輕松監(jiān)管企業(yè)網(wǎng)絡三大妙招
作為網(wǎng)管當然要全面的熟悉和了解自己所管理的網(wǎng)絡,而這些信息有的是從一開始就有的如設備信息,用戶信息,運行環(huán)境等。而要真正的保證網(wǎng)絡暢通,還需要更多的工具來做網(wǎng)管的助手。這次我就圖文并茂的給大家介紹這里所管轄的網(wǎng)絡管理情況,首先是網(wǎng)絡硬件設備有一款專門管理此類設備的管理軟件,使用SNMP來進行管理,如圖1:
而管理界面又是這樣的,可以很直接的看到各個交換機等網(wǎng)絡硬件設備的運行情況,比如關機,占用率等如圖2:
具體可以管理到每個端口,比如可以關閉這個口,這樣該用戶就被關閉的網(wǎng)絡,相當于拔掉了網(wǎng)線,這對后期的各種網(wǎng)絡病毒泛濫,如arp攻擊,木馬病毒瘋狂發(fā)包的情況能有一定作用如圖3:
#p#
可以查看這個機器的mac地址,其他的功能就很少用到了。不過這個也很強大的,懲治那些上網(wǎng)不老實的人們。如圖4:
這些是管理硬件的網(wǎng)絡設備,對用戶行為審計還是不夠強大,這樣我們再使用一種更為具體的用戶行為網(wǎng)管軟件,這里可以對用戶的每個細節(jié)進行控制,從而打到節(jié)約帶寬,讓有用的信息暢通,讓那些垃圾的,不關的信息給阻隔起來。非常適用,某些網(wǎng)內(nèi)用戶的作為實在不敢恭維,上傳容量能夠在6個小時內(nèi)可以達到13.1G,真是偉大啊,我想他自己都不知道在替別人做嫁衣呢。很多下載軟件的默認設置真是害死人。如圖5:
#p#
使用這個軟件來做到限制用戶具體行為很有效,國產(chǎn)有很多這樣的管理軟件(也有直接是硬件的),功能很強大,這就需要你的控制臺機器處理能力夠強大,網(wǎng)絡夠穩(wěn)定才行,下面咱們先看看他們的連接方式,這里是一個硬件的管理平臺,不是硬件的管理軟件就好像網(wǎng)絡版殺軟,需要安裝客戶端,比較麻煩。管理起來受限制,客戶端容易被用戶發(fā)現(xiàn)且刪除的可能,而且很多殺軟,安全工具都能認出來。下圖是硬件網(wǎng)管軟件的連接圖,如圖6:一種是串聯(lián),具有監(jiān)控管理功能,另一種是鏡像口,具有監(jiān)控功能。
下面我們來看看這款管理軟件的強大管理功能,對于每個用戶的各種行為都能一清二楚的給統(tǒng)計出來。讓而已流量無處可逃,很多發(fā)包超多的機器顯然是中毒了。而且收發(fā)包非常的不平衡,導致整個網(wǎng)絡慢速,帶寬被嚴重霸占。用戶反應強烈啊,如圖7:
#p#
知道了那臺電腦流量過大,下一步就要采取措施了,有三種情況:在第一種網(wǎng)管上關閉該機器的本地連接,也就是斷網(wǎng);二是在這款網(wǎng)管上面對該機器的使用網(wǎng)絡做限制,如限制bt,p2p等如圖8;第三種,就是管理員到自己的責任區(qū)也就是到現(xiàn)場處理這臺機器,發(fā)現(xiàn)問題,分析問題,解決問題。同時寫出處理報告。
手段很多,但必須明白一點,網(wǎng)管軟件不是殺軟,網(wǎng)上病毒還是需要殺軟來處理的。下面再看看網(wǎng)絡版殺軟的超強功能,題外話:這么多的管理手段,都是需要資金作為支撐的,沒有費用的大量投入。很難有效管理這些詳細的方面。網(wǎng)絡版殺軟的優(yōu)點是集中管理,有價格優(yōu)勢。可以全網(wǎng)的控制病毒。如圖9:這樣就可以有針對性防御。
#p#
所有的機器的運行狀態(tài)都可以看到,這樣就便于及時處理;如圖10:
這樣做網(wǎng)管的三把寶刀我都亮了出來,至于用的怎么樣,你會不會用,這就看每個人的悟性了。還有就是你要有十足信心和熱情去做事情。這樣可以起到事半功倍的效果。 如果你是個局外人,不愿意刻苦學習改進。希望你遠離這里。撈個清凈;祝愿網(wǎng)絡管理之路越走越遠。
【編輯推薦】