網(wǎng)絡(luò)執(zhí)法官在局域網(wǎng)管理中的應(yīng)用
- 編輯:admin -網(wǎng)絡(luò)執(zhí)法官能適用于各種局域網(wǎng),兼容各種集線器、服務(wù)器及大部分交換機(jī),但在某些打開了“三層交換”功能的交換網(wǎng)絡(luò)中將不能正常監(jiān)控,也不能跨網(wǎng)由器、代理服務(wù)器、網(wǎng)關(guān)等設(shè)備監(jiān)控另一局域網(wǎng)。
1.運(yùn)行環(huán)境(1)網(wǎng)絡(luò)環(huán)境
網(wǎng)絡(luò)執(zhí)法官能適用于各種局域網(wǎng),兼容各種集線器、服務(wù)器及大部分交換機(jī),但在某些打開了“三層交換”功能的交換網(wǎng)絡(luò)中將不能正常監(jiān)控,也不能跨網(wǎng)由器、代理服務(wù)器、網(wǎng)關(guān)等設(shè)備監(jiān)控另一局域網(wǎng)。
(2)硬件環(huán)境
以用戶數(shù)為255的網(wǎng)絡(luò)為例,建議運(yùn)行網(wǎng)絡(luò)執(zhí)法官的機(jī)器不低于以下配置:PIII800CPU,128M內(nèi)存,100M網(wǎng)卡(市面上常見為10M/100M自適應(yīng)網(wǎng)卡,通常運(yùn)行于100M狀態(tài))。如監(jiān)控更多用戶,需相應(yīng)提高機(jī)器配置。

(3)軟件環(huán)境
網(wǎng)絡(luò)執(zhí)法官支持微軟公司 Windows9x各版本、 Windows20000各版本、時在機(jī)器上運(yùn)行大型服務(wù)程序,尤其是占用大量網(wǎng)絡(luò)帶寬的程序,以 Windowsxp各版本。推薦采用 Windows200操作系統(tǒng),并建議不要造成監(jiān)控延時。
(4)其他
建議不要將網(wǎng)絡(luò)執(zhí)法官運(yùn)行于代理服務(wù)器、網(wǎng)關(guān)等多網(wǎng)卡機(jī)器。由于網(wǎng)絡(luò)執(zhí)法官總不會拒絕各用戶與自己的連接,運(yùn)行于代理服務(wù)器或網(wǎng)關(guān)時,本身又連接局域網(wǎng)與外網(wǎng),因此將不能令非法用戶與外網(wǎng)阻隔開。
2.運(yùn)行機(jī)制
網(wǎng)絡(luò)執(zhí)法官以各主機(jī)的網(wǎng)卡號來識別用戶,通過收發(fā)底層數(shù)據(jù)包來監(jiān)控用戶,占用網(wǎng)絡(luò)資源極少:在軟件剛啟動的前90秒內(nèi),有數(shù)量較多的數(shù)據(jù)包收發(fā),并會占用較多的CPU資源,屬正?,F(xiàn)象。網(wǎng)絡(luò)執(zhí)法官以用戶權(quán)限為核心,管理員設(shè)置各用戶權(quán)限后,軟件即依各用戶的權(quán)限進(jìn)行自動管理。為保證管理員對用戶的正常管理,及防止非法用戶同樣利用網(wǎng)絡(luò)執(zhí)法官攻擊管理員,除了禁止管理“友鄰主機(jī)”外,網(wǎng)絡(luò)執(zhí)法官還設(shè)置了“友鄰用戶”相互發(fā)現(xiàn)機(jī)制,即同局域網(wǎng)中,所有運(yùn)行網(wǎng)絡(luò)執(zhí)法官的用戶(友鄰用戶)都可以相互發(fā)現(xiàn)網(wǎng)絡(luò)執(zhí)法官2.0以前版本(包括專用檢測版)不能檢測到2.0以后版本,只有運(yùn)行2.0以后版本,才能發(fā)現(xiàn)所有的友鄰用戶。一網(wǎng)絡(luò)執(zhí)法官還采用了分級機(jī)制,同一局域網(wǎng)中,低級別的用戶將自動停止運(yùn)行網(wǎng)絡(luò)執(zhí)法官。總的來說,注冊用戶級別高于未注冊用戶,某些新版本的級別高于以前版本。最新的注冊版本,總是擁有最高級別。
