòng)靜的)。
二、利用三層交換機(jī)控制電腦網(wǎng)速、分配網(wǎng)絡(luò)帶寬:
然后接下來就是控制電腦上網(wǎng)行為,和普通路由器控制局域網(wǎng)電腦上網(wǎng)行為一樣,可以借助于三層交換機(jī)有效禁止局域網(wǎng)玩游戲、禁止股票軟件、禁止在線看視頻、監(jiān)控電腦流量、分配帶寬等,如下圖所示:
圖:利用三層交換機(jī)進(jìn)行端口限速
三、借助于專門的跨網(wǎng)段監(jiān)控軟件、公司局域網(wǎng)網(wǎng)絡(luò)控制軟件來實(shí)現(xiàn)跨VLAN監(jiān)控電腦上網(wǎng)行為
當(dāng)前,國內(nèi)有很多專門的局域網(wǎng)網(wǎng)絡(luò)控制軟件、網(wǎng)絡(luò)流量監(jiān)控軟件,也可以實(shí)現(xiàn)對(duì)三層交換機(jī)多網(wǎng)段電腦上網(wǎng)行為的控制。比較有代表性的,如“聚生網(wǎng)管”軟件(下載地址:http://www.grablan.com/soft.html),聚生網(wǎng)管是一款專門面向企事業(yè)單位局域網(wǎng)上網(wǎng)控制軟件,只需要在局域網(wǎng)一臺(tái)電腦安裝就可以有效禁止電腦玩游戲、禁止電腦看視頻、禁止電腦炒股、控制局域網(wǎng)網(wǎng)速、監(jiān)控電腦流量、控制網(wǎng)頁打開等,可以幫助企事業(yè)單位有效控制局域網(wǎng)電腦上網(wǎng)行為。
針對(duì)當(dāng)前國內(nèi)很多企事業(yè)單位局域網(wǎng)都通過三層交換機(jī)劃分了多個(gè)網(wǎng)段、并且需要管理多網(wǎng)段電腦上網(wǎng)行為的情況,聚生網(wǎng)管通過獨(dú)家集成的“創(chuàng)新直連”監(jiān)控模式,可以只需要將安裝聚生網(wǎng)管的電腦接入到三層交換機(jī)一個(gè)VLAN,就可以控制所有網(wǎng)段電腦上網(wǎng)行為,從而不必將聚生網(wǎng)管串接到三層交換機(jī)和路由器之間(容易引發(fā)單點(diǎn)故障),從而極大地方便了企事業(yè)單位局域網(wǎng)跨網(wǎng)段控制電腦上網(wǎng)、跨網(wǎng)段限制電腦網(wǎng)速、跨網(wǎng)段綁定電腦IP和MAC地址了。如下圖所示:
圖:通過接入三層交換機(jī)一個(gè)網(wǎng)段就可以控制所有網(wǎng)段電腦上網(wǎng)行為
圖:通過網(wǎng)管軟件來禁止電腦P2P下載、禁止看P2P網(wǎng)絡(luò)電視、屏蔽在線看視頻
總之,無論是通過三層交換機(jī)自身的網(wǎng)絡(luò)管理功能還是借助于專門的網(wǎng)絡(luò)監(jiān)控軟件、上網(wǎng)行為控制軟件,都可以實(shí)現(xiàn)三層交換機(jī)跨網(wǎng)段管理電腦上網(wǎng)行為的功能。只不過,前者更適合三層交換機(jī)較為專業(yè),同時(shí)網(wǎng)管員也需要對(duì)三層交換機(jī)較為熟悉,而后者則相對(duì)更為簡單,適合大多數(shù)用戶的需要,具體采用何種舉措,企事業(yè)單位可以根據(jù)自己的需要進(jìn)行抉擇。
相關(guān)文章
FTTC/FTTH和FTTR有什么區(qū)別? 光纖接入方式詳細(xì)介紹
國內(nèi)主流 ISP 普遍都采用了光纖連接,常見術(shù)語包括 FTTC(光纖到路邊)、FTTB(光纖到樓宇)、FTTH(光纖到戶)和 FTTR(光纖到房間),他們之間有什么區(qū)別?詳細(xì)如下2025-03-05TP-Link PDDNS服將于務(wù)6月30日正式停運(yùn):用戶需轉(zhuǎn)向第三方DDNS服務(wù)
近期,路由器制造巨頭普聯(lián)(TP-Link)在用戶群體中引發(fā)了一系列重要變動(dòng),上個(gè)月,公司發(fā)出了一則通知,明確要求所有用戶必須通過實(shí)名認(rèn)證流程,方能繼續(xù)使用其提供的DDNS服2025-02-15電腦怎么查看隱藏和顯示SSID? 服務(wù)集標(biāo)識(shí)符等你來揭秘
之前我們介紹過ssid的概念,那么自己的設(shè)備怎么顯示ssid和隱藏ssid呢?下面我們就來看看詳細(xì)的教程2025-01-14SSID究竟是什么? WiFi網(wǎng)絡(luò)名稱及工作方式解析
SID可以看作是無線網(wǎng)絡(luò)的名稱,類似于有線網(wǎng)絡(luò)中的網(wǎng)絡(luò)名稱或者路由器的名稱,在無線網(wǎng)絡(luò)中,設(shè)備通過SSID來識(shí)別和連接到特定的無線網(wǎng)絡(luò)2025-01-14向日葵Q2Pro怎么樣? 貝銳向日葵Q2Pro工業(yè)級(jí)遠(yuǎn)控設(shè)備測(cè)評(píng)
今天帶來的這款向日葵 Q2Pro ,就是一款專門用于工業(yè)設(shè)備、醫(yī)療設(shè)備等遠(yuǎn)程控制的硬件產(chǎn)品,憑借其即插即用、斷網(wǎng)可遠(yuǎn)控、無需被控主機(jī)安裝軟件等特性,為設(shè)備維護(hù)帶來了全2024-11-23雙頻BE5100面板AP! TP-LINK TL-7AP5100HI-PoE拆機(jī)測(cè)評(píng)
TP-LINK一款為TL-7AP5100HI-PoE 易展版的 Wi-Fi 7 AP 面板怎么樣?該面板隸屬 BE5100 規(guī)格家族,詳細(xì)請(qǐng)看下文拆機(jī)測(cè)評(píng)2024-06-28AP2.4g和5g的wifi區(qū)別 無線網(wǎng)2.4g和5g有什么區(qū)別
AP2.4g和5g的wifi區(qū)別 無線網(wǎng)2.4g和5g有什么區(qū)別WIFI這一名詞可謂是家喻戶曉,但是你知道2.4g和5g wifi的區(qū)別嗎2024-01-03- 無線路由器根據(jù)不同用戶群體的需求,提供了多種工作模式,只有選對(duì)了模式,才能充分發(fā)揮路由器的作用,路由器常見的三大工作模式為:路由模式、中繼模式和AP模式,不同的模2023-12-26
SSU雙口2.5g軟路由群暉有線電口網(wǎng)卡測(cè)評(píng)
第一次測(cè)評(píng)PCIe 3.0 x1的雙口2.5G網(wǎng)卡,下面我們就來看看SSU雙口2.5G網(wǎng)卡拆機(jī)和測(cè)試雙口有沒有瓶頸2023-12-12一篇文章告訴你公網(wǎng),私網(wǎng),內(nèi)網(wǎng),外網(wǎng)的區(qū)別
最近經(jīng)常有很多小白朋友在后臺(tái)問,公網(wǎng)、私網(wǎng)、內(nèi)網(wǎng)、外網(wǎng),這些的概念是啥樣的,又該怎么去界定2023-09-06