注册
登录
标签
网络工具
帮助
网络分析专家论坛 netexpert
»
新手专区
» 局域网管理
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
netexpert积分规则的说明
Netis招贤纳士(2008年11月22日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[网络监控]
局域网管理
chenbingran
劳苦功高
精华
0
积分
123
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2006-11-27 10:20
只看该作者
局域网管理
您好,我是一个网管,公司50台机器,但是我没有权力去禁止机器,只能在后面收烂摊子,大家上的网站五花八门的都有,请问在这种情况下,我要怎么做才能保证网络畅通呢,我们是铁通光纤,有没有什么方法能实现统一杀毒,我知道我们局域网有病毒,不过不知道病毒源在哪里?请问有什么方法 呢,谢谢。
UID
41625
帖子
52
积分
123
威望
57
阅读权限
40
在线时间
51 小时
注册时间
2006-11-25
最后登录
2008-3-10
查看详细资料
TOP
szcthw
功不可没
精华
0
积分
50
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2006-11-27 18:03
只看该作者
先问下你的网络怎么出去的呢?你可以在交换机上动手嘛`~嘿
在装上网管软件,查看LAN里机器上的那些网站!!
UID
41458
帖子
31
积分
50
威望
31
阅读权限
30
在线时间
11 小时
注册时间
2006-11-23
最后登录
2009-1-6
查看详细资料
TOP
chenbingran
劳苦功高
精华
0
积分
123
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2006-11-28 08:28
只看该作者
局域网管理
我们是铁通10光纤进来的,光电收发器上直接接的路由器,然后是三个交换机,再下面就是接到电脑上,或者科室里的小交换机上。恕我愚笨,能把交换机或路由器上的设置说的清楚些吗?我只能在这两个东西上动手脚,其他的我谁的都不能动。
UID
41625
帖子
52
积分
123
威望
57
阅读权限
40
在线时间
51 小时
注册时间
2006-11-25
最后登录
2008-3-10
查看详细资料
TOP
DragonGo
七哥
超级版主
-=行者=-
精华
8
积分
5445
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2006-11-28 10:30
只看该作者
知己知彼
要把网络的基本情况摸清楚
网络中有那些机器IP地址是多少,MAC地址是多少,连接在交换机的那个端口
这些机器谁在使用。
网络的拓扑结构是什么样的,这些数据都需要是最新的。
通过MRTG之类的软件监测网络中主干的流量状况
通过Sniffer之类的软件监测网络中的流量数据
当出现问题的时候,你可以方便的通过这些基础数据来查找问题的所在。。
信心源自实力,努力成就未来!
欢迎访问
龙七客栈
和
睿博工作室
UID
36
帖子
4103
积分
5445
威望
3774
阅读权限
200
在线时间
528 小时
注册时间
2005-1-26
最后登录
2009-1-4
查看详细资料
TOP
chenbingran
劳苦功高
精华
0
积分
123
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2006-11-28 10:57
只看该作者
局域网管理
我是半路接手的网管,没接到任何东西,我现在能把用户的IP知道个80%,MAC地址不知道,交换机端口连到哪台机器也不知道全部,当时施工的单位没给他们留这个东西,我花了几天时间,找到一部分的端口,还有大部分没找到,拓朴图被施工单位给丢了,在这种情况下我要如何着手呢?现在手头的硬件工具就是一个测线器,普通的那种,刚买没几天,一个网钳,软件靠从网上找。我要怎么样做呢。IP我能找到,端口也好说,拓朴结构就麻烦了。
UID
41625
帖子
52
积分
123
威望
57
阅读权限
40
在线时间
51 小时
注册时间
2006-11-25
最后登录
2008-3-10
查看详细资料
TOP
linlei1980
功不可没
精华
0
积分
43
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2006-11-28 14:42
只看该作者
我想你的需求大概有两个:
1。web的访问控制
2。统一的防病毒管理
1。建议使用websense之类的上网管理软件,旁路监听,不影响带宽,对网站进行分类限制
2。建议使用企业版的防病毒软件,统一更新,扫描,监控
UID
41431
帖子
30
积分
43
威望
31
阅读权限
20
在线时间
4 小时
注册时间
2006-11-23
最后登录
2006-12-5
查看详细资料
TOP
ntyjb
初来乍到
精华
0
积分
3
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2006-11-29 10:54
只看该作者
用域管理
UID
41765
帖子
1
积分
3
威望
1
阅读权限
10
在线时间
2 小时
注册时间
2006-11-27
最后登录
2008-6-28
查看详细资料
TOP
bie2521716
功不可没
精华
0
积分
62
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2007-1-5 10:53
只看该作者
嘿嘿,楼上办法恐怕不行~
因为他们客户机是不能动的~
我深深的体会到楼主的痛苦
我刚刚搞网管,帮你把这帖子顶起来,我也想学学
我们这边网络管理刚刚起步...
暂时只搞清楚了IP,MAC,计算机名,计算机位置这些信息,保存为excel格式待查
有哪位大虾能把网络管理说得详细一点呢?
