定義
聚生網管區域網路控制軟體與國內其他網路管理軟體截然不同,它不需要
安裝客戶端、不需要交換機連線埠鏡像、不需要安裝HUB集線器、不需要架構代理伺服器,也不需要調整現有的網路結構或者對網路設備做任何設定,只需要在區域網路一台普通PC或者伺服器部署就可以控制整個區域網路所有電腦的所有上網行為(同時完全不受各種防毒軟體、一切防火牆的影響和干擾,各項網路管理、網路控制功能均可完全實現!);聚生網管網路過濾軟體核心功能是最有效控制P2P軟體(尤其是可以完全禁止迅雷下載)、限制上網聊天、控制網頁瀏覽、限制股票軟體、限制網路遊戲、限制上網頻寬流量、記錄郵件內容、防禦ARP攻擊、禁止代理上網、隔離外來電腦、檢測網卡混雜模式等方面,可以幫助企事業單位提供一站式、全方位的網路管理和網路監控;同時,聚生網管系統功能界面一目了然,所有功能點點滑鼠就可以啟用,不需要特定的計算機知識和專門的培訓,是國內當前使用最簡單的網管軟體;此外,聚生網管系統多年堅持一次收費、永久使用(採用加密狗認證,可以隨意帶到其他地方使用)、永久免費升級的策略,極大地降低了用戶的總體擁有成本,從而當之無愧成為國內性價比最高的網管軟體!
總之,聚生網管系統憑藉快捷方便的部署、強大實用的功能、精簡易用的操作、超高的性價比,已經幫助幫助2萬餘家客戶解決了網路管理中的各種難題,為中國企事業單位創造了巨大的網路管理收益,創造了中國企事業單位網路管理的傳奇!
聚生網管系統核心功能主要表現三大方面:
一、最有效限制P2P軟體、禁止迅雷、限制BT、控制電驢下載的功能
聚生網管有效控制P2P下載工具和P2P視頻工具有BitComet(比特彗星),eMule(電騾),eDonkey(電驢),Poco/PP點點通,Kamun(卡盟),迅雷,Vagaa(哇嘎畫時代),Kugoo(酷狗),Baidu下吧,BitSprit(比特精靈),μTorrent,百寶,Shareaza(Raza),aBitCool(網酷),Tuotu(脫兔),PPLive,PPFilm(皮皮影視),PPVOD(PP點播),PPStream(PPS網路電視),QQLive(QQ直播),ViviPlay(TVKoo網路電視),UUSee(悠視網網路電視),CoolStreaming,沸點網路電視,PPMate(網路電視),貓眼寬頻,TVAnts(電視螞蟻),超級鏇風,網際快車,網路螞蟻等等;同時,聚生網管是國內唯一可以完全封堵迅雷(迅雷5或者Web迅雷)的網管軟體,遙遙領先國內同類網管軟體!
二、最有效限制聊天軟體,禁止QQ登錄、禁止MSN登錄、限制飛信等
聚生網管可以封堵的聊天軟體有:QQ,MSN,網易泡泡,新浪UC,QQ傳檔案,MSN傳檔案,AIM(ICQ),Skype網電話,SoQ搜Q,阿里旺旺,雅虎通,IRC,飛信等等;特別是在控制方式上,聚生網管只需點點滑鼠就可以封堵QQ、SKYPE等國內其他網管系統一般無法封堵的聊天軟體,特別是封堵SKYPE網路電話,在國內外都居於領先地位!
三、區域網路流量限速、限制上網頻寬、控制區域網路流量、區域網路限速功能
聚生網管可以精確計算區域網路任意主機的頻寬和流量,管理員點點滑鼠就可以對任意主機的頻寬和流量進行限制,防止個別主機過量占用頻寬而影響區域網路網速,保證網路資源的合理均衡使用。
聚生網管區域網路控制軟體詳細功能如下:
一、區域網路下載控制,禁止P2P下載和禁用右鍵另外儲存為下載
1、P2P下載控制功能:可以控制如禁止BT、限制eMule(電驢)、禁止百度下吧、過濾PP點點通、限制卡盟、阻斷迅雷下載等高達15種P2P工具的下載。
2、P2P視頻限制功能:可以攔截PPFilm、禁止PPVod、禁止QQlive、控制沸點網路電視等等高達12種當前流行的P2P視頻工具。
3、P2P下載智慧型頻寬抑制功能:當發現有主機進行P2P下載時,自動降低該主機可用頻寬。
4、HTTP下載控制功能:用戶可以自行設定禁止下載的檔案後綴名,可以禁止HTTP下載、限制右鍵另外儲存為下載等。
5、FTP下載功能:用戶可以自行設定禁止FTP下載的檔案後綴名,可以限制FTP下載。
6、系統可以禁止一切HTTP、FTP的上傳下載。
二、區域網路頻寬限制、區域網路流量控制、區域網路網速限制功能
1、實時查看區域網路主機頻寬占用:從大到小排序功能使得網管可以對網路占用瞭然於胸。
2、針對特定主機分配公網頻寬:可以使企業有限的公網頻寬得到最充分的利用,從而使得某些主機無法再大量消耗頻寬。
3、主機報文數據分析功能:使得網管可以知道主機所占頻寬是用於什麼套用。
4、系統可以為區域網路主機設定上行、下行流量和總流量,超過設定流量,自動斷開其公網連線。
5、流量每日自動清空的功能,用戶可以根據需要選擇。
三、禁止聊天軟體、限制即時通訊軟體、限制上網聊天功能
1、聚生網管可以禁QQ,封MSN,限網易泡泡,過濾新浪UC,攔截AIM(ICQ),阻斷Skype網電話,禁止SoQ搜Q,限制阿里旺旺,過濾雅虎通,禁止飛信聊天等等;特別是在控制方式上,聚生網管只需點點滑鼠就可以封堵QQ、SKYPE等國內其他網管系統一般無法封堵的聊天軟體,特別是封堵SKYPE網路電話,在國內外都居於領先地位!
