“長角牛網絡監控機”(原名“網絡執法官”)是一款局域網管理軟件,只需局域網內的一臺普通機器上運行,即可穿透各用戶防火墻,監控整個網絡的連接情況,主要功能:
1、禁止未經確認的網卡接入網絡,提高整個局域網安全性;
2、監控各用戶所用IP,防止IP盜用;實時檢測各用戶的IP、MAC、主機名并記錄以供查詢;
3、監視所有接入網絡的網卡信息,防止未登記的機器接入網絡;
4、顯示各用戶的網卡生產廠家,以大致推斷該設備類型(交換機、路由器、普通PC機等);
5、可檢測出網內的代理服務器或路由器,防止用戶私自擴展網絡;
6、以網卡作為識別用戶的依據,可限定各用戶的權限,包括所用的IP范圍(實現靜態IP-MAC綁定)、上線的時段等;
7、對違反權限的用戶自動進行管理,可以強制其離線;
8、檢測用戶網絡活動強度(ARP、TCP、UDP廣播包數量),幫助管理員找出運行類似軟件的用戶,或正在擴散病毒的機器;
9、保護指定主機,防止被木馬、病毒或惡意程序施行arp欺騙,保護局域網中各用戶的網絡安全及暢通;
運 行 環 境
一、網絡環境
本軟件能適用于各種局域網,兼容各種集線器、服務器及大部分交換機,但在某些打開了“三層交換”功能的交換網絡中將不能正常監控,本軟件也不能跨網由器、代理服務器、網關等設備監控另一局域網。
二、硬件環境
以用戶數為255的網絡為例,建議運行本軟件的機器不低于以下配置:PIII800 CPU,128M內存,100M網卡(市面上常見為10M/100M自適應網卡,通常運行于100M狀態),要求能流暢運行操作系統。如監控更多用戶,需相應提高機器配置。
三、軟件環境
本軟件支持微軟公司Windows2000各版本、WindowsXP各版本及Windows2003等。推薦采用Windows2000/xp操作系統,并建議不要同時在機器上運行大型服務程序,尤其是占用大量網絡帶寬的程序,以免造成監控延時。
三、其它
建議不要將本軟件運行于代理服務器、網關等多網卡機器。由于本軟件斷開用戶與自已的連接時,不如斷開用戶與其它機器連接及時有效,因此,運行于代理服務器或網關時,本身又連接局域網與外網,因此令非法用戶與外網斷開的效果將受影響。
名 詞 解 釋
主 機——在本軟件及本說明中,主機指所有帶有IP、能夠被本軟件檢測到的計算機、交換機、路由器等網絡設備。
關鍵主機——由管理員指定,一般為網關或代理服務器、數據服務器、WEB服務器等。管理員將指定的IP存入“關鍵主機”后,可令非法用戶僅斷開與關鍵主機的連接而不斷開與其它主機的連接,一般用于保護網絡中的服務器或令用戶僅與外網隔離。
關鍵主機組——系統可設置8組關鍵主機,可指定任一用戶與某一組關鍵主機斷開,而與它機器的連接不受影響。不同的關鍵主機組中的主機互不影響,可重復設置。
友鄰用戶——為敘述方便,同一局域網中,其他也在運行本軟件的用戶稱為“友鄰用戶”。友鄰用戶在“用戶列表”中會加上桔紅色頭像以與普通用戶區別。對管理員而言,應當避免網絡中存在其他友鄰用戶。同時,為防非法用戶利用本軟件攻擊管理員,對友鄰用戶的各種管理都無效,僅有企業注冊版可管理友鄰用戶。注意,由于工作原理上的原因,本軟件對某些小路由器、網絡打印機、帶網絡管理功能的UPS等,會誤報為“友鄰用戶”,對公開試用版,可能會造成軟件“競爭失敗”,對企業試用版或注冊版等沒有影響。