3.關(guān)鍵詞
中,主機(jī)指所有帶有TP、能夠被本軟件檢測到的計算機(jī)、交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備。
關(guān)鍵主機(jī)一由管理員指定,一般為網(wǎng)關(guān)或代理服務(wù)器、數(shù)據(jù)服務(wù)器、WEB服務(wù)器等。管理員將指定的IP存入“關(guān)鍵主機(jī)”后,可令非法用戶僅斷開與關(guān)鍵主機(jī)的連接而不斷開與其他主機(jī)的連接,一般用于保護(hù)網(wǎng)絡(luò)中的服務(wù)器或令用戶僅與外網(wǎng)隔離。系統(tǒng)只保存一份關(guān)鍵主機(jī)列表,即所有用戶的關(guān)鍵主機(jī)是相同的。友鄰用戶為敘述方便,同一局域網(wǎng)中,其他也在運(yùn)行本軟件的用戶稱為“友部用戶”。友部用戶在“用用戶列表”中會加上精紅色頭像以與普通用戶區(qū)別。對管理員而言,應(yīng)當(dāng)避免網(wǎng)絡(luò)中存在其他友鄰用戶同時,為防非法用戶利用本軟件攻擊管理員,對友鄰用戶的各種管理都無效。鎖定一一管理員可快速指定某些用戶暫時斷開與關(guān)健主機(jī)或全部主機(jī)的連接,稱之為“鎖定”??梢噪p擊“用戶列表”中某用戶的“鎖”列或在右鍵菜單的“鎖定/解鎖”項中改變該用戶的鎖定狀態(tài)。此項功能一般用于學(xué)校機(jī)房或網(wǎng)吧。“鎖定”的優(yōu)先級高于用戶權(quán)限,即既使用戶參數(shù)為合法,對其“鎖定”仍有效。為防非法用戶利用本軟件攻擊管理員,對友鄰用戶的“鎖定”無效。
手工管理一一通過“用戶列表”的右鍵菜單的“手工管管理”項管理員可以臨時令某用戶產(chǎn)生IP沖突或斷開連接,一般用于測試本軟件的管理功能。手工管理擁有最高優(yōu)先級,即對任何可管理的用戶實施“手工管理”,都會立即生效。為防非法用戶利用本軟件攻擊管理員,禁止對友鄰用戶采用“手工管理”。
默認(rèn)權(quán)限一一“默認(rèn)權(quán)限”可由管理員指定,當(dāng)軟件檢測到新用戶時,為自動為其賦予默認(rèn)權(quán)限。初次安裝軟件,默認(rèn)權(quán)限的缺省值是“可用任意IP、時段連接”,可以在主主菜單“設(shè)置”/“默認(rèn)權(quán)限”中調(diào)整默認(rèn)權(quán)限。如果已檢測到所有用戶,并且想禁止新用戶接入,可將默認(rèn)權(quán)限設(shè)為“發(fā)現(xiàn)該用戶與網(wǎng)絡(luò)連接即進(jìn)行管理”。
臨時權(quán)限一為快速解除對所有用戶的某項限制,管理員可以主菜單“設(shè)置”/“臨時權(quán)限”中設(shè)定臨時權(quán)限。
連接一一本軟件及APP開發(fā)說明文件中所提到的“用戶與網(wǎng)絡(luò)的連接”指底層上的連接,并非指用戶瀏覽網(wǎng)頁等操作。對于硬件設(shè)備正常的局域網(wǎng)用戶,開機(jī)即與網(wǎng)絡(luò)連接。