2、系統可以禁止QQ傳檔案,限制MSN傳檔案,保證客戶信息安全。
3、可以設定QQ白名單,只允許特定QQ號碼登錄、可以檢測QQ號、檢測MSN賬號
四、區域網路主機IP和MAC地址綁定功能
1、綁定區域網路電腦IP和MAC地址功能,禁止其修改IP位址、限制區域網路電腦修改IP位址、防止IP位址衝突功能。
2、IP和MAC地址捆綁之後,電腦更改IP位址軟體會向其傳送警告信息,告知其默認IP位址,同時阻斷其上網,只有其再次修改會默認IP位址後方可允許其上網。
3、網管人員可以自行編輯警告信息的功能。
五、限制網路遊戲、禁止網頁遊戲、禁止電腦遊戲
1、聚生網管可以禁止QQ遊戲、限制騰訊遊戲、禁止開心網遊戲、限制征途遊戲、禁止聯眾遊戲、限制QQ華夏遊戲、阻斷遊戲茶苑遊戲、禁止QQ農場遊戲、過濾傳奇遊戲、封堵勁舞團遊戲、攔截鬥地主遊戲、禁止上海熱線遊戲、禁止網頁遊戲、禁止小遊戲等。
2、聚生網管可以根據用戶的需求隨時增加對新網路遊戲控制功能,保證用戶可以有效監控所有流行的網路遊戲。
六、控制炒股軟體、禁止股票軟體、限制區域網路炒股功能
1、聚生網管股票控制功能,可以有效禁止大智慧登錄、禁止同花順登錄、限制湘財證券炒股、禁止錢龍股票軟體、限制廣發證券至強版、禁止招商證券全能版、禁止股博士、攔截首創證券等流行的股票軟體。
2、聚生網管可以根據用戶的需要隨時增加對新出現的股票軟體控制功能,確保用戶可以保持對股票軟體限制功能的長久有效。
七、禁止遊戲網址、禁止打開遊戲網站、限制訪問遊戲網站
當前越來越多的網路遊戲通過網頁的形式就可以直接打開,而且這些線上遊戲大多採用P2P連線技術,對網路頻寬的占用十分驚人。聚生網管目前集成了當前國內流行的100種以上的線上遊戲的網址的控制功能,管理員可以點點滑鼠就可以封堵當前所有流行的線上遊戲網址,並且可以隨時擴展,實時控制最新的線上網路遊戲。
八、禁止P2P視頻、禁止視頻網站、限制網頁視頻
隨著線上視頻的日漸流行,觀看線上視頻是當前區域網路用戶訪問網際網路的一個重要行為,這些線上視頻大多採用流媒體技術,並且還融合了P2P技術,使得線上視頻對頻寬的占用也十分客觀。聚生網管集成了當前主要的線上視頻網址的控制功能,可以控制高達30餘種當前最具人氣的線上視頻網址,點點滑鼠就可以完全控制對這些網址的訪問,從而杜絕了區域網路用戶過量觀看線上視頻對頻寬的大肆占用。目前聚生網管可以有效禁止酷6、過濾土豆網、優酷網、悠視網、搜狐視頻、新浪視頻、騰訊視頻、央視網、中國網路電視台等。
九、區域網路主機強制隔離功能、禁止電腦網路流量等
聚生網管集成了對區域網路危險主機的強制隔離功能,當聚生網管發現區域網路某些主機遭遇蠕蟲、衝擊波等病毒攻擊時,聚生網管會自動將其隔離,被隔離的電腦將中斷對區域網路其他主機的訪問,避免感染其他電腦或伺服器,防止危害整個區域網路;同時,被隔離的電腦也將中斷訪問網際網路,防止病毒運行時對頻寬的大肆占用,傳送垃圾數據報文堵塞網路的風險!
十、集成了訪問控制規則(ACL)功能
系統為網管人員提供自定義控制接口-ACL規則設定,通過ACL規則,你可以設定包括IP源地址、IP目標地址、協定號(TCP/UDP)、連線埠範圍等參數的規則,系統將自動攔截符合規則的數據報文,通過使用ACL規則,你可以輕鬆的實現控制功能的靈活擴展。如控制區域網路任意主機IP對任意公網IP的訪問;控制任意的聊天工具、控制任意的網路遊戲等等。目前聚生網管系統已經預設了高達1O余種各種訪問控制規則,並根據客戶的需求不斷增加。
十一、禁止區域網路用戶訪問共享資源
當前在有些企事業單位的網路管理中常常遇到這樣的情況:外來的電腦私自接入單位內部的區域網路,訪問未經授權訪問的共享資源以及伺服器的關鍵資料,這些信息的泄露將給企事業單位帶來巨大的損失。針對這種情況,聚生網管集成了對外來主機訪問共享資料的自動限制功能。這樣,私自接入到單位內部區域網路的外來電腦,即便各項設定都正確,也無法訪問共享資源,並且這種限制是全自動、無人值守的情況下完成的,從而有力地保護了企業關鍵數據的安全;同時,聚生網管還提供了監控訪問共享資源訪問的功能,比如在伺服器上運行聚生網管提供的已分享檔案查看器,就可以記錄區域網路電腦訪問伺服器已分享檔案,包括拷貝、刪除、創建、修改的所有記錄,從而便於網管人員審計信息安全,防止無關人員盜取公司重要檔案的行為,同時也便於事後調查取證。通過聚生網管的已分享檔案審計系統,網管人員可以方便地監控檔案伺服器、保護已分享檔案、監視伺服器已分享檔案、記錄已分享檔案訪問情況等。
十二、監控上網網址、記錄網站訪問功能
聚生網管集成的網址控制功能包括白名單和黑名單。管理員可以添加任意某一個網址做為白名單,則區域網路任意主機只能訪問此網址及其所有的二級頁面;管理員也可以設定某一個單一的頁面,作為白名單,則區域網路主機只能訪問此單一設定的頁面;管理員可以設定某一個網址的某一個頻道作為白名單,則區域網路主機只能訪問這個網站的這個頻道主頁及其頻道內的所有二級頁面。如果管理員設定某一個網址為黑名單,則這個網址的主頁及其所有的二級頁面都將被完全禁止;如果管理設定這個網址的某一個頁面為黑名單,則區域網路主機就不能訪問此頁面,但可以訪問其他所有的頁面;管理員也可以設定網站的某一個頻道為黑名單,則這個網站的這個頻道的主頁及其所有的二級頁面都不可以被訪問,但不影響區域網路主機訪問其他的所有頻道和頁面。同時,聚生網管上網網址控制功能可以過濾色情網站、限制訪問不良網站、禁止區域網路訪問反動網站、限制網址訪問等,並且可以詳細記錄區域網路電腦的網址訪問情況,便於網管人員的審核取證。
十三、監控信箱訪問、監控郵件收發、記錄郵件內容、監視敏郵件
當前很多企事業單位沒有自己的企業信箱而普遍使用入口網站的免費或收費信箱,但是企事業單位不希望客戶端借訪問信箱的機會而點擊入口網站的新聞、娛樂等與工作無關的網頁訪問行為。針對這種情況,聚生網管集成了對門戶信箱的訪問控制功能。具體如下:
1、可以指定區域網路的電腦只能訪問某個或者某些信箱而不能打開與信箱無關的網址。
2、系統目前集成了對sina、163、sohu、yahoo、21cn、hotmail等等當前主流的信箱控制功能
十四、區域網路主機異常的警報功能
聚生網管系統通過集成的警報工具,可以實時偵測區域網路關鍵伺服器、工作站的運行狀況。當這些關鍵伺服器、工作站出現異常時,警報工具會通過手機短息、郵件等方式通知網路管理員,便於採取緊急修復、維護,防止出現關鍵套用中斷而無人得知和回響的狀況,保證關鍵業務的不間斷運行。此功能可以使得網管人員更好地監控伺服器運行狀況、監視主機運行情況,保護了關鍵套用的永續進行。
