全国客服热线:4006-880844

网络执法官在局域网管理中的应用

- 编辑:admin -

网络执法官能适用于各种局域网,兼容各种集线器、服务器及大部分交换机,但在某些打开了“三层交换”功能的交换网络中将不能正常监控,也不能跨网由器、代理服务器、网关等设备监控另一局域网。

1.运行环境
 
(1)网络环境

网络执法官能适用于各种局域网,兼容各种集线器、服务器及大部分交换机,但在某些打开了“三层交换”功能的交换网络中将不能正常监控,也不能跨网由器、代理服务器、网关等设备监控另一局域网。
 
(2)硬件环境

以用户数为255的网络为例,建议运行网络执法官的机器不低于以下配置:PIII800CPU,128M内存,100M网卡(市面上常见为10M/100M自适应网卡,通常运行于100M状态)。如监控更多用户,需相应提高机器配置。


 
(3)软件环境

网络执法官支持微软公司 Windows9x各版本、 Windows20000各版本、时在机器上运行大型服务程序,尤其是占用大量网络带宽的程序,以 Windowsxp各版本。推荐采用 Windows200操作系统,并建议不要造成监控延时。
 
(4)其他

建议不要将网络执法官运行于代理服务器、网关等多网卡机器。由于网络执法官总不会拒绝各用户与自己的连接,运行于代理服务器或网关时,本身又连接局域网与外网,因此将不能令非法用户与外网阻隔开。

2.运行机制

网络执法官以各主机的网卡号来识别用户,通过收发底层数据包来监控用户,占用网络资源极少:在软件刚启动的前90秒内,有数量较多的数据包收发,并会占用较多的CPU资源,属正常现象。网络执法官以用户权限为核心,管理员设置各用户权限后,软件即依各用户的权限进行自动管理。为保证管理员对用户的正常管理,及防止非法用户同样利用网络执法官攻击管理员,除了禁止管理“友邻主机”外,网络执法官还设置了“友邻用户”相互发现机制,即同局域网中,所有运行网络执法官的用户(友邻用户)都可以相互发现网络执法官2.0以前版本(包括专用检测版)不能检测到2.0以后版本,只有运行2.0以后版本,才能发现所有的友邻用户。一网络执法官还采用了分级机制,同一局域网中,低级别的用户将自动停止运行网络执法官。总的来说,注册用户级别高于未注册用户,某些新版本的级别高于以前版本。最新的注册版本,总是拥有最高级别。

3.关键词

中,主机指所有带有TP、能够被本软件检测到的计算机、交换机、路由器等网络设备。

关键主机一由管理员指定,一般为网关或代理服务器、数据服务器、WEB服务器等。管理员将指定的IP存入“关键主机”后,可令非法用户仅断开与关键主机的连接而不断开与其他主机的连接,一般用于保护网络中的服务器或令用户仅与外网隔离。系统只保存一份关键主机列表,即所有用户的关键主机是相同的。友邻用户为叙述方便,同一局域网中,其他也在运行本软件的用户称为“友部用户”。友部用户在“用用户列表”中会加上精红色头像以与普通用户区别。对管理员而言,应当避免网络中存在其他友邻用户同时,为防非法用户利用本软件攻击管理员,对友邻用户的各种管理都无效。锁定一一管理员可快速指定某些用户暂时断开与关健主机或全部主机的连接,称之为“锁定”。可以双击“用户列表”中某用户的“锁”列或在右键菜单的“锁定/解锁”项中改变该用户的锁定状态。此项功能一般用于学校机房或网吧。“锁定”的优先级高于用户权限,即既使用户参数为合法,对其“锁定”仍有效。为防非法用户利用本软件攻击管理员,对友邻用户的“锁定”无效。

手工管理一一通过“用户列表”的右键菜单的“手工管管理”项管理员可以临时令某用户产生IP冲突或断开连接,一般用于测试本软件的管理功能。手工管理拥有最高优先级,即对任何可管理的用户实施“手工管理”,都会立即生效。为防非法用户利用本软件攻击管理员,禁止对友邻用户采用“手工管理”。

默认权限一一“默认权限”可由管理员指定,当软件检测到新用户时,为自动为其赋予默认权限。初次安装软件,默认权限的缺省值是“可用任意IP、时段连接”,可以在主主菜单“设置”/“默认权限”中调整默认权限。如果已检测到所有用户,并且想禁止新用户接入,可将默认权限设为“发现该用户与网络连接即进行管理”。

临时权限一为快速解除对所有用户的某项限制,管理员可以主菜单“设置”/“临时权限”中设定临时权限。

连接一一本软件及APP开发说明文件中所提到的“用户与网络的连接”指底层上的连接,并非指用户浏览网页等操作。对于硬件设备正常的局域网用户,开机即与网络连接。