谢谢了
UID
40468
帖子
31
积分
62
威望
43
阅读权限
30
在线时间
11 小时
注册时间
2006-11-15
最后登录
2008-8-16
查看详细资料
TOP
qqq2000
初来乍到
精华
0
积分
9
发短消息
加为好友
当前离线
9
#
大
中
小
发表于 2007-1-28 22:50
只看该作者
支持楼上说的,我也是刚刚开始接手的网管,但是对网络方面的知识掌握得还不够。往往在遇到网络故障的时候不知道该从何入手,我们单位用的全是安奈特的产品,可是他们的那个网络监控的软件我到现在也不是很熟悉,请大家推荐一些好的网络监控软件吧。
UID
45513
帖子
4
积分
9
威望
5
阅读权限
10
在线时间
3 小时
注册时间
2006-12-22
最后登录
2007-2-2
查看详细资料
TOP
qianlei007_v
功不可没
精华
0
积分
66
发短消息
加为好友
当前离线
10
#
大
中
小
发表于 2007-1-29 11:30
只看该作者
帮楼主顶起来,我也想学学啊
UID
43705
帖子
36
积分
66
威望
37
阅读权限
30
在线时间
20 小时
注册时间
2006-12-12
最后登录
2007-3-16
查看详细资料
TOP
chenbingran
劳苦功高
精华
0
积分
123
发短消息
加为好友
当前离线
11
#
大
中
小
发表于 2007-1-30 15:56
只看该作者
我现在把所有机器的MAC地址和IP地址都搞清楚了,然后用了一个antiarpsniffer软件,监控局域网里的一些ARP包,对一些比较明显的数据包,能够检测到,然后找到这台机器,再进行处理。大家还有没有什么其他的方法呢,说出来共同分享一下。
UID
41625
帖子
52
积分
123
威望
57
阅读权限
40
在线时间
51 小时
注册时间
2006-11-25
最后登录
2008-3-10
查看详细资料
TOP
webshare
初来乍到
精华
0
积分
31
发短消息
加为好友
当前离线
12
#
大
中
小
发表于 2007-2-2 21:45
只看该作者
我跟楼上有同样的情况,我也想过很多做法.与大家探讨一下.我是这样设想的.
一,防止他们胡乱下载东西,主要是通过屏蔽端口.
二,给网络分流,限制每个人的带宽.
三,权限控制,不让他们自己安装软件.所以新软件都必管理员才能装.
UID
51731
帖子
17
积分
31
威望
17
阅读权限
20
在线时间
10 小时
注册时间
2007-1-31
最后登录
2008-6-24
查看详细资料
TOP
李影月
初来乍到
精华
0
积分
12
发短消息
加为好友
当前离线
13
#
大
中
小
发表于 2007-2-6 10:31
只看该作者
回复 #12 webshare 的帖子
二,给网络分流,限制每个人的带宽.
这个不合理吧……
UID
50746
帖子
7
积分
12
威望
8
阅读权限
20
在线时间
2 小时
注册时间
2007-1-23
最后登录
2007-5-10
查看详细资料
TOP
liwei294
功不可没
精华
0
积分
64
发短消息
加为好友
当前离线
14
#
大
中
小
发表于 2007-2-7 16:15
只看该作者
郁闷的是有些人会自己改IP地址,MAC地址,最后全部乱作一团
UID
37173
帖子
25
积分
64
威望
31
阅读权限
30
在线时间
26 小时
注册时间
2006-10-17
最后登录
2008-6-3
查看详细资料
TOP
chenbingran
劳苦功高
精华
0
积分
123
发短消息
加为好友
当前离线
15
#
大
中
小
发表于 2007-2-27 16:29
只看该作者
限制权限可以将其改成受限用户,不过这样终端就不能共享文件了,这样他们会叫会告状的最重要是会找麻烦的,封端口的话因为不能对终端操作,对路由器设置和话,有些用户又不能受限,比方总经理的权限,你敢去动吗?不想好了!
UID
41625
帖子
52
积分
123
威望
57
阅读权限
40
在线时间
51 小时
注册时间
2006-11-25
最后登录
2008-3-10
查看详细资料
TOP
zjhcg
初来乍到
精华
0
积分
6
发短消息
加为好友
当前离线
16
#
大
中
小
发表于 2007-2-28 17:19
只看该作者
我在我公司的网络设备上是这样做的:
1、在硬件防火墙上做好配置。(这主要是根据你所使用的硬件防火墙产品来配置。我用的是北京中科网威的NPFW100)
2、在交换机上做好相应配置。(我公司使用的是锐捷s4909+RG2600)
3、在服务器安装了诺顿9.0网络版
4、在服务器上安装了Lansec内网监控软件。统一进行IP管理、设备管理、规则设置等等。
5、再安装一些小型的软件。如Sniffer等等。
通过这样的设置,基本满足了网络管理的需要。
UID
53436
帖子
5
积分
6
威望
5
阅读权限
10
在线时间
0 小时
注册时间
2007-2-27
最后登录
2007-2-28
查看详细资料
TOP
bulls23
功不可没
精华
0
积分
38
发短消息
加为好友
当前离线
17
#
大
中
小
发表于 2007-3-7 10:11
只看该作者
企业版杀毒软件+客户端管理软件+防火墙
UID
53817
帖子
21
积分
38
威望
22
阅读权限
20
在线时间
10 小时
注册时间
2007-3-2
最后登录
2007-7-16
查看详细资料
TOP
chenbingran
劳苦功高
精华
0
积分
123
发短消息
加为好友
当前离线
18
#
大
中
小
发表于 2007-3-14 11:48
只看该作者
如果数据出去的时候能有一台电脑做服务器,整体管理起来就方便多了,我们是没有服务器,进来就接设备,然后设备分下来后就接到终端电脑上,各电脑都是独立的,很难控制。
UID
41625
帖子
52
积分
123
威望
57
阅读权限
40
在线时间
51 小时
注册时间
2006-11-25
最后登录
2008-3-10
查看详细资料
TOP
angelyd
劳苦功高
精华
0
积分
157
发短消息
加为好友
当前离线
19
#
大
中
小
发表于 2007-6-18 15:48
只看该作者
不学习怎么能阅读别人的东西呢!我什么时候才能成功啊!
UID
64806
帖子
78
积分
157
威望
113
阅读权限
40
在线时间
1 小时
注册时间
2007-6-11
最后登录
2007-6-18
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角