十五、區域網路主機遠程開機、區域網路遠程關機、遠程重啟電腦、遠程註銷電腦功能
通過聚生網管集成的遠程管理工具,不需要在客戶端安裝任何件,網管人員可以實現對區域網路電腦(單個或者批量)進行遠程開機、遠程關機、遠程重啟、遠程註銷等操作,方便了區域網路管理。
十六、控制區域網路主機對光碟機、軟碟機、USB的使用
聚生網管系統還提供了對區域網路主機的光碟機、軟碟機、USB的訪問控制,從而可以防止未經授權的用戶私自用光碟機、軟碟機、隨身碟、移動硬碟拷貝公司的相關資料,防止重要信息的外泄。通過有效監控USB接口使用,網路管理員可以有效限制USB存儲設備,如限制優盤、禁止移動硬碟、限制藍牙、禁止隨身碟;限制光碟機、禁止軟碟機,禁止移動存儲設備等
十七、監控WEB郵件、監控論壇發帖、監控網站留言 (註:此功能需要擴展外掛程式)
系統可以詳細記錄並限制通過網站所發的WEB郵件(包括內容和附屬檔案)、發帖、留言等通過HTTP外發的內容;通過監控web郵件、監控網頁郵件、記錄郵件附屬檔案等,可以幫助網管人員更好地保護商業機密、保護網路安全。
十八、監控Outlook郵件、監控Foxmail郵件等郵件收發工具的郵件內容 (註:此功能需要擴展外掛程式)
可以詳細記錄並限制通過Outlook、Foxmail等各種郵件收發工具接收和傳送的郵件(包括內容和附屬檔案)。聚生網管系統的郵件監控功能可以根據需要對電子郵件進行監控,不僅可以知道郵件的去向、大小、何人所發,還可以截獲電子郵件的內容,這可以有效地阻止通過電子郵件獲取企業機密的行為。
十九、限制FTP下載、禁止FTP上傳、禁用FTP功能 (註:此功能需要擴展外掛程式)
檔案傳輸方式(FTP)也是獲取內部網路機密常用的手段之一,現在上網速度越來越快,小到幾兆,大到幾十兆、上百兆的信息都可以在短時間內上傳出去,這對企業的信息安全有著巨大的威脅,必須進行實時監控。聚生網管網路監控系統可以自動對FTP的各種行為進行監控與記錄,非常實用。
二十、網路限制功能、網路訪問控制、網址訪問限制
1、WWW訪問完全控制:網管可以選擇是全部禁止電腦上網還是使用過濾規則控制電腦上網。
2、黑白名單規則:網管可以設定網址過濾規則,支持黑白名單自定義。
3、色情網址過濾:系統可以自動過濾色情網址的訪問。
4、區域網路主機充當代理伺服器控制:限制電腦代理上網、禁止電腦充當代理伺服器。
5、區域網路使用WWW代理控制:禁止區域網路主機使用Socks等代理訪問WWW。
6、系統可以精確、完整記錄主機所上網站,便於事後審計。
二十一、組策略(上網許可權)管理功能
1、可以為區域網路所有主機建立統一的控制策略。
2、可以按照區域網路主機設定不同的策略。
3、各個控制策略組裡面的主機可以在各個不同的策略之間靈活轉換。
4、可以自動控制區域網路新加入主機並自動設定控制策略。
二十二、時間管理
管理員可以設定對主機的控制時間(如工作時間與非工作時間、自定義時間),便於靈活管理。
二十三、跨網段管理
在實際網路套用中,經常會遇到這樣的情況:某區域網路中同時存在著兩個或兩個以上的網段(即VLAN),各個網段間物理上聯通,但相互之間不能訪問,網路管理員要針對每一個網段單獨進行的管理工作,重複工作量大,而且還增加了開銷。針對這種的情況,聚生網管特別提供了的"透明跨網段管理"這項功能,來幫助網路管理員進行跨網段的管理工作。聚生網管區域網路控制軟體可以有效監控多VLAN環境電腦上網、監控多網段電腦上網、管理三層交換機多VLAN環境下電腦的上網行為和網路訪問。
二十四、區域網路安全管理
1、IP-MAC綁定:系統支持對區域網路主機進行IP-MAC綁定,一旦發現非法主機,即可以將其隔離網路。
2、嗅探主機掃描:通過使用系統附帶的"反偵聽技術"以及windows的底層分析技術,可以檢測出當前對區域網路危害最為嚴重的三大攻擊工具:如區域網路終結者、網路執法官、網路剪刀手等。
3、斷開主機公網連線:系統可以斷開指定主機的公網連線。
4、“主機強制隔離功能”:系統可以針對安裝不法軟體妨害區域網路安全的電腦進行無條件的公網隔離功能,直至其停止使用非法軟體。
5、“聚生網管增強性主動管理工具”:系統可以強制將區域網路內的危險電腦進行緊急完全隔離,被隔離後的電腦不能訪問區域網路或公網,也不能被區域網路或公網的任意電腦所訪問,形似消失。
二十五、防範ARP攻擊、檢測ARP病毒、防止ARP欺騙、阻斷ARP木馬
針對當前區域網路內經常爆發ARP病毒、ARP攻擊的現狀,聚生網管系統集成了區域網路內ARP病毒、ARP攻擊的專項檢測工具,啟用此功能之後,如果區域網路內有電腦遭遇ARP病毒和ARP攻擊,那么聚生網管系統會自動將攻擊主機進行記錄,同時,聚生網管還集成了對ARP病毒和ARP攻擊的自動免疫機制,會自動向區域網路內傳送ARP攻擊、ARP病毒的免疫信息,如果區域網路電腦遭遇ARP病毒和ARP攻擊時,聚生網管系統會自動加大免疫力度,從而可以最大程度避免區域網路內電腦掉線、網路訪問不正常的現象,同時也便於網管及時定位攻擊源,以便採取更進一步 的補救措施。
二十六、檢測混雜網卡、探測區域網路混雜模式網卡、禁止區域網路嗅探軟體、禁止區域網路抓包軟體、限制網路監聽
區域網路電腦網卡處於混雜模式的節點,一般是運行某些嗅探軟體、抓包軟體或類似的網管軟體,從而對區域網路的安全造成巨大的危害。因此,聚生網管提供了檢測區域網路混雜模式網卡的功能,從而便於網管人員迅速發現區域網路危險主機,並且可以記錄網卡處於混雜模式的電腦的IP位址和MAC地址;同時,聚生網管還提供了強制隔離區域網路危險主機的功能,從而便於將危險主機進行防範。
二十七、檢測區域網路內代理伺服器、禁止代理上網、禁止充當代理伺服器、限制代理軟體、禁止區域網路代理
針對區域網路內部的電腦可能通過代理上網從而獲取更高的上網許可權,或者通過充當代理伺服器為其他電腦提供代理上網功能。聚生網管提供了檢測代理伺服器、掃描代理伺服器的功能,可以很容易掃描區域網路內代理伺服器、檢測區域網路內代理了伺服器,包括掃描HTTP代理和掃描SOCKS代理,從而便於網管人員對提供代理服務的電腦進行制止和管理,防止為沒有特定上網許可權的電腦提供代理上網功能,避免了區域網路的不當擴展,保護了網路安全、規範了網路紀律。
二十八、網路流量控制、上網流量限制、區域網路流量控制、上網頻寬限制、上網流量統計
系統提供了多種詳細、圖文並茂的主機流量、流速統計功能。其中包括:
1、日流量統計功能:系統提供了指定主機或所有主機的日流量匯總統計功能。
2、月流量統計功能:系統提供了指定主機或所有主機的月流量匯總統計功能。
3、日流速統計功能:系統提供了指定主機、指定時間內的流速趨勢圖。
二十九、詳細日誌記錄,可以記錄上網網址、記錄P2P下載、記錄炒股行為、記錄網路遊戲
1、系統詳細記錄了所有控制信息,用戶可以通過查看日誌檔案來確定被管理主機網路訪問情況。
2、系統詳細記錄了區域網路主機的WWW訪問網址,用戶可以自行查詢。
三十、其它功能:檢測區域網路網管軟體、檢測區域網路ARP攻擊、監控區域網路設備、監視路由器、監視防火牆運行狀態
除上述功能外,系統提供了許多非常實用的功能,如給區域網路任意主機傳送訊息;可以控制區域網路電腦的USB接口、光碟機、軟碟機的使用;實時查看區域網路主機的流速大小,並提供柱狀圖直觀顯示;記錄區域網路其他運行聚生網管的主機,並且正式版可以強制測試版退出等等。
三十一、提供區域網路控制功能、網路封鎖功能、網路禁止功能、網路過濾功能的個性化定製和開發,滿足企事業單位個性化網路管理控制需要。
特點
1、真正不需要調整任何網路結構,不需要連線埠鏡像、代理伺服器或者
HUB,區域網路任意一台電腦安裝就可以控制整個區域網路。
2、真正可以有效地控制各種P2P工具(P2P下載控制、P2P
視頻工具),封堵P2P工具為國區域網路管軟體之最。
3、真正實現對頻寬的動態、精確、智慧型控制,便於管理員實時掌控區域網路的網路資源使用狀況。
4、可以對網址瀏覽、各種聊天、HTTP、FTP連結、黑客工具、惡意病毒等等妨害區域網路的一切網路行為進行一站式、立體式管理。
技術優勢
聚生網管系統是聚生科技在深入分析了主流區域網路監控軟體技術的基礎上,經過自主創新和不斷測試,最終研發成功的一套優秀的網路監控軟體。
聚生網管採用了一機安裝,管理全網的透明安裝模式,極大地降低了網管人員的維護工作,使得網管人員可以在一台控制機上即可以控制任意一台區域網路主機,極大地提高了工作效率。
目前,主流監控軟體必須通過代理伺服器、智慧型交換機或者加裝HUB進行旁路設定才能保證軟體的正常運行。聚生網管軟體對網路環境沒有任何要求,安裝部署軟體時不需要對原有環境做任何改動,極大降低了進行網路結構改動的不確定性和花費。
技術優勢
軟體主要有以下領先的技術優勢:
1、採用透明B/S架構,不需要任何客戶端軟體,只需單機安裝,就可以控制整個區域網路。
聚生網管是B/S架構的監控軟體,只需在區域網路內的任何一台機器上安裝就可以控制整個區域網路,不必安裝客戶端軟體或者其他任意網路設備。
2、對網路環境沒有任何要求的監控軟體,安裝在區域網路任意一台機器上,不需要調整任何網路結構。
當前,主流監控軟體必須通過代理伺服器、帶網管功能的智慧型交換機或者加裝HUB進行旁路設定才能保證監控系統的正常運行。聚生網管軟體對網路環境沒有任何要求,安裝部署軟體時也不需要對原有環境做任何改動,極大降低了進行網路結構改動的不確定性和花費,同時為管理員進行設定、操作管理提供了極大便利。
3、可以直接在網路套用層對P2P(如BT、電驢、迅雷、PPlive、QQlive等)協定碼進行攔截,從而不必限制流量、設定檔案後綴名、封閉連線埠和伺服器就可以完全封殺區域網路任意主機進行P2P下載。聚生網管可以控制高達30多種目前最流行的P2P下載軟體和P2P視頻軟體,是國內控制P2P軟體最多、最徹底、最有效的網路監控軟體。
當前所有流行的P2P工具都是自動更改連線埠,因此當採用封連線埠方式封堵P2P工具已經不再有效,因為絕大多數P2P工具都可以更改為80連線埠;而現在P2P工具的伺服器眾多,通過對P2P伺服器IP的封堵已不可能。但是所有的P2P工具的下載一般都遵循點對點協定,而且其採用的協定碼很少變動,所有通過對其協定碼的封堵來實現對P2P的封堵是目前最好的選擇——聚生網管目前集成了國內最全面的P2P協定碼,而且我們每天都在跟蹤網際網路最新出現的P2P工具,實時加入;並且,通過系統自帶的“智慧型學習、立體交叉攔截技術”,可以自動識別帶有P2P工具特徵的網路傳輸行為,自動加入攔截,從而保證了封堵的自動化、智慧型化、永久有效性。
4、可以智慧型抑制P2P下載的網路監控軟體,發現其進行P2P傳輸時自動限制其頻寬,停止P2P傳輸時自動放開其頻寬。
即發現某個區域網路主機進行BT下載時,系統能夠智慧型抑制網路流速到某一個管理員指定的值,如果這個主機繼續進行下載,其流速也只能在管理員限定的流速內進行;等主機取消或者下載完畢後,網路流速又可以自動恢復正常水平,即不受限制的水平;這樣既防止了單一主機因為過高的流速可能影響到其他主機的流速,又便於管理員在某些情況下許可一些占用較多公網頻寬的網路活動,方便了管理。
5、可以實時控制區域網路任意主機流速(頻寬)的監控軟體,而不僅僅是控制主機流量,並且可以實時、精確、動態顯示和控制任意主機的頻寬、流量,國內控制頻寬最有效、最好的監控軟體。
流速的概念是每一個時刻公網傳輸的報文總數,是一個動態的數值;而流量是一段時間內公網傳輸的報文總數。如果管理員給某個主機設定了一天10M的網路流量,如果此主機的使用者在一小時內通過BT下載了(或者通過其他下載、或者因為其他網路活動)10M的資料,而且是工作之需,那么他今天就不可以再訪問網際網路(除非管理員給他重新增加流量),因為他已經用完了自己的網路流量,並且因為他可能在較短的時間內大量的下載,所以在他進行下載時還可能影響到其他主機的網路流量;而通過聚生網管你可以實時查詢區域網路其他主機的流速,當某個主機進行頻繁的網路活動,或者進行超量下載時,管理員可以實時檢測到,並且給這個主機進行限速,就是降低這個主機的公網傳輸報文(如果是BT下載,系統還能夠智慧型限制,不必手工調整),這樣一方面可以保證這個主機正常的工作繼續進行(如果是下載與工作無關的資料,管理員甚至完全禁止他進行網路訪問),又防止了他的過量下載會影響到其他主機的網路流速。同時管理員也可以一次性地為所有主機設定相同的公網流速(同時也可以為任意主機設定上、下行流量及總流量),這樣無論區域網路內的任何主機進行網路訪問或者下載資料,任何主機都不會超過既定的網路流速,從而也不會影響到其他主機的流速。
6、可以許可區域網路主機使用任意入口網站的信箱,但禁止點擊網站其他連結的監控軟體。