鎖 定——管理員可快速指定某些用戶暫時斷開與關鍵主機或全部主機的連接,稱之為“鎖定”。可以雙擊“用戶列表”中某用戶的“鎖”列或在右鍵菜單的“鎖定/解鎖”項中改變該用戶的鎖定狀態。此項功能一般用于學校機房或網吧。“鎖定”的優先級高于用戶權限,即既使用戶參數為合法,對其“鎖定”仍有效。為防非法用戶利用本軟件攻擊管理員,僅有企業注冊版可對友鄰用戶有效鎖定。
手工管理——通過“用戶列表”的右鍵菜單的“手工管理”項,管理員可以臨時令某用戶產生IP沖突或斷開連接,一般用于測試本軟件的管理功能。手工管理擁有最高優先級,即對任何可管理的用戶實施“手工管理”,都會立即生效。為防非法用戶利用本軟件攻擊管理員,除企業注冊版外,禁止對友鄰用戶采用“手工管理”。
默認權限——“默認權限”可由管理員指定,當軟件檢測到新用戶時,為自動為其賦予默認權限。初次安裝軟件,默認權限的缺省值是“可用任意IP、時段連接”,可以在主菜單“設置”/“默認權限”中調整默認權限。如果已檢測到所有用戶,并且想禁止新用戶接入,可將默認權限設為“發現該用戶與網絡連接即進行管理”。
臨時權限——為快速解除對所有用戶的某項限制,管理員可以主菜單“設置”/“臨時權限”中設定臨時權限。例如,大部分用戶已設定“每周六禁止上網”,但本周六加班,可在臨時權限中解除對所有用戶“每周六禁止上網”的限制,即可讓軟件暫時停止此項檢查,讓員工正常上網。
管理頻率——對用戶設置權限時,可指定管理方式及管理頻率。管理頻率越高則管理越及時、有效,但占用帶寬也會相應提高(假設對某用戶管理頻率為8,管理方式為斷開與某關鍵主機組(含10個IP)的連接,該用戶違反權限后,管理該用戶所需流量約為3900字節/分鐘)。
MAC-IP綁定——管理員可以通過設置權限,指定任一用戶只能使用某一個IP,否則即為非法用戶被自動管理。MAC-IP綁定,指批量設置用戶僅允許使用各用戶當前IP地址,與手工逐個設置權限效果相同,但更快捷。此功能僅在注冊版中提供。
連 接——本軟件及說明文件中所提到的“用戶與網絡的連接”指底層上的連接,并非指用戶瀏覽網頁等操作。對于硬件設備正常的局域網用戶,開機即與網絡連接。
主機保護——“主機保護”與本軟件中的“IP保護”、關鍵主機、關鍵主機組等沒有關系。近來網絡中流行arp欺騙類木馬、病毒,或有用戶私自運行類似原理的網管軟件,偽裝成網關來竊取各用戶數據或進行其它非法操作,不僅嚴重占用網絡帶寬(至少耗減50%)、危害網絡安全,而且如果有多臺機器爭做網關,將會造成全網斷線,后果極為嚴重。
“主機保護”功能是由管理員事先依據網絡實際情況,在本軟件中填入一些欲保護主機(比如網關、數據服務器等)的IP及其MAC(網卡地址),本軟件以此數據為依據,與前述軟件競爭,防止網絡內的機器利用arp欺騙原理偽裝成網關等重要主機,保護整個網絡安全。
特別提醒管理員注意:您在本軟件指定受保護主機的IP和MAC一定要與實際相符,如果MAC與IP不匹配,不僅達不到保護,反而可能會令用戶與這些主機斷開。
對于本軟件中的“非法用戶”或“鎖定”的用戶,不受“主機保護”的影響;如果網絡中其它機器上有本軟件運行,并且具有與您的軟件相同或更高的級別,則“主機保護”功能會失敗。
一般情況下,執行主機保護的同時,需要對施行ARP欺騙進行偽裝的機器進行管理(IP沖突等),才能達到完全保護主機的效果。
- PC官方版
- 安卓官方手機版
- IOS官方手機版