聚生網管通過智慧型識別,集成類似於ACL訪問規則的功能模組,能夠對用戶訪問各大門戶的信箱進行精確的控制,如:sina、sohu、網易、yahoo、中華網等信箱,區域網路用戶可以利用這些門戶的信箱進行收信、寫信、發信,但不能點擊入口網站的任意其他連結,包括信箱裡面的任何連結。例如:管理員可以許可區域網路任意主機訪問yahoo的信箱,可以查信、寫信、收信,但是卻不可以點擊yahoo網站的其他內容、包括郵件裡面的任意連結。
7、可以對網址進行精確控制的監控軟體,可以控制一個網站、一個網站的某個頻道、甚至是一個頻道的某個頁面;也可以批量控制某個行業的網站。
聚生網管集成的網址控制功能包括白名單和黑名單。管理員可以添加任意某一個網址做為白名單,則區域網路任意主機只能訪問此網址及其所有的二級頁面;管理員也可以設定某一個單一的頁面,作為白名單,則區域網路主機只能訪問此單一設定的頁面;管理員可以設定某一個網址的某一個頻道作為白名單,則區域網路主機只能訪問這個網站的這個頻道主頁及其頻道內的所有二級頁面。如果管理員設定某一個網址為黑名單,則這個網址的主頁及其所有的二級頁面都將被完全禁止;如果管理設定這個網址的某一個頁面為黑名單,則區域網路主機就不能訪問此頁面,但可以訪問其他所有的頁面;管理員也可以設定網站的某一個頻道為黑名單,則這個網站的這個頻道的主頁及其所有的二級頁面都不可以被訪問,但不影響區域網路主機訪問其他的所有頻道和頁面。
8、可以通過對任意行業類別的網站進行禁止的監控軟體。
為了滿足不同的企事業單位對網址禁止的管理功能,聚生網管提供了網址搜尋爬行程式,通過爬行程式,管理員可以檢索整個網際網路某一個行業的所有的網站,然後可以直接導入到軟體裡面,設定為白名單和黑名單,以此來控制區域網路主機的網站訪問許可權。
9、對聊天工具控制最為嚴格的軟體,控制QQ聊天國內最強,只需點擊滑鼠即可完全控制;此外,還點點滑鼠就可以控制高達12種目前最流行的聊天軟體,是國內控制聊天工具最多、最徹底、最有效的監控軟體。
目前流行的聊天工具為了防止被管理軟體禁止,紛紛採用80連線埠作為即時通訊的傳輸連線埠,由於80連線埠是通往網際網路的必經連線埠,所以現在依靠傳統禁止聊天工具連線埠的方法已經失效;同時現在的聊天工具為了滿了滿足日益增長的用戶量、提供高效的傳輸速度,而大量增加伺服器,從而使得禁止伺服器來禁止聊天工具的方法變得更加複雜;同時一些聊天工具採用UDP通訊協定(如QQ),而目前國內的監控軟體一般只能封堵TCP協定,從而使得對某些聊天工具的控制已經失效。而聚生科技獨創的報文分析技術,可以對所有即時工具所傳輸的報文進行分析,不管來自那個連線埠,那個伺服器,或者採用何種通訊協定,只要這些聊天工具傳輸的報文帶有了這些聊天工具的數據特徵就會被系統識別,並進行攔截,從而能夠禁止任意的聊天工具。
10、對網路傳輸控制最為嚴格的軟體,通過系統的ACL控制功能,你可以控制目前幾乎所有流行的網路遊戲、股票軟體等等,此外還可以控制區域網路主機訪問公網的IP、連線埠、協定等等,完全實現了硬體防火牆的各種功能。
通過本系統集成的“ACL訪問規則”功能,可以從連線埠、協定、報文、IP等四重禁止技術,可以攔截任意的網路遊戲、任意的網路傳輸活動、任意遠程、本地IP、任意連線埠,從而可以對各種網路活動進行全面的控制。正式版的客戶我們提供當前所有流行的股票軟體、網路遊戲軟體的控制規則,保證可以實現對這些工具的完全控制。
11、可以對區域網路主機的IP-MAC進行智慧型、嚴格的綁定,發現主機時自動綁定,私自修改IP的電腦將無法上網,並且軟體會提供人性化的提醒功能,告知其改回其綁定的IP。
如果選擇了“自動發現新主機並自動綁定”,那么在這種情況下,軟體一旦掃描到新主機,就可以將它們加入到IP-MAC表裡面,並且自動進行了綁定,這樣當區域網路初次部署本軟體的時候,在區域網路的電腦陸續開機的情況下,軟體會陸續將區域網路的電腦自動加入進來並自動進行綁定,最終實現全部綁定;當然你也可以選擇手工添加的方式,增加綁定關係,點“手工添加綁定”,輸入IP和MAC地址即可;此外,你也可以點“獲取IP-MAC關係”這樣軟體就會獲取當前所有主機的IP-MAC對應關係,但是區域網路的電腦一般不會同時全部開機,所以你需要在全部開機的情況下,再次點此按鈕,這樣陸續最終會全部加入進來,但是你還要點右下角的“保存配置”才能生效,而在“自動發現新主機並自動進行綁定”的情況下,軟體會自動保存並生效。
在通過軟體將區域網路電腦的IP-MAC綁定的情況下,區域網路主機私自更改IP或者MAC後,軟體就會通過瀏覽器向其傳送禁止訊息,迫使其改回;如果你想綁定其修改後的IP或者MAC,則可以通過點“獲取IP-MAC關係”來更新數據,直接復蓋即可;如果不復蓋,則維持以前的綁定關係,被控電腦必須改回原來的IP才可以上網。
12、系統可以控制區域網路一切HTTP和FTP協定的下載。軟體可以控制最常用的HTTP協定或者FTP協定的普通下載,管理員可以指定禁止下載的檔案後綴名來特殊限制,也可以使用通配符來禁止一切下載。
打開“普通下載限制”對話框,在這裡,你可以限制所有的HTTP下載和FTP下載。限制HTTP下載可以輸入檔案後綴名限制相應格式的檔案下載,也可以選擇“嚴格禁止HTTP下載”從而禁止一切HTTP下載;而限制FTP下載,你既可以輸入檔案後綴名來進行限制,又可以直接輸入通配符“*”,來禁止所有的FTP下載。
13、可以檢測到區域網路終結者、網路執法官、網路剪刀手等當前對區域網路危害最為嚴重的三大工具攻擊的監控軟體。
區域網路終結者、網路剪刀手、網路執法官是目前對區域網路危害最為嚴重的攻擊工具,他們可以在幾秒鐘內讓區域網路內的某一個主機或者整個區域網路掉線。由於這些攻擊工具採用了windows的底層協定進行攻擊,所以當前無論多么先進的防火牆、防毒軟體都無法檢測和防止,而聚生網管採用了獨創的ANTISNIFFER技術,直接在套用層對數據報文進行分析,能夠識別出這些攻擊工具的數據報文,並對他們的攻擊行為形成詳細的記錄,從而能夠使得管理員迅速定位到攻擊機器,採取相關措施,把損失降到最低限度。
14、系統集成了強大的防護功能,實現雙重隔離功能:隔離主機公網訪問功能和隔離主機區域網路訪問功能。
針對目前網際網路上出現的一系列破壞區域網路的非法工具,聚生網管從企業網路管理的安全性出發,集成了一系列的防護工具:比如,當系統發現某一主機頻寬異常、或者大量傳送非法報文,影響網路管理時,管理員可以啟用本系統的“主機強制隔離功能”來隔離其公網訪問;同時你還可以啟用“聚生網管增強性主動管理工具”來隔離其區域網路的訪問,通過雙重隔離,可以保證區域網路的時刻安全;同時系統集成了廣泛的預警、探測功能和安全日誌記錄功能,將區域網路內危險電腦或者潛在危險電腦進行全面的記錄,從而便於管理員進行事前預防、事中處理、事後審計,針對根源加強管理。
15、集成了全面的自動化、智慧型化、節能化監控功能,強化了監控的安全性、穩定性、不間斷性。
聚生網管從2008版開始,集成了隨電腦開機自動開始監控、以及定時自動停止監控並關閉電腦;集成了監控意外中斷時自動重新載入的功能,保證了監控的不間斷性;增加了定時自動釋放記憶體的功能;保證了監控系統的長期、穩定、高速運行。
16、國內操作最簡單的網路監控軟體。
聚生網管的功能模組一目了然,操作非常簡單,不需要掌握任何計算機知識,也不需要經過任何培訓,管理員只要點擊幾下滑鼠,就可以完全實現對任意控制項目的控制,從而能夠適合各個層次的管理員的使用。
技術優勢
1、不需要任何客戶端軟體,只需單機安裝,就可以控制整個區域網路。
2、國內唯一對網路環境沒有任何要求的監控軟體,安裝在區域網路任意一台機器上。
3、國內唯一可以直接在網路套用層對BT數據報文進行封堵,從而可以讓管理只要輕輕點擊一下滑鼠,就可以完全封堵所有的BT的下載。
4、國內唯一可以智慧型抑制BT下載的網路監控軟體。
5、國內唯一可以實時控制區域網路任意主機流速的監控軟體,而不僅僅是控制主機流量。
6、國內唯一可以許可區域網路主機使用任意入口網站的信箱,但禁止點擊網站其他連結的監控軟體(正式版提供)。
7、國內唯一可以對網址進行精確控制的監控軟體。
8、國內唯一可以通過對任意行業類別的網站進行禁止的監控軟體。
9、國內對任意聊天工具控制最為嚴格的管理軟體。
10、國內對任意網路遊戲和其他網路活動控制最為嚴格的軟體。
11、國內唯一可以檢測到區域網路終結者、網路執法官、網路剪刀手等當前對區域網路危害最為嚴重的三大工具攻擊的監控軟體。
12、國內操作最簡單的網路監控軟體。
聚生網管與國內其他網管系統詳細對比分析
| 聚生網管系統 | 其他網管系統 |
1.軟體的大小 | 聚生網管系統主程式僅僅2.87M,是國內體積最小的網管系統,安裝和配置極為便捷,一分鐘就可以安裝完畢,一分鐘就可以設定完各種控制策略;同時,以後升級、維護極為方便。 | 國內其他網管系統一般比較大,動輒十幾兆幾十兆,安裝和配置極為複雜,維護難度較大。 |
2.軟體的程式語言 | 聚生網管系統採用C++程式語言編寫,程式的執行效率很高,監控效率更高。 | 國內其他網管系統一般用.NET開發,執行效率較低,對網路性能的影響較為嚴重。 |
3.軟體的安裝部署方式 | 聚生網管系統只需要在區域網路的一台電腦上安裝,不需要在被控電腦上安裝任何客戶端程式就可以控制整個區域網路。聚生網管系統是一種透明監控。 | 國內其他的網管系統一般需要在被控電腦上安裝軟體,所以部署非常麻煩;同時在客戶端部署軟體也會引起使用者的反感;同時也容易被強行卸載,無法監控。 |
4.對安裝環境的要求 | 聚生網管系統在區域網路的任意一台電腦安裝就可以監控整個區域網路,不需要代理伺服器、在交換機做連線埠鏡像或者HUB;同時也不需要再行調整網路結構或者更改網路配置,能自適應所有的網路環境,部署極為快捷。 | 國內其他網管系統一般需要在區域網路的網路出口處部署,有的需要安裝在代理伺服器上;有的需要在交換機上做連線埠鏡像;有的需要部署HUB;除此之外,還需要調整路由器、硬體防火牆或者交換機等等,部署難度較大,極為不便。 |
5.從監控系統使用的簡單性來說 | 聚生網管系統所有的操作,均通過點擊滑鼠幾下就可以完成,設定策略極為迅速;同時軟體的具體用法均在軟體上提供了非常人性化的標註和說明;從而使得使用聚生網管系統無須進行任何培訓,無須任何高深的計算機知識,僅需要一些電腦常識就可以完全熟練使用。 | 國內其他的網管系統,一般需要閱讀大量的使用和配置文檔,同時,這些文檔也需要有較為專業的計算機知識,有時甚至還需要對網路設備有相當的了解。這樣使得軟體的易用性較差,不利於迅速掌握軟體的各種使用方法和技巧。 |
6.對控制機的要求 | 由於聚生網管系統的代碼非常精少,所以對部署軟體的電腦配置要求非常低,可以安裝在普通的PC機上即可實現監控,客戶無須再另行購買高配置的電腦,節省了成本;同時,以後硬體升級和維修都極為方便,成本低廉。 | 國內其他網管系統由於代碼龐大,對硬體的要求非常高,一般需要較高配置的電腦;有的網管系統往往捆綁監控伺服器、工控機等等,這必然加大用戶的採購支出;同時這些捆綁的硬體一旦出現損壞,維修和更新的成本會非常大。 |
7.從監控模式來看 | 聚生網管系統集成了高達五種監控模式:主動引導模式、網關模式、網橋模式、旁路模式、監視模式等等,是國內監控模式最多的網路管理系統,客戶可以根據自己的網路結構靈活選用;從而可以儘可能減少對現有網路結構的調整,可以非常便捷地部署。 | 國內其他的網路管理系統集成的監控模式極為有限,一般僅有一兩種模式。客戶部署時,需要根據單一的模式來調整網路結構,從而加大部署的難度和複雜性;同時,強行調整企業的網路結構,可能使得網路管理風險加大。 |
8.從對P2P的封堵來說 | 聚生網管系統對P2P控制採用對協定特徵的精確匹配,可以在套用層對各種P2P工具進行攔截。這種封堵方式是最有效的,因為P2P工具的傳輸都有一定的特殊的協定特徵,並且這種特徵一般不會改變;同時聚生網管系統首創了對P2P工具的六層過濾技術,綜合套用各種有效的封堵方式,使得聚生網管系統成為目前封堵P2P工具最多(高達30多種)、最有效、最徹底的網路管理系統。同時,聚生網管系統一直密切追蹤各種P2P軟體,保證對各種P2P的封堵一直走在國內的先列。 | 國內其他網管系統由於其部署方式多為通過代理伺服器、交換機連線埠鏡像或或者HUB等方式,所以在封堵P2P工具方面具有先天性的技術缺陷,因為這種旁路的模式,只能攔截普通HTTP協定的報文,而無法有效攔截各種P2P協定的保文;所以注定了他們無法封堵各種P2P工具;由於存在技術缺陷,所以他們只能通過封堵連線埠、P2P伺服器等方式;而由於P2P工具多數可以自行更改連線埠(有的甚至走80連線埠),同時P2P資源伺服器的眾多,所以這樣的封堵方式無法有效封堵各種P2P工具的。 |
9.從對區域網路主機頻寬流量的限制來說 | 聚生網管系統可以實時、動態、精確查看和控制區域網路任意主機的頻寬和流量;同時可以設定各個主機的頻寬大小,防止區域網路其他主機過量占用頻寬而影響其他電腦的上網;同時,通過聚生網管系統,可以對區域網路主機指定流量大小,超過流量即禁止上網。通過頻寬和流量的雙重控制,可以非常合理地分配區域網路的頻寬資源,保證企業網路資源的充分、合理使用。 | 國內其他網管系統,一般只能控制區域網路的主機的流量,而不能有效地控制頻寬,也即流速。這樣的封堵模式比較機械,因為客戶機也可能因為正常的網路傳輸而使用了較多的流量,但實際其頻寬均衡占用不大,這樣就會誤攔截其上網;而如果設定較大流量,則又使得某些客戶機大肆占用流量,並且這種流量也不正常的網路流量。所以這種的模式,無法有效、精確地掌控網路資源的使用,缺乏靈活性。 |
10.從對各種聊天工具的控制來說 | 對各種聊天工具的封堵,聚生網管同樣是對於其協定特徵的有效攔截。比如對國內其他網管系統一般無法封堵的QQ聊天,聚生網管通過點點滑鼠,無須再在路由器或者防火牆上做任何設定,區域網路內所有的QQ聊天就可以完全掉線,無論其後通過其他任何登錄方式,都無法上線;先前已經上線的QQ聊天工具會立即掉線。聚生網管系統目前可以封堵高達12種聊天工具,同樣是國內封堵聊天工具最多、最徹底的。 | 而國內其他的網管系統由於其技術架構和監控原理,一般無法有效封堵各種聊天工具,尤其是QQ聊天工具,由於QQ的傳輸方式複雜、伺服器IP眾多;所以國內其他網管系統一般要求用戶在路由器、防火牆或者代理伺服器上做各種其他的設定,如封IP等等。這種封堵方式,比較複雜,同時也不太現實,從而對各種聊天工具的封堵無法做到有效、徹底。 |
11.從監控的安全性來看 | 聚生網管系統從2008版開始,強化了監控的安全性;不僅設定了意外風險的冗餘線路,以及提供了多種化解風險的方案;而且在軟體裡面集成了很多風險自適應功能。如:監控意外中斷時,聚生網管系統會自動啟動、並且自動轉入控制狀態;同時,聚生網管在運行過程中也會自動釋放記憶體,從而可以防止軟體長期運行占用記憶體過多,而導致的系統變慢,網路受阻等情況。 | 國內其他的網管系統,一般沒有特別的風險應對方案;出現意外中斷監控時,一般需要手動進行補救;這就需要管理員實時跟蹤和關注,增加了網路管理的勞動力,使得網路管理受制於軟體的穩定運行。 |
12.從監控的節能性來看。 | 聚生網管2008版開始,集成了電腦定時自動開機,自動轉入控制狀態;以及定時自動停止監控,並關閉控制機,從而可以更好地降低系統的各種能耗,實現對網路的節能管理;同時由於聚生網管系統部署在普通PC上就可以實現監控,從而可以極大地降低能耗。 | 國內其他的網路管理系統,一般需要通過手工停止監控,並關閉電腦;同時,有些網管系統還需要部署大型的伺服器或者工控機等等。所以對能源的消耗比較大,不利於節能管理。 |
13.從聚生網管系統和網路設備如路由器、交換機、防火牆的對比來看 | 聚生網管系統對各種網路行為的封堵:如網址瀏覽、主機頻寬流量、P2P下載、各種聊天工具、網路遊戲、股票軟體等等所有的上網行為的管理,只需要點點滑鼠就可以完全實現,操作十分簡單和快捷;同時聚生網管可以實時、動態跟蹤各種P2P軟體、聊天工具,更新和升級極為迅速,保證網路管理的及時跟進。 | 國內目前一些硬體廠商,如路由器、交換機、防火牆對各種網路行為的封堵和限制都相當機械,而且相當複雜;這些硬體設備只能進行一些初級的連線埠、IP封堵;但是當前各種P2P工具、聊天工具都是可變連線埠、IP伺服器眾多,所以可使用性較差。同時,即便某些網路設備集成了一些控制規則,但由於硬體系統升級過程複雜,無法做到動態實時更新。 |
常見問題
1.軟體應該安裝在什麼主機上比較好,對於網路環境有什麼要求?
聚生網管軟體可以安裝在子網內的任意主機上,如果您網路是採用ADSL寬頻路由器或者路由器接入公網,那么把軟體安裝在接在交換機上的任意一台主機即可,但是需要注意的是,為了保證軟體的運行效率,安裝主機最好不要同時兼任其他任務,如檔案伺服器,電影伺服器之類,這樣會導致軟體運行效率的極大降低!對於有條件的企業,強烈建議選用一台專門主機作為控制機。如果網路是採用代理伺服器方式接入,建議仍然採用類似於上面所述的安裝方式,如果安裝在代理伺服器上,有一些功能則會無法使用。
2.為什麼啟動軟體時候出現“啟動服務失敗”提示?
確認你在軟體配置裡面選擇了網卡,並保存。確認你在網路控制台啟動了網路控制服務;
確認你是否選擇了特定的主機,並選擇了套用控制設定;
確認你在網路套用管理那裡選定要了控制的項目並且進行保存;
確認本機不是裝在區域網路的代理伺服器上面,有些功能可能不穩定;
你的系統是否安裝了採用winpcap驅動的監控軟體,這有可能造成系統的無法運行。解決方案:先到控制臺卸載winpcap驅動,然後重新啟動電腦,然後重新安裝本軟體;
確認你的區域網路沒有進行ip-mac綁定,如果已經進行了綁定那么運行本軟體就會導致區域網路被控主機掉線;
確認你的電腦是否安裝了其他類似的監控軟體,如果有,請卸載後重新測試;
重新啟動一下系統,因為有時候是你的系統環境有問題。
3.為什麼軟體已經提示了系統控制x.x.x.xP2P下載信息,可是它還能下載?
因為P2P下載的特點就是不斷的去連線新的IP位址,所以軟體提示的信息表示正在攔截該主機連線更多的IP,而已經建立的連線聚生網管是無法區分的,所以就會造成還有下載速度。解決方法:讓聚生網管軟體處於一直運行狀態,這樣新的P2P下載就會受到控制;或者限制發現P2P下載時的上行和下行速度,這樣Bt下載就會受到有效的抑制。
4.為什麼網路頻寬查看裡面顯示的主機實時流量和我在主機上查看的流量有差異?
因為聚生網管對網路主機的公網下行頻寬是根據報文數採用一定算法進行估算而來,而不是根據位元組計算,所以就有可能出現一定偏差,但是仍然可以在很大程度上準確反映出當前公網頻寬占用情況。
5.為什麼我對區域網路的主機進行了限制,卻導致了主機不能上網?
請查看是否在代理伺服器上或者路由器中起用了ip-mac綁定,如果啟用,請取消綁定設定;可以使用聚生網管提供的Ip-mac綁定功能來實現綁定;因為聚生網管採用了虛擬路由技術,在被控制主機發出數據報文後,經過控制主機虛擬路由後,報文的源MAC地址會發生變化,而如果在代理伺服器上或者路由器上啟用了IP-MAC綁定,那么這種源MAC地址已經發生變化的報文就會被代理伺服器或者路由器丟棄,從而造成被控制主機無法上網;另外,在軟體運行的時候不能直接斷電關機,或者按下RESET鍵直接重起電腦,否則可能造成區域網路被控制主機暫時掉線。解決方法:正常退出軟體或者正常關機,或者在重起電腦後,迅速啟動軟體控制,網路即可恢復正常。
6.為什麼主機名顯示:“——”?
這種情況下,一般是裝有軟體的主機沒有安裝netbios協定,系統不讓查看機器名。方法:右鍵點擊“網上鄰居”——“屬性”——“本地連線”——“屬性”——“安裝”——“協定”——“添加”——“NWLINK NETBIOS”。然後點擊“確定”,退出即可;如果仍有個別主機名無法顯示,一般情況下就是對方主機開了防火牆,禁止了本地主機的查詢,可以將其關閉即可。無論防火牆開啟與關閉,均不影響程式的監控。
7.為什麼我所有的控制都不能實現?
確認你在”網路控制台“那裡啟動了“網路控制服務”,確認你在“網路套用管理”那裡設定了相關的限制項目,並且進行了保存,確認你在“網路主機掃描”那裡選定了某個主機或者全部主機。你也可以從本網站下載最新的聚生網管版本測試。
8.如果區域網路用戶購買了正式版以後,有人還有試用版企圖控制區域網路怎么辦?
購買正式版以後,我們會提供客戶正式版的密鑰,通過密鑰,正式版可以強制區域網路內的其他試用版本失效或者自動退出,所以用戶不必擔心這種問題。
9.發現了“區域網路ip衝突,由此導致不能上網”等提示字樣,怎么辦?
如果啟動網路控制後,有的主機總是出現Ip地址衝突框,那么請查看是否已經啟用了“網路安全管理”模組下面的“Ip-mac綁定”,並且選定了下面的“發現非法IP-MAC綁定時,斷開改主機公網連線”以及“發現非法IP-MAC綁定時,發ip衝突給該主機”.如果選定,請取消。如果確認本區域網路沒有被其他軟體實施ip-mac綁定,那么就可以啟用本系統的ip-mac綁定,並且獲取ip-mac列表。然後選擇下面的兩項,這樣就實施了本軟體的ip-mac綁定,保存退出。
10.為什麼我控制了QQ、MSN等聊天工具,對方怎么還能繼續聊天?
在控制某個主機的QQ、MSN等聊天工具後,仍然能夠看到對方顯示線上,並且在說話,因為QQ伺服器不會立即把沒有受到報文的QQ顯示為下線(但實際上QQ與騰訊伺服器的連線已經被切斷),並且軟體本身還有一個時滯,也就是控制後約為30秒,就可以完全控制,此後QQ所發出的全部報文都會被攔截,傳送訊息會顯示“傳送訊息失敗,是否重試”等等,這樣就會迫使QQ下線,其他聊天工具截獲原理同QQ一樣。
14.為什麼我控制了對方進行http和ftp下載,但是對方仍舊在下載?
對http和ftp下載的控制,必須在客戶機進行下載之前,就啟動本軟體的控制功能;否則,一旦對方已經開始了下載,軟體就會默認對方是只是在進行http和ftp通訊,就會不加攔截,因此客戶機能一直下載。
15.直接斷電或者按下Reset重新啟動電腦會有何影響?
當控制主機被直接斷電或者手工按下Reset鍵導致作業系統重新啟動,會造成區域網路被控主機的暫時斷線,但正常關機(通過開始-)關閉計算機)不會導致上述問題。
16.如何實現跨網段管理?
跨網段配置管理如下圖所示:
安裝說明
1、首先安裝聚生網管安裝光碟目錄下“加密狗驅動程式”資料夾內的“Sentinel Protection Installer 7.4.0.exe(試用版不需要註冊,也不需要安裝加密狗驅動)。
2、然後安裝wincpap.exe抓包驅動程式。
3、最後安裝聚生網管主程式:LanQos.exe。
註:查詢日誌(試用版、標準版不提供)需要安裝Office2003中access資料庫、Internet信息服務(IIS)、以及framework2.0程式;安裝次序最好是access資料庫、IIS、framework2.0,聚生網管主程式LanQos.exe。其中access資料庫通過Windows Office 2003安裝即可。
Internet信息服務(IIS)可以從本光碟的IIS資料夾安裝。
XP安裝步驟:開始-控制臺-添加或刪除程式-->添加/刪除windows組建-->勾選Internet信息服務(IIS)-->下一步會提示讓你插入windows的安裝光碟,點確定-->瀏覽-->選擇聚生網管的安裝光碟裡面的IIS資料夾,一般可以看到一個檔案,系統會陸續提示你選擇某個檔案,依次選擇即可,安裝完成;Windows 2003一般自帶IIS,不需要安裝;如果發現沒有安裝,可以按照以下步驟安裝:開始-->控制臺-->添加或刪除程式-->添加/刪除windows組件-->選中應用程式伺服器-->點詳細信息-->勾選Internet信息服務(IIS)-->點確定-->點下一步,按照提示會讓你安裝插入光碟,你可以從我們提供的光碟找到windows2003版本的IIS6.0,進行安裝,在安裝的過程中,要按照系統提示連續輸入相應的檔案,即可完成安裝。
註:windows XP 和 windows 2003的IIS不同,不能混用。
framework2.0直接從本光碟裡面點擊下一步安裝即可,要注意:如果你的本機安裝了framework其他版本,則應該將其卸載,然後再安裝本光碟裡面的framework2.0;同時如果你已經安裝了,但是日誌查詢仍舊有問題,你可以點擊安裝,然後修復一下就可以了。
配置說明
一、聚生網管安裝步驟:
1、安裝Winpcap抓包驅動(點擊下一步即可,如果你安裝過winpcap的其他版本則直接復蓋安裝);
2、安裝聚生網管系統主程式LanQos.exe(點擊下一步即可);
3、安裝聚生網管系統主加密狗驅動(也是點擊下一步,試用版不需要);
4、如果還有其他問題,請點擊“請求大勢至遠程協助.exe”,然後通過電話、QQ或其他方式告訴我們ID和密碼,我們就可以直接遠程您的桌面為您演示、設定或解決聚生網管的各種使用問題。
二、聚生網管使用步驟:
1、開始-程式-聚生網管,啟動之後需要先創建監控網段,按照界面提示下一步即可,在選擇監控網卡時需要從框內下拉選擇你當前上網的網卡,隨後一直點擊下一步完成即可創建完成一個監控網段。
2、選中創建的監控網段,選擇右側的“開始監控”,即進入了聚生網管的主界面,然後點擊“啟動管理”,並在要控制的電腦前面的框內打勾(你可以點擊全選即可給全部電腦電腦打勾,試用版只能打勾20台電腦),即可看到主機的上下行頻寬(即流量);
3、如果想進行實際的控制上網行為就必須為他們指派策略。在“配置策略”裡面創建或在主機列表右鍵點擊“新建策略”均可,當然你也可以用我們軟體預設的策略。創建完策略或編輯完策略(直接雙擊某個策略即可編輯)點擊確定即可保存,然後需要將策略指派給要控制的電腦;你可以在“配置策略”中右側點擊“指派策略”,或在主機列表中選擇“為選中主機重新指派策略”或“批量指派策略”即可將策略指派給單個或批量的電腦,指派完成即可生效。
4、如果你想取消對某個電腦的控制,只需要將其前面的勾取消掉即可完全取消控制,而無需變更策略;如果你想變更對某個主機策略,你需要在對應的主機這裡右鍵點擊選擇“為選中主機重新指派策略”,然後選擇你想指派的策略並點擊確定即可。
5、關閉軟體後所有的網路控制功能自動失效。
6、更詳細的使用說明請閱讀“聚生網管使用手冊”和“聚生網管常見問題”;或者直接在軟體界面頂部最右側點擊“遠程協助”,然後將彈出的小軟體形成的ID和密碼告知我們,我們即可遠程為你解決問題。